Отдельные аспекты производства следственного осмотра по уголовным делам о преступлениях, совершенных с использованием информационно-коммуникационных технологий
Автор: Лозовский Д.Н., Ульянова И.Р.
Журнал: НАУКА. ОБРАЗОВАНИЕ. СОВРЕМЕННОСТЬ/SCIENCES. EDUCATION. ТHE PRESENT.
Рубрика: Юридические науки
Статья в выпуске: 4, 2025 года.
Бесплатный доступ
В статье авторами рассмотрены особенности производства следственного осмотра при расследовании преступлений, совершенных с использованием информационно-коммуникационных технологий. Диапазон правонарушений простирается от сетевых домогательств до комплексных мошеннических операций и несанкционированного доступа к конфиденциальным сведениям. Специфика данных преступлений выходит за рамки традиционных криминальных схем, зачастую представляя собой сложные многоступенчатые операции, требующие особого криминалистического подхода. В рамках статьи рассмотрена классификация следственного осмотра, уголовно-процессуальные и криминалистические аспекты проведения отдельных видов данного следственного действия. В ходе изучения судебно-следственной практики выявлены проблемные аспекты и предложены пути их решения. По итогам исследования разработаны отдельные рекомендации по совершенствованию производственного следственного осмотра по делам исследуемой категории.
Следственный осмотр, осмотр места происшествия, осмотра предметов и документов, тактика производства следственных действий, преступления в сфере информационно-коммуникационных технологий, организация производства следственных действий
Короткий адрес: https://sciup.org/14137710
IDR: 14137710 | УДК: 343.98 | DOI: 10.24412/2658-7335-2025-4-6
Certain aspects of the investigative inspection in criminal cases of crimes committed using information and communication technologies
In the article, the authors consider the specifics of conducting an investigative inspection in the investigation of crimes committed using information and communication technologies. The range of offenses ranges from online harassment to complex fraudulent transactions and unauthorized access to confidential information. The specifics of these crimes go beyond the traditional criminal schemes, often representing complex multi-stage operations that require a special forensic approach. The article considers the classification of the investigative examination, the criminal procedural and criminalistic aspects of certain types of this investigative action. During the study of judicial and investigative practice, problematic aspects were identified and ways of solving them were proposed. Based on the results of the study, separate recommendations have been developed to improve the industrial investigative inspection in cases of the category under study.
Текст научной статьи Отдельные аспекты производства следственного осмотра по уголовным делам о преступлениях, совершенных с использованием информационно-коммуникационных технологий
Научная статья PTS I Attribution I
Введение.
Преступные деяния в области информационнокоммуникационных технологий сегодня представляют собой динамично эволюционирующий сегмент криминалистической практики.
На фоне цифровой трансформации общества и экспоненциального роста обрабатываемой информации, противоправные действия в сфере информационно-коммуникационных технологий (далее – ИКТ) приобретают все более изощренный характер. Диапазон таких правонарушений простирается от сетевых домогательств до комплексных мошеннических операций и несанкционированного доступа к конфиденциальным сведениям. Специфика данных преступлений выходит за рамки традиционных криминальных схем, зачастую представляя собой сложные многоступенчатые операции, требующие особого криминалистического подхода.
Обсуждение.
Следственный осмотр является следственным действием, представляющим собой процесс прямого восприятия осматриваемых объектов с целью обнаружения и закрепления их признаков и свойств, позволяющих судить об обстоятельствах расследуемого события.
В соответствии со статьей 176 УПК РФ, осмотр места происшествия, местности, жилища, иного помещения, предметов и документов производится в целях обнаружения следов преступления, выяснения других обстоятельств, имеющих значение для уголовного дела.
А.А. Эксархопуло считает, что следственный осмотр следует классифицировать:
-
1. По объему осмотра:
-
– осмотр места происшествия (местности, жилища, иных помещений) (ч. 1 ст. 176 УПК РФ);
-
– осмотр помещений и местности, не являющихся местом происшествия (ч. 1 ст. 176 УПК РФ);
-
– осмотр трупа (ст. 178 УПК РФ);
-
– осмотр предметов и документов (ч. 1 ст. 176 УПК РФ);
-
– осмотр живых лиц (освидетельствование).
