Проекты
Конкурсные проекты

ФИШКА — AI-сервис защиты от мошенников


Тип участника:  Физическое лицо
Полное наименование организации/физического лица/авторского или творческого коллектива:  Асташев Никита Геннадьевич
ФИО всех участников авторского/творческого коллектива: 
  • Асташев Никита Геннадьевич
  • Кудинов Владимир 
  • Семибратова Анна 
  • Идея и краткое описание ИТ-проекта:  ФИШКА — облачный сервис класса Security-as-a-Service для комплексной защиты физических лиц от телефонного и цифрового мошенничества. Сервис в режиме реального времени анализирует входящие звонки, SMS-сообщения, ссылки и электронные письма на признаки социальной инженерии, вычисляет интегральный показатель угрозы Risk Score и автоматически оповещает доверенных контактов пользователя при обнаружении высокого уровня риска. Продукт доступен через веб-портал fishka-protect.ru и Telegram-бот @fishka_zashita_bot.
    Перечень решаемых задач: 
  • Выявление мошеннических телефонных номеров путём агрегации данных из нескольких независимых баз репутации.
  • Анализ текстового содержания разговоров, SMS и сообщений на признаки психологического давления и социальной инженерии.
  • Проверка ссылок и доменов на принадлежность к фишинговым ресурсам.
  • Верификация email-адресов и доменов отправителей.
  • Автоматическое оповещение доверенного контакта пользователя в момент выявления угрозы высокого уровня.
  • Обеспечение защиты уязвимых категорий граждан (пожилые люди) через механизм семейного контроля.
  • Противодействие атакам с применением синтезированных голосов (voice cloning).
  • Описание функциональных возможностей и элементов проекта: 

    Сервис включает семь функциональных модулей:

    • Модуль проверки номера — мультиисточниковая агрегация из четырёх API с весовой моделью, результат за 8 мс при кэшированном запросе.
    • Модуль анализа SMS — выявление одноразовых кодов, опасных формулировок и фишинговых ссылок в тексте сообщения.
    • Модуль проверки ссылок — сверка с базами VirusTotal, Google Safe Browsing, URLhaus плюс семантический анализ структуры домена.
    • Модуль проверки email — верификация домена и репутации отправителя.
    • Модуль анализа разговора — авторский алгоритм Risk Score: стоп-фразы из баз ЦБ РФ и МВД, семь семантических категорий мошеннических формулировок, механизм комбо-бонусов при совместном срабатывании.
    • Модуль автоматической тревоги — при Risk Score 70 и выше автоматически отправляет уведомление доверенному контакту через Telegram Bot API.
    • Модуль детектирования ИИ-голоса — в стадии разработки, направлен на выявление синтезированной речи.

    Пользовательские интерфейсы: веб-портал с шестью функциональными вкладками и Telegram-бот с командами /start, /check, /connect, /stats.

