Использование информации, обнаруживаемой в сети Интернет, в целях выявления и преодоления противодействия расследованию преступлений

Автор: Тишутина Инна Валериевна

Журнал: Криминалистика: вчера, сегодня, завтра @kriminalistika-vsz

Рубрика: Уголовно-правовые науки

Статья в выпуске: 4 (24), 2022 года.

Бесплатный доступ

Цель данной статьи - раскрыть организационные и тактические аспекты использования информации, обнаруживаемой в сети Интернет, в выявлении и преодолении противодействия раскрытию и расследованию преступлений. Рассмотрен структурно-содержательный анализ противодействия расследованию, охарактеризованы изменения его ключевых элементов в условиях активной цифровизации общества и государства. Обозначены основные группы информации, сосредотачиваемой в сети Интернет, систематизированы ее источники, определены основные направления ее использования в указанных целях.

Противодействие расследованию, выявление, преодоление, информация, обнаружение, использование, цифровизация, расследование преступлений, сеть интернет

Короткий адрес: https://sciup.org/143179565

IDR: 143179565   |   DOI: 10.55001/2587-9820.2022.27.48.024

Текст научной статьи Использование информации, обнаруживаемой в сети Интернет, в целях выявления и преодоления противодействия расследованию преступлений

Эффективность предупреждения, выявления и преодоления противодействия раскрытию и расследованию преступлений во многом зависит от своевременного и качественного информационного обеспечения данной деятельности. Именно возможность получения актуальной информации в «режиме реального времени» и, соответственно, обладание представлением о том, где и как она отражается, служит залогом результативности предупреждения, выявления и преодоления противодействия расследованию, позволяя сформулировать практические рекомендации как по диагностированию содержания и сущности действий, составляющих противодействие расследованию, так и по выявлению его признаков и следов, закономерно проявляющихся в информационном пространстве. Принципиальное изменение характеристик информационной среды, в которой осуществляется сегодня раскрытие, расследование и противодействие преступлениям требует разработки современных подходов к поиску и использованию в процессе расследования информации из сети Интернет.

Основная часть

Противодействие расследованию преступлений в своей основе предполагает борьбу за информацию в целях получения возможности распоряжаться ею (использовать или утаивать) в интересах стороны уголовного процесса. Объемы информации, обращающейся в настоящее время в мире в целом в рамках уголовного судопроизводства в частности, увеличиваются систематически и уже даже не в геометрической прогрессии. Это со всей очевидностью свидетельствует о необходимости совершенствовать подходы к оценке общедоступной информации и возможностям ее использования в рамках расследования, а также организационно-тактические основы такого использования. Кроме того, увеличи- ваются объемы и количество источников информации ограниченного доступа, что также требует коррекции существующих способов ее обнаружения, фиксации и использования в расследовании. Сегодня колоссальные объемы социально значимой информации, обращение которой в условиях цифровизации общества и государства постоянно модифицируется, сосредотачиваются на информационных платформах, сайтах различных организаций, учреждений, частных компаний, а также в социальных сетях, группах, чатах и т.п. Получение такой информации, как правило, возможно благодаря доступу в сеть Интернет, представляющую собой всемирную систему объединенных компьютерных сетей для хранения и передачи информации. По сути он представляет собой всемирную платформу для информационного обмена.

Следует отметить, что не только существенная часть преступных посягательств в настоящее время совершается с помощью средств и систем компьютерной техники и сети Интернет, но и противодействие расследованию во многом становится более активным именно благодаря открытому доступу к информации в сети. И кроме того, использование возможности удаленного доступа зачастую придает транснациональный характер преступлениям и позволяет расширять спектр опосредованных способов воздействия в целях противодействия расследованию.

