In het kort
- AI kan op basis van foto’s je exacte reisbestemmingen bepalen met een nauwkeurigheid tot wel 91 procent.
- Oplichters gebruiken deze locatiegegevens om hypergepersonaliseerde pogingen tot fraude op te zetten.
- Wacht met het plaatsen van berichten op sociale media tot je weer thuis bent, om je privacy te beschermen.
Beveiligingsspecialisten waarschuwen het publiek dat artificiële intelligentie nu de exacte locatie van iemand kan bepalen op basis van vakantiefoto’s, een mogelijkheid die criminelen gebruiken om zeer gepersonaliseerde oplichting op te zetten. Recente gegevens uit het Internet Crime Report van de FBI onderstrepen de groeiende dreiging en wijzen op een aanzienlijke stijging van cyberfraude, met name onder 60-plussers, die vorig jaar miljarden aan schade hebben geleden. Dat meldt Unilad.
Nauwkeurigheid van AI bij locatietracking
Om deze kwetsbaarheid te testen, heeft McAfee Labs meer dan 21.000 reisfoto’s geanalyseerd met behulp van twee open-source AI-tools. De resultaten waren verrassend: de software identificeerde locaties correct met een nauwkeurigheid tussen 87 procent en 91 procent. Hoewel de AI het moeilijker vond om foto’s binnenshuis in hotels of algemene strandtaferelen te analyseren, presteerde hij uitstekend wanneer foto’s straatnaamborden, lokale winkelpuien, regionale gerechten of beroemde bezienswaardigheden bevatten. In praktijktests koppelde de AI met succes een simpele foto van een rivier aan een specifieke stad in New York en identificeerde hij een bloementuin in Nederland.
Opkomst van hypergepersonaliseerde oplichting
Door deze precisie kunnen kwaadwillenden overtuigende leugens verzinnen. Als een oplichter weet waar je op dat moment bent, kan hij een nepbankmelding sturen over een beveiligingslek in die specifieke regio, of een gast in een bepaald hotel bellen met de bewering dat er een probleem is met je reservering. Volgens Tyler McGee van McAfee kan zelfs een gedeeltelijk correcte verwijzing naar een locatie een slachtoffer misleiden, waardoor je een frauduleus bericht gaat geloven.
Risico’s van realtime posts
Wetenschappers op het gebied van cyberbeveiliging, waaronder professor Dali Kaafar, waarschuwen voor de gevaren van realtime posts. Als je je locatie deelt terwijl je nog op vakantie bent, laat je niet alleen zien waar je bent, maar geef je potentiële inbrekers ook een signaal dat je woning leegstaat. Daarnaast raadt professor Paul Haskell-Dowland aan om rekening te houden met de privacy van anderen die op je foto’s te zien zijn.
Essentiële veiligheidsaanbevelingen
Om veilig te blijven, raden experts aan om alle posts op sociale media uit te stellen tot je weer thuis bent en je privacy-instellingen op platforms als TikTok, Instagram en Facebook grondig te controleren. Algemene veiligheidsmaatregelen van de FDIC, zoals het gebruik van sterke wachtwoorden en het vermijden van verdachte links of e-mails van onbekende afzenders, blijven essentieel. Tot slot worden gebruikers aangemoedigd om de druk van „dringende“ verzoeken te weerstaan en gebruik te maken van informatiebronnen van het Cybersecurity and Infrastructure Security Agency (CISA) om op de hoogte te blijven van nieuwe bedreigingen.
