Мошенничество в сфере интернета и информационных технологий
Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Мошенничество в сфере интернета и информационных технологий». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
Мошенничество в сфере компьютерной информации — ст. 159.6 УК РФ — фактически реализуется в определенных действиях субъекта путем тайного изъятия из электронного носителя информации, которую он в дальнейшем будет использовать. Целью преступника является похищение денежных средств особым способом взлома паролей, подбора ПИН-кода и т.п.
Комментарии к статье 159.6 УК РФ
Общие признаки хищения рассмотрены в комментарии к ст. 158 УК РФ, общие признаки мошенничества — в комментарии к ст. 159 УК РФ.
Преступление, предусмотренное ст. 159.6 УК РФ, нельзя относить в строгом значении этого термина к мошенничеству как форме хищения. По сути, речь идет о новой форме хищения, когда завладение имуществом (приобретение права на имущество) сопряжено с проникновением в информационную среду, в которой осуществляются различного рода информационные операции, юридическое значение (юридические последствия) которых состоит в приобретении участниками оборота имущества в виде наличных денег, безналичных денежных средств, иных имущественных прав).
В Постановлении от 30 ноября 2017 г. N 48 «О судебной практике по делам о мошенничестве, присвоении и растрате» Пленум фактически признал, что мошенничество в сфере компьютерной информации не является специальной нормой по отношению к основному составу мошенничества. В п. 1 Постановления Пленум перечислил специальные составы мошенничества, имеющие способ совершения обмана или злоупотребление доверием, не включив в этот перечень состав статьи 159.6 УК РФ
Понятие компьютерной информации содержится в примечании к ст. 272 УК РФ, где под ней понимаются «сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи». Из данного определения следует, что данного вида информация — это такие сведения (сообщения, данные), которые хранятся, обрабатываются (систематизируются, становятся пригодными к выборке, передаче и др.) и передаются с применением неких средств, которые также называют машинными носителями, техническими устройствами и т.д.
Под компьютерной предлагается понимать информацию (сведения, сообщения, данные), хранящуюся, обрабатываемую, принимаемую и передаваемую предназначенными для этих целей и снабженными соответствующим программным обеспечением техническими устройствами, функционирование которых основано на любых (различных) физических принципах действия. К таким устройствам относят не только стационарные или переносные (ноутбуки, планшеты и т.п.) ЭВМ, но и мобильные телефоны, смартфоны, платежные терминалы и т.п.
Согласно п. 4 ст. 2 Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» информационно-телекоммуникационная сеть — технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники.
Объективная сторона преступления, предусмотренного ст. 159.6 УК РФ заключается в хищении чужого имущества или приобретение права на чужое имущество путем незаконного воздействия на программное обеспечение и используя следующие приемы вмешательства: ввод, удаление, блокирование, модификация компьютерной информации, иное вмешательство в функционирование средств хранения, обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей.
По смыслу ст. 159.6 УК РФ вмешательством в функционирование средств хранения, обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей признается целенаправленное воздействие программных и (или) программно-аппаратных средств на серверы, средства вычислительной техники (компьютеры), в том числе переносные (портативные) — ноутбуки, планшетные компьютеры, смартфоны, снабженные соответствующим программным обеспечением, или на информационно-телекоммуникационные сети, которое нарушает установленный процесс обработки, хранения, передачи компьютерной информации, что позволяет виновному или иному лицу незаконно завладеть чужим имуществом или приобрести право на него (п. 20 Постановления Пленума Верховного Суда РФ от 30.11.2017 N 48 «О судебной практике по делам о мошенничестве, присвоении и растрате»).
Если для этого были созданы, использованы или распространены вредоносные компьютерные программы, действия виновного требуют дополнительной квалификации по ст. ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ», 274.1 УК РФ «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации».