Прежде чем вести речь о специфике выявления и преодоления противодействия расследованию в условиях активной цифровизации жизни и деятельности, имеет смысл обратить внимание на закономерные изменения, произошедшие в этой связи в системно-структурной характеристике самого противодействия. Противодействие расследованию рассматривается как умышленное, в основном противоправное воздействие на источники и носители розыскной и доказательственной информации, к числу которых традиционно относились источники и носители материально отображаемой и вербальной информации. Однако сегодня совершенно очевидно, что самостоятельной и довольно содержательной является группа источников и носителей цифровой (электронной, компьютерной) информации. А соответственно, если общий объект противодействия расследованию не претерпел изменений и в качестве него продолжают выступать правоотношения, возникающие в процессе решения вопроса о возбуждении уголовного дела и его последующего расследования, то спектр непосредственных объектов противодействия расширился и в него помимо источников и носителей материально отображаемой и идеальной криминалистически значимой информации следует включать и источники и носители цифровой информации, на которые может оказываться воздействие в целях противодействия.

Осуществление противодействия расследованию складывается из таких элементов, как подготовка к оказанию противодействия, собственно противодействие и его сокрытие. При этом подготовка противодействия расследованию может предполагать как действия по формированию системы криминализированных связей, так и подготовку самостоятельного преступления как способа противодействия. Важно подчеркнуть, что соответствующие действия (подыскание средств, исполнителей, планирование их действий и т.д.) в настоящее время могут вполне успешно осуществляться в цифровом пространстве.

Совершение противодействия расследованию предполагает действия его субъектов, направленные на воспрепятствование возбуждению уголовного дела либо собиранию, исследованию и использованию криминалистически значимой информа- ции в процессе доказывания. При этом структурно оно может осуществляться в несколько этапов. Так, если в качестве объекта воздействия выступает источник и носитель вербальной информации (человек), то на первом этапе воздействие оказывается на него, а на втором уже он воздействует непосредственно на источник и носитель материально отображаемой или цифровой информации. Претерпевает изменения и классификация способов противодействия расследованию по виду источников и носителей криминалистически значимой информации, на которые оказывается воздействие. К двум традиционно рассматривавшимся (материально-отображаемой и вербальной информации) добавилась группа способов воздействия на источники и носители цифровой информации.

Сокрытие противодействия расследованию представляет собой систему действий, направленных на маскировку совершаемых в этих целях преступлений и иных противоправных действий, на формирование их искаженной, ложной мотивации, на уничтожение или фальсификацию розыскной и доказательственной информации. При этом активно используются такие характеристики цифрового пространства, как удаленность, опосредованность, анонимность, возможность использовать чужие аккаунты для отправки сообщения или распространения информации.

Соответственно, сеть Интернет и размещенная на электронных платформах информация могут быть использованы как для подготовки противодействия расследованию (сбора информации о субъекте воздействия, предполагаемом месте, специфике совершения конкретных действий и т.п.), так и для реализации самого воздействия посредством отправления электронного письма, сообщения, размещения какой-либо информации в целях воздействия на лицо — в группе, чате, на его странице в социальной сети и т.п., а также для сокрытия противодействия, прежде всего, посредством анонимизации субъекта воздействия.

В то же время следует учитывать, что изучение явления противодействия расследованию не самоцель, а важный элемент, база для разработки рекомендаций по его предупреждению, выявлению и преодолению. И сегодня криминалистическая практика испытывает потребность в них с учетом стремительного развития информационнокоммуникационных технологий, увеличения количества источников потенциально криминалистически значимой информации и расширения возможностей ее использования в преодолении противодействия. Еще в 1997 году И.А. Бобраков обратил внимание на то, что деятельность по преодолению противодействия расследованию включает в себя устранение препятствий к получению субъектом расследования криминалистически значимой информации [1, с. 36].

