Российский телеком-оператор МТС провел глубокую модернизацию своей антифрод-системы «Защитник». Ключевое изменение — внедрение трех параллельно работающих ИИ-моделей, которые анализируют каждый вызов в режиме реального времени. Результат впечатляет: среднее время реакции на подозрительную активность сократилось с 30 до 15 секунд, а точность выявления сложных многоступенчатых мошеннических схем выросла в три раза. Это не просто косметическое обновление, а качественный скачок в защите абонентов.

Как работает обновленный «Защитник»

С января по июль 2026 года сервис уже заблокировал более 1,5 млрд спам-звонков и мошеннических вызовов. Такие цифры наглядно демонстрируют масштаб угрозы, с которой сталкиваются абоненты ежедневно. Новая архитектура предполагает одновременную оценку свыше 1,1 тыс. параметров каждого вызова в секунду. Система учитывает не только технические характеристики соединения, но и контекст разговора, скорость речи собеседника и другие поведенческие маркеры.

Особый акцент сделан на противодействии многоэтапным атакам, когда злоумышленники совершают несколько последовательных звонков одному человеку, постепенно входя в доверие. Для повышения точности модели были дообучены на новых данных и дополнены более сложными языковыми алгоритмами. Это позволяет быстрее распознавать меняющиеся сценарии давления и сокращать время, в течение которого жертва остается под влиянием аферистов.

Угрозы выходят за рамки телефонии

Телефонный обзвон — лишь первое звено в цепочке атак. Мошенники активно используют ИИ и для других схем. Например, чат-боты перенаправляют покупателей на фейковые магазины через «отравление данных» — заполнение сети ложными отзывами. Отдельная волна преступлений связана с фиктивным доступом к криптовалюте: аферисты предлагают купить топ-монеты по фиксированному курсу ЦБ и заманивают жертв на поддельные сайты под видом закрытого шлюза Московской биржи.

Не менее опасны и дрейнеры — вредоносные программы, которые маскируются под партнерские инвестпрограммы. Специалисты F6 зафиксировали как минимум три хакерские группировки, использующие QR-коды для опустошения кошельков. В Telegram под видом ботов-секретарей распространяются инфостилеры, крадущие пароли и сессионные токены. Итогом таких афер часто становятся уголовные дела: в Москве полиция задержала курьера, который забирал у пенсионеров наличные, конвертировал их в цифровые активы и отправлял сообщникам — ущерб по двум эпизодам превысил 6 млн рублей.

Мой комментарий: Ускорение блокировки до 15 секунд — критически важный показатель, ведь именно в первые секунды разговора мошенники устанавливают эмоциональный контроль над жертвой. Однако гонка вооружений продолжается: злоумышленники будут адаптироваться, используя дипфейки и более изощренные социальные инженерии. Инвесторам и пользователям криптовалют стоит помнить: никакой антифрод не заменит базовую цифровую гигиену и критическое мышление при любых неожиданных предложениях.