Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
systema-krim-metodiki.doc
Скачиваний:
21
Добавлен:
13.05.2015
Размер:
415.74 Кб
Скачать

Задача 4

В одной из квартир было совершено тройное убийство (гр-н С ., его мать и бабушка). Убийца (или убийцы) с целью сокрытия следов преступления подожгли квартиру. Во время пожара и затем при его тушении практически полностью были уничтожены все возможные следы совершения данного преступления. Следователь, проводивший расследование данного уголовного дела, изъял с места происшествия системный блок персонального компьютера, который в значительной степени был поврежден в результате высокотемпературного воздействия (см. иллюстрацию - не приводится).

Но при исследовании экспертами было установлено, что накопитель на жестких магнитных дисках (в обиходе - винчестер) является работоспособным. Следователь ориентировал экспертов на поиск любой информации, которая может оказаться полезной для целей расследования этого тяжкого преступления.

Просматривая и анализируя файлы, созданные или записанные пользователем представленного на исследование системного блока, сведения о работе с какими-либо программами, эксперты обнаружили файлы полученных электронных сообщений, в которых содержались угрозы убийством гр-ну А. из-за невозврата крупной суммы денежных средств, занятой в долг.

Задание: возможно ли в дальнейшем по электронному адресу установить отправителя этих сообщений? Обосновать возможность (невозможность) использования нетрадиционных доказательств; что и как может быть использовано при предварительном расследовании убийств, привести краткую классификацию компьютерных доказательств.

Основанием разделения компьютерных доказательств на группы будет являться их функциональное назначение. Первой группой, без которой в принципе невозможна эксплуатация любой компьютерной техники, будут являться программы (операционные системы и программы прикладного назначения). Ко второй группе относятся электронные документы, содержащие текст, изображения или их сочетание, создаваемые с помощью программно-аппаратных средств компьютерной и периферийной техники. К третьей группе компьютерных доказательств будет относиться информация, которая создается и фиксируется при работе пользователя с программно-аппаратными средствами микропроцессорной техники в специальных служебных файлах, так называемых журналах, файлах историй, временных файлах и т.п. Эта группа информации в подавляющем большинстве случаев создается автоматически вне зависимости от желания пользователя и имеет особое значение при обнаружении следов преступлений или, наоборот, при доказательстве алиби подозреваемого. К четвертой группе будут относиться удаленные (стертые) файлы, целенаправленно удаляемые пользователем средств компьютерной техники или автоматически удаляемые вне зависимости от воли пользователя, а также фрагменты подобных файлов.

Для целей расследования убийства (и не только их) большое значение может иметь не только информация о передаче или приеме электронных сообщений посредством одного из сервисов информационной сети Интернет, но и то, какую информацию ищет пользователь в глобальной информационной Паутине. Так, например, анализом информационных запросов на компьютере американца Р. Дерола было установлено, что он задолго до доказанного факта убийства им своей жены с маскировкой под несчастный случай искал в сети Интернет сведения на темы: "убивают + супруг (супруга), "несчастный случай + смертельные случаи" и "удушье", "убийство" и т.п

Вышеприведенные примеры достаточно четко показывают возможность использования компьютерных доказательств при расследовании убийств при отсутствии других традиционных следов преступлений. Но при этом необходимо помнить, что компьютерные доказательства могут содержаться не только на машинных носителях, установленных в средствах компьютерной техники, но и на переносимых машинных носителях (оптических дисках, так называемых флэшках и т.п.); также доказательствами могут служить информация, циркулирующая (передаваемая) или размещенная в локальных и глобальных компьютерных сетях, информация, хранимая у посредников передачи данных (операторов сотовой связи и провайдеров сети Интернет), информация, хранимая у операторов локальных и глобальных навигационно-мониторинговых систем.

И на основе этих компьютерных доказательств могут устанавливаться мотивы преступлений, определяться место и время их совершения, местонахождение преступников и их жертв, они даже могут содержать информацию о намерении совершить то или иное противоправное действие.

В современных условиях, работая на месте преступления или по месту работы или проживания подозреваемых, следователи должны быть обязательно ориентированы не только на изъятие традиционных видов доказательств, но и на изъятие всех типов носителей машинной информации, аппаратных средств цифровой техники, которые потенциально могут содержать доказательственную информацию. Если этого не сделать при проведении первоначальных следственных действий, то помимо потерянного времени можно впоследствии и вообще лишиться этой группы доказательств, поскольку они могут быть легко уничтожены без какой-либо возможности их восстановления.

И если даже информация на машинных носителях и не содержит сведений о событии и составе расследуемого преступления, она зачастую может оказаться полезной для целей предварительного или судебного расследования уголовных дел. Так, например, наличие на машинных носителях тех или иных программ прикладного назначения может характеризовать уровень компьютерной грамотности лица, у которого аппаратные средства цифровой техники были изъяты. Или наличие на машинных носителях программ безопасного (полного) удаления файлов и сведений об их запуске может свидетельствовать о том, что пользователем удалялась информация, доступ к которой не должны были получить посторонние лица, в т.ч. и оперативно-следственные работники. В некоторых случаях информация на машинных носителях может свидетельствовать и о невиновности лица, подозреваемого в совершении преступления

Методические рекомендации:

Осваивая эту тему, необходимо вспомнить идеи логики, анализа, системности и деятельности как формы существования человека и человеческого общества.

Магистры должны разобраться с особенностями информирования в ходе расследования уголовных дел, выделить факторы, влияющие на возникновение информации, ее выявление и использование.

Также магистры должны изучить систему криминалистических учетов, порядок их формирования. Необходимо классифицировать криминалистические учеты по уровню формирования учетов, по объектам, по особенностям их использования. Необходимо обратить внимание на взаимосвязь и взаимозависимость отдельных видов учетов (например, учет неопознанных трупов и без вести пропавших лиц).

Магистры должны представлять порядок функционирования автоматизированных поисковых систем (АИПС), представлять основные направления и перспективы использования современных компьютерных технологий в раскрытии и расследовании преступлений.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]