В Питере поймали мошенника, покупавшего авто в кредит по липовым документам

В Питере поймали мошенника, покупавшего авто в кредит по липовым документам

В Питере поймали мошенника, покупавшего авто в кредит по липовым документам

Полиция Санкт-Петербурга совместно со службой корпоративной безопасности КЛЮЧАВТО выявила и пресекла попытки хищения авто из дилерских центров с целью продажи на черном рынке. Один из мошенников арестован.

Преступники действовали следующим образом. Участник ОПГ по поддельным документам подавал в банк заявку на кредит, шел в автосалон и оформлял дорогую покупку. Одобрив кредит, банк высылал дилеру гарантийное письмо, злоумышленники получали автомобиль, переправляли его в другой город и выставляли на продажу.

В рамках данной схемы участник дважды приходил в автоцентр КЛЮЧАВТО | Автомобили с пробегом Санкт-Петербург Пулково: сначала купил в кредит Porsche стоимостью более 6 млн руб., затем BMW за 4 млн рублей.

Однако один из кредиторов проявил бдительность: обнаружив признаки подделки паспорта клиента, приостановил перевод денег и предупредил об этом автосалон. Службы безопасности КЛЮЧАВТО обратилась с заявлением в полицию и помогла силовикам задержать мошенника, а затем провести расследование.

Выяснилось, что незаконно приобретенные автомашины сообщники перевезли для перепродажи в подмосковные Химки. По результатам расследования возбуждено уголовное дело в соответствии с ч. 4 ст. 159 УК РФ (мошенничество в составе ОПГ либо в особо крупном размере, до 10 лет лишения свободы со штрафом до 1 млн рублей).

Похищенные авто уже изъяты и после оформления в качестве улик будут переданы на хранение в автоцентр КЛЮЧАВТО. Задержанный заключен под стражу, проводятся мероприятия по установлению его сообщников.

В данном случае Злоумышленники не стали утруждать себя оформлением кредитов на чужое имя онлайн: для этого пришлось бы выманивать у держателей счетов ключи от личного кабинета или регистрироваться от их имени на специализированном сайте — таком, как «Банки.ру».

Аладдин добавила строгую аутентификацию в JaCarta Identity Provider

Компания «Аладдин» выпустила обновленную версию решения JaCarta Identity Provider (JIP), предназначенного для организации единой аутентификации пользователей в корпоративных приложениях и сервисах. Главным изменением стала поддержка механизма строгой аутентификации с использованием цифровых сертификатов, размещённых на USB-токенах и смарт-картах.

Теперь пользователи могут подтверждать свою личность при входе в корпоративные системы не только по стандартным сценариям авторизации, но и с применением аппаратных носителей ключевой информации.

Обновление связано в том числе с требованиями российского законодательства. В компании отмечают, что новый функционал позволяет организациям учитывать положения приказа ФСТЭК России №117, который предусматривает использование механизмов однократного входа (SSO) и строгой аутентификации в государственных информационных системах и на объектах критической информационной инфраструктуры.

JaCarta Identity Provider используется для организации единой точки входа в корпоративные приложения по протоколам SAML и OpenID Connect. После одной успешной аутентификации пользователь получает доступ ко всем подключённым сервисам без необходимости повторного ввода учетных данных.

Помимо поддержки сертификатов, в JIP сохранены и другие способы подтверждения личности. В частности, решение поддерживает аутентификацию по Kerberos-билетам, а также усиленную аутентификацию с использованием одноразовых паролей (OTP) и пуш-уведомлений при работе совместно с сервером JaCarta Authentication Server.

Также в новой версии доступны функции аудита и мониторинга. Система ведёт журнал аутентификаций и действий пользователей и администраторов, что может использоваться для контроля безопасности и расследования инцидентов.

По мере ужесточения требований к защите государственных и корпоративных информационных систем интерес к технологиям многофакторной и сертификатной аутентификации продолжает расти. Особенно это касается организаций, работающих с критически важной инфраструктурой и государственными данными, где компрометация учетных записей остаётся одним из наиболее распространённых сценариев атак.

RSS: Новости на портале Anti-Malware.ru