Таким образом, неотъемлемым признаком объективной стороны такого преступления будет обязательное оказание незаконного воздействия на программное обеспечение серверов, компьютеров или на сами информационно-телекоммуникационные сети. В противном случае, учитывая тайный способ хищения, действия должны быть квалифицированы как кража, даже если снятие денежных средств совершено путем использования учетных данных собственника, полученных путем обмана последнего или использования его мобильного телефона, подключенного к услуге «мобильный банк».
Действия, указанные в диспозиции ст. 159.6 УК РФ
Ввод компьютерной информации. Под вводом компьютерной информации как приемом совершения хищения чужого имущества следует понимать незаконное воздействие на программное обеспечение серверов, компьютеров или на сами информационно-телекоммуникационные сети, то есть когда ввод вызывает последствия в виде удаления, блокирования или модификации компьютерной информации. Можно предположить, что ввод информации не может быть самостоятельным способом, а является составной частью других приемов, таких как удаление, блокирование и модификация компьютерной информации.
Удаление компьютерной информации как прием совершения мошенничества в сфере компьютерной информации — это незаконное воздействие на программное обеспечение серверов, компьютеров или на сами информационно-телекоммуникационные сети, могущее вызывать последствия в виде блокирования или модификации компьютерной информации. Соответственно, удаление компьютерной информации не может быть самостоятельным способом хищения совершения хищения, а является приемом в сочетании с другими приемами, так как не приводит к причинению прямого материального ущерба собственнику или владельцу имущества.
Блокирование компьютерной информации. Определение блокирования компьютерных данных дано в ст. 3 Федерального закона «О персональных данных»: блокирование компьютерных данных — временное прекращение обработки данных (за исключением случаев, если обработка необходима для уточнения данных).
Доктринальное толкование блокирования сводится к признанию его как действия, приводящего к ограничению или закрытию доступа к компьютерной информации и соответственно недоступностью ее использования со стороны законного владельца (собственника), но не влекущего прямого материального ущерба.
Для оконченного хищения требуется применение и других приемов, таких как ввод компьютерной информации. Очевидно, и блокирование компьютерной информации не может быть самостоятельным способом хищения чужого имущества без сочетания с вводом и удалением данных.
Фактом совершения преступления (мошенничества) являются следующие обстоятельства:
- Достижение преступником совершеннолетия (так как данное преступление не является тяжким, наказание за него могут нести лица, достигшие 16 лет).
- Наличие злого умысла – желание завладеть чужими денежными средствами и имуществом. При этом равнодушие к известным негативным последствиям, желание их наступления и осознание общественной опасности расцениваются как умышленные действия.
- Безвозмездный переход к мошеннику денежных средств, уникальной информации и других чужих ценностей в результате выполненной мошеннической схемы.
Субъективная сторона преступления – прямой умысел. Субъект общий – лицо, достигшее 16-летнего возраста.
Объективной стороной является овладение чужим имуществом или приобретение права на его использование путём удаления, блокировки, ввода, модификации компьютерной информации, либо иных вмешательств в функционирование системы хранения информации.
Объект – общественные отношения, сложившиеся в сфере электронного документооборота.
С правовой точки зрения мошенничество в сфере компьютерной информации – любые действия, направленные на хищение собственности, денежных средств или прав на имущество путем ввода, удаления или изменения информации. Ущерб наносится не только в отношении денег и вещей, но и ценной информации – объекты интеллектуальной собственности, бизнес-идеи и многое другое.
Мошенники могут завладеть ресурсами такими способами:
- Введение личных данных, полученных незаконным путем.
- Удаление информации без возможности восстановления.
- Изменение учетной политики, которая закрывает доступ к информации законному владельцу.
- Внедрение вирусных программ.
- Использование дополнительных аппаратных устройств для незаконного ввода или вывода информации.
Основные термины в контексте уголовного права: ввод, удаление, блокировка информации
- Компьютерной информацией является информация, которая зафиксирована на машинном носителе или данные, передаваемые по телекоммуникационным каналам.
- Вводом и выводом компьютерной информации называется процесс взаимодействия между обработчиком информации (например, ПК) и окружающим миром (люди или иные системы, которые могут обрабатывать информацию).
