У нас: 141825 рефератів
Щойно додані Реферати Тор 100
Скористайтеся пошуком, наприклад Реферат        Грубий пошук Точний пошук
Вхід в абонемент


звичайно не проявляє особливої зацікавленості в пійманні злочинця, а сам злочинець, будучи спійманий, всіляко рекламує свою діяльність. Можливі причини подібної поведінки: жертва комп'ютерного злочину, як правило, абсолютно переконана, що витрати на його розкриття (включаючи втрати, понесені в результаті втрати, наприклад, банком своєї репутації) істотно перевершують вже заподіяний збиток, а сам злочинець в результаті розголосу придбаває широку популярність в ділових і кримінальних колах.

В зв’язку з цим при розслідуванні комп’ютерних злочинів в даній сфері можна виділити три типові слідчі ситуації. Комп’ютерний злочин стався:

в умовах очевидності – характер і його обставини відомі (наприклад, який вірус і яким способом введений в комп’ютерну мережу) і виявлені потерпілим своїми власними силами злочинець відомий і затриманий;

відомий спосіб вчинення, але механзм злочину в повному осязі не встановлений, наприклад стався несанкціонований доступ до файлу законного користувача через Інтернет, через слабкі місця в захисті комп’ютерної системи, злочинець відомий, але зник з місця події;

відомо тільки злочинний результат, наприклад дезорганізація комп’ютерної мережі банку, механізм злочину і злочинець невідомі

За наявності підозрюваного задачі слідства полягають в зборі і процесуальній фіксації наступних відомостей в якості доказів:

наявність діянь, передбачених статтями розділу XVI Кримінального кодексу України; розміру і характеру збитків, заподіяних цими діяннями; причинного зв'язку між діяннями і наслідками, що наступили, шляхом опису способу і характеру завершених винним дій; наміру винного.

Якщо злочинець затриманий на місці здійснення злочину або відразу ж після його здійснення, то для даної ситуації характерні наступні первинні слідчі дії:

особистий обшук затриманого; допит затриманого; обшук по місцю проживання затриманого.

Крім того, слідчому рекомендується проводити такі слідчі дії, як огляд ЕОМ, і периферійних пристроїв, допит очевидців, виїмку документів, і особливо електронних документів (так званих балка-файлів, або журналів роботи), що фіксують важливі для розслідування дані, - час і спосіб входження підозрюваного в систему.

За відсутності підозрюваної особи крім вищезгаданих слідчих дій доречно вжити заходів для його розшуку, а також до визначення способу здійснення ним злочину.

3.2 Особливості проведення основних слідчих дій

Огляд і обшук (виїмка) у справах даної категорії є найважливішими засобами встановлення обставин події, що розслідується, через специфічні причини: латентність, відносна простота приховання даних злочинів, нематеріальний характер об'єкту посягання і ін.

В теорії науки криміналістики огляд - це безпосереднє виявлення, сприйняття і дослідження слідчим матеріальних об'єктів, що мають відношення до досліджуваної події. Обшук - слідча дія, в процесі якої здійснюється пошук і примусове вилучення об'єктів, що мають значення для правильного вирішення завдань кримінального судочинства. Виїмка - слідча дія, в процесі якої здійснюється вилучення об'єктів, що мають значення для правильного вирішення завдань кримінального судочинства, в тих випадках, коли їхнє місцезнаходження точно відоме слідчому.

Носії інформації, що мають відношення до події, що розслідується, можуть бути з дотриманням встановленого КПК України порядку вилучені і залучені до кримінальної справи в якості речового доказу, оскільки вони, як правило, є найважливішими елементами доказової бази подібного роду злочинів. Слід лише відзначити, що хоча вилучається і відповідним чином фіксується носій, доказом у справі буде інформація, що міститься на ньому.

При вилученні засобів комп'ютерної техніки необхідно забезпечити суворе дотримання вимог чинного кримінально-процесуального законодавства. Для цього необхідно акцентувати увагу понятих на всіх вчинюваних діях і їхніх результатах, даючи їм при необхідності пояснення, оскільки багатьом учасникам слідчої дії можуть бути незрозумілі вчинювані маніпуляції.

Вибір понятих і інші дії слідчого доцільно проводити з участю фахівця в галузі комп'ютерної техніки, оскільки професійних юридичних знань недостатньо при розслідуванні практично будь-якого комп'ютерного злочину.

Специфіка зберігання інформації, засобів і способів її приховання, а також можливої протидії злочинця, вимагає від слідчого особливої уваги при оглядах, обшуках і виїмках, пов'язаних з вилученням комп'ютерної техніки і носіїв інформації:

в даний час інформація зберігається на магнітних дисках, тому наявність сильного електромагнітного поля може повністю зруйнувати її логічну структуру на відстані, без фізичного контакту і видимої дії; аналогічно, різкі кидки, удари, підвищені температури, вологість і інша фізична дія на носія, може пошкодити інформацію, що зберігається на ньому; необережні дії з комп'ютерною технікою можуть призвести до втрати або приведення інформації в непридатний стан; інформація може шифруватися за допомогою криптостійких алгоритмів, єдиним ключем до яких може бути той або інший спосіб доступу (або пароль), відомий тільки її власнику; дані, що мають важливе значення для розкриття і розслідування злочину, можуть зберігатися на носіях поза сферою контролю винного (наприклад, відмітки або ведення журналів своєї роботи тієї або іншої програми приховане від користувача).

Таким чином, при проведенні слідчих дій необхідно:

мати з собою і використати при обшуку і огляді пристрій для визначення і вимірювання магнітних полів; при транспортуванні і зберіганні речових доказів у вигляді комп'ютерної техніки і носіїв інформації дотримуватись особливої акуратності; самостійно не вчиняти ніяких маніпуляцій з комп'ютерною технікою, якщо їхній результат наперед не відомий; не допускати осіб, що знаходяться на місці проведення слідчої дії (працюючих, проживаючих), торкатися до працюючих комп'ютерів, магнітних носіїв, вмикати і вимикати комп'ютери; передбачати інші заходи, що робляться злочинцями з метою знищення речових доказів.

В зв'язку з цим рекомендується негайно знеструмити комп'ютер у разі, якщо є підстави припускати, що важлива інформація у справі може бути знищена. Проте в деяких випадках ця інформація буде недоступна саме в результаті виключення комп'ютера. Так, наприклад, якщо злочинець зберігає результати або засоби своєї роботи на шифрованому PGP-диску, доступ до якого здійснюється тільки при введенні пароля, раптове, несподіване для винного проведення слідчої дії може привести до виявлення доказів,


Сторінки: 1 2 3 4 5 6 7 8 9 10 11 12