О некоторых возможностях современной криминалистики в работе с электронными следами

Основное изменение механизма фиксации в окружающей действительности информации о совершенных преступных деяниях. Значение электронных следов в расследовании преступлений. Возможности информационно-аналитических исследований больших массивов информации.

Рубрика Государство и право
Вид статья
Язык русский
Дата добавления 19.12.2021
Размер файла 22,6 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Управления научно-исследовательской деятельности (Научноисследовательского института криминалистики) Главного управления криминалистики (Криминалистического центра) Следственного комитета РФ, профессор кафедры криминалистики

Московской академии Следственного комитета РФ, доктор юридических наук, доцент, полковник юстиции

О некоторых возможностях современной криминалистики в работе с электронными следами

Алексей Александрович Бессонов,руководитель

г. Москва

Аннотация

Трансформация современного мира под воздействием стремительно развивающихся цифровых технологий обусловила существенное изменение механизма фиксации в окружающей действительности информации о совершенных преступных деяниях. Расследование практически каждого уголовного дела в настоящее время включает в себя поиск, изъятие и исследование электронных следов. В этой связи в статье рассмотрены ряд способов и особенности работы с электронными следами по уголовным делам. В ходе проведенного исследования изучены научные публикации по криминалистике и информатике, материалы уголовных дел, а также использован собственный опыт работы в органах следствия. Автором дано определение электронных следов, указаны их источники, значение в расследовании преступлений, возможности информационно-аналитических исследований больших массивов информации. Изложенные в статье выводы и рекомендации могут служить научной основой для дальнейших исследований вопросов использования электронных следов в криминалистике и расследовании преступлений.

Ключевые слова: большие данные, криминалистика, киберпреступления, электронные следы.

Abstract

A. BESSONOV,

Head of the Department of Research Activities (Research Institute of Criminalistics) Main Directorate of Criminalistics (Criminalistic Center) Investigative Committee of the Russian Federation, professor of Department of Criminalistic of the Moscow Academy of the Investigative Committee of the Russian Federation, Doctor of Law,

Assistant Professor, Colonel of JusticeRussia, Moscow

ON SOME POSSIBILITIES OF MODERN FORENSIC SCIENCE IN WORKING WITH ELECTRONIC TRACES

The transformation of the modern world under the influence of rapidly developing digital technologies has led to a significant change in the mechanism for fixing information about criminal activity in the surrounding reality. The investigation of virtually every criminal case currently includes the search, seizure and study of electronic traces. In this regard, the article describes a number of ways and features of working with electronic traces in criminal cases. In the course of the study, scientific publications on criminalistics and computer science, criminal case materials were studied, and author's own experience in the investigative activities was used. The author gives the definition of electronic traces, indicates their sources, importance in investigating crimes, the possibility of information and analytical studies of large amounts of information. The above findings and recommendations set forth in the article can serve as a scientific basis for further research on the use of electronic traces in criminalistics and crime investigation.

Keywords: Big data, criminalistics, cybercrime, electronic traces.

Развитие информационно-телекоммуникационных технологий обусловливает образование большого количества электронных следов (их также в литературе именуют виртуальными, цифровыми, компьютерными и тп.) в различных электронных устройствах, компьютерных сетях и элементах их инфраструктуры, которые необходимо использовать для установления обстоятельств совершенного криминального деяния и причастного к нему лица. Такие следы имеют отношение не только к киберпреступлениям, но и к любому другому виду преступных деяний.

Реалии сегодняшнего дня обусловливают тенденцию увеличения новых методов исследования указанных следов и их носителей, что требует постоянного повышения квалификации следователей, следователей-криминалистов, специалистов и экспертов, совершенствования их навыков, непрерывного обновления используемого ими оборудования и программного обеспечения Хажевскас А., Гражялис К., Горбатков А. Актуальные проблемы проведения экспертизы информационных технологий // Эксперт-криминалист. 2013. № 3. С. 38..