-
2. По последовательности:
– первичный;
– повторный (если первичный был проведен некачественно, без использования технических средств или ввиду объективной невозможности его качественного проведения).
-
3. По объему:
– основной;
– дополнительный (если требуется расширить границу ранее осмотренного участка либо осмотреть ранее не осмотренные участки в пределах границ) [1].
Следственный осмотр является важным процессуальным действием в рамках расследования преступлений в сфере ИКТ. В отличие от других дел, где в центре внимания вещественные доказательства и видимые следы, в расследовании киберпреступлений основной упор делается на анализ цифровой информации. Это влечет за собой изменения в методике самого осмотра.
Прежде всего, необходимо подчеркнуть нестандартную природу осмотра места происшествия в расследовании киберпреступлений.
С одной стороны, осмотр может охватывать физические объекты: рабочее пространство подозреваемого, офисные помещения, серверные комнаты, где физически размещена техника, предположительно хранящая информацию, релевантную для расследования.
С другой стороны, в сферу следственного интереса попадают логические структуры: жесткие диски, файловые системы, логи сетевых подключений, содержимое электронной почты, облачных хранилищ и даже данные, переданные по каналам связи в момент совершения противоправных действий.
Тактика проведения осмотра в подобных ситуациях должна быть выстроена с учетом специфики работы с цифровыми доказательствами.
Основной задачей следователя является гарантирование их целостности и подлинности. Для этого активно используется метод создания копий носителей информации с использованием специализированных технических средств и программных решений [2]. Процесс же фиксации действий протоколируется не только в официальном протоколе, но и посредством видеофиксации.
Визуальный осмотр помещения должен включать анализ следующих характеристик:
-
– тип помещения (административное, жилое, общественное или служебное);
-
– наличие систем безопасности (охрана, сигнализация, видеонаблюдение);
– состояние и надежность входных групп и оконных проемов [3].
Такой структурированный подход обеспечивает полноту и достоверность собранных доказательств.
Изучение судебно-следственной практики расследования преступлений в сфере ИКТ, наглядно демонстрирует важность качественного проведения следственных осмотров и фиксации цифровых данных. В частности, из материалов дела приговора Заводского районного суда г. Саратова (Саратовская область) № 1-538/2024 от 21 ноября 2024 г. по делу № 1-538/2024 [4], следует, что ФИО1 четырежды совершила неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло копирование компьютерной информации, лицом с использованием своего служебного положения.
В данном приговоре описаны следующие следственные действия:
– осмотр оптических дисков с трудовыми документами подозреваемой, сканированными договорами и личными данными абонентов;
– осмотр мобильного телефона подозреваемой с записями переписок и голосовыми сообщениями, имеющими отношение к противоправным действиям;
– осмотр видеозаписей с камер наблюдения, зафиксировавших ее действия в рабочем помещении;
– изъятие мобильного телефона в рамках процессуального действия по расследованию.
Каждое из вышеуказанных действий было тщательно запротоколировано. Это позволило гарантировать допустимость полученных доказательств и полностью подтвердить факт незаконного доступа к компьютерной информации с использованием служебного положения, совершенного ФИО1, квалифицированного по ч. 3 ст. 272 УК РФ. Судебная инстанция признала полученные цифровые доказательства допустимыми и назначила наказание в виде условного лишения свободы.
Другой пример – приговор Асбестовского городского суда (Свердловская область) № 1-271/2023 1-8/2024 от 06 июня 2024 г. по делу № 1-271/ 2023 [5]. Из материалов дела следует, что ФИО6 и ФИО7 совершили неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло блокирование, модификацию компьютерной информации, из корыстной заинтересованности, группой лиц по предварительному сговору.
Основное внимание было сосредоточено на офисе продаж оператора сотовой связи. Именно там была осуществлена замена SIM-карты, ставшая ключевым звеном в преступном плане.
