ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 13.10.2020
Просмотров: 1119
Скачиваний: 3
СОДЕРЖАНИЕ
ГЛАВА 1. КИБЕРПРЕСТУПЛЕНИЯ: КРИМИНАЛИСТИЧЕСКАЯ ХАРАКТЕРИСТИКА И КЛАССИФИКАЦИЯ
§ 1. Криминалистическая характеристика и классификация киберпреступлений
§ 2. Составы киберпреступлений, закрепленные в Уголовном кодексе РФ
3. Понятие и классификация виртуальных следов киберпреступлений
§ 1. Тактика проведения осмотра места происшествия
§ 2. Обыск и выемка при расследовании киберпреступлений
§ 3 Особенности проведения следственного эксперимента
§ 4. Назначение и виды судебных экспертиз при расследовании киберпреступлений
Осмотр работающего компьютера должен начинаться с осмотра изображения на экране дисплея. Далее следователь, с участием специалиста, в случае, если на компьютере запущена не относящаяся к киберпреступлению программа, то она останавливается. Специалист выясняет, какая операционная система установлена на компьютере, какие используются протоколы связи, службы доступа к файлам и сети, как локальной, так и сети Интернет. Исследует информацию в компьютере и в той части киберпространства, которая была задействована в совершении преступления. Затем обнаруженные виртуальные следы, электронные документы и иную значимую информацию для дела, специалист фиксирует и изымает. При необходимости, если это рекомендует специалист, может изыматься весь компьютер или компьютерный блок.
§ 2. Обыск и выемка при расследовании киберпреступлений
Общие основания и порядок проведения обыска и выемки установлены статьями 182 и 183 УПК РФ. Так, согласно ст. 182 УПК РФ, основанием производства обыска является наличие достаточных данных полагать, что в каком-либо месте или у какого-либо лица могут находиться орудия, оборудование или иные средства совершения преступления, предметы, документы и ценности, которые могут иметь значение для уголовного дела. В соответствии со ст. 183 УПК РФ определённые предметы и документы, имеющие значение для уголовного дела, при необходимости могут быть изъяты. 12
При расследовании киберпреступлений при производстве следственных действий, направленных на получение виртуальной информации, проведение обыска и выемки имеет свои особенности. Производство обыска (выемки) при расследовании рассматриваемых преступлений, связано с получением доказательств о способе совершения преступления, обусловленного использованием компьютерной техники и телекоммуникационных сетей. Главной целью производства обыска при расследовании киберпреступления является обнаружение и изъятие компьютерной техники, на которой остались следы киберпреступления, компьютерной информации, касающейся как самого киберпреступления и лиц, совершивших это преступление, предметы, являющиеся результатом преступления и (или) документы, содержащие важную информацию для дела.
Результативность обыска при расследовании киберпреступлений во многом обусловлена тщательной подготовкой к его производству. Так, на подготовительном этапе обыска следователю необходимо:
1. Провести анализ исходной информации, определить вид, содержание компьютерной информации, предположительно находящейся у преступника; выяснить, на каких материальных носителях может храниться искомая информация; какая компьютерная техника, относящаяся к совершенному преступлению, может находиться в месте обыска.
2. Собрать информацию о месте проведения обыска (выемки): точный адрес этого места; характеристика строения; планировка помещений; есть ли телефонная связь, работающий модем; есть ли локальная и (или) глобальная сети; подключена ли беспроводная сеть Wi-Fi; соединена ли компьютерная техника между собой локальной сетью; где находится система электропитания; место прокладки телекоммуникационных кабелей.
Эту информацию можно получить как из материалов уголовного дела, так и из иных источников, например, для выяснения информации о подключении к телекоммуникационным услугам (телефонная сеть, сеть Интернет, беспроводная сеть Wi-Fi, локальная сеть и прочее), можно обратиться к оператору связи, обслуживающему интересующий адрес.
3. Изучить личность обыскиваемого и лиц, проживающих либо работающих совместно с ним в одном помещении. Важно получить информацию о его навыках работы с компьютерной техникой и телекоммуникационными сетями, профессиональных знаниях, о месте работы и должности.
4. Подготовить материально-техническое обеспечение, что предварительно согласовывается со специалистом, который будет оказывать содействие при производстве обыска.
5. Подобрать участников обыска (выемки). Обязательными участниками производства обыска при расследовании киберпреступлений являются специалист и понятые. Специалиста следователь должен подобрать, исходя из цели обыска Понятые должны быть подобраны с учетом наличия у них навыков работы с компьютерной техникой и телекоммуникационными сетями. Понятыми, например, в этом случае могут стать студенты профильных ВУЗов и факультетов, например, вычислительной математики и кибернетики. 13
После выполнения всех подготовительных действий следователю необходимо незамедлительно приступить к производству обыска (выемки).