Электронные следы -- это информация, зафиксированная в цифровом формате, содержащаяся в электронно-вычислительных машинах и иных цифровых устройствах, созданных на основе их технологий, в средствах подвижной радиотелефонной связи и на различных носителях цифровой информации, причинно связанная с событием преступления, позволяющая установить обстоятельства совершенного преступления и преступника.

Устройствами, содержащими электронные следы преступления, которые могут использоваться для установления обстоятельств преступления и розыска лица, его совершившего, как правило, выступают: мобильные телефоны без поддержки современных приложений и смартфоны, поддерживающие такие приложения; стационарные компьютеры, ноутбуки, нетбуки, планшеты и иные малогабаритные компьютеры; различные электронные гаджеты (к примеру, многофункциональные электронные часы, пульсомеры, шагомеры и пр.); элементы инфраструктуры информационно-коммуникационных сетей и операторов, оказывающих услуги связи (серверы и пр.); автомобильные видеорегистраторы; GPS-навигаторы и т.п.

Наиболее информативными являются сведения, извлекаемые из мобильных телефонов и смартфонов, принадлежащих потерпевшему и преступнику. В сочетании с полученной от оператора связи информацией это позволяет выявлять лиц, связанных с изучаемыми субъектами, маршруты их передвижения, места пребывания, хронологию событий и другую необходимую для расследования преступления и поиска подозреваемого информацию.

Для оперативного получения данных непосредственно на месте происшествия используются различные специализированные комплексы, предназначенные для криминалистического исследования цифровых данных, например UFED, XRY, «Мобильный криминалист».

Так, UFED и XRY позволяют извлекать, восстанавливать и декодировать информацию с мобильных телефонов, GPS-навигаторов, планшетов, карт памяти. В частности, из перечисленных устройств могут быть извлечены данные, касающиеся списка контактов, журнала вызовов, голосовой почты, местоположения, изображений, видеофайлов, текстовых сообщений и т.д., а также произведена расшифровка контента установленных на мобильном устройстве приложений (Skype, WhatsApp, Viber и др.) и получены данные из подключенных облачных хранилищ Скобелин С. Ю. Использование специальных знаний при работе с электронными следами // Российский следователь. 2014. № 20. С. 31--33..

Информационно-аналитический комплекс «Мобильный криминалист» предназначен не только для извлечения данных из мобильных устройств, облачных сервисов, дронов и персональных компьютеров, но и для их анализа. Он позволяет:

устанавливать связи между владельцами устройств и их контактами;

объединять контакты из разных источников;

выстраивать все события в хронологическом порядке;

осуществлять поиск данных по ключевым словам, регулярным выражениям, хеш-наборам, номерам телефонов, паспортов, СНИЛС и другим критериям;

строить маршруты передвижения одного или нескольких человек;

выявлять самые посещаемые места конкретным субъектом и места общего пребывания нескольких лиц.

При работе с электронными носителями информации рекомендуется использовать технологии, позволяющие получить доступ к имеющимся на них данным без их модификации. Такие программные (например, Live CD) и аппаратные блокираторы записи предоставляют возможность оперативно ознакомиться с содержащейся на носителях информацией без внесения изменений в ее целостность Салихов Т. Ю. Поиск и изъятие электронных носителей информации // Совершенствование следственной деятельности в условиях информатизации : сборник материалов Междунар. науч.-практ. конф. (Минск, 12--13 апреля 2018 г.) / Следственный комитет Республики Беларусь ; редкол. : С. Я. Аземша [и др.]. Минск : Промышленно-торговое право, 2018. С. 289--290..

Зачастую подлежащие изучению в ходе расследования и при производстве судебных экспертиз данные представляют собой огромные массивы цифровой информации, которую в настоящее время принято именовать большими данными (Big Data).

В контексте рассматриваемой проблемы большие данные -- это имеющая значительный объем информация, как собственно криминалистически значимая, так и та, в массиве которой требуется отыскать имеющие криминалистическое значение сведения, требующая трансформации методами математики и статистики в доступные для интерпретации и использования в криминалистической науке и расследовании преступлений рабочие криминалистически значимые модели, выводы и решения.

