Мошенники взимают предоплату жилья от имени ЦИАН

Мошенники взимают предоплату жилья от имени ЦИАН

Мошенники взимают предоплату жилья от имени ЦИАН

В Рунете наблюдается рост количества мошеннических сайтов, имитирующих базу недвижимости ЦИАН. Ссылки на них размещаются на профильных досках объявлений — Avito, «Юла». Схема обмана при этом стандартна: потенциальному арендатору предлагают внести предоплату; получив перевод, «арендодатель» исчезает.

Как стало известно «Ъ», за последний месяц в российском сегменте интернета появилось около десятка поддельных сайтов ЦИАН. Активизацию мошенников на рынке недвижимости эксперты связывают с ростом спроса на жилье, сдаваемое внаем. Так, по данным Avito, в третьем квартале спрос на долгосрочную аренду вырос на 75% и превысил прошлогодний показатель за такой же период на 31%.

Для борьбы с мошенничеством в сфере недвижимости ЦИАН создал специальную рабочую группу, в помощь которой были наняты сторонние специалисты. На сервисе ведутся работы по предупреждению подписчиков и блокировке доступа к их контактам.

На Avito с этой целью давно действует запрет на отправку ссылок в мессенджере. Пользователям рекомендуют обсуждать детали сделок только на онлайн-платформе. Операторы «Юлы», со своей стороны, заверили журналистов, что проблему мошенничества они с успехом решают с помощью многоуровневой системы безопасности и поведенческого анализа на основе технологии нейронных сетей.

В целом количество мошеннических доменов в Рунете стало увеличиваться. Так, во второй половине текущего года эксперты зафиксировали более чем двукратный рост числа имитаций известных российских сервисов, счет которых уже идет на тысячи. Эта тенденция стала особенно заметной в октябре, в канун самого большого в году сезона праздничных распродаж.

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru