El operador de telecomunicaciones ruso «MTS» ha llevado a cabo una profunda actualización de los algoritmos de inteligencia artificial en el marco del servicio «Defensor». El resultado es impresionante: el tiempo de reacción del sistema ante llamadas sospechosas se ha reducido de 30 a 15 segundos, y la precisión para detectar esquemas de fraude complejos de múltiples etapas se ha triplicado. No se trata solo de una mejora cosmética, sino de un salto cualitativo en la lucha contra el fraude telefónico.
El cambio clave es el funcionamiento simultáneo de tres modelos de IA especializados. Cada segundo analizan más de 1.100 parámetros de la llamada entrante. El sistema evalúa no solo las características técnicas de la conexión, sino también el contexto de la conversación, la velocidad del habla del interlocutor y otros marcadores de comportamiento que delatan al delincuente.
Caza de «jugadas múltiples»
El énfasis especial de la actualización se ha puesto en contrarrestar los ataques de múltiples etapas, cuando los estafadores realizan una serie de llamadas consecutivas a un mismo abonado, aumentando gradualmente la presión psicológica. Los nuevos algoritmos se han reentrenado con datos recientes y se han complementado con modelos de lenguaje más complejos, lo que permite reconocer estos esquemas en una etapa temprana.
Es importante destacar la magnitud de la amenaza: de enero a julio de 2026, el servicio detectó y bloqueó más de 1.500 millones de llamadas de spam y fraude. Esta cifra demuestra claramente cuán masivo se ha vuelto el ataque telefónico contra los abonados.
La reducción del tiempo de reacción es crítica, ya que cada llamada adicional es una oportunidad para el delincuente. La conversación telefónica a menudo se convierte solo en el primer eslabón de una cadena que conduce a la transferencia de dinero, incluso en criptomonedas.
Rastro de criptomonedas en los esquemas de fraude
Los estafadores están dominando activamente los activos digitales. Una ola separada de delitos está relacionada con el acceso falso a criptomonedas: los defraudadores envían ofertas para comprar monedas principales por rublos a un tipo de cambio fijo del Banco Central, atrayendo a las víctimas a sitios de phishing disfrazados de una pasarela cerrada de la Bolsa de Moscú.
No menos peligrosos son los drenadores: programas maliciosos que se hacen pasar por programas de inversión de socios. Los especialistas de F6 han registrado al menos tres grupos de hackers que vacían las carteras después de la conexión mediante un código QR. Y en Telegram, bajo la apariencia de bots secretarios, se distribuyen infostealers que roban contraseñas y datos de carteras de criptomonedas.
La magnitud del problema también se confirma en la práctica: en Moscú, la policía detuvo a un mensajero que recogía efectivo de jubilados, lo convertía en activos digitales y lo enviaba a sus cómplices. El daño en dos episodios superó los 6 millones de rublos.
Mi análisis: La aceleración de la reacción de los sistemas de IA es una carrera armamentista en tiempo real. Mientras los operadores perfeccionan la protección, los delincuentes adaptan sus esquemas a las nuevas realidades, incluido el rastreo de criptomonedas. Sin embargo, el hecho de que «MTS» apueste por un análisis integral del contexto, y no solo por listas negras de números, inspira un optimismo cauteloso. La cuestión es si otros actores del mercado podrán seguir este ejemplo con la suficiente rapidez.