Российский телеком-оператор МТС совершил качественный скачок в борьбе с телефонным мошенничеством. Обновление сервиса «МТС Защитник» на базе трех параллельно работающих ИИ-моделей позволило сократить среднее время реакции на подозрительные вызовы с 30 до 15 секунд. Речь идет не просто об оптимизации, а о двукратном ускорении критически важного процесса, где каждая секунда промедления может стоить абоненту потери средств.
Ключевой результат — точность выявления сложных, многоступенчатых схем обмана выросла в три раза. Это принципиально меняет расстановку сил, ведь злоумышленники все чаще отказываются от примитивных одноразовых звонков в пользу продуманных сценариев психологического давления, растянутых во времени и состоящих из нескольких последовательных контактов с жертвой.
Как работает обновленный «Защитник»
С января по июль 2026 года сервис обнаружил и заблокировал более 1,5 млрд спам- и мошеннических вызовов. Для сравнения: это сопоставимо с годовым объемом голосового трафика некоторых небольших стран. Столь внушительная цифра напрямую указывает на масштаб угрозы, с которой сталкиваются российские абоненты ежедневно.
Архитектура решения впечатляет: каждую секунду три ИИ-модели оценивают свыше 1,1 тыс. параметров вызова. Анализируется не только техническая метаинформация о соединении, но и контекст беседы, темп речи собеседника и иные поведенческие маркеры. Особое внимание уделяется многоэтапным атакам, когда мошенники совершают серию звонков одному и тому же человеку. Для повышения точности модели были дообучены на новых данных и оснащены более сложными языковыми алгоритмами, позволяющими распознавать манипулятивные паттерны.
В компании подчеркивают, что обновление нацелено на оперативное реагирование на постоянно меняющиеся методы аферистов. Это критически важно, ведь телефонный обзвон — лишь первый шаг в цепочке, которая часто заканчивается переводом денег, в том числе в криптовалюте.
Другие схемы обмана россиян
Мошеннический ландшафт в России многогранен. ИИ используется не только для защиты, но и для атак. Киберполиция фиксирует случаи, когда чат-боты направляли покупателей на фейковые магазины, используя технику «отравления данных» — заранее наполняя сеть поддельными отзывами и ложной информацией для индексации.
Отдельная волна преступлений связана с фиктивным доступом к криптовалюте. Аферисты рассылают предложения купить топовые монеты за рубли по фиксированному курсу ЦБ, заманивая жертв на фишинговые сайты под видом «закрытого шлюза» Московской биржи. Еще один инструмент кражи активов — дрейнеры. Специалисты F6 зафиксировали как минимум три хакерские группировки, маскирующие вредоносные программы под партнерские инвестпрограммы и опустошающие кошельки после подключения через QR-код.
Не обошли злоумышленники и мессенджеры. Под видом ботов-секретарей в Telegram распространяются инфостилеры, похищающие пароли, сессионные токены и данные криптокошельков. Итогом таких афер нередко становятся уголовные дела. В Москве полиция задержала курьера, который забирал у пенсионеров наличные, конвертировал их в цифровые активы и отправлял сообщникам — ущерб по двум эпизодам превысил 6 млн рублей.
Мой анализ: Ускорение реакции «Защитника» — важный шаг, но это гонка вооружений. Пока телекомы совершенствуют алгоритмы, мошенники активно внедряют deepfake-голоса и дипфейк-видео для обхода биометрии. Индустрии нужны не только более быстрые фильтры, но и превентивные меры, включая обмен данными о мошеннических кошельках между банками и криптобиржами. Иначе мы рискуем лишь сократить время атаки, но не ее конечный успех.