В настоящее время в целях выявления и преодоления противодействия расследованию информация, обнаруживаемая в сети Интернет, приобретает важную роль. По данным разных аналитиков, каждый пользователь проводит в социальных сетях, мессенджерах, интернет-СМИ в среднем 5—6 часов в день, соответственно, информация, оставляемая им в сети и накапливаемая ежедневно, со временем начинает содержать довольно разностороннюю характеристику о нем, его действиях. Социальное пространство в сети Интернет сегодня используется в целях формирования общественного мнения, индивидуальной позиции, оказания прямого или завуалированного воздействия на граждан, информационной войны, пропаганды криминала и управления отдельными социальными группами. Активность преступной среды в этом отношении приводит к законодательному закреплению таких действий в рамках квалифицирующих составов пре-ступлений.1 Тем более очевидна в этой связи необходимость использования информации, обнаруживаемой в сети, в раскрытии и расследовании преступлений в целом и преодолении противодействия расследованию в частности, что актуализирует проблему разработки организационных и тактических основ такого использования.

К числу факторов, которые, с одной стороны, привлекают пользователей сети Интернет, а с другой — осложняют оценку информации, получаемой из нее, следует относить:

  • —    удаленность доступа ко всем ресурсам сети Интернет;

  • —    широкий, практически неограниченный охват пользователей;

  • —    проблема идентификации пользователей, анонимность действий;

  • —    отсутствие зависимости между установлением контакта пользователей в сети и их реальным офлайн-общением;

  • —    пробелы в правовом регулировании обращения информации в сети.

Как справедливо заметила Е. Р. Россинская, одним из результатов цифровизации уголовного судопроизводства является именно расширение возможностей получения новой доказательственной и ориентирующей информации за счет применения цифровых методов и средств и появление новых видов криминалистически значимой информации, фиксируемой на компьютерных носителях, — цифровых сле- дов [2, с. 6—9]. И в этой связи особую значимость приобретают положения теории информационно- компьютерного обеспечения криминалистической деятельности, предметом которой являются закономерности возникновения, движения, собирания и исследования компьютерной информации при расследовании преступлений и судебном рассмотрении уголовных дел [3, с. 193—202].

Грамотный подход к организации работы по получению и использованию в расследовании преступлений и для преодоления противодействия ему информации, обнаруживаемой в сети Интернет, во многом зависит от понимания структуризации ее компонентов. Наибольшей криминалистической значимостью, на наш взгляд, обладает структура, предложенная А. Ф. Волынским и В. А. Про-рвичем в рамках изучения вопросов, связанных с выявлением и фиксацией признаков преступлений в сфере цифровой экономики, с акцентом на формирование информационно полной совокупности доказательств. Ими выделено шесть компонентов в структуре сети Интернет:

  • —    среда для получения информации пользователями: Google, Yandex, сайты, торговые онлайн-платформы, интернет-магазины, а также соцсети, которые свободно индексируются поисковыми машинами;

  • —    среда для социального взаимодействия, обмена информацией и ее хранения: соцсети, YouTube и др., которые не индексируются поисковыми машинами, но открыты для пользователей;

  • —    среда, не индексируемая общедоступными поисковиками (95% текстового и табличного контента в Интернете), предоставляющая платный доступ и только для зарегистрированных пользователей;

  • —    закрытая среда (Darknet), соединения в которой устанавливаются только между доверенными лицами с использованием нестандартных

протоколов и портов; взаимодействие осуществляется анонимно, поскольку IP-адреса публично недоступны;

  • —    коммуникационные платформы: WhatsApp, Telegram и др.;

  • —    Интернет вещей (IoT), связывающий программно-аппаратный модуль вещи и сервер управления [4, с. 31—32].

Обозначенный подход позволяет, с одной стороны, упорядочить представление о глобальной сети и распределении больших массивов информации в зависимости от специфики ее формирования и отражения, а с другой — соответственно, разработать блоки рекомендаций по ее получению, предопределяемые такой спецификой и ориентированные на особенности групп информации.

