Ресейлік телеком-операторы МТС өзінің «Қорғаушы» антифрод жүйесін терең жаңғыртуды жүргізді. Негізгі өзгеріс — әр қоңырауды нақты уақыт режимінде талдайтын үш параллель жұмыс істейтін ИИ-модельді енгізу. Нәтиже таңқаларлық: күдікті белсенділікке реакцияның орташа уақыты 30 секундтан 15 секундқа дейін қысқарды, ал күрделі көп сатылы алаяқтық схемаларды анықтау дәлдігі үш есе өсті. Бұл жай косметикалық жаңарту емес, абоненттерді қорғаудағы сапалы секіріс.
Жаңартылған «Қорғаушы» қалай жұмыс істейді
2026 жылдың қаңтарынан шілдесіне дейін сервис 1,5 млрд-тан астам спам-қоңыраулар мен алаяқтық шақыруларды бұғаттады. Мұндай сандар абоненттер күн сайын кездесетін қауіптің ауқымын айқын көрсетеді. Жаңа архитектура әр қоңыраудың секундына 1,1 мыңнан астам параметрін бір мезгілде бағалауды көздейді. Жүйе тек қосылымның техникалық сипаттамаларын ғана емес, сонымен қатар сөйлесу контекстін, әңгімелесушінің сөйлеу жылдамдығын және басқа мінез-құлық маркерлерін ескереді.
Көп сатылы шабуылдарға қарсы тұруға ерекше назар аударылды, яғни зиянкестер бір адамға бірнеше рет қоңырау шалып, біртіндеп сенімге кіреді. Модельдердің дәлдігін арттыру үшін олар жаңа деректерге оқытылып, күрделірек тілдік алгоритмдермен толықтырылды. Бұл өзгеріп тұратын қысым сценарийлерін тезірек тануға және құрбанның алаяқтардың ықпалында қалатын уақытын қысқартуға мүмкіндік береді.
Қауіптер телефон байланысынан тыс
Телефон арқылы қоңырау шалу — шабуылдар тізбегінің тек бірінші буыны. Алаяқтар басқа схемалар үшін де ИИ-ді белсенді қолданады. Мысалы, чат-боттар «деректерді уландыру» арқылы сатып алушыларды жалған дүкендерге бағыттайды — желіні жалған пікірлермен толтырады. Қылмыстардың жеке толқыны криптовалютаға жалған қолжетімділікпен байланысты: алаяқтар топ-монеталарды Орталық банктің белгіленген бағамы бойынша сатып алуды ұсынады және құрбандарды Мәскеу биржасының жабық шлюзі ретінде жалған сайттарға тартады.
Дрейнерлер — серіктестік инвестициялық бағдарламалардың астына жасырынатын зиянды бағдарламалар да кем қауіпті емес. F6 мамандары әмияндарды босату үшін QR-кодтарды қолданатын кемінде үш хакерлік топты тіркеді. Telegram-да хатшы-боттардың астында парольдер мен сессиялық токендерді ұрлайтын инфостилерлер таратылады. Мұндай алаяқтықтардың нәтижесі көбінесе қылмыстық істерге айналады: Мәскеуде полиция зейнеткерлерден қолма-қол ақша алып, оны цифрлық активтерге айырбастап, сыбайластарына жіберетін курьерді ұстады — екі эпизод бойынша шығын 6 млн рубльден асты.
Менің пікірім: Бұғаттауды 15 секундқа дейін жылдамдату — өте маңызды көрсеткіш, өйткені дәл сөйлесудің алғашқы секундтарында алаяқтар құрбанға эмоционалдық бақылау орнатады. Дегенмен, қарулану жарысы жалғасуда: зиянкестер дипфейктер мен күрделірек әлеуметтік инженерияны қолдана отырып бейімделеді. Инвесторлар мен криптовалюта пайдаланушылары есте сақтауы керек: ешқандай антифрод күтпеген ұсыныстар кезінде негізгі цифрлық гигиена мен сыни ойлауды алмастыра алмайды.