Как выйти из тупика
Об опыте расследования IT-преступлений рассказывает начальник 1-го отдела Управления по расследованию организованной преступной деятельности в сфере незаконного оборота наркотиков Следственного департамента МВД России полковник юстиции Айгуль Качалова.
Лица, осуществляющие хищения денежных средств граждан с использованием информационно-коммуникационных технологий и методов социальной инженерии, всё чаще используют при совершении преступлений так называемых «биодропов», а, проще говоря, курьеров для получения похищенных у жертв ценностей, в том числе наличных денег. Поимка этих представителей самого низшего звена криминального механизма должна становиться не тупиком в расследовании, а отправной точкой для установления личностей всех участников незаконной деятельности.
Благодаря следующей методике была выявлена организованная преступная группа, причинившая гражданам ущерб на общую сумму в 160 миллионов рублей.
Итак, при работе с задержанным «биодропом» необходимо произвести осмотр и изучение его мобильного устройства, в том числе с применением аппаратно-программного комплекса по проведению автоматизированного экспресс-исследования, позволяющего в течение суток частично восстановить удалённую пользователем информацию.
После установления ID преступника (из переписки с потерпевшим) сделать выемку с облачного сервера информации о самом злоумышленнике либо «биодропе», может быть, полностью восстановить переписку и получить локации кого-то из других участников группы.
Изучение документов, направляемых ими потерпевшему, а также переписки с ним в мессенджерах, возможно, поспособствует предотвращению других преступлений. Так, в уголовном деле, приведённом в качестве примера, в результате осмотра мобильного телефона одного из задержанных курьеров, используемого «втёмную», было установлено, что «кураторы» направляют его в Волгоград для получения якобы легальных денежных средств для их дальнейшей инкассации. Указывались место встречи и данные будущей жертвы. Это позволило предотвратить кражу у волгоградца свыше 30 миллионов рублей.
Далее необходима детальная проверка показаний «биодропа» с его участием на местности, что позволит выстроить пройденный им точный маршрут, на протяжении которого нужно изъять и изучить все видеозаписи. В нашем случае благодаря этому были установлены конспиративные квартиры, в которых оставляли «добычу» курьеры. Через определённое время эти адреса объезжал другой участник преступной группы (он в настоящее время установлен и задержан) и забирал наличку для последующей её конвертации в криптовалюту.
Следующий этап – получение детализации с биллингом потерпевшего по всем находившимся при нём мобильным устройствам за период его передвижений во время совершения в отношении него преступных действий. Этот документ даёт возможность вычислить сопровождавших жертву дистанционно.
Немаловажно собрать информацию о приобретении «биодропом» билетов на поезд или самолёт, используя возможности программно-технического комплекса «Розыск – Магистраль». Проанализировать время их приобретения всеми пассажирами, в том числе получить сведения о банковских картах и счетах, посредством которых приобретались билеты.
Запросить сведения у ООО «Яндекс.Такси», «Яндекс.Еда». Необходима информация о заказах, оплаченных банковской картой пользователя, и номера телефона, с которого они делались или отменялись. В частности, по приложению такси был установлен ещё один курьер, который получал от потерпевших деньги, а также вычислен маршрут его передвижения по Москве и установлен дополнительно ряд квартир, арендованных для временного хранения наличных.
Причём в течение кратчайшего времени, ведь преступники постоянно сменяют сим-карты, аккаунты, банковские карты, доменные имена фишинговых сайтов…
Поэтому в настоящее время Минцифры совместно с ФСБ России и Управлением по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России прорабатывают создание геоинформационной системы «Антифрод», которая предоставит право полиции вносить в общую базу данных всю информацию, полученную от потерпевшего (банковские карты и расчётные счета, используемые при хищении, номер телефона преступника, ID мессенджера, аккаунты), а бизнес-структуры, операторы связи, банки в автоматическом режиме будут обязаны предоставлять сведения о принадлежности номеров и аккаунтов, а также принимать меры к их блокировке.
Вернуться в разделЧитайте также
