Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен зачет учебный год 2023 / Билеты к экзу по криме у Комара.docx
Скачиваний:
39
Добавлен:
20.12.2022
Размер:
1 Мб
Скачать

Вопрос 13. Расследование преступлений в сфере компьютерной информации: криминалистическая характеристика, типовые следственные ситуации, основные методы расследования.

  • Крим характеристика

Преступления в сфере информации включают 3 блока: неправомерный доступ; - создание, использование, распространение Вредоносных программ, нарушение правил эксплуатации ЭВМ.

Последствия: уничтожение, блокирование, модификация, копирование информации, нарушение работы ЭВМ.

Файлы – это как раз носители информации, над которыми проводятся компьютерные операции.

Способ (есть подготовка, совершение, сокрытие следов)

  • Подготовка (Сбор инфы о компьютере, об организации и ее сотрудниках, подыскание средств совершения преступлений, разработка плана по сокрытию следов)

  • Само совершение. Способы: хищение комп инфы (КИ) с помощью непосредственного доступа (проникновение в помещение; физич контакт). Плюсы: есть следы человека (пальцев рук), трасологические следы (орудий взлома), данные о внешности (свидетели, видеонаблюдение) и хищение КИ при удаленном доступе (нет следов физич контакта). Орудия совершения: спец технич средства, вредоносные программы, спец программы подбора пароля, средства электросвязи. Есть пассивный и активный перехваты. Пассивный – просто дистанционный перехват электромагнитных излучений и сигналов. Активный же – использование вредоносных программ.

  • Сокрытие следов

При удаленном доступе: использование «промежуточного» компьютера, сокрытие адреса компьютера…

При непосредственном доступе: уничтожение следов пальцев рук, использование программ- анонимизаторов…..

Обстановка

  • место совершения преступления при удаленном доступе, как правило, не совпадает с местом Особо Опасных Последствий при непосредственном доступе – это местонахождение компьютера и инфы

  • Время способ вычислить: время совершения – график работы ЭВМ / потерпевшего. Исходя из этой информации, мб круг возможных преступников

  • Производственно-бытовые элементы (техника, ПО, системы организации доступа и т.п.)

  • Поведенческо-психологические элементы (изучение особенностей сотрудников)

Следовая картина – все в памяти компа + традиционные следы (типо отпечатков пальцев)

Личность преступника: Преимущественно мужчины, инженерное образование, опыт работы, спец подготовка и знания

Основные мотивы: Корысть, Месть, личные неприязненные отношения, самоутверждение, др.

Классификация субъектов:просто комп. Нарушители; комп. Маньяки, проф. Преступники.

Типовые следств ситуации:

Ситуация 1. потерпевший сам установил признаки преступления + знает преступника Ситуация 2. признаки обнаружены, но не знает кто

Ситуация 3. Преступление обнаружено в рамках оперативно-розыскных данных + известен преступник

Ситуация 4. Преступление обнаружено в рамках оперативно-розыскных данных + не известен преступник

 везде обязательно участие специалиста в области КИ.

 Везде неотложные следств действия:

ОМП, осмотр компа, машинных носителей и иных вещдоков (ОМП- это там, где находится комп и КИ); Выемка комп техники; Обыск в местах возможного нахождения компа, с которого осущ удаленный доступ (дБ внезапность) + личный обыск, т.к. КИ мб на самых разных флешках; допрос потерпевшего и свидетелей, задержание подозреваемого, его обыск и допрос (использование спец терминологии, Привлечение специалиста); опознание преступника, выемка инфы, контроль и запись переговоров подозреваемых и тд

мб следственный эксперимент, проверка показаний на месте. Цель: определить возможности компьютера; определить уровень спец знаний, проф навыков; Только скопированная информация!

Экспертизы (компьютерно-техническая)

Мб повторный ОМП, обыск по месту работы/жительства подозреваемого

Соседние файлы в папке Экзамен зачет учебный год 2023