Не менее важным стало изучение видеоматериалов. Записи с камер видеонаблюдения помогли установить маршруты передвижения подозреваемых, воссоздать хронологию событий и подтвердить их пребывание в салоне связи в конкретное время. Исследование электронных носителей информации – CD-дисков с детализацией звонков, данных переписки, мобильных телефонов и компьютеров – позволило выстроить «цифровой след». Анализ активности подозре- ваемых в мессенджерах, системах онлайн-платежей и социальных сетях помог получить детальное представление об их действиях. Собранные данные внесли существенный вклад в воссоздание полной картины преступления.
Дополнительным источником информации послужили результаты оперативно-разыскных мероприятий. Они также подверглись тщательному документальному осмотру. Оценка этих сведений, в комплексе с другими доказательствами, привела суд к заключению о виновности обвиняемых.
Особое внимание необходимо уделять привлечению специалиста, в качестве которого может выступать программист, инженер по средствам связи или системный аналитик. В ходе осмотра специалист оказывает содействие в обнаружении, фиксации и изъятии следов (в том числе цифровых). Роль специалиста также может заключаться в обеспечении доступа к компьютерным данным, имеющим значение для дела, которые при осмотре электронных носителей информации могут быть в зашифрованном виде. Необходимо отметить, что ввиду сложной структуры цифровых следов, данные, содержащиеся в них, могут быть получены и интерпретированы в полном объеме и без изменения содержания с использованием специальных знаний [6].
Привлечение специалистов в сфере информационных технологий представляет собой важный компонент осмотра. С учетом высокого уровня технической сложности, возникающего перед правоохранительными органами при обнаружении, извлечении и фиксации цифровых следов, участие таких экспертов помогает снизить вероятность утраты данных и увеличить точность их анализа. Это приобретает особую значимость при изучении программного обеспечения, журналов сетевой активности, криптографических методов защиты информации, инструментов удаленного доступа и иных аспектов информационной инфраструктуры преступления.
Тактика проведения следственного осмотра обязана принимать во внимание недолговечность существования цифровых следов. Данные, несущие доказательную ценность, подвержены легкому удалению, сокрытию или шифрованию, в том числе автоматическому – после заранее установленного периода времени или при отключении устройства [7]. В связи с этим. осмотр должен проводиться незамедлительно, нередко даже до официального возбуждения уголовного дела, в формате осмотра места происшествия по обнаруженным признакам преступления. Пренебрежение этим требованием увеличивает риск потери доказательств, а сами следы преступления могут быть уничтожены без возможности восстановления.
Особого рассмотрения требует процедура фиксации выполненных мероприятий. В протоколе следует с максимальной точностью указывать место обнаружения каждого изъятого предмета,
его технические параметры, визуальные особенности, применяемое программное обеспечение на момент изъятия, а также прочие данные, которые могут оказаться важными для последующей экспертизы. Привлечение понятых, фото- и видеофиксация, составление описи, опечатывание носителей информации – все эти элементы обеспечивают подтверждение подлинности следственных действий.
Результаты.
В преступлениях с информационными технологиями особую роль играют именно материальные следы, ведь они имеют неординарные индивидуальные особенности. Последние могут быть присущи традиционным видам преступлений. Поэтому, проводя осмотр места происшествия, прежде чем погружаться во внутреннее содержание компьютерных устройств, следует тщательно осмотреть внешний вид предмета исследования.
В процессе работы операционной системы на ее поверхности оседает естественная и бытовая пыль (от распечатывающих устройств), которая не подлежит ежедневной уборке, накапливается в малодоступных местах (под монитором, системным блоком, клавиатурой, факсом, принтером, в местах соединения кабелей и т.п., следовательно, не исключено, что во время вероятных несанкционированных действий с компьютерными системами, преступник оставил следы [8].
Дополнительно, при осмотре электронных устройств следует учитывать аспекты, касающиеся соблюдения неприкосновенности частной жизни, тайны переписки и персональных данных. Получение доступа к зашифрованным файлам, электронной почте, облачным сервисам и мессенджерам допустимо лишь при наличии соответствующего судебного решения, либо в рамках исключений, предусмотренных уголовно-