Een vakantiefoto op Instagram of Facebook lijkt misschien onschuldig, zeker wanneer je geen locatie toevoegt. Toch kan alleen het beeld tegenwoordig al verrassend veel informatie prijsgeven. Onderzoek van cybersecuritybedrijf McAfee laat zien dat vrij toegankelijke AI-modellen in veel gevallen kunnen achterhalen waar een reisfoto werd gemaakt. Dat kan interessant zijn voor fraudeurs, omdat ze die informatie kunnen gebruiken om phishingberichten veel persoonlijker en daardoor geloofwaardiger te maken.
Voor het onderzoek analyseerde McAfee Labs 21.236 reisfoto’s met twee openbaar beschikbare AI-modellen. Het ene systeem wist volgens het bedrijf bij 87 procent van de beelden de juiste stad en het juiste land te noemen, terwijl het andere een nauwkeurigheid van 91 procent behaalde. Daarbij werden geen gps-gegevens of geotags gebruikt. De AI keek uitsluitend naar visuele elementen in de foto, zoals gebouwen, straatbeelden, licht, landschappen en teksten die in beeld stonden.
Vooral bekende gebouwen, skylines, verkeersmarkeringen, winkels en lokale architectuur geven veel prijs. Maar zelfs een foto die op het eerste gezicht nauwelijks aanknopingspunten bevat, kan voldoende zijn. Bij een interne test van McAfee werd bijvoorbeeld een foto van een rivier met bomen correct gekoppeld aan Hastings-on-Hudson in de Amerikaanse staat New York. Een close-up van tulpen werd door een AI-systeem herkend als de Keukenhof in Nederland.
Precies daar ontstaat volgens beveiligingsexperts het gevaar. Een fraudeur die weet dat iemand onlangs in een bepaalde stad of een bepaald land verbleef, kan een vals bericht veel overtuigender maken. Denk aan een sms waarin zogenaamd je bank waarschuwt voor een verdachte betaling tijdens je reis, of een bericht over een probleem met een hotelreservering. Zoals McAfee-topvrouw Vonny Gamot het samenvat: “Wat AI doet, is context geven.” Dat beetje extra context kan genoeg zijn om iemand minder wantrouwig te maken. (lees verder onder de afbeelding)
Vakantiegangers doen er daarom verstandig aan voorzichtig te zijn met wat ze tijdens hun reis openbaar delen. McAfee raadt aan foto’s indien mogelijk pas na thuiskomst te plaatsen en de privacy-instellingen van sociale media te controleren. Ook realtime informatie over je verblijfplaats deel je beter niet publiek. Cybersecuritydeskundige Dali Kaafar wijst bovendien op nog een risico: wie tijdens een reis voortdurend laat zien waar hij is, maakt tegelijkertijd duidelijk dat zijn woning mogelijk leegstaat.
Krijg je vervolgens een onverwacht bericht van een bank, luchtvaartmaatschappij of hotel waarin jouw echte reisbestemming wordt genoemd, dan is dat dus niet automatisch een bewijs dat het bericht betrouwbaar is. Klik niet zomaar op meegestuurde links, maar zoek zelf de officiële website of het telefoonnummer van de organisatie op. Zeker wanneer een bericht je onder druk zet om onmiddellijk te handelen, is extra voorzichtigheid verstandig.
(Bron: UNILAD - Afbeeldingen: Magnific)
Lees het artikel op de mobiele website