ИИ «Яндекса» маркирует мошеннические звонки до того, как пользователь поднимет трубку

Нейросеть анализирует более 300 поведенческих факторов и принимает решение о блокировке менее чем за минуту

Технологии искусственного интеллекта позволяют автоматически выявлять телефонных мошенников ещё на этапе вызова — ещё до того, как абонент успевает ответить. Об этом РИА «Новости» рассказал руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. По его словам, автоматизированные системы на основе машинного обучения анализируют номер и поведенческие паттерны звонка, после чего помечают его как подозрительный прямо на экране смартфона. Это особенно важно на фоне роста числа атак с использованием сим‑боксов — устройств для массовых обзвонов, которые позволяют мошенникам за несколько минут атаковать сотни абонентов. Ручной анализ таких вызовов занимает много времени, тогда как ИИ‑системы принимают решение менее чем за минуту.

Как работает алгоритм

Система учитывает более 300 поведенческих факторов, среди которых:

  • частота и длительность звонков с одного номера;
  • массовые одновременные вызовы (характерные для сим‑боксов);
  • кто первым завершил разговор — абонент или звонивший;
  • аномалии в маршрутизации вызова и подмене номера (спуфинг).
Нейросети учитывают более 300 поведенческих факторов: частоту и длительность звонков, массовые одновременные вызовы с одного номера и даже то, кто первым завершил разговор. Если система фиксирует аномалию, такой звонок автоматически маркируется на экране смартфона как подозрительный
Александр Лунев, руководитель группы обучения информационной безопасности «Яндекса»

Алгоритмы работают с обезличенной информацией, данные пользователей не передаются и не используются для идентификации. Решение о маркировке принимается на основе статистических аномалий в сетевом трафике и поведении вызывающего абонента. Если номер распознаётся как мошеннический, на экране телефона появляется соответствующая метка ещё до того, как пользователь ответит на звонок.

Массовые атаки и сим‑боксы

Мошенники активно используют сим‑боксы — специализированные устройства, позволяющие одновременно обзванивать сотни абонентов с подменных номеров. Такие устройства часто работают на базе GSM‑шлюзов и могут быть размещены в любом регионе, скрывая реальное местоположение звонящего. ИИ‑системы «Яндекса» выявляют характерные для сим‑боксов паттерны: короткие вызовы, высокая частота набора, одновременная активность десятков номеров с одного оборудования. Как только аномалия фиксируется, все звонки с этой инфраструктуры получают предупреждение.

Человеческий фактор остаётся ключевым

Несмотря на автоматизацию фильтрации, эксперт подчеркнул, что финальное решение всегда остаётся за пользователем. Технические средства защиты не отменяют базовых правил кибергигиены:

Несмотря на то, что ИИ‑технологии берут на себя основную рутинную работу по фильтрации массовых угроз, финальное решение всегда остается за человеком, и только объединяя современные разработки с личной бдительностью, можно выстроить по-настоящему надежную защиту
Александр Лунев, руководитель группы обучения информационной безопасности «Яндекса»

Почему использование ИИ против мошенников важно

Ранее маркировка подозрительных номеров требовала ручного внесения в базы данных или использования сторонних определителей номера, работающих с задержкой.

По данным МВД, количество телефонных мошенничеств в 2025 году выросло на 23% по сравнению с предыдущим годом, а сумма ущерба превысила 30 млрд рублей. Основной инструмент злоумышленников — массовые обзвоны с подменой номеров, которые невозможно заблокировать традиционными методами.

Внедрение ИИ‑систем на стороне операторов связи и в приложениях с определителями номера позволяет снизить число успешных атак, предупреждая пользователя до того, как он вступит в диалог. Для абонентов это означает дополнительный барьер перед мошеннической схемой, а для операторов — способ сократить количество ложных жалоб и нагрузку на техподдержку.

Читать ещё материалы по теме: