Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
    ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
    17.08.2026
    4 способи, як ваш WhatsApp можуть зламати
    WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
    14.08.2026
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    Signal додав нову функцію безпеки для захисту від атак «людина посередині»
    13.08.2026
    Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
    Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
    13.08.2026
    Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
    Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
    11.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
17.08.2026
Поширити
8 хв. читання
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

Безкоштовні мультимодальні моделі правильно називають місто й країну на туристичному знімку у 87–91% випадків — без геоміток і метаданих. Цього достатньо, щоб шахрайське повідомлення виглядало персональним.

Зміст
  • Що саме перевіряли
  • Що саме видає локацію
  • Коли дослідники перевірили на власних фото
  • Навіщо це шахраям
  • Ширший контекст
  • Як зменшити ризик
  • Що варто врахувати

Сценарій, з якого починається атака, виглядає буденно. Ви провели вихідні у Львові й виклали в Instagram кілька знімків: без геомітки, без підпису з назвою міста. Ріг будинку, шматок бруківки, кава на столику — здається, таке фото могло бути зроблене де завгодно. За кілька днів надходить SMS: «Зафіксовано спробу входу у ваш акаунт зі Львова. Якщо це були не ви — терміново підтвердьте дані».

Повідомлення переконує саме тому, що згадує місто, про яке ви публічно не писали. Насправді відправник цього не знав — місто йому підказала ваша фотографія.

Схема не залежить від того, чи ви їздили за кордон: усе, що потрібно зловмиснику, — знімок, на якому видно достатньо візуального контексту.

Що саме перевіряли

Лабораторія McAfee Labs прогнала через дві безкоштовні мультимодальні моделі 21 236 туристичних знімків із публічно доступних наборів даних і додатково перевірила 102 фотографії, які надали співробітники компанії й які ніколи не публікувалися в мережі. Моделі не отримували ані EXIF, ані геоміток, ані назв файлів — лише саме зображення та однакове автоматизоване запитання: де це знято.

Результат:

  • Gemma3 27B (Google DeepMind) — 87% правильних відповідей;
  • Qwen3 VL 30B (команда Qwen компанії Alibaba) — 91%.

Правильною вважали лише ту відповідь, у якій модель назвала і місто, і країну. Коли з містом модель помилялася, країну вона визначала майже завжди.

Деталь, яку губить більшість переказів цього дослідження: обидві моделі запускали локально, на власних компʼютерах дослідників, а не через хмарні сервіси на кшталт ChatGPT. У McAfee пояснюють, що саме так діяв би зловмисник, якому потрібен масштаб: локальний запуск не має лімітів на кількість запитів і не контролюється антифрод-механізмами, які хмарні провайдери застосовують до підозрілої активності.

Що саме видає локацію

Найвищу точність моделі показували на знімках із:

  • упізнаваними памʼятками та силуетами міст;
  • вивісками, дорожньою розміткою, характерною архітектурою;
  • локальним контекстом — транспортом, вітринами, вуличною їжею;
  • популярними туристичними напрямками з виразним візуальним «почерком».

Точність падала на нейтральних кадрах: пляж, готельний номер, сільська дорога. Але навіть там визначення на рівні країни лишалося високим — а шахраєві цього вже достатньо.

Коли дослідники перевірили на власних фото

1dc176cad52ca5fa9165becc381a3f4eb10cfcee78c82031880d3edb4eed7549

Окремо в McAfee попросили колег без технічного бекграунду повторити експеримент — просто завантажити знімки з власної галереї у ChatGPT, Claude та Copilot і запитати, де це знято. Точність виявилася нижчою, ніж у лабораторних тестах, але не набагато.

Три приклади зі звіту:

  • знімок із помітною спорудою на задньому плані ШІ привʼязав до конкретного обʼєкта — Храму II («Храм масок») у Тікалі, Гватемала;
  • фото заходу сонця без людей і без упізнаваних споруд ChatGPT правильно локалізував як Гастінгс-он-Гадсон у штаті Нью-Йорк;
  • крупний план тюльпанів Claude визначив як парк Кекенгоф у Нідерландах.

Висновок дослідників: справа не в тому, що модель «десь бачила» ваше фото раніше. Будь-який знімок за самим фактом свого існування містить величезний обсяг геопривʼязки — в архітектурі, освітленні, вивісках, рослинності. Геомітка для цього не потрібна.

Навіщо це шахраям

Знати, де людина перебуває або щойно була, — давній прийом соціальної інженерії. Раніше цю інформацію треба було або знати особисто, або отримати випадково. ШІ прибирає цей етап і дозволяє будувати контекстні атаки масово.

