533
.pdfтов в целях выявления и измерения характеристик социальных явлений, получивших в них отражение;
–наиболее широкие возможности контент-анализа социальных сетей представляет использование программного обеспечения UFED, Мобильный криминалист, XRY, I2;
–участие специалиста в решении поисковых задач обеспечивает более широкий охват интернет-ресурсов и ускоряет соответствующую деятельность;
–выявление и сбор данных специалистом включают проведение аналитической и компьютерной разведок, основной задачей которых будет поиск информации;
–важным источником доказательственной и ориентирующей информации может являться содержание электронной переписки фигурантов дела, ведущейся с использованием различных почтовых интер- нет-сервисов. Порядок получения доступа к переписке включает в себя действия по установлению адресов почтовых ящиков, используемых преступником, получения разрешения суда на ее выемку и действия по изъятию и осмотру носителя с электронной корреспонденцией;
–фиксация доказательственной информации, хранящейся на ресурсах Интернета, осуществляется посредством протоколирования следственного действия, изъятием носителя информации и копированием данных;
–в протоколе обязательно необходимо указать признаки интер- нет-ресурса, произведенные действия, технические средства (компьютер) и программное обеспечение, которые применялись при осмотре
икопировании файлов. Скопированные файлы записываются на неперезаписываемый носитель и оформляются в качестве приложения к протоколу осмотра;
–программное обеспечение при осуществлении фиксации информации с удаленных ресурсов при производстве следственного осмотра включает в себя носители с portable-версиями программ, использующихся для копирования сайтов, скачивания файлов со специализированных ресурсов, на которых они выложены только для просмотра (например, с YouTube), для создания скриншотов или записи в видеофайл событий, демонстрируемых на мониторе компьютера, создания архивов скопированной совокупности файлов и подсчета хеш-сумм копируемой информации.
51
Контрольные вопросы
1.Использование общедоступных поисковых систем для обнаружения криминалистически значимой информации на ресурсах сети Интернет.
2.Основные правила формирования запросов в поисковых сис-
темах.
3.Понятие и программно-техническое обеспечение контентанализа.
4.Использование помощи специалистов при поиске информации
всети Интернет.
5.Особенности поиска информации на «закрытых» сетевых ре-
сурсах.
6.Общие тактические особенности осмотра и фиксации данных на страницах сайтов сети Интернет.
7.Тактические особенности фиксации медиафайлов на сайтах сети Интернет.
8.Понятие, виды, особенности фиксации электронных сообщений, передаваемых посредством использования сервисов сети Интернет.
9.Тактические и технико-криминалистические приемы обеспечения достоверности фиксируемой на ресурсах сети Интернет информации.
10.Использование свободно-распространяемого программного обеспечения для фиксации доказательственной и ориентирующей информации на ресурсах сети Интернет.
Задания
1.Используя поисковые системы (Google и Yandex) построить сложные языковые запросы с учетом правил, изложенных во второй части пособия.
2.Ознакомиться в сети Интернет с особенностями работы кли-
ентов I2P – Invisible Internet Project.
3.Используя стандартные возможности браузера и дополнительное свободно-распространяемое программное обеспечение, осуществить копирование видеофайлов с сайтов YouTube и «ВКонтакте».
4.Используя программы для хеширования файлов (md5summer, HashTab или иные), вычислить хеш-сумму произвольно выбранных текстового и медиафайла.
52
5.В рамках условия решения задачи установления факта распространения видеороликов экстремистского содержания осмотреть страницу произвольно выбранного пользователя сайта «ВКонтакте». Осуществить фиксацию видеофайла, к которому открыт общий доступ пользователей.
6.Осмотреть личную страницу в социальной сети, зафиксировать переписку с любым из пользователей и иные сведения ориентирующего и доказательственного значения. Необходимое следственное действие провести в рамках решения задачи, условием которой является обращение гражданина с заявлением о вымогательстве, требование которого поступило ему в сообщении в социальной сети от неизвестного субъекта.
Рекомендуемая литература
Нормативные правовые акты:
1.Уголовно-процессуальный кодекс Российской Федерации от 18 декабря 2001 г. № 174-ФЗ // Собр. законодательства Рос. Федерации. – 2001. – № 52 (ч. I). – Ст. 4921.
