El operador de telecomunicaciones ruso MTS ha dado un salto cualitativo en la lucha contra el fraude telefónico. La actualización del servicio «MTS Zashchitnik» basada en tres modelos de IA que trabajan en paralelo ha permitido reducir el tiempo medio de reacción ante llamadas sospechosas de 30 a 15 segundos. No se trata solo de una optimización, sino de una aceleración doble de un proceso crítico donde cada segundo de demora puede costarle al abonado la pérdida de fondos.
El resultado clave: la precisión para detectar esquemas de engaño complejos y de múltiples etapas se ha triplicado. Esto cambia fundamentalmente el equilibrio de fuerzas, ya que los delincuentes abandonan cada vez más las llamadas únicas y primitivas en favor de escenarios elaborados de presión psicológica, extendidos en el tiempo y compuestos por varios contactos sucesivos con la víctima.
Cómo funciona el «Zashchitnik» actualizado
De enero a julio de 2026, el servicio detectó y bloqueó más de 1.500 millones de llamadas de spam y fraude. Para comparar: esto equivale al volumen anual de tráfico de voz de algunos países pequeños. Una cifra tan impresionante indica directamente la magnitud de la amenaza a la que se enfrentan los abonados rusos a diario.
La arquitectura de la solución es impresionante: cada segundo, tres modelos de IA evalúan más de 1.100 parámetros de la llamada. No solo se analiza la metainformación técnica de la conexión, sino también el contexto de la conversación, el ritmo del habla del interlocutor y otros marcadores de comportamiento. Se presta especial atención a los ataques de múltiples etapas, cuando los estafadores realizan una serie de llamadas a la misma persona. Para mejorar la precisión, los modelos se reentrenaron con nuevos datos y se equiparon con algoritmos lingüísticos más complejos que permiten reconocer patrones manipulativos.
La empresa destaca que la actualización está dirigida a responder rápidamente a los métodos en constante cambio de los estafadores. Esto es crítico, ya que la llamada telefónica es solo el primer paso en una cadena que a menudo termina con la transferencia de dinero, incluso en criptomonedas.
Otros esquemas de engaño a los rusos
El panorama del fraude en Rusia es multifacético. La IA no solo se utiliza para la protección, sino también para los ataques. La ciberpolicía registra casos en los que los chatbots dirigían a los compradores a tiendas falsas, utilizando la técnica de «envenenamiento de datos»: llenando previamente la red con reseñas falsas e información falsa para su indexación.
Una ola separada de delitos está relacionada con el acceso ficticio a criptomonedas. Los estafadores envían ofertas para comprar monedas principales por rublos a un tipo de cambio fijo del Banco Central, atrayendo a las víctimas a sitios de phishing bajo la apariencia de una «puerta de enlace cerrada» de la Bolsa de Moscú. Otra herramienta para robar activos son los drenadores. Los especialistas de F6 han registrado al menos tres grupos de hackers que disfrazan programas maliciosos como programas de inversión de socios y vacían las billeteras después de conectarse mediante un código QR.
Los delincuentes tampoco han ignorado los mensajeros. Bajo la apariencia de bots secretarios en Telegram, se distribuyen infostealers que roban contraseñas, tokens de sesión y datos de billeteras de criptomonedas. Estas estafas a menudo terminan en casos penales. En Moscú, la policía detuvo a un mensajero que recogía efectivo de jubilados, lo convertía en activos digitales y lo enviaba a cómplices: el daño en dos episodios superó los 6 millones de rublos.
Mi análisis: La aceleración de la reacción del «Zashchitnik» es un paso importante, pero es una carrera armamentista. Mientras las telecomunicaciones perfeccionan los algoritmos, los estafadores implementan activamente voces deepfake y videos deepfake para eludir la biometría. La industria necesita no solo filtros más rápidos, sino también medidas preventivas, incluido el intercambio de datos sobre billeteras fraudulentas entre bancos y exchanges de criptomonedas. De lo contrario, corremos el riesgo de solo reducir el tiempo del ataque, pero no su éxito final.