Для более глубокого исследования обнаруженных носителей электронной информации и больших данных с целью получения имеющих для расследования преступлений значение сведений (в том числе электронных следов) используются разные программно-аналитические комплексы: IBM i2 Analyst's Notebook, «Сегмент-С», «Следопыт» и др.

Например, IBM i2 Analyst's Notebook позволяет анализировать большие массивы цифровой информации о государственных регистрационных знаках транспортных средств, формируемых системами их фиксации (к примеру, системой «Поток»), сведений о соединениях абонентов и абонентских устройств, полученных от операторов связи или в результате технических исследований изъятых мобильных устройств. Результаты исследования представляются в форме справки об исследовании или заключения эксперта с визуализацией полученных результатов в виде схем, диаграмм, таблиц.

Этот информационно-аналитический комплекс обеспечивает решение ряда типовых задач Яковлев А. Н., Грачев О. В., Шухнин М. Н., Ненашев С. М., Мещеряков В. А. Информационно-аналитические исследования больших массивов цифровой информации с помощью IBM i2 Analyst's Notebook : учебно-методическое пособие. М. : Перо, 2016. С. 6--23.. Во-первых, тех, что связаны с проверкой версий об использовании одного и того же транспортного средства при подготовке и совершении серий преступный деяний либо мобильного устройства при подготовке и совершении серии преступлений, а также о ролях и коммуникациях лиц, совершающих групповые преступления. Во-вторых, можно определить хронологию коммуникаций абонентских устройств, местоположение и маршруты перемещения абонентского устройства.

В целом применение информационно-аналитических комплексов позволяет:

установить транспортное средство, использовавшееся в системе нескольких интересующих следствие событий (серии преступных деяний);

выявить мобильное устройство, которое связано с одним или несколькими изучаемыми событиями;

определить лиц из круга общения интересующих следствие подозреваемых, потерпевших и т.д., систему их взаимосвязей;

установить хронологии коммуникации разных абонентских устройств;

выявить местоположение в определенные временные периоды и маршруты передвижения конкретного абонентского устройства.

В целях решения перечисленных и иных задач изучается информация, содержащаяся в принадлежащих совершившему преступление лицу и потерпевшему (в некоторых случаях -- свидетелям) компьютерах, ноутбуках, нетбуках, планшетах и т.п., из которой можно получить сведения:

о лицах из круга их общения и содержании переписки с ними (в адресной книге, электронной почте, социальных сетях, мессенджерах, текстовых документах и др.);

приобретенных электронных билетах на различные виды транспорта, фактах использования сервисов поиска попутчиков для поездок (например, BlaBlaCar);

финансовых транзакциях, осуществленных при помощи банковских и электронных платежных систем, связанных, например, с приобретением туристических путевок (с целью скрыться от органов следствия), бронированием гостиниц, отелей, наймом жилья (для временного пребывания там), арендой автотранспорта (для передвижения);

файлах фотографий, содержащих сведения о месте и времени осуществления съемки;

других используемых такими лицами электронных устройствах, сопряженных и синхронизируемых с изучаемым компьютером и т.п., которые возможно непосредственно использовать для установления обстоятельств расследуемого события и места нахождения скрывающегося преступника;

транспортных средствах, оборудованных автосигнализацией с функцией спутникового охранно-мониторингового сервиса и синхронизированных с исследуемым компьютерным устройством.

Такая же информация может быть извлечена из смартфонов, поддерживающих приложения, позволяющие осуществлять коммуникацию в сети Интернет и хранить требующуюся информацию.

Путем изучения многофункциональных электронных часов, снабженных функцией GPS-навигации, можно выявить места преимущественного пребывания потерпевшего и преступника, где последний может скрываться.

Маршруты передвижения и места пребывания интересующего следствие лица также можно установить осмотром принадлежащих ему автомобильного регистратора и GPS-навигатора.