При вводе данных система получает информацию, а при выводе – информация отправляется из системы. - Удалением компьютерной информации (КИ) называются действия, направленные на уничтожение существующих данных в системе ПК или иного устройства.
- Блокировка КИ – это совершение действия, после которого нет возможности использовать информацию, хранящуюся в системе. Термин «блокирование» имеет несколько определений. Некоторые авторы определяют блокирование информации, как запрет на выполнение последующих действий, другие – считают, что блокировка – это создание препятствий доступа других пользователей к определённой информации.
Так или иначе, определение понятия «блокировка» находится между двумя этим плоскостями.
Интернет-мошенники выманивают данные
Виды мошенничества меняются с каждым годом, поэтому рекомендуем держать руку на пульсе и интересоваться самостоятельно тем, какие новые приемы появились в арсенале мошенников.
Например, еще несколько лет назад очень популярными были примитивные смс-сообщения, а пострадавшими становились, по большей части, люди средних лет. Однако сегодня в использование вошли методы более ухищренные. Самыми распространёнными на сегодняшний день способами мошенничества эксперты считают выманивание у граждан информации об их банковской карте/счете, либо заражение компьютера вирусами с целью хищения персональных данных.
Один из распространенных сегодня способов — поиск потенциальных жертв среди продавцов на Avito или прочих досках объявлений. Выдавая себя за покупателей, мошенники с легкостью выманивают банковские реквизиты продавца, а также одноразовые коды подтверждения операции из приходящих жертве сообщений — якобы для того, чтобы оплатить товар переводом на карту. Либо же, наоборот, мошенники могут сами представиться продавцами каких-либо товаров/услуг и, получив от жертвы деньги на банковскую карту, конечно же, исчезают.
Еще один вид мошенничества в социальной инженерии — вам на телефон приходит уведомление о заморозке банковской карты с просьбой перезвонить по указанному в сообщении номеру. Затем оператор ненавязчиво вытягивает из вас информацию о платежных реквизитах и данные вашего паспорта или просит совершить действия в банкомате с вашей картой, в результате которых вы своими руками переводите злоумышленникам деньги.
Мошенничество в сети: судебная практика и главное — RTM Group
- В 2021 году зарегистрировано 517 722 преступлений, связанных с хищениями с использованием информационных технологий (ИТ), что всего на 1,44% больше, чем в 2020 г. (510 396 преступлений), но почти вдвое превышает цифру 2019 года — 294 409 зарегистрированных преступлений.
- Хищения в сети Интернет характеризуются высокой латентностью и низкой раскрываемостью, в том числе из-за возможности дистанционного совершения данных преступлений. Общая раскрываемость категории дел составляет в среднем 20% ежегодно.
- Самыми распространенными преступлениями в данной сфере являются мошенничество (ст. 159 УК РФ, 159.3, 159.6) – в 2021 году зарегистрировано 249 249 дел, и кража (п. г ч. 3 ст. 158 УК РФ), – в 2021 году зарегистрировано 156 792 дел.
- Наиболее распространенными сферами мошенничества являются:
-
-
- сделки с недвижимостью (фиктивные договоры аренды помещения, ипотеки, купли-продажи);
- заключение прочих гражданско-правовых договоров (купля-продажа товаров в Интернете, к примеру б/у автомобилей на сайте Авито; оказание туристических и строительных услуг);
- сайты знакомств (для продолжения общения лица просили перевести денежные средства, объясняя это тяжелой жизненной ситуацией).
-
Наиболее распространенными способами совершения хищений при помощи интернет-технологий являются следующие:
- дистанционное подписание фиктивного договора;
- инвестиции в фейковые «биржи» и розыгрыши;
- фишинговые атаки.
