ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 13.10.2020

Просмотров: 1126

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

1) Неправомерное подключение к информационно-телекоммуникационной сети Интернет.

2) Создание, использование и распространение сетевых вредоносных программ.

3) Незаконное изготовление, хранение, распространение, рекламирование и (или) публичная демонстрация информации, запрещённой к свободному обороту, совершённое с использованием сети Интернет.

4) Нарушение авторских и смежных прав, а также незаконное использование чужого товарного знака, совершённые с использованием сети Интернет.

5) Компьютерное мошенничество.

6) Хищение электронных реквизитов и сбыт поддельных кредитных либо расчётных карт.

7) Незаконное предпринимательство в сфере предоставления услуг Интернет.

8) Вымогательство, совершённое с использованием сети Интернет.

9) Кибертерроризм.2

По предмету преступного посягательства преступления подразделяются на преступления, имеющие материальный предмет посягательства, и преступления, не имеющие такового. По численности субъектов преступления – совершённые одним лицом; группой лиц.

В. А. Мещеряков классифицирует преступления в сфере компьютерной информации по объекту преступного посягательства – компьютерной информаций. На основе этого критерия выделяет следующие виды:

1. Уничтожение (разрушение) компьютерной информации.

2. Неправомерное завладение компьютерной информацией или нарушение исключительного права на её использование:

  1. Неправомерное завладение алгоритмом (методом) преобразования компьютерной информации;

  2. Неправомерное завладение совокупностью сведений, документов – нарушение исключительного права владения;

  3. Неправомерное завладение компьютерной информацией как товаром.

3. Действия или бездействие по созданию компьютерной информации с заданными свойствами:

  1. Распространение по телекоммуникационным каналам информационно-вычислительных сетей компьютерной информации, наносящей ущерб абонентам;

  2. Разработка и распространение компьютерных вирусов и прочих вредоносных программ для ЭВМ.

4. Неправомерная модификация компьютерной информации:

  1. Неправомерная модификация компьютерной информации как совокупности фактов, сведений;

  2. Неправомерная модификация компьютерной информации как алгоритма;

  3. Неправомерная модификация компьютерной информации как товара с целью воспользоваться её полезными свойствами. 3

Формирование теории криминалистической классификации киберпреступлений способствует наиболее правильному выбору тактики и методики расследования киберпреступлений, с практической точки зрения криминалистическая классификация необходима для гарантии всесторонности и полноты расследования. Дальнейшая разработка теоретических основ криминалистической классификации киберпреступлений обусловлена потребностями криминалистической теории и практики выявления и расследования преступлений в сфере высоких технологий.


§ 2. Составы киберпреступлений, закрепленные в Уголовном кодексе РФ

Российское законодательство не содержит понятия киберпреступления. В свою очередь, Уголовном кодексе РФ (далее - УК РФ) есть глава 28 «Преступления в сфере компьютерной информации», в которую включены общественно опасные деяния, предусмотренные ст.: 272 Неправомерный доступ к компьютерной информации; ст. 273 Создание, использование и распространение вредоносных компьютерных программ; ст. 274 Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей. Кроме преступлений в сфере компьютерной информации, к киберпреступлениям относятся и другие деяния, предусмотренные в УК РФ:, например ст. 128.1 «Клевета»; ст. 137 «Нарушение неприкосновенности частной жизни»; ст. 138 «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений»; ст. 146 «Нарушение авторских и смежных прав»; ст. 159.6 «Мошенничество в сфере компьютерной информации»; ст.171 «Незаконное предпринимательство»; ст.183 «Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну»; ст. 205.1 «Содействие террористической деятельности»; ст. 205.2 «Публичные призывы к осуществлению террористической деятельности или публичное оправдание терроризма»; ст. 207 «Заведомо ложное сообщение об акте терроризма»; ст. 242.1 «Изготовление и оборот материалов или предметов с порнографическими изображениями несовершеннолетних»; ст. 276 «Шпионаж»; ст. 282 «Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства»; ст. 283.1 «Незаконное получение сведений, составляющих государственную тайну»; ст. 319 «Оскорбление представителя власти» и др.4

Объединяет приведенные виды преступлений фигурирование при их совершении компьютерной информации как элемента взаимодействия и отражения механизмов подготовки, совершения и сокрытия этих преступных деяний, а также выступающей в роли предмета или средства преступления.