2.Об оперативно-розыскной деятельности : федер. закон Российской Федерации от 12 августа 1995 г. № 144-ФЗ // Собр. законодательства Рос. Федерации. – 1995. – № 33. – Ст. 3349.
3.О персональных данных : федер. закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ // РГ. – 2006 г. – 29 июля.
4.Об информации, информационных технологиях и о защите информации : федер. закон Российской Федерации от 27 июля 2006 г.
№149-ФЗ // РГ. –2006 г. – 29 июля.
5.О связи : федер. закон Российской Федерации от 7 июля 2003 г. №126-ФЗ // Собр. законодательства Рос. Федерации. – 2003. – № 28. –
Ст. 2895.
6.Об электронной подписи : федер. закон Российской Федера-
ции от 6 апреля 2011 г. № 63-ФЗ // РГ. – 2011. – 8 апр.
7.О государственной тайне : федер. закон Российской Федерации от 21 июля 1993 г. № 5485-I // Собр. законодательства Рос. Феде-
рации. – 1997. – № 41. – С. 8220–8235.
8.О коммерческой тайне : федер. закон Российской Федерации от 29 июля 2004 г. № 98-ФЗ // Собр. законодательства Рос. Федера-
ции. – 2004. – № 32. – Ст. 3283.
53
Научная и методическая литература:
9.Бураева Л. А. Производство следственных действий при расследовании уголовных дел о преступлениях, совершаемых с использованием платежных карт : учебно-методическое пособие / Л. А. Бураева. – Краснодар : КрУ МВД России, 2015. – 62 с.
10.Вехов В. Б. Тактические особенности расследования преступлений в сфере компьютерной информаци : науч.-практ. пособие / В. Б. Вехов, В. В. Попова, Д. А. Илюшин. – Изд. 2-е, доп. и испр. – М. :
ЛэксЭст, 2004. – 160 с.
11.Гайдин А. И. Тактические особенности изъятия электронных носителей информации при производстве следственных действий [Электронный ресурс] / А. И. Гайдин, А. Л. Осипенко, И. В. Потанина.
–Электр. дан. и прогр. – Воронеж : Воронежский институт МВД Рос-
сии, 2015. – 1 электр. опт. диск (CD-ROM) : 12 см.
12.Маринин С. А. Правовые и организационно-тактические основы выявления, документирования и раскрытия преступлений, совершаемых в сфере незаконного игорного бизнеса с использованием компьютерной техники и интернета : монография / С. А. Маринин. – Нижний Новгород : Нижегородская академия МВД России, 2015. – 185 с.
13.Основы борьбы с киберпреступностью и кибертерроризмом : хрестоматия / сост. В. С. Овчинский. – М. : Норма, 2017. – 528 с.
14.Степанов В. В. Поисково-познавательная деятельность при расследовании преступлений, совершенных с использованием высоких технологий : монография / В. В. Степанов, М. А. Бабакова. – М. : Юрлитинформ, 2014. – 256 с.
15.Тактика следственных действий, направленных на отыскание, обнаружение, изъятие и исследование электронных носителей и информации на них : учебное пособие – Омск : ОмА МВД России, 2015. – 116 с.
16.Шаевич А. А. Особенности использования специальных знаний в сфере компьютерных технологий при расследовании преступлений : монография / А. А. Шаевич. – Иркутск : ФГОУ ВПО ВСИ МВД России, 2011. – 107 с.
17.Электронные носители информации в криминалистике : монография / под ред. д-ра юрид. наук О. С. Кучина. – М. : Юрлитин-
форм, 2017. – 304 с.
54
ЗАКЛЮЧЕНИЕ
В работе на основе анализа теоретических положений наук уголовного процесса и криминалистики, норм уголовно-процессуального права, правоприменительной практики и опыта деятельности правоохранительных органов предложены рекомендации по фиксации доказательственной информации, хранящейся на ресурсах Интернета. В частности, выделены условия, определяющие тактику и способы фиксации данных, разработаны рекомендации по поиску и фиксации криминалистически значимой информации, размещенной в сети Интернет, предложен порядок использования неспециализированного оборудования компьютерных программ для процессуального копирования криминалистически значимой информации с удаленных сетевых ресурсов.
Основнымиположениямиивыводамивработеявляютсяследующие:
–целесообразность использования в раскрытии и расследовании преступлений сведений, размещенных на ресурсах сети Интернет, обуславливается тем, что такого рода информация может существенно облегчить выбор направлений поисковой деятельности, а также планирование проведения оперативно-розыскных и следственных мероприятий; поиск информации на открытых ресурсах быстрее, а иногда
иэффективнее, чем при добывании ее с помощью негласных мероприятий; в условиях дефицита времени такие источники являются единственным средством быстрого получения необходимой информации; зафиксированные сведения, содержащиеся на ресурсах Интернета, можно использовать для выявления иной криминалистически значимой информации, относящейся к расследуемому событию;
–наибольший объем значимой в раскрытии и расследовании информации, которая может использоваться в качестве доказательственной, содержат следующие интернет-ресурсы: электронная почта, социальные сети, видеохостинги, интернет-магазины, веб-форумы, ftpсерверы, пиринговые сети, облачные хранилища информации и чаты;
–факторами, определяющими способ и тактику фиксации доказательственной информации из сети, являются технические и программные особенности обращения информации на конкретных ресурсах и ее характер, правовые аспекты организации и функционирования ресурса, а также защиты информации, направления ее дальнейшего использования в расследовании преступлений, обеспечение своевременности фиксации данных;
–обеспечение достоверности и допустимости доказательств из сети Интернет при производстве следственных действий осуществляется
врамках комплексных подходов, сочетающих технические методы, де-
55
лающие невозможным сам факт внесения изменений в фиксируемые данные, и тактические приемы производства следственных действий;
–субъектами поиска криминалистически значимой информации
всети Интернет могут выступать сотрудники оперативных подразделений органов внутренних дел, следователи и дознаватели;
–поиск по информационным ресурсам Интернета может быть реализован через различного рода поисковые системы (Google, Yandex, Rambler и т.п.), использующие производительные алгоритмы обнаружения информации по заданным реквизитам;
–участие специалиста в решении поисковых задач обеспечивает более широкий охват интернет-ресурсов и ускоряет соответствующую деятельность;
–важным источником доказательственной и ориентирующей информации может являться содержание электронной переписки участников дела, ведущейся с использованием различных почтовых интер- нет-сервисов. Порядок получения доступа к переписке включает в себя действия по установлению адресов почтовых ящиков, используемых преступником, получения разрешения суда на ее выемку и действия по изъятию и осмотру носителя с электронной корреспонденцией;
–фиксация доказательственной информации, хранящейся на ресурсах Интернета, осуществляется посредством протоколирования следственного действия, изъятием носителя информации и копированием данных;
–в протоколе обязательно необходимо указать признаки интер- нет-ресурса, произведенные действия, технические средства (компьютер) и программное обеспечение, которые применялись при осмотре и копировании файлов. Скопированные файлы записываются на неперезаписываемый носитель и оформляются в качестве приложения к протоколу осмотра;
–программное обеспечение при осуществлении фиксации информации с удаленных ресурсов при производстве следственного осмотра включает в себя носители с portable-версиями программ, использующихся для копирования сайтов, скачивания файлов со специализированных ресурсов, на которых они выложены только для просмотра (например, с YouTube), для создания скриншотов или записи в видеофайл событий, демонстрируемых на мониторе компьютера, создания архивов скопированной совокупности файлов и подсчета хеш-сумм копируемой информации.
56
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1.Уголовно-процессуальный кодекс Российской Федерации от 18 декабря 2001 г. № 174-ФЗ // Собр. законодательства Рос. Федера-
ции. – 2001. – № 52 (ч. I). – Ст. 4921.
2.Об оперативно-розыскной деятельности : федер. закон Российской Федерации от 12 августа 1995 г. № 144-ФЗ // Собр. законодательства Рос. Федерации. – 1995. – № 33. – Ст. 3349.
3.О персональных данных : федер. закон Российской Федера-
ции от 27 июля 2006 г. № 152-ФЗ // РГ. – 2006. – 29 июля.
4.Об информации, информационных технологиях и о защите информации : федер. закон Российской Федерации от 27 июля 2006 г.
№149-ФЗ // РГ. – 2006. – 29 июля.