На видеозаписях камер наружного наблюдения, расположенных на месте преступления и территории рядом с ним, могут быть зафиксированы обстоятельства совершенного преступления, его очевидцы, а также преступник, использованное им транспортное средство, направление движения с этого места, иные источники доказательственной информации.

Например, по уголовному делу, находившемуся в производстве следственного отдела по Кировскому району г. Перми, по факту причинения в условиях неочевидности тяжкого вреда здоровью потерпевшим Д. и М., повлекшего по неосторожности их смерть, была изъята видеозапись камеры наружного наблюдения. На ней имелось нечеткое изображение преступника, а также более качественное изображение проходившей мимо места происшествия женщины. Ее удалось установить с использованием видеозаписи, она дала подробные показания об обстоятельствах совершенного преступления и приметах преступника. По составленному со слов свидетеля рисованному субъективному портрету предполагаемого преступника путем проверки по учетам ГУ МВД России по Пермскому краю был установлен ранее судимый за совершение аналогичного преступления Х., который совершил расследуемое преступное деяние.

Следует помнить, что во избежание уничтожения, повреждения и изменения электронных следов, содержащихся на перечисленных носителях информации, следователю во всех случаях необходимо прибегать для решения стоящих перед ним задач к помощи специалиста или следователя-криминалиста, имеющего необходимые знания, навыки и оборудование.

Помимо этого, нужно отметить, что на сегодняшний день существует целый ряд специализированных инструментов веб-аналитики, позволяющих получать полезные для использования в расследовании аналитические данные из открытых источников сети Интернет. Такие программы (некоторые из них бесплатные) направлены на получение определенной информации в большом массиве данных, в том числе полезной для расследования: преступный электронный след информация

о конкретном лице и его социально-психологическом портрете: круге общения, психологических особенностях, включая эмоциональные, коммуникативные, мотивационные и ценностно-нравственные качества, а также данные о его психологическом благополучии Сумкин К. С., Тараненко Л. О. Анализ страницы пользователя социальной сети «ВКонтакте» // Молодой ученый. 2016. № 12 (116). С. 189--194 ; Черемисова И. В. Контент-анализ страниц активных пользователей социальной сети «ВКонтакте» // Вестник Волгоградского государственного университета. Серия 11 «Естественные науки». 2016. № 2 (16). С. 74--80. (например, по профилям в социальных сетях);

о нескольких страницах одного и того же лица в различных социальных сетях, в том числе зарегистрированных под вымышленными данными, для его идентификации в качестве их единого пользователя Бакаев В. А., Благов А. В. Анализ профилей в социальных сетях // Информационные технологии и нанотехнологии (ИТНТ-2017) : сборник трудов III Международной конференции и молодежной школы. Самарский национальный исследовательский университет имени С. П. Королева. Самара : Предприятие «Новая техника», 2017. С. 1860--1863 ; Бождай А. С., Тимонин А. Ю. Исследование процесса идентификации человека в сетях открытого доступа и построения его социального профиля на основе технологии Big Data // Модели, системы, сети в экономике, технике, природе и обществе. 2016. № 2 (18). С. 112--119.;

об IP-идентификаторе устройства, использовавшегося для выхода в сеть Интернет в конкретных случаях (к примеру, для распространения экстремистских материалов, детской порнографии и др.);

о некоторых действиях определенного лица по его активности в сети Интернет (например, по использовавшемуся им номеру телефона -- для регистрации в социальных сетях и электронных платежных системах, при размещении объявлений и т.д.).

Резюмируя изложенное, акцентируем внимание на том, что изучение возможностей использования электронных следов и больших данных (Big data), а также технологий работы с ними в деятельности по расследованию преступлений открывает новые горизонты для дальнейшего развития криминалистики и ее практического применения с учетом реалий сегодняшнего дня. В этой связи в настоящее время актуальным является проведение постоянных целенаправленных исследований, конференций, круглых столов и других научных мероприятий, посвященных указанной проблематике.

