Об опыте расследования IT-преступлений рассказывает начальник 1-го отдела Управления по расследованию организованной преступной деятельности в сфере незаконного оборота наркотиков Следственного департамента МВД России полковник юстиции Айгуль Качалова.
Лица, осуществляющие хищения денежных средств граждан с использованием информационно-коммуникационных технологий и методов социальной инженерии, всё чаще используют при совершении преступлений так называемых «биодропов», а, проще говоря, курьеров для получения похищенных у жертв ценностей, в том числе наличных денег. Поимка этих представителей самого низшего звена криминального механизма должна становиться не тупиком в расследовании, а отправной точкой для установления личностей всех участников незаконной деятельности.
Раскрытие преступлений на примере уголовного дела, находящегося в производстве нашего подразделения, подтверждает, что это реально, если в трёхдневный срок соблюсти выработанный алгоритм действий следователя и оперативных сотрудников.###
Благодаря следующей методике была выявлена организованная преступная группа, причинившая гражданам ущерб на общую сумму в 160 миллионов рублей.
Итак, при работе с задержанным «биодропом» необходимо произвести осмотр и изучение его мобильного устройства, в том числе с применением аппаратно-программного комплекса по проведению автоматизированного экспресс-исследования, позволяющего в течение суток частично восстановить удалённую пользователем информацию.
После установления ID преступника (из переписки с потерпевшим) сделать выемку с облачного сервера информации о самом злоумышленнике либо «биодропе», может быть, полностью восстановить переписку и получить локации кого-то из других участников группы.
Изучение документов, направляемых ими потерпевшему, а также переписки с ним в мессенджерах, возможно, поспособствует предотвращению других преступлений. Так, в уголовном деле, приведённом в качестве примера, в результате осмотра мобильного телефона одного из задержанных курьеров, используемого «втёмную», было установлено, что «кураторы» направляют его в Волгоград для получения якобы легальных денежных средств для их дальнейшей инкассации. Указывались место встречи и данные будущей жертвы. Это позволило предотвратить кражу у волгоградца свыше 30 миллионов рублей.
Далее необходима детальная проверка показаний «биодропа» с его участием на местности, что позволит выстроить пройденный им точный маршрут, на протяжении которого нужно изъять и изучить все видеозаписи. В нашем случае благодаря этому были установлены конспиративные квартиры, в которых оставляли «добычу» курьеры. Через определённое время эти адреса объезжал другой участник преступной группы (он в настоящее время установлен и задержан) и забирал наличку для последующей её конвертации в криптовалюту.
#MORE_PHOTO#
Следующий этап – получение детализации с биллингом потерпевшего по всем находившимся при нём мобильным устройствам за период его передвижений во время совершения в отношении него преступных действий. Этот документ даёт возможность вычислить сопровождавших жертву дистанционно.
Немаловажно собрать информацию о приобретении «биодропом» билетов на поезд или самолёт, используя возможности программно-технического комплекса «Розыск – Магистраль». Проанализировать время их приобретения всеми пассажирами, в том числе получить сведения о банковских картах и счетах, посредством которых приобретались билеты.
Запросить сведения у ООО «Яндекс.Такси», «Яндекс.Еда». Необходима информация о заказах, оплаченных банковской картой пользователя, и номера телефона, с которого они делались или отменялись. В частности, по приложению такси был установлен ещё один курьер, который получал от потерпевших деньги, а также вычислен маршрут его передвижения по Москве и установлен дополнительно ряд квартир, арендованных для временного хранения наличных.
Надо отметить, что эффективность разработанного алгоритма способно повысить создание единой базы данных, позволяющей осуществлять автоматическую рассылку между правоохранительными структурами сведений, полученных от потерпевших, а также информации из банковских организаций и от операторов сотовой связи, о принадлежности аккаунтов, сведений о банковских счетах, используемых абонентских номерах.###
Причём в течение кратчайшего времени, ведь преступники постоянно сменяют сим-карты, аккаунты, банковские карты, доменные имена фишинговых сайтов…
Поэтому в настоящее время Минцифры совместно с ФСБ России и Управлением по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России прорабатывают создание геоинформационной системы «Антифрод», которая предоставит право полиции вносить в общую базу данных всю информацию, полученную от потерпевшего (банковские карты и расчётные счета, используемые при хищении, номер телефона преступника, ID мессенджера, аккаунты), а бизнес-структуры, операторы связи, банки в автоматическом режиме будут обязаны предоставлять сведения о принадлежности номеров и аккаунтов, а также принимать меры к их блокировке.

16 часов назад
3
Russian (Russia) ·