По прибытии на место обыска и выемки, войдя в помещение, следователь должен ознакомить обыскиваемого с постановлением и судебным решением о производстве обыска (выемки) и предложить добровольно выдать искомые предметы. В случае отказа следователю необходимо всех лиц, находящихся в обыскиваемом помещении, собрать в одном месте и незамедлительно запретить доступ к компьютерной технике.
Поисковые мероприятия при производстве обыска делятся на две стадии: обзорную и детальную. При производстве обзорной и детальной стадий следователь должен придерживаться как общих тактических положений производства обыска (выемки), так и учитывать отдельные специфические особенности, присущие киберпреступлениям.
При производстве обыска (выемки) при расследовании киберпреступлений следует выделить ряд особенностей:
На обзорной стадии необходимо:
1. Провести осмотр всего помещения. В связи с тем, что искомый объект находится в форме компьютерной информации, в первую очередь нужно обратить внимание на компьютерную технику, находящуюся в помещении, на ее расположение, состояние, а также на состояние телекоммуникационных сетей. При осмотре помещения следует произвести поиск портативных запоминающих устройств, в том числе замаскированных.
2. Необходимо определить подключение компьютера к локальным и телекоммуникационным сетям. Если в обыскиваемом помещении компьютеров несколько, то с помощью специалиста определить базовый и начать обыск с него.
3. На компьютере необходимо проверить наличие средств защиты информации, вирусных программ и удалённого доступа. В случае их наличия, следует отключить специальные средства защиты информации, первую очередь автоматически уничтожающие всю информацию при несанкционированном доступе, а также блокировать на компьютере удалённый доступ.
4. При осмотре компьютера, определить: какая операционная система установлена: какие были выполнены операции и какие использовались программы, начиная с включения компьюте. Изображение на экране компьютера необходимо снять на видео (либо с помощью скриншота), в случае необходимости, выполняемые программы остановить.
5. При осмотре работающего компьютера: с помощью специалиста в случае, если нет угрозы уничтожения компьютерной информации, следует провести поиск компьютерной информации, имеющей значения для расследуемого преступления, в осматриваемом компьютере. Поиск проводится, исходя из известных сведений об искомой информации.
После проведения осмотра компьютера он по всем правилам выключается, упаковывается и изымается.
При осмотре неработающего компьютера: зафиксировать его месторасположение, а также его периферийных устройств; определить и зафиксировать соединения компьютера с телекоммуникационными сетями, периферийным оборудованием и иными устройствами; разъединить устройства с компьютером и подготовить для упаковки и изъятия.
6. При обнаружении на месте обыска (выемки) мобильного телефона, смартфона или планшетного компьютера для поиска в них нужной информации, относящейся к расследуемому преступлению, совместно со специалистом
В случае, когда нет возможности предварительно исследовать информацию в мобильном устройстве, устройство необходимо изъять.
После производства обыска (выемки) вся обнаруженная компьютерная техника, содержащая искомую информацию по расследуемому киберпреступлению, перед изъятием должна быть правильно упакована и опечатана. По окончании обыска (выемки) составляется протокол следственного действия и описи к нему.
§ 3 Особенности проведения следственного эксперимента
В соответствии со ст. 181 УПК РФ в целях проверки и уточнения данных, имеющих значение для уголовного дела, а также для установления их достоверности и получения новых доказательств, следователь вправе произвести следственный эксперимент путём воспроизведения действий, а также обстановки или иных обстоятельств определённого события. При этом проверяется возможность восприятия каких-либо фактов, совершения определённых действий, наступления какого-либо события, а также выявляются последовательность происшедшего события и механизм образования следов. 14
Следственный эксперимент необходим для устранения сомнений, в знаниях подозреваемого (обвиняемого) в области телекоммуникационных систем и компьютерной техники. В случае необходимости проверки времени подготовки, совершения и сокрытия преступления, получения доказательств совершения преступления лицом с использованием конкретной компьютерной технологии.