-
- Сумма ущерба от действий телефонных и интернет-мошенников превысила 150 миллиардов рублей в 2021 г. Данные о размерах ущерба в результате хищений при помощи интернет-технологий разнятся в зависимости от источников, но при этом остаются весьма высокими. Согласно данным МВД, за 2021 год ущерб от телефонных и интернет-мошенников достиг 45 миллиардов рублей (статистика обусловлена фактическим количеством зарегистрированных преступлений). Данные социологических опросов и исследований выявили ущерб от действий телефонных и интернет-мошенников в размере около 150 миллиардов рублей за 2020 год, и, хотя результаты исследований окончательно не подведены, сумма ущерба за 2021, уже более 150 млрд.
Какова ответственность по ст. 159.6 УК РФ и что еще может грозить?
Уголовный кодекс РФ предусматривает ответственность и распространяет свое действие на преступную деятельность в сети (статья 159.6). Преступник может понести следующие виды наказаний, при отсутствии квалифицирующих признаков (опишем их позже):
- Лишение свободы на срок до четырёх месяцев.
- Назначение принудительных работ до 24 календарных месяцев.
- Лишение свободы до двух лет.
- Назначение исправительных работ на срок до 12 месяцев.
- Штрафные санкции до 120 000 рублей.
- Назначение обязательных работ до 360 часов.
За хищение в мелких размерах (до 2500 рублей) предусмотрена только административная ответственность по статье 7.27 КоАП:
-
По ч.1 (если сумма менее 1000 рублей):
- наложение административного штрафа в размере до пятикратной стоимости похищенного имущества, но не менее одной тысячи рублей;
- либо административный арест на срок до пятнадцати суток;
- либо обязательные работы на срок до пятидесяти часов.
-
По ч. 2 (если сумма менее 2500 рублей):
- наложение административного штрафа в размере до пятикратной стоимости похищенного имущества, но не менее трех тысяч рублей;
- либо административный арест на срок от десяти до пятнадцати суток;
- либо обязательные работы на срок до ста двадцати часов.
Но ответственность по 7.27 КоАП будет только при условии отсутствия признаков преступлений, предусмотренных частями второй, третьей и четвертой статьи 158, статьей 158.1, частями второй, третьей и четвертой статьи 159, частями второй, третьей и четвертой статьи 159.1, частями второй, третьей и четвертой статьи 159.2, частями второй, третьей и четвертой статьи 159.3, частями второй, третьей и четвертой статьи 159.5, частями второй, третьей и четвертой статьи 159.6 и частями второй и третьей статьи 160 Уголовного кодекса Российской Федерации, за исключением случаев, предусмотренных статьей 14.15.3 КоаП РФ.
Во всех иных случаях – ответственность уголовная.
Более суровое наказание предусматривают квалифицирующие составы совершения преступления:
- Деяние, совершенное группой лиц по предварительному сговору, а равно с причинением значительного ущерба гражданину.
- Деяния, предусмотренные частями первой или второй настоящей статьи, совершенные:
- лицом с использованием своего служебного положения;
- в крупном размере;
- с банковского счета, а равно в отношении электронных денежных средств.
- Деяния, предусмотренные частями первой, второй или третьей настоящей статьи, совершенные организованной группой либо в особо крупном размере.
Все наказания за эти признаки прописаны в статье 159.6 УК РФ.
- Крупный размер – от 250 000 руб.
- Особо крупный размер – от 1 000 000 руб.
Вопрос: Знакомый похитил расчетную пластиковую карту знакомого. Завладел денежной суммой в размере 5000 рублей. Следователь сказал, что будет предъявлено обвинение по ст. 272 УК РФ. Имеется ли состав преступления?
Ответ: Действия знакомого должны быть квалифицированы как тайное хищение по ст. 158 УК РФ. Способ хищения — банковская карта. При условии компенсации вреда и мнения потерпевшего возможно прекращение дела за применением сторон. Потерпевший может подать ходатайство следователю или судье о прекращении уголовного дела по нереабилитирующим для Вашего знакомого обстоятельствам.