Под компьютерной информацией применительно к процессу доказывания понимаются фактические данные, обработанные компьютерной системой и (или) передающиеся по телекоммуникационным каналам, доступные для восприятия человеком, на основе которых в определенном законом порядке устанавливаются обстоятельства, имеющие значение по делу. Данный вид информации фиксируется в файле, машинной распечатке или на различных электронных носителях.5

3. Понятие и классификация виртуальных следов киберпреступлений

Киберпреступления характеризуются специфической картиной следов, на месте происшествия одновременно с обычными следами имеют место быть виртуальные следы, находящиеся в памяти электронных устройств.

Виртуальные следы представляют собой следы совершения любых действий в информационном пространстве компьютерных и иных цифровых устройств, их систем и сетей. В. Мещеряков под виртуальными следами понимает «любое изменение состояния автоматизированной информационной системы, связанное с событием преступления и зафиксированное в виде компьютерной информации. Данные следы занимают условно промежуточную позицию между материальными и идеальными следами» 6


Категория компьютерных следов остается в памяти, как компьютерных, так и в памяти иных цифровых устройств. Так, В. Агибаловым считает, что в результате электронно-цифрового отражения на материальном носителе фиксируется образ из цифровых значений параметров формальной математической модели наблюдаемого реального физического явления.

А. Волеводз выдвинул классификацию виртуальных следов на основании непосредственного физического носителя следов:

  1. Следы на жестком диске, магнитной ленте, оптическом диске, на дискете;

  2. Следы в оперативных запоминающих устройствах ЭВМ, периферийных устройств, компьютерных устройств связи и сетевых устройств;

  3. Следы в проводных и других электромагнитных системах и сетях связи.7

Л.Б. Красновой предложена классификация виртуальных следов по механизму следообразования на первичные и вторичные следы. Первичные формирует непосредственное воздействие пользователя с использованием какой-либо информационной технологии, а вторичные – в результате воздействия технологических процессов без участия человека.8

Любые действия с высокоточными устройствами оставляют свой след в их памяти. Наиболее явными в данном случае выступают следы в памяти компьютера, которые подразделяются на следы включения и выключения, а также следы различных операций с содержимым памяти, следы действий с программами и сведения о работе в сети Интернет, локальных и иных сетях.

Виртуальные следы являются доказательствами совершения или планирования преступления конкретным лицом или группой лиц. Они указывают на уровень профессионализма преступника.

На первоначальном этапе фиксации виртуальных следов производится описание в протоколе, сведений о том в памяти какого устройства обнаружены виртуальные следы; кому принадлежит устройство; имеет ли устройство выход в сеть Интернет, локальные и иные сети; оперативная система устройства в каких файлах и какие обнаружены следы; когда файл был создан, изменен. Затем выполняется фотографирование экрана с выведенной информацией о свойствах исследуемых файлов, журналов администрации. После чего происходит изъятие для исследования объекта с виртуальными следами.9


ГЛАВА 2. ТАКТИКА ПРОИЗВОДСТВА СЛЕДСТВЕННЫХ ДЕЙСТВИЙ НА ПЕРВОНАЧАТЕЛЬНОМ РАССЛЕДОВАНИЯ КИБЕРПРЕСТУПЛЕНИЙ

§ 1. Тактика проведения осмотра места происшествия

В соответствии с правилами ст. 176 УПК РФ, осмотр места происшествия (далее – ОМП) производится в целях обнаружения следов преступления, выяснения других обстоятельств, имеющих значение для уголовного дела.10 Обнаружение, фиксация и изъятие виртуальных следов киберпреступления сопряжены с временными и техническими трудностями, поэтому помимо общих требований порядка проведения ОМП, установленных в ст. 177 УПК РФ, необходимо учитывать и специфику данного рода преступлений. При производстве ОМП возникает необходимость осмотра информационных объектов задействованных в преступлении. Распознавать и фиксировать приходится не материальные объекты, а кибернетическое пространство, образованное средствами вычислительной сети, сегментом локальной сети или глобальной сети Интернет, а также всевозможными цифровыми носителями компьютерной информации, в котором могут находиться виртуальные следы. Осмотр места совершения преступления в киберпространстве связан с необходимостью обнаружения таких следов, для восприятия которых требуется специальное аппаратное обеспечение и подготовительные действия.

