El operador de telecomunicaciones ruso MTS ha llevado a cabo una profunda modernización de su sistema antifraude «Defensor». El cambio clave es la implementación de tres modelos de IA que trabajan en paralelo, analizando cada llamada en tiempo real. El resultado es impresionante: el tiempo medio de reacción ante actividad sospechosa se ha reducido de 30 a 15 segundos, y la precisión para detectar esquemas fraudulentos complejos de múltiples etapas se ha triplicado. Esto no es solo una actualización cosmética, sino un salto cualitativo en la protección de los abonados.
Cómo funciona el nuevo «Defensor»
De enero a julio de 2026, el servicio ya ha bloqueado más de 1.500 millones de llamadas spam y fraudulentas. Estas cifras demuestran claramente la magnitud de la amenaza a la que se enfrentan los abonados a diario. La nueva arquitectura implica la evaluación simultánea de más de 1.100 parámetros de cada llamada por segundo. El sistema no solo tiene en cuenta las características técnicas de la conexión, sino también el contexto de la conversación, la velocidad del habla del interlocutor y otros marcadores de comportamiento.
Se ha hecho especial hincapié en contrarrestar los ataques de múltiples etapas, cuando los delincuentes realizan varias llamadas consecutivas a una misma persona, ganándose gradualmente su confianza. Para mejorar la precisión, los modelos se han reentrenado con nuevos datos y se han complementado con algoritmos lingüísticos más complejos. Esto permite reconocer más rápidamente los escenarios de presión cambiantes y reducir el tiempo durante el cual la víctima permanece bajo la influencia de los estafadores.
Las amenazas van más allá de la telefonía
Las llamadas telefónicas son solo el primer eslabón en la cadena de ataques. Los estafadores también utilizan activamente la IA para otros esquemas. Por ejemplo, los chatbots redirigen a los compradores a tiendas falsas mediante el «envenenamiento de datos»: llenando la red con reseñas falsas. Una ola separada de delitos está relacionada con el acceso ficticio a criptomonedas: los estafadores ofrecen comprar monedas principales a un tipo de cambio fijo del Banco Central y atraen a las víctimas a sitios web falsos disfrazados de pasarela cerrada de la Bolsa de Moscú.
No menos peligrosos son los drenadores: programas maliciosos que se hacen pasar por programas de inversión de afiliados. Los especialistas de F6 han registrado al menos tres grupos de hackers que utilizan códigos QR para vaciar billeteras. En Telegram, bajo la apariencia de bots secretarios, se distribuyen infostealers que roban contraseñas y tokens de sesión. Estas estafas a menudo terminan en casos penales: en Moscú, la policía detuvo a un mensajero que recogía efectivo de jubilados, lo convertía en activos digitales y lo enviaba a sus cómplices: el daño en dos episodios superó los 6 millones de rublos.
Mi comentario: Acelerar el bloqueo a 15 segundos es un indicador crítico, ya que es precisamente en los primeros segundos de la conversación cuando los estafadores establecen el control emocional sobre la víctima. Sin embargo, la carrera armamentista continúa: los delincuentes se adaptarán utilizando deepfakes e ingeniería social más sofisticada. Los inversores y usuarios de criptomonedas deben recordar: ningún antifraude reemplazará la higiene digital básica y el pensamiento crítico ante cualquier oferta inesperada.