Вопрос: Знакомый программист взломал программу финансового учреждения и похитил денежные средства клиентов банка. По какой статье будет привлечен к ответственности?
Ответ: В зависимости от фактических обстоятельств программисту будет вменена статья за нарушение компьютерной безопасности. Например, ст. 272 УК РФ или 273 УК РФ, а также дополнительно – за хищение средств.
Ответственность за мошенничество в сфере компьютерной информации
За мошенничество в сфере компьютерной информации грозит уголовное наказание. В общем случае это штраф до 120 тыс. руб., обязательные работы до 360 часов, исправительные работы до 1 года, условный срок до 2 лет, принудительные работы на этот же период или арест до 4 месяцев.
Если в афере участвовала группа лиц, как обычно бывает в биткоин-мошенничестве, или жертве причинили значительный ущерб, наказание будет строже. Суд выберет одну из следующих мер:
- штраф до 300 тыс. руб.;
- обязательные работы до 480 часов;
- исправительные работы до 2 лет;
- принудительные работы до 5 лет;
- лишение свободы до 5 лет.
Если аферист при компьютерном мошенничестве использовал свое служебное положение, нанес крупный ущерб пострадавшему или украл деньги со счета, максимальная сумма штрафа возрастает до 500 тыс. руб. Также могут быть назначены принудительные работы до 5 лет или лишение свободы до 6 лет.
За ущерб в особо крупном размере последует лишение свободы до 10 лет.
Насколько реально привлечь к ответственности мошенников?
Обман и завладение средствами, являющиеся признаками состава преступления интернет-мошенничества, определяют и уголовное наказание по УК РФ. Однако в силу латентности самого нового вида противоправных действий возникает сложность в их расследовании и раскрытии.
Отсутствие личного контакта с жертвой, документов, безличная информация, которую легко к тому же уничтожить – все эти особенности препятствуют установлению лица правонарушителя и приводят к приостановке уголовных дел. Это ведет к небольшому количеству зафиксированных прецедентов: пользователи сети сомневаются в реальности наказания, и поэтому не обращаются в полицию. С другой стороны, именно молчание обманутых людей и способствует безнаказанности и росту преступности в этой сфере.
Понятие мошенничества в сфере компьютерных технологий мы разобрали. Также теперь вы знаете, какие статьи Уголовного кодекса регулируют подобные противоправные действия. Преступления, связанные с аферами в сфере компьютерной информации, бывают нескольких видов. Для их классификации используют соответствующие признаки. А именно:
- способ получения доступа к данным;
- цель мошенничества;
- используемые инструменты.
Каждый квалификационный признак следует рассмотреть отдельно. В зависимости от способа получения доступа к данным или хранилищу с личной информацией жертвы, мошенничество осуществляется:
- с помощью взлома паролей;
- путём получения кодовых комбинаций с помощью так называемого фишинга;
- подбором пароля за счёт подключения внешнего устройства;
- с помощью кражи или подделки электронных ключей доступа.
Также мошенничество в сфере компьютерной информации различают в зависимости от цели совершаемого противоправного действия. Здесь различаются 3 основных варианта:
- Хищение информации, которая является уникальной, конфиденциальной или ценной для третьих лиц. Под эту категорию попадают личные файлы, пакетные данные, текстовая и графическая информация. Это может быть какой-то важный проект, разработанный человеком для получения прибыли. В результате его похищения мошенники стремятся заработать на этом деньги.
- Изменение или удаление информации, что способствует полному обесцениванию данных. Чтобы жертва могла вернуть утраченную информацию, мошенники могут потребовать выкуп, денежный перевод или иные блага, за которые аферист готов передать жертве резервную копию.
- Блокировка учётных записей. Подобные действия направлены на получение денежных вознаграждений или иных благ со стороны жертвы. В обмен мошенник обещает вернуть доступ к компьютеру и содержащейся на нём информации.