5.О связи : федер. закон Российской Федерации от 7 июля 2003 г. №126-ФЗ // Собр. законодательства Рос. Федерации. – 2003. – № 28. –
Ст. 2895.
6.Об электронной подписи : федер. закон Российской Федера-
ции от 6 апреля 2011 г. № 63-ФЗ // РГ. – 2011. – 8 апр.
7.О государственной тайне : федер. закон Российской Федерации от 21 июля 1993 г. № 5485-I // Собр. законодательства Рос. Феде-
рации. – 1997. – № 41. – Ст. 8220–8235.
8.О коммерческой тайне : федер. закон Российской Федерации от 29 июля 2004 г. № 98-ФЗ // Собр. законодательства Рос. Федера-
ции. – 2004. – № 32. – Ст. 3283.
9.Агибалов В. Ю. Виртуальные следы в криминалистике и уголовном процессе : монография / В. Ю. Агибалов. – М. : Юрлитин-
форм, 2012. – 152 с.
10.Багмет А. М. Извлечение данных из электронных устройств как самостоятельное следственное действие / А. М. Багмет, С. Ю. Скобелин // Право и кибербезопасность. – 2013. – № 2. – С. 22–27.
11.Формирование требований по безопасности информации к DLP-системам / А. В. Барабанов, М. И. Гришин, А. С. Марков, В. Л. Цирлов // Вопросы радиоэлектроники. – 2013. – № 2. – С. 67–76.
12.Белкин Р. С. Курс криминалистики : в 3 т. / Р. С. Белкин. –
М., 1997. – Т. 2. – С. 59–62.
13.Зуев С. В. Электронное копирование информации как самостоятельное следственное действие / С. В. Зуев, К. И. Сутягин // Сле-
дователь. – 2003. – № 4.
57
14.Ишин А. М. Современные проблемы использования сети Интернет в расследовании преступлений / А. М. Ишин // Вестник Балтийского федерального университета им. И. Канта. – 2013. – № 9.
–С. 34.
15.Каспаров С. Проверка электронной почты сотрудников. Как контролировать переписку на законных основаниях / С. Каспаров //
Петербуржский правовой портал. – URL: http://ppt.ru/news/117831 (дата обращения: 06.06.2015).
16.Копланд против Соединенного Королевства (Copland v. United Kingdom) : постановление Европейского Суда по правам человека от 3 апреля 2007 года (жалоба № 62617/00) // Бюллетень Европейского Суда по правам человека. – 2007. – № 10.
17.Состояние и перспективы развития индустрии информационной безопасности Российской Федерации в 2011 г. / В. А. Матвеев, Н. В. Медведев, И. И. Троицкий, В. Л. Цирлов // Вестник МГТУ им. Н. Э. Баумана. Сер. «Приборостроение». Спецвыпуск «Технические средства и системы защиты информации». – М., 2011. – С. 3–6.
18.Мещеряков В. А. Понятие и виды следственного осмотра при расследовании преступлений в сфере использования информаци- онно-коммуникационных технологий / В. А. Мещеряков // Библиотека криминалиста. – 2014. – № 5.
19.Мещеряков В. А. Цифровые (виртуальные) следы в уголовном процессе и криминалистике / В. А. Мещеряков // Воронежские криминалистические чтения : сб. науч. трудов / под ред. О. Я. Баева. –
Воронеж, 2008. – Вып. 9. – С. 221–233.
20.Юзбекова И. Центробанк рекомендовал российским банкам следить за своими сотрудниками / И. Юзбекова, Т. Алешкина // РБК daily. – URL: http://rbcdaily.ru/media/ 562949991666877 (дата обращения: 06.06.2015).
58
Учебное издание
Гайдин Александр Иванович
Процессуальные и организационно-тактические особенности фиксации доказательственной информации, хранящейся на ресурсах сети Интернет
Учебно-методическое пособие
Редактор Н.Ф. Палихова Компьютерная верстка В.В. Павлов
Подписано в печать 13.06. 2018. Формат 60х84 1/16 Усл. печ. л. 3,49
Тираж 300 экз. Заказ № 138
Воронежский институт МВД России 394065, Воронеж, просп. Патриотов, 53
Типография Воронежского института МВД России 394065, Воронеж, просп. Патриотов, 53
59