Російський телеком-оператор МТС здійснив якісний стрибок у боротьбі з телефонним шахрайством. Оновлення сервісу «МТС Захисник» на базі трьох паралельно працюючих ШІ-моделей дозволило скоротити середній час реакції на підозрілі дзвінки з 30 до 15 секунд. Йдеться не просто про оптимізацію, а про дворазове прискорення критично важливого процесу, де кожна секунда зволікання може коштувати абоненту втрати коштів.

Ключовий результат — точність виявлення складних, багатоступеневих схем обману зросла втричі. Це принципово змінює розстановку сил, адже зловмисники все частіше відмовляються від примітивних одноразових дзвінків на користь продуманих сценаріїв психологічного тиску, розтягнутих у часі та таких, що складаються з кількох послідовних контактів із жертвою.

Як працює оновлений «Захисник»

Із січня по липень 2026 року сервіс виявив і заблокував понад 1,5 млрд спам- та шахрайських дзвінків. Для порівняння: це можна зіставити з річним обсягом голосового трафіку деяких невеликих країн. Така вражаюча цифра прямо вказує на масштаб загрози, з якою щодня стикаються російські абоненти.

Архітектура рішення вражає: щосекунди три ШІ-моделі оцінюють понад 1,1 тис. параметрів дзвінка. Аналізується не лише технічна метаінформація про з'єднання, а й контекст розмови, темп мовлення співрозмовника та інші поведінкові маркери. Особлива увага приділяється багатоетапним атакам, коли шахраї здійснюють серію дзвінків одній і тій самій людині. Для підвищення точності моделі були донавчені на нових даних та оснащені складнішими мовними алгоритмами, що дозволяють розпізнавати маніпулятивні патерни.

У компанії наголошують, що оновлення спрямоване на оперативне реагування на постійно змінювані методи аферистів. Це критично важливо, адже телефонний обдзвін — лише перший крок у ланцюжку, який часто закінчується переказом грошей, зокрема в криптовалюті.

Інші схеми обману росіян

Шахрайський ландшафт у Росії багатогранний. ШІ використовується не лише для захисту, а й для атак. Кіберполіція фіксує випадки, коли чат-боти спрямовували покупців на фейкові магазини, використовуючи техніку «отруєння даних» — заздалегідь наповнюючи мережу підробленими відгуками та хибною інформацією для індексації.

Окрема хвиля злочинів пов'язана з фіктивним доступом до криптовалюти. Аферисти розсилають пропозиції купити топові монети за рублі за фіксованим курсом ЦБ, заманюючи жертв на фішингові сайти під виглядом «закритого шлюзу» Московської біржі. Ще один інструмент крадіжки активів — дрейнери. Фахівці F6 зафіксували щонайменше три хакерські угруповання, які маскують шкідливі програми під партнерські інвестпрограми та спустошують гаманці після підключення через QR-код.

Не оминули зловмисники й месенджери. Під виглядом ботів-секретарів у Telegram поширюються інфостілери, що викрадають паролі, сесійні токени та дані криптогаманців. Підсумком таких афер нерідко стають кримінальні справи. У Москві поліція затримала кур'єра, який забирав у пенсіонерів готівку, конвертував її в цифрові активи та відправляв спільникам — збитки за двома епізодами перевищили 6 млн рублів.

Мій аналіз: Прискорення реакції «Захисника» — важливий крок, але це гонка озброєнь. Поки телекоми вдосконалюють алгоритми, шахраї активно впроваджують deepfake-голоси та дипфейк-відео для обходу біометрії. Індустрії потрібні не лише швидші фільтри, а й превентивні заходи, включно з обміном даними про шахрайські гаманці між банками та криптобіржами. Інакше ми ризикуємо лише скоротити час атаки, але не її кінцевий успіх.