Лекция 40. Методика расследования нераскрытых
преступлений прошлых лет
Причины несвоевременного раскрытия преступлений:
совершение преступлений в отсутствие свидетелей;
отсутствие в прошлом связи между преступником и предметом преступного посягательства;
совершение преступления в том месте, с которым преступник не связан постоянным проживанием или иными отношениями;
обнаружение преступления через продолжительное время после его совершения;
несвоевременное сообщение о совершенном преступлении органу расследования;
наличие значительного преступного опыта и квалификации у лиц, совершивших преступление, применение ими приемов сокрытия;
несвоевременное и неудовлетворительное производство неотложных следственных действий и оперативных мероприятий;
непроизводство необходимых следственных действий, экспертиз и иных мероприятий, вытекающих из имеющихся данных;
имеющиеся данные не получают правильной оценки;
расследование неправомерно ограничивается проверкой одной или нескольких версий и не исследуются все возможные в данной ситуации версии;
проверка правильной версии не доводится до конца, в результате чего преступник, обоснованно заподозренный, остается не изобличенным, а вина его – недоказанной.
Обстоятельства, затрудняющие расследование по приостановленным делам:
неисправимость и неустранимость последствий некоторых ошибок и нарушений;
исчезновение и искажение ранее имевшихся и не обнаруженных материальных следов преступления;
забывание потерпевшими, очевидцами и иными осведомленными лицами обстоятельств, имеющих значение для дела, искажение их при воспоминании и воспроизведении;
перемещение и выезд из района совершения преступления информированных лиц, а также изменение места жительства преступника;
активное противодействие со стороны преступника и его пособников;
отсутствие непосредственного восприятия доказательств, собранных на первоначальном этапе расследования, и усвоение ряда обстоятельств дела только на основе письменных актов;
утрата части полезной информации в случае передачи дела другому следователю.
Лекция 41. Методика расследования компьютерных преступлений
Компьютерная преступность новый вид преступной деятельности, возникший в 80е годы прошлого столетия и наиболее активно развивающийся в настоящее время.
Латентность компьютерных преступлений составляет более 90%.
Компьютерные преступления делятся на две категории:
преступления, касающиеся незаконного вмешательства в работу компьютеров, наносящие вред общественным или личным интересам;
преступления, использующие компьютеры как технические средства для достижения каких-либо противоправных целей.
Виды компьютерных преступлений:
В международной практике используется единый кодификатор, утвержденный Генеральным Секретариатом Интерпола, где компьютерным преступлениям присвоен индекс "Q":
Несанкционированный доступ и перехват:
– компьютерный абордаж (несанкционированный доступ);
– перехват информации с помощью специальных технических средств;
– кража времени (уклонение от платы за пользование автоматизированных информационных систем);
– прочие виды несанкционированного доступа и перехвата.
Изменение компьютерных данных:
– логическая бомба (набор команд, срабатывающих при определенном условии);
– троянский конь (набор команд, встраиваемых в иную программу с сохранением ее работоспособности);
– компьютерный вирус (деструктивная программа, способная к автономному распространению – определение и подробное описание находится ниже);
– компьютерный червь (программа, способная к автономному распространению через компьютерную сеть);
– прочие виды изменения данных.
Компьютерное мошенничество:
– мошенничество с банкоматами;
– компьютерная подделка (карточки и иные устройства);
– мошенничество с игровыми автоматами;
– манипуляции с программами ввода-вывода (ввод неверных данных и анализ результатов этих программ);
– мошенничества с платежными средствами (как правило, хищения денежных средств – наиболее распространенный вид компьютерных преступлений);
– телефонное мошенничество (посягательства на системы телекоммуникационных услуг);
– прочие компьютерные мошенничества.
Незаконное копирование:
– компьютерных игр;
– прочего программного обеспечения;
– топологии полупроводниковых устройств;
– прочее незаконное копирование.
Компьютерный саботаж:
– в отношении аппаратного обеспечения (нарушение работы ЭВМ);
– в отношении программного обеспечения (уничтожение, блокирование информации);
– прочие виды саботажа.
Прочие компьютерные преступления:
– с использованием компьютерных досок объявлений;
– хищение информации, составляющей коммерческую тайну;
– передача информации, подлежащая судебному рассмотрению;
– прочие компьютерные преступления.
Основные мотивы преступник:
незаконное обогащение;
получить признание общества;
месть фирме, работодателю, знакомым;
продемонстрировать свою значимость.
Три возрастные категории преступников:
14-20 лет, среднее образование. Мотивы: утверждения себя, корысть, хулиганство, из мести.
20-25 лет – имеют образование. Мотивы: утверждение себя, корысть, месть, исследовательский интерес.
26-50 лет – высшее образование. Мотивы: корысть, профессиональная гордость, политические мотивы.
Следственные действия:
Если преступник задержан на месте совершения преступления:
приглашение специалиста по ЭВМ;
личный обыск;
допрос потерпевшего и подозреваемого;
обыск по месту жительства и работы подозреваемого;
выемка документов (в т.ч. электронных);
допрос очевидцев.
При отсутствии подозреваемого лица:
приглашение специалиста по ЭВМ;
осмотр вещественных доказательств;
допрос потерпевшего;
допрос очевидца;
выемка документов (в т.ч. электронных).
Обстоятельства, подлежащие выяснению и доказыванию при расследовании компьютерных преступлений:
факт преступления – когда, как, кем, с помощью каких средств;
обстоятельства, отягчающие и смягчающие ответственность;
размеры возможного ущерба;
причины, способствовавшие преступлению.
Способы предупреждения компьютерных преступлений:
усиление степени защитой данных от несанкционированного доступа – контроль контингента, имеющего доступ к ПК;
проверка и поддержание достаточной конфиденциальности; тотальная защита и сложное паролирование информации; введение программных методов защиты информации и проникновения;
тщательная проверка и инструктаж персонала; введение уровней допуска;
введение на предприятиях должности технического косультанта по предотвращению компьютерных преступлений;
принятие единого законодательства в области компьютерных преступлений.
Экспертизы:
трасологическая;
дактилоскопическая;
техническая.
Вопросы, разрешаемые технической экспертизой по делам о компьютерных преступлениях:
каковы возможные каналы утечки информации;
каковы возможные способы проникновения в сеть;
кто автор, место и способ изготовления документов (в т.ч. электронных);
каково техническое состояние и исправность ПК;
стоимость компьютерной техники и отдельных программных продуктов;
каков профессиональный уровень отдельного лица в области программирования и работы с ЭВМ;
что означают и для чего используются данные программные продукты и документы технического содержания;
какова конфигурация и состав компьютерных средств;
можно ли с помощью представленных средств осуществить данные действия;
какими информационными ресурсами обладает данный компьютер, программа;
не являются ли обнаруженная информация копией информации, находившейся на конкретном компьютере;
подвергалась ли данная компьютерная информация уничтожению, копированию, модификации или иным действиям.