Российский телеком-оператор МТС провел серьезное обновление своей антифрод-системы «Защитник». Теперь в основе сервиса работают три искусственные нейросети, которые анализируют телефонные разговоры в режиме реального времени. Результат впечатляет: среднее время реакции на подозрительный вызов сократилось с 30 до 15 секунд, а точность выявления сложных многоступенчатых схем обмана выросла втрое. Это не просто косметическое улучшение, а принципиально новый уровень защиты абонентов.

Как работает обновленный «Защитник»

С января по июль 2026 года сервис заблокировал более 1,5 млрд спам-звонков и мошеннических вызовов. Для сравнения: это сопоставимо с населением целой страны. Каждую секунду три ИИ-модели оценивают свыше 1,1 тысячи параметров звонка. Они учитывают не только технические характеристики соединения, но и контекст беседы, скорость речи собеседника и другие признаки подозрительной активности.

Ключевой фокус алгоритмов — борьба с многоэтапными атаками, когда злоумышленники совершают серию последовательных звонков одному человеку. Модели дообучили на новых данных и оснастили более сложными языковыми алгоритмами. Это критически важно, ведь мошенники постоянно меняют сценарии давления на жертву, и теперь система реагирует на их уловки значительно быстрее — сокращается время, в течение которого пользователь остается под психологическим прессингом.

Смежные угрозы: от дрейнеров до фейковых шлюзов

Показательно, что телефонное мошенничество — лишь первое звено в длинной цепи атак. Злоумышленники активно используют ИИ и в других схемах. Киберполиция фиксирует случаи, когда чат-боты направляют покупателей на фейковые магазины через «отравление данных» — сеть заранее наполняют поддельными отзывами. Отдельная волна преступлений связана с фиктивным доступом к криптовалюте: аферисты предлагают купить топ-монеты по фиксированному курсу ЦБ и заманивают жертв на фишинговые сайты, маскирующиеся под закрытый шлюз Московской биржи.

Не менее опасны дрейнеры — вредоносные программы, маскирующиеся под партнерские инвестпрограммы. Специалисты F6 выявили как минимум три хакерские группировки, которые опустошают кошельки после подключения через QR-код. А в Telegram под видом ботов-секретарей распространяются инфостилеры, крадущие пароли и данные криптокошельков. Итог таких афер нередко — уголовные дела. В Москве полиция задержала курьера, который забирал у пенсионеров наличные, конвертировал их в цифровые активы и отправлял сообщникам; ущерб по двум эпизодам превысил 6 млн рублей.

Мой комментарий: Удвоение скорости реакции «Защитника» — важный шаг, но гонка вооружений с мошенниками продолжается. Пока операторы совершенствуют ИИ-алгоритмы, преступники осваивают новые векторы атак, особенно в криптосфере. Абонентам стоит помнить: никакая автоматическая защита не заменит базовой цифровой гигиены и здорового скептицизма при общении с незнакомцами.