Виды следственного эксперимента проводимого при расследовании киберпрестулений зависят от способов совершения преступления. Могут быть проведены следственные эксперименты: по проверке возможности подключения компьютерной техники и совершения действий с использованием определённой криминальной (компьютерной) технологии; по проверке подбора паролей, идентификационных кодов и установлению периода времени для данного подбора; по проверке возможности подключения к компьютерной сети и использования криминальной технологии; по проверке возможности электромагнитного перехвата; по установлению периода времени, необходимого на отключение технических средств защиты информации и времени для модификации, копирования информации; по проверке возможности совершения определённых действий в киберпространстве. Перед производством следственного эксперимента необходимо проведение подготовительных мероприятий:
1. Выяснение технических условий на момент совершения киберпреступления и их воссоздание.
Главным из условий сходства с моментом совершения преступления при проведении следственного эксперимента при расследовании киберпреступлений является использование подлинного или аналогичного технического средства, которым мог пользоваться преступник.
По общему правилу, нет необходимости восстанавливать обстановку помещения при производстве следственного эксперимента, поскольку обстановка в реальности не влияет на киберпространство. Однако, в случае, если необходимо провести следственный эксперимент для проверки возможности доступа к компьютерной информации, связанного с проникновением преступника в помещение, где установлены средства компьютерной техники, реконструкция необходима.
2. Согласовать содержание действий со специалистом в области тех информационных технологий, с помощью которых было совершено преступление. Специалист сможет правильно разъяснить, какие необходимо произвести действия во время следственного эксперимента, чтобы достичь преступного результата.
3. Необходимо заранее подготовить все научно-технические средства, компьютерную технику и другие технические средства, которые будут необходимы для проведения следственного эксперимента. Технические средства для следственного эксперимента подбираются в соответствии с материалами дела и показаниями допрашиваемых лиц.
4. Определить круг участников следственного эксперимента понятые должны располагать навыками работы на компьютере; возможно участие переводчика, педагога. По усмотрению следователя, в следственном действии может принимать участие обвиняемый, потерпевший, свидетель и специалист, участие в данном случае специалиста способствует разъяснению содержания действия. В случае если лицо захочет ввести следователя в заблуждение специалист способен и предупредить об этом. 15
§ 4. Назначение и виды судебных экспертиз при расследовании киберпреступлений
Основной формой использования специальных знаний по киберпреступлениям является судебная экспертиза. В зависимости от обстоятельств дела могут быть назначены следующие виды компьютерно-технической экспертизы: аппаратно-компьютерная; программно-компьютерная; информационно-компьютерная; компьютерно-сетевая экспертиза.
Аппаратно-компьютерная экспертиза исследует аппаратные средства компьютерной системы – материальные носители информации. К объектам аппаратно-компьютерной экспертизы относятся: персональные компьютеры; периферийные устройства; сетевые аппаратные средства; комплектующие.
Программно-компьютерная экспертиза – исследование программного обеспечения компьютерной системы; информационно-компьютерная – поиск, обнаружение, анализ и оценка информации, подготовленной пользователем или созданной программами для организации информационных процессов в компьютерной системе; компьютерно-сетевая экспертиза – решение аппаратных, программных и информационных аспектов установления фактов и обстоятельств по делам (объекты функционируют в сети).
В настоящее время в рамках компьютерно-технической экспертизы формируется новый вид – компьютерно-техническая экспертиза устройств сотовой связи, к объектам исследования которой можно отнести: мобильные телефоны, смартфоны, планшетные компьютеры, sim-карты, а также комплектующие и т. п.
Однако, в настоящее время нет единого подхода как к названию компьютерно-технической экспертизы, так и к пределам компетенции экспертов. Производство экспертизы поручается специализированным экспертным учреждениям, как Министерства юстиции РФ, так и Министерства внутренних дел России, которые по-разному именуют в ведомственных документах подобные экспертизы.
В Министерстве юстиции Российской Федерации этот вопрос регламентирован приказом от 27.12.2012 г. № 237. Данный вид экспертизы именуется как «компьютерно-техническая экспертиза».16
В МВД России вопрос регулируется приказом от 29 июня 2005 г. № 511 «Вопросы организации производства судебных экспертиз в экспертно-криминалистических подразделениях органов внутренних дел Российской Федерации». Для обозначения подобной экспертизы используется термин «компьютерная экспертиза», предметом исследования которой является исследование компьютерной информации.17
Программно-компьютерная экспертиза назначается для исследования программного обеспечения компьютерной системы. Компьютерно-сетевая экспертиза - решение аппаратных, программных и информационных аспектов установления фактов и обстоятельств по делам (объекты функционируют в сети).
Информационно-компьютерная экспертиза – это экспертное исследование, направленное на поиск, обнаружение, анализ и оценку информации, подготовленной пользователем или созданной программами для организации информационных процессов в компьютерной системе.