Существенно трансформирующиеся в последнее время способы противодействия расследованию преступлений, характеризующиеся смещением акцента в сферу цифрового взаимодействия, закономерно видоизменяют и признаки преступления, представляющие собой результаты действия субъектов противодействия, отраженные в следах. Практика свидетельствует о неуклонном росте числа следов, свидетельствующих о применении в целях противодействия расследованию возможностей сети Интернет. Активно используются субъектами противодействия электронная почта, мессенджеры, социальные сети. Так, информация, обнаруживаемая в сети Интернет, может содержать характеристику места и времени совершения конкретных действий, места дислокации субъекта, а также большой спектр характеристик соответствующего действия. Следует помнить, что основной идентифицирующий признак устройства в сети Интернет — это сетевой адрес (IP-адрес), прикрепление которого к сетевому интерфейсу осуществляет Интернет-провайдер, располагающий, соответственно, такими данными впослед- ствии. В частности, благодаря установлению IP-адреса определяется местоположение оборудования абонента. При точном определении IP-адреса правоохранительные органы получают возможность документирования сеансов его соединения, могут воспроизвести передаваемую абонентом информацию. Такая информация закладывает основу для доказательственной базы. Конечно, решение обозначенной задачи предполагается в пределах оперативнорозыскных мероприятий, среди которых — получение компьютерной информации и снятие информации с технических каналов связи. Однако и эти возможности получения информации следует иметь в виду.

Как показывает практика, наиболее часто в качестве источников информации в сети Интернет выступают:

  • —    базы данных государственных органов (единая информационная система в сфере закупок, базы данных ФНС, ФАС, Агентства лесного хозяйства, Росреестра, Росфинмониторинга и др.), которые носят характер как открытых источников (например, база Единого государственного реестра юридических лиц и индивидуальных предпринимателей и др.), так и закрытых — для служебного пользования (ЕИАС «Дело» антимонопольной службы, информационные реестры налоговых органов в программных комплексах АСК «Налог» и др.), либо дифференцированный, в зависимости от входящего пользователя;

  • —    социальные сети (профили, форумы, блоги и др.);

  • —    электронная почта;

  • —    видеохостинги и фотохостин-ги;

  • —    мессенджеры (группы, чаты, боты WhatsApp, Viber, Telegram и т.д.).

В целях поиска информации не стоит пренебрегать довольно распространенными сегодня информационными группами — чатами в мессенджерах и социальных сетях, объ- единяющими на долгосрочной или разовой основе:

  • —    собственников квартир в многоквартирных домах, владельцев домов в поселках, товариществах и т.п.;

  • —    сотрудников предприятий, учреждений, организаций и т.п.;

  • —    учащихся школ, вузов, спортивных секций и т.п.;

  • —    сообществ по роду деятельности, профессии;

  • —    участников хобби-групп (художники, автолюбители, туристы, мотогонщики, шахматисты и т.п.) и других сообществ.

Такие группы (чаты) могут иметь открытый и закрытый характер, соответственно, для получения из них информации может потребоваться обращение к их администратору. Однако надо понимать, что поиск информации в сети Интернет предполагает высокие временные и трудозатраты. Перспективным в этом отношении видится установление в рамках сотрудничества с поисковыми сервисами (Yandex, Mail) автоматизированных систем мониторинга Ин-тернет-ресурсов. Это существенно сократит время обработки больших массивов данных и облегчит поиск по заданным параметрам.

В криминалистическом аспекте информация, обнаруживаемая в сети Интернет, по существу, может представлять собой:

  • —    отражение способов противоправного воздействия на источники и носители вербальной криминалистически значимой информации, осуществляемого в целях противодействия расследованию;

  • —    цифровые (электронные, компьютерные) следы противоправного воздействия;

  • —    характеристику субъекта противодействия;

  • —    характеристику объекта воздействия (лица, в воздействии на которое заинтересован субъект противодействия);

  • —    характеристику обстановки, в которой предполагается или было реализовано воздействие и т.п.

Содержательность и достоверность характеристик противодействия расследованию прямо зависят от объема и качества выявленных его признаков. Поэтому огромный массив информации, потенциально значимой в этом отношении, может и должен рассматриваться в качестве обязательного объекта аналитической работы. Важно иметь в виду при этом, что признаки противодействия расследованию, обнаруженные в сети Интернет, могут характеризовать его не только в ретроспективе, но и в текущем моменте, и в будущем.

