你在波尔图短暂度假,把家人的照片发到了Instagram或Facebook上。照片背景中隐约可见杜罗河的一角,你觉得这样的场景随处可见,并无特别之处。

几天后,你收到一条短信,称你的银行卡出现了异常。"我们检测到您在波尔图旅行期间存在异常活动,请立即核实。"短信这样写道。

你点击链接,准备确认银行账户信息。由于你在社交媒体上并未透露任何行程细节,只发了几张模糊的照片,你并未对这条短信产生怀疑。

然而,这是一场精心设计的诈骗,目的是骗取你的财务信息。背后的犯罪分子通过AI技术分析照片中最细微的线索,成功锁定了你的度假地点,从而使短信内容显得更加可信。

最新研究表明,AI能够通过识别照片中的背景、建筑风格、标识牌或光线等细节,精准推断出照片的拍摄地点。对于犯罪分子而言,这些信息能大幅提升短信或邮件诈骗的可信度。

防病毒软件厂商迈克菲(McAfee)利用两款免费AI模型,对超过21,000张旅行照片进行了测试。其中一款模型的识别准确率高达91%,另一款也达到了87%。公司员工随后用自己的照片重复了这一实验,结果令他们感到不安——AI如此轻易地就锁定了他们的旅行目的地。

迈克菲表示,这一实验证明,即使照片未附加任何地理标签或元数据,AI同样能够判断出拍摄地点。

迈克菲欧洲、中东及非洲区负责人冯妮·加莫特(Vonny Gamot)表示:"AI提供的是情境信息……正是这种情境,让诈骗和威胁变得更加可信。"

如果照片中包含知名地标、城市天际线、标识牌或道路标线,被AI识别的概率会大幅提高。路边摊和店面同样能帮助AI快速锁定拍摄地点。

若照片拍摄于海滩或酒店房间,AI的识别准确率会有所下降,但迈克菲指出,系统至少能够判断出照片的拍摄国家——而这对骗子来说已经足够。

在实测中,一名员工将一张河流与树木的照片输入ChatGPT,AI准确地将其定位为纽约州哈德逊河畔黑斯廷斯。另一张花卉照片则被识别为荷兰库肯霍夫花园——AI通过郁金香的排列方式及其间种植的小蓝花,正确推断出这是那座著名的花园。

犯罪分子可以利用这些信息让诈骗话术更具说服力。他们可能声称,你的银行卡在某地被标记为异常消费;或称是在你入住某酒店后致电核实;又或声称因有人从该国尝试登录你的账户,需要验证你的身份。

如何保护自己?以下几点建议供参考:

若想发布旅行照片,建议回国后再发,并将账号设置为仅限熟人可见。

对于任何带有紧迫性的消息保持警惕,例如要求你"立即行动"——诈骗分子惯用这一手法,希望人们在未经思考的情况下仓促应对。

不要点击短信或邮件中的任何链接,应通过银行官网或银行卡背面的官方电话直接与相关机构联系。

Q&A

Q1:AI是如何通过旅行照片判断拍摄地点的?

A:AI可以通过分析照片中的背景、建筑风格、路牌、街道标线、食品摊位及店面招牌等细节,推断出照片的拍摄地点。即使照片没有附加地理标签或元数据,AI同样能完成识别。迈克菲测试显示,在超过21,000张旅行图片中,AI模型的识别准确率最高可达91%。

Q2:迈克菲的测试用的是什么AI模型?

A:迈克菲使用了两款免费的AI模型进行测试,对超过21,000张旅行照片进行了分析。一款模型的准确率达到91%,另一款为87%。公司并未在报告中具体披露两款模型的名称,但测试中员工也使用了ChatGPT进行验证,ChatGPT成功识别出了河流照片的具体拍摄地点。

Q3:收到声称检测到异常活动的短信该怎么办?

A:不要点击短信中的任何链接。应直接通过银行官网或银行卡背面的客服电话联系银行进行核实。同时要警惕短信中带有"立即行动"等紧迫性语言,这是诈骗分子常用的施压手段,目的是让人在未经仔细思考的情况下做出反应。

TheGuardian