俄罗斯电信运营商MTS在打击电话诈骗方面实现了质的飞跃。基于三套并行运行的人工智能模型,“MTS守护者”服务更新后将可疑呼叫的平均响应时间从30秒缩短至15秒。这不仅仅是优化,而是将这一关键流程的速度提升了一倍——在这个流程中,每一秒的延迟都可能让用户损失资金。

关键成果在于,对复杂、多阶段诈骗手法的识别准确率提升了三倍。这从根本上改变了攻防格局,因为不法分子越来越倾向于放弃简单的一次性电话,转而采用精心设计的心理施压剧本,这些剧本在时间上拉长,由多次与受害者的连续接触组成。

升级版“守护者”如何运作

2026年1月至7月期间,该服务检测并拦截了超过15亿次垃圾电话和诈骗电话。作为对比:这一数字相当于某些小国全年的语音流量规模。如此惊人的数字直接反映出俄罗斯用户每天面临的威胁规模。

该解决方案的架构令人印象深刻:每秒有三套人工智能模型评估超过1100项通话参数。分析不仅涵盖连接的技术元信息,还包括对话上下文、对方的语速以及其他行为标记。特别关注多阶段攻击,即诈骗分子对同一人进行一系列电话的情况。为提高准确性,模型基于新数据进行了再训练,并配备了更复杂的语言算法,能够识别操纵性模式。

该公司强调,此次更新旨在快速应对骗子不断变化的手法。这一点至关重要,因为电话呼叫只是链条中的第一步,而这条链条往往以转账(包括加密货币转账)告终。

针对俄罗斯人的其他诈骗手法

俄罗斯的诈骗生态多种多样。人工智能不仅用于防御,也被用于攻击。网络警察记录到一些案例,聊天机器人利用“数据投毒”技术将买家引导至虚假商店——预先在网络中填充虚假评论和误导性信息以供搜索引擎索引。

另一波犯罪浪潮与虚假的加密货币访问权限有关。骗子发送广告,声称可按央行固定汇率用卢布购买顶级代币,将受害者引诱至伪装成莫斯科交易所“封闭通道”的钓鱼网站。另一种窃取资产的工具是“排水器”(drainer)。F6专家至少记录到三个黑客组织,将恶意程序伪装成合作投资计划,在用户通过二维码连接后清空其钱包。

即时通讯应用也未能幸免。Telegram中伪装成秘书机器人的信息窃取程序正在传播,窃取密码、会话令牌和加密货币钱包数据。此类诈骗的最终结果往往涉及刑事案件。在莫斯科,警方逮捕了一名快递员,他从老年人手中收取现金,将其兑换成数字资产并发送给同伙——两起案件的损失超过600万卢布。

我的分析:“守护者”响应速度的提升是重要一步,但这是一场军备竞赛。在电信运营商完善算法的同时,骗子正在积极采用深度伪造语音和视频来绕过生物识别。行业不仅需要更快的过滤器,还需要预防性措施,包括在银行和加密货币交易所之间共享欺诈钱包数据。否则,我们可能只是缩短了攻击时间,却无法阻止其最终得逞。