El operador de telecomunicaciones ruso MTS ha llevado a cabo una profunda actualización de sus sistemas antifraude, integrando en el servicio «Defensor» tres modelos de IA especializados de una sola vez. El resultado es impresionante: el tiempo de reacción ante una llamada sospechosa se ha reducido a la mitad, de 30 a 15 segundos, y la precisión para detectar esquemas de engaño complejos y de múltiples etapas se ha triplicado.

No se trata de una mejora cosmética, sino de un nivel de protección fundamentalmente nuevo. La base es un análisis integral que se realiza en tiempo real. Cada segundo, el sistema evalúa más de 1.100 parámetros de la llamada, analizando no solo las características técnicas de la conexión, sino también el contexto de la conversación, la velocidad del habla del interlocutor y otros marcadores de comportamiento que indican una amenaza potencial.

Caza de ataques de múltiples etapas

La actualización pone especial énfasis en combatir los escenarios de fraude de múltiples fases, donde los delincuentes no se limitan a una sola llamada, sino que construyen toda una cadena de presión psicológica sobre la víctima. Para aumentar la eficacia, los modelos se han reentrenado con nuevos datos y se han complementado con algoritmos lingüísticos más complejos, lo que les permite reconocer incluso las tácticas de manipulación más sofisticadas.

De enero a julio de 2026, el servicio logró detectar y bloquear más de 1.500 millones de llamadas de spam y de estafadores. Esta cifra demuestra claramente la magnitud de la amenaza a la que se enfrentan los abonados rusos. Es importante entender que la llamada telefónica es solo el primer eslabón de la cadena de ataque. A menudo le sigue la transferencia de fondos, incluso en criptomonedas, lo que hace que estos delitos sean especialmente difíciles de investigar.

Paralelamente a las medidas de protección, también se observa un aumento de la actividad delictiva con el uso de IA. Los delincuentes utilizan chatbots para «envenenar datos» y crear tiendas falsas, y también emplean activamente el acceso ficticio a criptomonedas, atrayendo a las víctimas a sitios de phishing disfrazados de pasarelas cerradas de la Bolsa de Moscú. Mención especial merecen los drenadores: programas maliciosos que se hacen pasar por programas de inversión de socios y vacían las carteras tras conectarse mediante un código QR. No se quedan atrás los creadores de infostealers en Telegram, que bajo la apariencia de bots secretarios roban contraseñas y datos de carteras de criptomonedas.

Como analista, veo en esta actualización de MTS una señal importante para toda la industria: la lucha contra el fraude está pasando a un nivel tecnológico fundamentalmente nuevo. Sin embargo, conviene recordar que la IA es un arma de doble filo. Mientras unas empresas la utilizan para proteger, otras la usan para atacar. El factor clave se convierte en la velocidad de adaptación y la calidad de los datos con los que se entrenan los algoritmos. Las operadoras de telecomunicaciones que invierten en este tipo de soluciones obtienen una ventaja competitiva significativa en materia de seguridad de los abonados.