СЛЕДСТВЕННЫЕ ДЕЙСТВИЯ НА ПЕРВОНАЧАЛЬНОМ ЭТАПЕ



С криминалистических позиций наиболее пристального внимания заслуживает первоначальный этап расследования, так как на этом этапе происходит накопление сведений, обусловливающих развитие следственных ситуаций на последующих этапах.

Особенностью первоначального этапа является то, что основной акцент переносится на собирание и закрепление доказательств.

При расследовании компьютерных преступлений можно выделить три типичные следственные ситуации:

1. Собственник информационной системы собственными силами выявил нарушение целостности / конфиденциальности информации в системе, обнаружил виновное лицо и заявил об этом в правоохранительные органы.

2. Собственник информационной системы собственными силами выявил нарушение целостности / конфиденциальности информации в системе, не смог обнаружить виновное лицо и заявил об этом в правоохранительные органы.

3. Данные о нарушении целостности / конфиденциальности информации в информационной системе и виновном лице стали общеизвестными или непосредственно обнаружены органом дознания (например, в ходе проведения оперативно-розыскных мероприятий по другому делу).

При наличии заподозренного  виновного лица первоначальная задача следствия заключается в сборе с помощью собственника информационной системы и процессуальной фиксации доказательств:

а) нарушения целостности / конфиденциальности информации в системе;

б) размера ущерба, причиненного нарушением целостности / конфиденциальности  информации;

в) причинной связи между действиями, образующими способ нарушения, и наступившими последствиями путем детализации способа нарушения целостности / конфиденциальности информации в системе и характера совершенных виновным действий;

г) отношения виновного лица к совершенным действиям и наступишвим последствиям.

Осмотр и обыск (выемка) по делам данной категории является важнейшими инструментами установления обстоятельств расследуемого события.

На первоначальном этапе расследования проводят следующие следственные действия:

1. Осмотр места происшествия.

Производство осмотра места происшествия по делам рассматриваемой категории преследует следующие цели:

установление обстоятельств происшедшего события (способ, место, время совершения преступления, личность совершившего преступное посягательство и пр.) путем исследования обстановки в месте обнаружения признаков преступления в сфере компьютерной информации;

выявление, фиксация, изъятие и оценка следов преступления (как традиционных криминалистических, так и нетрадиционных - информационных следов преступлений в сфере компьютерной информации), различных вещественных доказательств;

получение информации, необходимой для построения и проверки следственных версий и осуществления розыскной работы по делу.

При осмотре задействованных в преступном процессе средств компьютерной техники следует установить 1Р-адреса, посредством которых был осуществлен контакт с потерпевшим, необходимы тщательное изучение и осмотр журнала сетевой активности, который ведется у провайдера. Далее устанавливается их принадлежность. Очевидно, что установление принадлежности 1Р-адреса не говорит об установлении лица, совершившего преступление, поскольку доступ с него могли осуществлять и другие лица, однако круг таких лиц будет ограничен, их также необходимо установить. Вместе с тем, необходимо учитывать и транзитные провайдеры. Тем не менее, анализ сетевой статистики может указать на осуществление подготовки к совершению преступления. [4]

2. Обыск.

Особую ценность для следователя в качестве доказательств представляет информация, находящаяся в компьютере и на машинных носителях. Изъятие ее и предотвращение попыток уничтожения – важнейшая задача следователя при проведении обыска.

На жестких дисках и съемных носителях информации могут содержаться такие важные данные, как:

- информация о незаконных бухгалтерских и финансовых операциях, произведенных в кредитно-финансовой сфере;

- программы, отвечающие за проведение электронных платежей по сети Интернет с использованием услуг Интернет-магазинов и виртуальных фирм, а также списки произведенных перечислений с чужих счетов и кредитных карт;

- переписка соучастников, касающаяся организации и исполнения преступления;

- сведения, составляющие государственную, коммерческую, банковскую тайну, а также нарушающие авторские и смежные права;

- личная информация граждан (переписка);

- порнографические изображения;

- вредоносные программы;

- файлы, содержащие информацию о конфиденциальных реквизитах доступа к системным ресурсам персональных компьютеров и нелегального доступа в сеть Интернет и т.д.

Осмотр носителей информации: дискеты, CD, DVD диски, Flash карты.

 Осмотр документации при этом установить внешний вид, реквизиты, от кого исходят, где хранятся.

3. Изъятие (выемка).

Немаловажное значение имеет обнаружение и изъятие (выемка) в помещении, где установлено компьютерное оборудование, традиционных вещественных доказательств.

При совершении компьютерных преступлений таковыми могут быть:

- бумажные носители информации (распечатки с принтера, в том числе оставшиеся внутри его), рукописные записи, содержащие коды и пароли доступа, тексты программ, черновые записи и записные книжки с именами, адресами и номерами телефонов лиц, причастных к преступлению, номерами счетов в банках и кредитных карточек и т.д.;

- кредитные карточки соучастников и третьих лиц, с помощью которых обналичивались и изымались денежные средства, похищенные с использованием компьютерных технологий;

- вещи и ценности, приобретенные на похищенные деньги;

- счета АТС, свидетельствующие о наборе большого числа абонентских номеров;

- специальные устройства доступа в телефонные сети и сети ЭВМ (модем и другие);

- описание программного обеспечения;

- документы, должностные инструкции, регламентирующие правила работы с данной компьютерной системой, сетью (что может свидетельствовать о том, что они были известны и преднамеренно нарушались);

- личные документы подозреваемого (обвиняемого) и т.д.

4. Допросы свидетелей, подозреваемых и обвиняемых осуществляются с использованием тактических рекомендаций, разработанных в криминалистике применительно к типовым ситуациям. По этим делам особое значение имеет очень хорошее знание личности допрашиваемых лиц.[5]

Основными тактическими задачами допроса потерпевших и свидетелей при расследовании мошенничества в сети Интернет, по мнению Яблокова Н.П. являются: выявление элементов состава преступления в наблюдавшихся ими действиях, установление обстоятельства, места и времени совершения значимых для расследования действий, способа и мотивов его совершения и сопутствующих обстоятельств, признаков внешности лиц, участвовавших в нем, определение предмета преступного посягательства, размера причиненного ущерба, установление иных свидетелей и лиц, причастных к совершению преступления.[6]

5. Судебная контрольно-техническая экспертиза.

СКТЭ проводится в целях: определения статуса объекта как компьютерного средства, выявления и изучения его роли в расслеуемом событии, а также получения доступа к информации на носителях данных с последующим всесторонним ее исследованием.

В настоящее время, в качестве объектов СКТЭ рассматриваются:

* Класс аппаратных объектов, включающий в себя виды (персональные компьютеры, периферийные устройства, сетевые аппаратные средства, инегрированные системы, встроенные системы на основе микропроцессорных контроллеров, запоминающие устройства и носители данных.

* Класс программных объектов, включающий в себя виды: системное ПО, прикладное ПО.

* Класс информационных объектов (данных) включает в себя виды: текстовые, графические документы, документы в форматах мультимедиа, информация, имеющая служебный характер.

Таким образом, для эффективного и своевременного расследования данных преступлений, на первоначальном этапе необходимо проводить такие следственных действий как - осмотр места происшествия, обыск, изъятие (выемка) проводимая в ходе обыска, допросы, судебные компьютерно-технические экспертизы, так как они играют очень важную роль при раскрытии преступлений данного типа.

 


Дата добавления: 2018-04-04; просмотров: 354; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!