Bortsett fra risikoen for tyveri, åpner det å legge ut bilder av deg selv mens du er på ferie veien for målrettet svindel via AI.


I en rapport publisert tidlig i juli, minner McAfee om hvor risikabelt det er å dele reisebilder på sosiale nettverk, spesielt i en tidsalder med kunstig intelligens.

Du er på ferie og vil dele dine vakre minner med folk rundt deg, så du legger ut bilder på sosiale nettverk. Det er en vane for mange mennesker, men på grunn av denne enkle handlingen utsetter de seg for mange risikoer og svindel. Det er fordi disse bildene er «en ekte gullgruve for tyver,» sa McAfee Labs, cybersikkerhetsselskapets trusselforskningsarm, i en rapport som ble utgitt tidlig i juli.

Nysgjerrig på om AI kunne avgjøre hvor et reisebilde ble tatt utelukkende basert på elementer av det, valgte McAfee Labs 21 236 bilder fra offentlige samlinger og sendte dem til to AI-visionmodeller: Google Deepminds Gemma 3 27B og Alibabas Qwen3 VL 30B. Da de ble bedt om å identifisere et representert sted utelukkende basert på det visuelle innholdet, hadde begge ingen problemer med å oppnå dette.

Et litt gjenkjennelig sted

I detalj identifiserte den første byen og landet på bildet korrekt i 87 % av tilfellene, mens den andre identifiserte det korrekt i 91 % av tilfellene. Åpenbart var noen mer gjenkjennelige enn andre på grunn av tilstedeværelsen av kjente monumenter, populære turistattraksjoner eller til og med veiskilt.

«Nøyaktigheten ble redusert i miljøer som var vanskelige å gjenkjenne, for eksempel ubeskrivelige strender, landeveier og hotellrom. Men selv i disse tilfellene var landsidentifikasjonsratene fortsatt høye,» bemerker McAfee Labs, og legger til at selv når byene ikke ble korrekt identifisert, var landene nesten alltid de samme.

Laboratoriet ankom den samme observasjonen med fotografier av sine kollegers reiser som aldri hadde blitt publisert. Dette bildet, nummer 102, ble sendt til ChatGPT, og Claude og Co-Pilot overrasket også ansatte ved å gjenkjenne landet nøyaktig. Det mest bemerkelsesverdige eksemplet: Anthropics chatbot var i stand til å fastslå fra et nærbilde av en blomst at den ble tatt i Keukenhof-hagen i Nederland.

Bare ut fra elementene i bildet, bestemte Claude at det var tatt i en hage i Nederland. © McAfee

«Det du trenger å huske er ikke at AI allerede har «sett» bildet et sted før. Det er at bildet iboende inneholder en betydelig mengde informasjon – arkitektur, belysning, skilting, til og med landskap – slik at det kan lokalisere det,” forklarer McAfee-divisjonen.

Det er derfor du ikke trenger geotags eller GPS-data for å avsløre hvor et bilde er tatt. Dette er enda mer problematisk fordi de testede modellene er fritt tilgjengelige for allmennheten. Dette betyr at ingen spesiell tilgang eller avanserte ferdigheter kreves.

Ikke desto mindre uttaler McAfee-divisjonen at for å utføre testing, kjørte den modellen lokalt på sine egne datamaskiner, slik nettkriminelle ofte gjør. Dette gjør at store mengder skadelig innhold kan lages på en automatisert og ubegrenset måte. Hvis vår skybaserte AI-tjeneste oppdager aktivitet relatert til phishing, kan vi suspendere kontoen din eller blokkere forespørslene dine.

AI fjerner stresset med svindlere.

Ved å bestemme hvor et bilde ble tatt, gjør AI det enklere for svindlere, selv om det bare identifiserer landet og ikke byen. «Dette er nok for svindlere,» advarer McAfee Labs, «og nok til å gjøre en vag, generisk svindel til en målrettet, rettidig og troverdig svindel.» I stedet for å kaste et bredt nett med generiske phishing-meldinger, kan du spesifikt målrette mot enkeltpersoner med mye mer pålitelig kontekst basert på offentlig delte bilder.

«Kortet ditt har blitt flagget på grunn av en transaksjon i (land). Vennligst sjekk umiddelbart.», «Hei, jeg kontakter deg angående ditt nylige opphold på et hotell i (destinasjon)»…

Dette er en melding de kan sende, og den trenger ikke å være helt nøyaktig. «Det er nok å se plausibel ut fordi intimitet påvirker kritisk tenkning, men det er kritisk tenkning som beskytter deg,» minnes selskapets avdeling.

Et annet problem er at alle trinnene som kreves for å utføre disse svindelene kan automatiseres. Fra å søke etter bilder på sosiale medier til å sende phishing-meldinger til å identifisere feriedestinasjoner.

dårlige digitale vaner

Å legge ut feriebilder er ikke den eneste problematiske digitale vanen. Uten å være klar over dette, utsetter ulik praksis franskmennene for forskjellige risikoer. Ifølge McAfee Labs deler nesten én av fem personer reiseplanene sine i sanntid på sosiale medier. Dette er til stor hjelp for tyvene, da de kan se når de er bortreist.

Men «i sammenheng med denne studien er det nettopp handlingen med å dele reiseplaner i sanntid på offentlige eller semi-offentlige sosiale nettverkskontoer som genererer lokasjonssignaler basert på bildene som er undersøkt,» beklager McAfee-avdelingen.

Legg til andre dårlige vaner, for eksempel å koble til usikrede offentlige Wi-Fi-nettverk. Dette er noe 47 % av franskmenn gjør på flyplassen eller hotellet når de reiser. Og nesten én av fem personer er knyttet til økonomiske applikasjoner.

«Disse handlingene og avsløringen av geolokaliseringsdata er ikke separate problemer; snarere forsterker de hverandre,» understreker McAfee Labs.

Forholdsregler å ta

Det betyr ikke at du skal slutte å legge ut feriebilder på sosiale medier. Dette må gjøres med forsiktighet.

  • For det første anbefaler McAfee Labs at du venter til du kommer hjem eller i det minste noen dager før du deler. Oppsummert, ikke del i sanntid for å unngå å la svindlere få vite hvor du er og ranere som vet at du ikke er hjemme.
  • Ikke glem å sjekke plattformens personverninnstillinger. Du kan for eksempel begrense innleggene dine til kun personer du kjenner. McAfee Labs sier at dette «betraktelig reduserer antallet bilder som kan trekkes ut og analyseres.»
  • Du bør også være forsiktig hvis du får en hastemelding mens du er på ferie. Selv om det refererer til et sted du har vært, er det best å være forsiktig. I stedet for å ta denne informasjonen som et tegn på tillit, betrakt det som et rødt flagg.
  • På samme måte hvis meldingen ser ut til å komme fra banken din, hotellet eller til og med flyselskapet du reiste med. Vennligst ikke klikk på lenken der og sjekk kilden direkte gjennom selskapets offisielle nettsted eller via telefon.



Kildekobling