Библиография

1. Бакаев В. А., Благов А. В. Анализ профилей в социальных сетях // Информационные технологии и нанотехнологии (ИТНТ-2017) : сборник трудов III Международной конференции и молодежной школы / Самарский национальный исследовательский университет имени С. П. Королева. -- Самара : Предприятие «Новая техника», 2017. -- С. 1860--1863.

2. Бождай А. С., Тимонин А. Ю. Исследование процесса идентификации человека в сетях открытого доступа и построения его социального профиля на основе технологии Big Data // Модели, системы, сети в экономике, технике, природе и обществе. -- 2016. -- № 2 (18). -- С. 112--119.

3. Салихов Т. Ю. Поиск и изъятие электронных носителей информации // Совершенствование следственной деятельности в условиях информатизации : сборник материалов Междунар. науч.-практ. конф. (Минск, 12--13 апреля 2018 г.) / Следственный комитет Республики Беларусь ; редкол. : С. Я. Азем- ша [и др.]. -- Минск : Промышленно-торговое право, 2018. -- С. 287--292.

4. Скобелин С. Ю. Использование специальных знаний при работе с электронными следами // Российский следователь. -- 2014. -- № 20. -- С. 31--33.

5. Сумкин К. С., Тараненко Л. О. Анализ страницы пользователя социальной сети «Вконтакте» // Молодой ученый. -- 2016. -- № 12 (116). -- С. 189--194.

6. Хажевскас А., Гоажялис К., Горбатков А. Актуальные проблемы проведения экспертизы информационных технологий // Эксперт-криминалист. -- 2013. -- № 3. -- С. 30--38.

7. Черемисова И. В. Контент-анализ страниц активных пользователей социальной сети «ВКонтакте» / И. В. Черемисова // Вестник Волгоградского государственного университета. -- Серия 11 «Естественные науки». -- 2016. -- № 2 (16). -- С. 74--80.

8. Яковлев А. Н., Гоачев О. В., Шухнин М. Н., Ненашев С. М., Мещеряков В. А. Информационно-аналитические исследования больших массивов цифровой информации с помощью IBM i2 Analyst's Notebook : учебно-методическое пособие -- М. : Перо, 2016. -- 74 с.

Размещено на Allbest.ru

...

Подобные документы

  • Понятие, классификация и место следов биологического происхождения в системе научных знаний. Компетенция криминалистических экспертиз при раскрытии и расследовании преступлений. Приемы поиска, фиксации и изъятия следов биологического происхождения.

    дипломная работа [113,7 K], добавлен 17.06.2017

  • Свойства, закономерности строения папиллярных узоров ладонной поверхности рук. Понятие следов в криминалистике, их классификация. Методы, применяемые для обнаружения и фиксации следов пальцев рук. Проведение исследований с помощью компьютерных технологий.

    дипломная работа [940,2 K], добавлен 21.06.2010

  • История развития и методология криминалистики, этапы формирования частных криминалистических теорий в отечественной науке. Искусство раскрытия преступлений и законы логики. Психология как необходимый инструмент в раскрытии и расследовании преступлений.

    дипломная работа [312,9 K], добавлен 13.11.2016

  • Уголовно-правовые и криминологические аспекты противодействия неправомерному доступу к компьютерной информации, мошенничеству в киберпространстве. Проблема использования компьютерной информации следователями в процессе расследования и доказывания.

    статья [17,6 K], добавлен 11.07.2015

  • Понятие и сущность дактилоскопии следов рук. Закономерности, характерные для изъятия и использования следов рук при раскрытии и расследовании преступлений. Методы обнаружения и выявления следов рук. Правила фотосъемки следов рук на месте происшествия.

    курсовая работа [929,1 K], добавлен 17.11.2014

  • Понятие компьютерной информации, развитие информационных отношений, последствия информатизации общества. Сущность и общая характеристика преступлений в сфере компьютерной информации. Способы защиты компьютерной информации от преступных посягательств.

