Российские пенсионеры реже других клюют на фишинг в 2022 году

Российские пенсионеры реже других клюют на фишинг в 2022 году

Российские пенсионеры реже других клюют на фишинг в 2022 году

Интересную статистику представили в ВТБ: всего лишь 20% россиян старше 55 лет пострадали от фишинговых атак в 2022 году. Доля таких же граждан, но в возрасте 35-54 лет значительно больше — 57%.

Что касается молодых людей (18-34 лет), в этой возрастной категории по фишинговым ссылкам переходили в 22% случаев. Согласно результатам исследования, которые приводит издание «Известия», чаще всего фишинговую активность фиксировали в Москве и Московской области, Питере, Ростовской и Иркутской областях.

Интересно, что меньше всего атак фишеров пришлось на субъекты Северного Кавказа. В ВТБ отмечают, что киберпреступников в первую очередь интересует самая активная группа пользователей Сети — в возрасте от 30 до 40 лет.

Несмотря на то что доля пенсионеров, заходящих в интернет, постоянно растет, именно люди в возрасте 55 лет и старше реже других попадаются на уловки фишеров.

Как правило, киберпреступники пытаются заинтересовать потенциальных жертв возможностью моментального заработка. Именно поэтому всегда важно мыслить критически и ни в коем случае не переходить по сомнительным ссылкам.

В Банке России также порекомендовали гражданам не оставлять на неизвестных или подозрительных сайтах персональные данные, не вводить реквизиты карт или пароли, а также не подставлять отправленные в СМС-сообщении короткие коды.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru