Безкоштовні мультимодальні моделі правильно називають місто й країну на туристичному знімку у 87–91% випадків — без геоміток і метаданих. Цього достатньо, щоб шахрайське повідомлення виглядало персональним.
Сценарій, з якого починається атака, виглядає буденно. Ви провели вихідні у Львові й виклали в Instagram кілька знімків: без геомітки, без підпису з назвою міста. Ріг будинку, шматок бруківки, кава на столику — здається, таке фото могло бути зроблене де завгодно. За кілька днів надходить SMS: «Зафіксовано спробу входу у ваш акаунт зі Львова. Якщо це були не ви — терміново підтвердьте дані».
Повідомлення переконує саме тому, що згадує місто, про яке ви публічно не писали. Насправді відправник цього не знав — місто йому підказала ваша фотографія.
Схема не залежить від того, чи ви їздили за кордон: усе, що потрібно зловмиснику, — знімок, на якому видно достатньо візуального контексту.
Що саме перевіряли
Лабораторія McAfee Labs прогнала через дві безкоштовні мультимодальні моделі 21 236 туристичних знімків із публічно доступних наборів даних і додатково перевірила 102 фотографії, які надали співробітники компанії й які ніколи не публікувалися в мережі. Моделі не отримували ані EXIF, ані геоміток, ані назв файлів — лише саме зображення та однакове автоматизоване запитання: де це знято.
Результат:
- Gemma3 27B (Google DeepMind) — 87% правильних відповідей;
- Qwen3 VL 30B (команда Qwen компанії Alibaba) — 91%.
Правильною вважали лише ту відповідь, у якій модель назвала і місто, і країну. Коли з містом модель помилялася, країну вона визначала майже завжди.
Деталь, яку губить більшість переказів цього дослідження: обидві моделі запускали локально, на власних компʼютерах дослідників, а не через хмарні сервіси на кшталт ChatGPT. У McAfee пояснюють, що саме так діяв би зловмисник, якому потрібен масштаб: локальний запуск не має лімітів на кількість запитів і не контролюється антифрод-механізмами, які хмарні провайдери застосовують до підозрілої активності.
Що саме видає локацію
Найвищу точність моделі показували на знімках із:
- упізнаваними памʼятками та силуетами міст;
- вивісками, дорожньою розміткою, характерною архітектурою;
- локальним контекстом — транспортом, вітринами, вуличною їжею;
- популярними туристичними напрямками з виразним візуальним «почерком».
Точність падала на нейтральних кадрах: пляж, готельний номер, сільська дорога. Але навіть там визначення на рівні країни лишалося високим — а шахраєві цього вже достатньо.
Коли дослідники перевірили на власних фото

Окремо в McAfee попросили колег без технічного бекграунду повторити експеримент — просто завантажити знімки з власної галереї у ChatGPT, Claude та Copilot і запитати, де це знято. Точність виявилася нижчою, ніж у лабораторних тестах, але не набагато.
Три приклади зі звіту:
- знімок із помітною спорудою на задньому плані ШІ привʼязав до конкретного обʼєкта — Храму II («Храм масок») у Тікалі, Гватемала;
- фото заходу сонця без людей і без упізнаваних споруд ChatGPT правильно локалізував як Гастінгс-он-Гадсон у штаті Нью-Йорк;
- крупний план тюльпанів Claude визначив як парк Кекенгоф у Нідерландах.
Висновок дослідників: справа не в тому, що модель «десь бачила» ваше фото раніше. Будь-який знімок за самим фактом свого існування містить величезний обсяг геопривʼязки — в архітектурі, освітленні, вивісках, рослинності. Геомітка для цього не потрібна.
Навіщо це шахраям
Знати, де людина перебуває або щойно була, — давній прийом соціальної інженерії. Раніше цю інформацію треба було або знати особисто, або отримати випадково. ШІ прибирає цей етап і дозволяє будувати контекстні атаки масово.