Робочий ланцюжок виглядає так:

  1. знайти публічні знімки з подорожі в Instagram, Facebook або X;
  2. прогнати їх через безкоштовну візуальну модель;
  3. визначити ймовірний напрямок, часові рамки та контекст поїздки;
  4. скласти повідомлення з привʼязкою до цієї локації;
  5. надіслати його під час поїздки або одразу після повернення.

Усі пʼять кроків автоматизуються.

Типові формулювання, які наводить McAfee: повідомлення про «незвичну активність під час поїздки до [місто]»; про транзакцію в [країна], яку нібито треба терміново підтвердити; про спробу входу в акаунт із тієї самої країни; про «уточнення бронювання» в готелі. Окрема категорія — звернення до ваших рідних від вашого імені: мовляв, картки за кордоном не працюють, терміново потрібні гроші.

Ключове: така привʼязка не мусить бути стовідсотково точною. Достатньо, щоб вона здавалася правдоподібною. Відчуття знайомості знижує критичність — а критичність і є захистом.

«ШІ додає контекст… і саме це робить загрозу правдоподібною», — пояснила в коментарі The Guardian керівниця McAfee в регіоні EMEA Вонні Гамо.

Ширший контекст

Геолокація за фото — лише один елемент. За даними опитування, яке McAfee провела в березні 2026 року (6 000 респондентів в Австралії, Франції, Німеччині, Японії, США та Великій Британії; наведені нижче цифри стосуються вибірки з 1 000 дорослих американців), понад третина опитаних стикалися з кіберзагрозою, повʼязаною з подорожами, і 41% із них втратили гроші — часто понад 500 доларів.

Паралельно:

  • 63% підключаються до публічного Wi-Fi у подорожі, 49% — саме до аеропортового;
  • 62% сканують QR-коди, не перевіряючи, куди вони ведуть;
  • 41% довіряють повідомленням про подорож, не перевіряючи відправника;
  • кожен пʼятий заходить у банківські застосунки з публічних мереж;
  • 22% публікують плани поїздки в реальному часі.

Остання звичка і створює той самий сигнал, на якому будується вся схема.

Як зменшити ризик

Публікуйте після повернення. Найризикованіше вікно — поки ви ще на місці: публікація в реальному часі дає шахраєві актуальний сигнал. Якщо чекати до кінця поїздки не хочеться, відкладіть публікацію бодай на кілька днів.

Перегляньте налаштування приватності. Публічні знімки — найпростіша ціль. Обмеження аудиторії до знайомих різко звужує масив фотографій, який можна зібрати й проаналізувати.

Сприймайте згадку локації як червоний прапорець, а не як доказ. Якщо повідомлення посилається на місце, де ви справді були, це не підтверджує його справжність. Саме на цей ефект і розраховують.

Не переходьте за посиланнями з повідомлень. Якщо вам нібито пише банк, авіакомпанія чи готель, відкрийте офіційний сайт або застосунок самостійно — або зателефонуйте за номером на звороті картки.

Розділіть адреси. Окрема поштова скринька для бронювань і тревел-сервісів ускладнює зіставлення вашого профілю в соцмережах із фінансовими акаунтами.

Не довіряйте відчуттю знайомості. Сучасні шахрайські повідомлення сконструйовані так, щоб спершу здатися знайомими й лише потім — підозрілими. Штучний тиск часу — це і є сигнал.

Що варто врахувати

Дослідження провела McAfee — компанія, яка продає антивірусні та антифрод-продукти, і у звіті є прямі промоблоки її сервісів. Це не спростовує методологію: McAfee розкриває розмір і походження набору даних, назви моделей, критерій правильної відповіді та процедуру валідації людьми. Але, оцінюючи практичні висновки, варто зважати на комерційний інтерес автора.

Самі дослідники окремо зазначають, чого їхня робота не стверджує: не кожен туристичний знімок буде розпізнано і не всі публічні ШІ-інструменти працюють на такому рівні. Результати відрізнялися залежно від типу зображення, насиченості кадру памʼятками та регіону. Суть у тому, що точність достатньо висока — і достатньо доступна, — щоб зробити персоналізовані атаки масовими.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:FacebookInstagramВибір редакціїгеолокаціяСоцмережіфішингшахрайствоШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як змінити обліковий запис Google за замовчуванням на Android Як змінити обліковий запис Google за замовчуванням на Android

В тренді

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026
smartphone vs camera
Смартфон проти камери у 2026 році: коли мобільної камери вже замало
10.08.2026
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026
Як підписати PDF на смартфоні: інструкція для iPhone та Android
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026

Рекомендуємо

4 способи, як ваш WhatsApp можуть зламати
Кібербезпека

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
Огляди

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026
Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82
Новини

Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82

10.08.2026
Штучний інтелект уперше спроєктував повні геноми вірусів
Кібербезпека

Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними

07.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?