    реферат [35,3 K], добавлен 15.11.2011

  • Родовая криминалистическая характеристика преступлений в сфере компьютерной информации. Особенности тактики следственных действий при расследовании преступлений. Судебные экспертизы при расследовании криминала. Наказание за несанкционированный доступ.

    презентация [130,8 K], добавлен 19.01.2017

  • Основы криминалистического учения о следах. Исследование и использование следов применения холодного оружия на одежде и теле человека в раскрытии и расследовании преступлений. Проблемные вопросы и значение информации.

    дипломная работа [85,4 K], добавлен 20.04.2004

  • Понятие и научные основы трасологии, ее значение для расследования преступлений. Объекты трасологического исследования и их виды. Общие правила осмотра, фиксации и изъятия следов, механизм их образования. Методы выявления следов рук, ног и обуви.

    контрольная работа [44,1 K], добавлен 17.05.2009

  • История учения о запаховых следах человека, их природа, сущность идентификации, правовая основа деятельности органов внутренних дел по использованию в раскрытии и расследовании преступлений. Техника работы с запаховыми следами, проведение экспертизы.

    дипломная работа [139,5 K], добавлен 26.11.2009

  • Создание и распространение вредоносных программ для ЭВМ. Особенности возбуждения уголовного дела. Типичные следственные ситуации. Особенности проведения допросов при расследовании преступлений, совершенных в сфере использования компьютерной информации.

    дипломная работа [98,4 K], добавлен 01.05.2015

  • Преступность, предварительное расследование, судебное разбирательство и профилактика преступлений как объекты криминалистики. Механизм преступления и его закономерности. Поиск и выявление доказательств. Процесс возникновения информации о преступлении.

    доклад [97,1 K], добавлен 20.06.2009

  • Характеристика положений о механизме образования следов выстрела. Особенности их образования в различных материалах. Правила обнаружения, фиксации, осмотра и изъятия следов огнестрельного оружия в целях изучения механизма следообразования и идентификации.

    контрольная работа [25,6 K], добавлен 19.10.2010

  • Ретроспективный анализ практики раскрытия преступлений. Исследование правовой природы и классификации следов, их значение в криминалистике. Специфика работы со следами на месте происшествия. Особенности назначения и производства трасологических экспертиз.

    дипломная работа [3,8 M], добавлен 15.01.2014

  • Криминалистическое значение следов ног. Понятие, механизм образования и значение дорожки следов ног. Механизм образования следа при ходьбе. Особенности фиксации, исследования признаков и особенностей человека отображающихся в дорожке следов ног.

    курсовая работа [30,3 K], добавлен 09.09.2012

  • Системы видеонаблюдения как средство объективной фиксации различных процессов. Защита имущества юридических и физических лиц от преступных посягательств. Законодательство в сфере охранной деятельности. Идентификация личности по материалам видеозаписи.

    реферат [19,2 K], добавлен 13.08.2012

  • История развития предварительных криминалистических исследований и понятие материальных следов преступления. Изучение понятия предварительного исследования следов преступления на месте происшествия и задач, решаемых предварительным исследованием.

    дипломная работа [131,3 K], добавлен 01.01.2018

  • Предмет регулирования Закона об информации и субъекты правоотношений в сфере информации, его основное содержание и значение. Предоставление и распространение информации, принципы получения доступа к ней. Ответственность за правонарушения в данной сфере.

    реферат [24,5 K], добавлен 21.10.2014

  • Понятие и юридическая природа организованной преступности. Методика расследования организованной преступной деятельности. Пути преодоления противодействия следствию при расследовании преступлений, совершенных организованными преступными группами.

    дипломная работа [99,6 K], добавлен 27.06.2012

  • Теоретические основы учения о следах в криминалистике. Система и классификация следов в трасологии. Общие правила обнаружения, фиксации и изъятия следов. Следы пальцев рук как объект криминалистического исследования. Свойства папиллярных узоров.

    курсовая работа [34,6 K], добавлен 26.11.2010

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.