Російський телеком-оператор МТС провів глибоку модернізацію своєї антифрод-системи «Захисник». Ключова зміна — впровадження трьох паралельно працюючих ІІ-моделей, які аналізують кожен виклик у режимі реального часу. Результат вражає: середній час реакції на підозрілу активність скоротився з 30 до 15 секунд, а точність виявлення складних багатоступеневих шахрайських схем зросла втричі. Це не просто косметичне оновлення, а якісний стрибок у захисті абонентів.
Як працює оновлений «Захисник»
З січня по липень 2026 року сервіс уже заблокував понад 1,5 млрд спам-дзвінків та шахрайських викликів. Такі цифри наочно демонструють масштаб загрози, з якою абоненти стикаються щодня. Нова архітектура передбачає одночасну оцінку понад 1,1 тис. параметрів кожного виклику за секунду. Система враховує не лише технічні характеристики з'єднання, а й контекст розмови, швидкість мовлення співрозмовника та інші поведінкові маркери.
Особливий акцент зроблено на протидії багатоетапним атакам, коли зловмисники здійснюють кілька послідовних дзвінків одній людині, поступово входячи в довіру. Для підвищення точності моделі були донавчені на нових даних і доповнені складнішими мовними алгоритмами. Це дозволяє швидше розпізнавати мінливі сценарії тиску та скорочувати час, протягом якого жертва залишається під впливом аферистів.
Загрози виходять за межі телефонії
Телефонний обдзвін — лише перша ланка в ланцюжку атак. Шахраї активно використовують ІІ і для інших схем. Наприклад, чат-боти перенаправляють покупців на фейкові магазини через «отруєння даних» — заповнення мережі неправдивими відгуками. Окрема хвиля злочинів пов'язана з фіктивним доступом до криптовалюти: аферисти пропонують купити топ-монети за фіксованим курсом ЦБ і заманюють жертв на підроблені сайти під виглядом закритого шлюзу Московської біржі.
Не менш небезпечні й дрейнери — шкідливі програми, які маскуються під партнерські інвестпрограми. Фахівці F6 зафіксували щонайменше три хакерські угруповання, які використовують QR-коди для спустошення гаманців. У Telegram під виглядом ботів-секретарів поширюються інфостилери, що крадуть паролі та сесійні токени. Підсумком таких афер часто стають кримінальні справи: у Москві поліція затримала кур'єра, який забирав у пенсіонерів готівку, конвертував її в цифрові активи та відправляв спільникам — збитки за двома епізодами перевищили 6 млн рублів.
Мій коментар: Прискорення блокування до 15 секунд — критично важливий показник, адже саме в перші секунди розмови шахраї встановлюють емоційний контроль над жертвою. Однак гонка озброєнь триває: зловмисники адаптуватимуться, використовуючи дипфейки та витонченіші соціальні інженерії. Інвесторам і користувачам криптовалют варто пам'ятати: жоден антифрод не замінить базову цифрову гігієну та критичне мислення за будь-яких несподіваних пропозицій.