Робочий ланцюжок виглядає так:
- знайти публічні знімки з подорожі в Instagram, Facebook або X;
- прогнати їх через безкоштовну візуальну модель;
- визначити ймовірний напрямок, часові рамки та контекст поїздки;
- скласти повідомлення з привʼязкою до цієї локації;
- надіслати його під час поїздки або одразу після повернення.
Усі пʼять кроків автоматизуються.
Типові формулювання, які наводить McAfee: повідомлення про «незвичну активність під час поїздки до [місто]»; про транзакцію в [країна], яку нібито треба терміново підтвердити; про спробу входу в акаунт із тієї самої країни; про «уточнення бронювання» в готелі. Окрема категорія — звернення до ваших рідних від вашого імені: мовляв, картки за кордоном не працюють, терміново потрібні гроші.
Ключове: така привʼязка не мусить бути стовідсотково точною. Достатньо, щоб вона здавалася правдоподібною. Відчуття знайомості знижує критичність — а критичність і є захистом.
«ШІ додає контекст… і саме це робить загрозу правдоподібною», — пояснила в коментарі The Guardian керівниця McAfee в регіоні EMEA Вонні Гамо.
Ширший контекст
Геолокація за фото — лише один елемент. За даними опитування, яке McAfee провела в березні 2026 року (6 000 респондентів в Австралії, Франції, Німеччині, Японії, США та Великій Британії; наведені нижче цифри стосуються вибірки з 1 000 дорослих американців), понад третина опитаних стикалися з кіберзагрозою, повʼязаною з подорожами, і 41% із них втратили гроші — часто понад 500 доларів.
Паралельно:
- 63% підключаються до публічного Wi-Fi у подорожі, 49% — саме до аеропортового;
- 62% сканують QR-коди, не перевіряючи, куди вони ведуть;
- 41% довіряють повідомленням про подорож, не перевіряючи відправника;
- кожен пʼятий заходить у банківські застосунки з публічних мереж;
- 22% публікують плани поїздки в реальному часі.
Остання звичка і створює той самий сигнал, на якому будується вся схема.
Як зменшити ризик
Публікуйте після повернення. Найризикованіше вікно — поки ви ще на місці: публікація в реальному часі дає шахраєві актуальний сигнал. Якщо чекати до кінця поїздки не хочеться, відкладіть публікацію бодай на кілька днів.
Перегляньте налаштування приватності. Публічні знімки — найпростіша ціль. Обмеження аудиторії до знайомих різко звужує масив фотографій, який можна зібрати й проаналізувати.
Сприймайте згадку локації як червоний прапорець, а не як доказ. Якщо повідомлення посилається на місце, де ви справді були, це не підтверджує його справжність. Саме на цей ефект і розраховують.
Не переходьте за посиланнями з повідомлень. Якщо вам нібито пише банк, авіакомпанія чи готель, відкрийте офіційний сайт або застосунок самостійно — або зателефонуйте за номером на звороті картки.
Розділіть адреси. Окрема поштова скринька для бронювань і тревел-сервісів ускладнює зіставлення вашого профілю в соцмережах із фінансовими акаунтами.
Не довіряйте відчуттю знайомості. Сучасні шахрайські повідомлення сконструйовані так, щоб спершу здатися знайомими й лише потім — підозрілими. Штучний тиск часу — це і є сигнал.
Що варто врахувати
Дослідження провела McAfee — компанія, яка продає антивірусні та антифрод-продукти, і у звіті є прямі промоблоки її сервісів. Це не спростовує методологію: McAfee розкриває розмір і походження набору даних, назви моделей, критерій правильної відповіді та процедуру валідації людьми. Але, оцінюючи практичні висновки, варто зважати на комерційний інтерес автора.
Самі дослідники окремо зазначають, чого їхня робота не стверджує: не кожен туристичний знімок буде розпізнано і не всі публічні ШІ-інструменти працюють на такому рівні. Результати відрізнялися залежно від типу зображення, насиченості кадру памʼятками та регіону. Суть у тому, що точність достатньо висока — і достатньо доступна, — щоб зробити персоналізовані атаки масовими.