    Дата внедрения (в случае, если предполагается запуск проекта в эксплуатацию):  04.06.2026
    Используемые платформы, средства разработки: 
  • Язык: Python 3.12
  • Веб-фреймворк: FastAPI + Uvicorn (ASGI)
  • Прокси-сервер: Nginx
  • База данных: SQLite (7 таблиц)
  • Кэш: Redis с дифференцированным TTL
  • ОС сервера: Ubuntu 24.04 LTS
  • SSL: Let's Encrypt (автообновление)
  • Авторизация: JWT (JSON Web Token)
  • Внешние API: Numverify, Abstract API, VirusTotal, Google Safe Browsing, URLhaus, Telegram Bot API
  • Алгоритм поиска: Ахо-Корасик для множественного поиска стоп-фраз
  • Асинхронность: asyncio.gather для параллельного опроса источников
  • Стоимость разработки системы:  900000
    Средний размер ежегодных затрат на эксплуатацию:  8000
    Перспективы развития:  Три направления. Первое — Android-приложение с автоматическим перехватом входящих звонков и распознаванием речи в реальном времени, что переводит сервис из инструмента ручной проверки в систему пассивной защиты. Второе — модуль детектирования синтезированных голосов (дипфейков) на основе нейросетевых методов анализа аудио. Третье — B2B-направление: корпоративный API для банков и операторов связи, заинтересованных во встраивании антифрод-функциональности в собственные сервисы. Долгосрочно — выход на рынки СНГ.
    Достижение поставленных целей:  Проект находится на стадии действующего MVP с подтверждённой работоспособностью. Сервис развёрнут на промышленной инфраструктуре по адресу fishka-protect.ru и доступен пользователям. Все семь модулей защиты функционируют в продакшн-режиме. Проведено функциональное тестирование по шести сценариям — все пройдены успешно. Ключевой результат тестирования: фишинговая ссылка, обнаруженная лишь одним из 95 антивирусных движков в базе VirusTotal, была корректно распознана сервисом с Risk Score 100 из 100 за счёт семантического анализа. Незавершённый элемент — Android-приложение, находится в разработке.
    Актуальность, экономическая или социальная полезность:  Социальная полезность прямая: в 2025 году мошенники похитили у граждан России от 29 до 295 млрд руб. (по данным ЦБ РФ и Сбербанка соответственно). Особенно уязвимы пожилые люди — механизм автоматического оповещения доверенных контактов направлен именно на эту аудиторию. Экономическая полезность: рынок кибербезопасности физических лиц в России растёт на 20%+ в год (85 млрд руб. в 2023, прогноз 200 млрд руб. к 2027). Продукт закрывает рыночную нишу, не охваченную существующими решениями.
    Адаптивность, стилистическое единство всех функциональных блоков:  Веб-портал реализован как одностраничное приложение с адаптивной вёрсткой — корректно отображается на десктопе и мобильном браузере. Единая цветовая схема и типографика на всех шести вкладках. Telegram-бот использует те же вердикты и те же формулировки риска, что и веб-портал — пользователь получает идентичный опыт в обоих каналах.
    Масштабируемость, способность к взаимодействию с другими системами, мобильность:  Архитектура спроектирована с учётом масштабирования: SQLite легко мигрирует на PostgreSQL заменой строки подключения, Redis масштабируется горизонтально, Nginx поддерживает балансировку нагрузки между несколькими инстансами приложения. Взаимодействие с внешними системами обеспечивается через REST API — любой банк или оператор связи может интегрировать Risk Score в собственные процессы. Мобильность обеспечена Telegram-ботом (доступен на любом устройстве) и разрабатываемым Android-приложением.
    Обоснованность применяемых проектных решений:  Каждое решение обосновано практическими требованиями. FastAPI выбран за нативную асинхронность, необходимую для параллельного опроса API. SQLite достаточен для MVP до 1 000 пользователей, архитектура через ORM позволяет мигрировать на PostgreSQL без переписывания логики. Redis обеспечивает снижение времени отклика с 500 мс до 8 мс для повторных запросов. Модульно-монолитная архитектура оптимальна по стоимости и скорости развёртывания на ранней стадии при сохранении возможности перехода на микросервисы. Выбор алгоритма Ахо-Корасик обоснован линейной сложностью поиска по базе из 200+ стоп-фраз.
    Оригинальность, новизна, отличие от аналогов либо отсутствие аналогов:  Прямых аналогов на российском рынке не выявлено. Существующие решения охватывают только один канал: определители номера не анализируют содержание разговора, ГИС «Антифрод» закрыта для конечного пользователя, сервис «Близкие рядом» ограничен экосистемой одного банка. ФИШКА — единственное решение, одновременно покрывающее все каналы атаки (номер, разговор, SMS, ссылки, email) и реализующее автоматическое оповещение доверенных контактов. Авторский алгоритм Risk Score с механизмом комбо-бонусов не имеет аналогов в публичных антифрод-сервисах для физических лиц.
    Соответствие дизайн-решения целевой аудитории:  16. Соответствие дизайн-решения целевой аудитории
    Целевая аудитория — две группы. Взрослые пользователи 30-55 лет, опасающиеся мошенников: для них веб-портал с чёткой навигацией по шести вкладкам и понятным цветовым кодированием вердиктов (зелёный/жёлтый/красный). Пожилые пользователи и их взрослые дети: для них Telegram-бот с минимальным числом команд и простыми текстовыми ответами без лишних интерфейсных элементов.
    Юзабилити и полезность:  Интерфейс построен по принципу одного действия: пользователь вводит номер, ссылку или текст — получает однозначный вердикт (ЧИСТО / ПОДОЗРИТЕЛЬНО / МОШЕННИК) с расшифровкой сработавших факторов. Не требует технических знаний. Telegram-бот снижает порог входа до нуля: не нужно заходить на сайт, достаточно написать боту. Механизм привязки доверенного контакта реализован через одноразовый код — без сложных настроек.
    Гарантирую достоверность предоставленной в заявке информации. Подтверждаю, что организация не находится в состоянии ликвидации, банкротства, реорганизации (Только для организаций):  Да
    Презентация проекта pdf:  Загрузить
    Возврат к списку
    нет доступа к комментариям Авторизоваться