При проведении осмотра места происшествия возможно применение противодействия со стороны преступника или группы лиц. Преступник всеми усилиями будет препятствовать установлению обстоятельств совершенного им преступления в связи с тем, что изначально преступление спланировано и совершено так, чтобы оно не было выявлено. Поэтому следователь должен, по возможности, обеспечить тайну проведения осмотра места происшествия при расследовании киберпреступлений. Однако, лица совершившие преступления в сфере информационных технологий, как правило, опытные пользователи и пользователи-специалисты с высоким интеллектуальным уровнем и могут выявить постороннее вмешательство в их деятельность. С целью исключения данного тактического риска при расследовании киберпреступлений необходимо:

ограничить, а в отдельных случаях сделать невозможным, вход и выход с компьютеров, на которых имеется информация;

продолжать деятельность в глобальной сети с тем, чтобы не привлекать к действиям, направленным на расследование преступления, излишнего внимания;

определить последовательность действий, по расследованию преступления, так, чтобы действия по отношению к лицам, по поводу которых есть сомнения, что они будут хранить тайну, были совершены в последнюю очередь после формирования доказательственной базы;

следственные действия, связанные с изъятием или выемкой, проводить в то время, когда можно избежать присутствия большого количества очевидцев;


к проведению следственных действий в качестве понятых желательно привлекать лиц, не связанных с деятельностью конкретного юридического лица, или, если это физическое лицо незнакомо последнему;

осуществлять постоянный контроль всех исходящих и входящих сообщений из конкретного подразделения занятого расследованием преступления в сфере компьютерной информации;

выявить дефекты в системе защиты информации в устройстве, принадлежащему потерпевшему;

выявить скрытые угрозы для системы информации, хранящейся на компьютере, на котором была изменена или уничтожена информация. 11

Для того чтобы следователь был уверен в сохранении следов и необходимой информации по преступлению и мог избежать уничтожения или повреждения искомой информации, необходимо чётко спланировать рассматриваемое следственное действие, а также подготовиться к нему.

Для эффективного проведения осмотра компьютерной техники, если это возможно, следователю необходимо провести подготовительные мероприятия. Необходимо изучить схему расположения удалённых устройств и связь между ними, а также выяснить наличие электронных охранных средств, произвести работу по извлечению необходимой, криминалистически значимой информации, расшифровать файлы, которые содержат доказательственную базу данных, и найти, а также извлечь прочие виртуальные следы.

Для обнаружения виртуальных следов должен быть проведён осмотр технического средства, материального носителя компьютерной информации с целью обнаружения типовыми стандартными средствами и приёмами виртуальных следов с последующим изготовлением копии информационного содержания носителя и назначения экспертного исследования. В связи с этим следователь должен позаботиться о материально-техническом обеспечении осмотра, что позволит собрать максимальное количество информации, относимой к расследованию преступления.

К стандартным средствам и приёмами для обнаружения виртуальных следов можно отнести:

специальные программы

программно-аппаратные средства для криминалистического исследования компьютерных носителей информации «EnCase Forensic Edition»

технические средства.

Если следователь посчитает нужным привлечь понятых для осмотра места происшествия киберпреступления, то они должны обладать знаниями и являться сами пользователями компьютерной техники.

После окончания выявления и изъятия материальных следов необходим осмотр компьютера и киберпространства, задействованного в совершении киберпреступления. Необходимо посмотреть, в каком состоянии находится компьютер. В случае, если компьютер выключен, его необходимо оставить в выключенном состоянии, для того чтобы избежать возможного уничтожения информации. Необходимо осмотреть общий внешний вид компьютера, на наличие на нем: механических повреждений; пометок, специальных знаков, пломб и прочего. Установить с участием специалиста: вид, назначение и технические возможности компьютера.