Информация, обнаруживаемая в цифровом пространстве сети Интернет, может быть использована в целях преодоления противодействия расследованию для решения следующих задач:

  • —    установление цепочки криминализированных связей субъектов противодействия расследованию;

  • —    установление местонахождения разыскиваемого лица;

  • —    преодоления позиции подозреваемого (обвиняемого) о непричастности к совершению преступления;

  • —    выявления субъектов и объектов воздействия в целях противодействия и характеризующих их данных;

  • —    разоблачение ложного алиби, ложных показаний;

  • —    установления объектов обыска и предметов поиска при обыске.

Выводы и заключение

Сегодня преступность, качество и темпы ее развития предопределяют актуализацию средств и методов борьбы с ней, прежде всего на направлении повышения уровня и качества информационного обеспечения, организации мгновенного доступа к данным социально значимых систем накопления информации. Модернизация подходов к выявлению и собиранию органами предварительного расследования потенциально криминалистически значимой информации — это важное средство решения основных задач органов предварительного расследования.

Очевидно, что использование информации, обнаруживаемой в сети Интернет, в целях выявления и преодоления противодействия расследованию:

  • —    расширяет возможности по укреплению доказательственной базы по уголовным делам, что само по себе служит превентивной мерой в отношении вероятного противодействия расследованию;

  • —    способствует его преодолению независимо от уровней и форм реализации;

  • —    охватывает большое количество направлений, на которых возможно преодоление противодействия расследованию.

Список литературы Использование информации, обнаруживаемой в сети Интернет, в целях выявления и преодоления противодействия расследованию преступлений

  • Бобраков, И.А. Воздействие преступников на свидетелей и потерпевших и криминалистические методы его преодоления: дис.. канд. юрид. наук. М., 1997. С. 61-64.
  • Bobrakov I.A. Vozdejstvie prestupnikov na svidetelej i poterpevshih i kriminalisticheskie metody ego preodoleniya [The impact of criminals on witnesses and victims and forensic methods to overcome it]. Diss.... candidate of legal sciences. M., 1997. pp. 61-64. (in Russian).
  • Россинская, Е.Р., Рядовский, И.А. Концепция цифровых следов в криминалистике // Аубакировские чтения: мат-лы Международ. науч.-практич. конф. (19 февраля 2019 г.). - Алматы. - 2019. - С. 6-9.
  • Rossinskaya E.R., Ryadovsky I.A. Koncepciya cifrovyh sledov v kriminalistike [The concept of digital traces in forensics]. Aubakirovskie chteniya: mat-ly Mezhdunarod. nauch.-praktich. konf - Aubakirov readings: materials of the International scientific and practical conference (February 19, 2019). Almaty, 2019. pp. 6-9. (in Russian).
  • Россинская, Е.Р. Теория информационно-компьютерного обеспечения криминалистической деятельности: концепция, система, основные закономерности // Вестник Университета имени О.Е. Кутафина (МГЮА). - 2022. - № 2 (90). - С. 27-40.
  • Rossinskaya E.R. Teoriya informacionno-komp'yuternogo obespecheniya kriminalisticheskoj deyatel'nosti: koncepciya, sistema, osnovnye zakonomernosti [Theory of information and computer support for criminalistic activity: concept, system, basic patterns]. Vestnik Universi-teta imeni O.E. Kutafina (MGYUA) - Bulletin of the East Siberian Institute of the Ministry of Internal Affairs of Russia no. 2 (99). pp.193-202. (in Russian).
  • Волынский, А. Ф., Прорвич, В. А. Компьютерная криминалистика в системе уголовно-правовой защиты "традиционной" и цифровой экономики: монография. М.: Экономика, 2020. - 476 с.
  • Volynsky A.F., Prorvich V.A. Komp'yuternaya kriminalistika v sisteme ugolovno-pravovoj zashchity "tradicionnoj" i cifrovoj ekonomiki [Computer forensics in the system of criminal law protection of the "traditional" and digital economy: monograph]. M.: "Economics", 2020. 476 p. (in Russian).
Еще
Статья научная