Немаловажным является то, какие инструменты используются злоумышленниками для совершения противоправных действий:
- ручной ввод информации и изменение реестра на компьютере жертвы;
- заражение вредоносными программами и кодами путём передачи опасных файлов через съёмные носители или иные устройства передачи информации;
- установка специального программного обеспечения или обычных программ, внутри которых скрыт вредоносный модуль, который выполняет необходимые действия на компьютере жертвы.
Такие преступления становятся всё более распространёнными. Несмотря на множество рекомендаций, которые дают специалисты по защите личных данных, пользователи продолжают допускать одни и те же ошибки. Результатом этих ошибок становится хищение важной информации, с помощью которой мошенники могут манипулировать жертвой и получать личную выгоду.
Понятие мошенничества в сфере компьютерных технологий мы разобрали. Также теперь вы знаете, какие статьи Уголовного кодекса регулируют подобные противоправные действия. Преступления, связанные с аферами в сфере компьютерной информации, бывают нескольких видов. Для их классификации используют соответствующие признаки. А именно:
- способ получения доступа к данным;
- цель мошенничества;
- используемые инструменты.
Каждый квалификационный признак следует рассмотреть отдельно. В зависимости от способа получения доступа к данным или хранилищу с личной информацией жертвы, мошенничество осуществляется:
- с помощью взлома паролей;
- путём получения кодовых комбинаций с помощью так называемого фишинга;
- подбором пароля за счёт подключения внешнего устройства;
- с помощью кражи или подделки электронных ключей доступа.
Также мошенничество в сфере компьютерной информации различают в зависимости от цели совершаемого противоправного действия. Здесь различаются 3 основных варианта:
- Хищение информации, которая является уникальной, конфиденциальной или ценной для третьих лиц. Под эту категорию попадают личные файлы, пакетные данные, текстовая и графическая информация. Это может быть какой-то важный проект, разработанный человеком для получения прибыли. В результате его похищения мошенники стремятся заработать на этом деньги.
- Изменение или удаление информации, что способствует полному обесцениванию данных. Чтобы жертва могла вернуть утраченную информацию, мошенники могут потребовать выкуп, денежный перевод или иные блага, за которые аферист готов передать жертве резервную копию.
- Блокировка учётных записей. Подобные действия направлены на получение денежных вознаграждений или иных благ со стороны жертвы. В обмен мошенник обещает вернуть доступ к компьютеру и содержащейся на нём информации.
Немаловажным является то, какие инструменты используются злоумышленниками для совершения противоправных действий:
- ручной ввод информации и изменение реестра на компьютере жертвы;
- заражение вредоносными программами и кодами путём передачи опасных файлов через съёмные носители или иные устройства передачи информации;
- установка специального программного обеспечения или обычных программ, внутри которых скрыт вредоносный модуль, который выполняет необходимые действия на компьютере жертвы.
Такие преступления становятся всё более распространёнными. Несмотря на множество рекомендаций, которые дают специалисты по защите личных данных, пользователи продолжают допускать одни и те же ошибки. Результатом этих ошибок становится хищение важной информации, с помощью которой мошенники могут манипулировать жертвой и получать личную выгоду.
Особенности ведения дела
Доказательства преступных намерений собрать для данной статьи не так просто. Ответственность была введена в связи с возрастающим количеством случаев нанесения значительного ущерба страховым компаниям вследствие мошеннических действий. В большинстве случаев производство по 159.5 статье открывается после совершения автоподстав.
Не стоит считать, что дело открывается само собой после совершения злодеяния. Обычно для того, чтобы инициировать сбор данных по подобному преступлению, необходимо написать заявление о подозрении на совершение преступления, образец можно получить в прокуратуре или у юристов страховой.
Подать заявление на обманные действия имеет право:
- страховая компания;
- личность, чьи деньги были присвоены аферистами;
- сотрудник страховой, на которого оказывалось давление должностным лицом.
Так же прочтите: От какой суммы начинается мошенничество и заводят дело
Следствие по делу ведут в МВД РФ и СК РФ, а доследственная проверка проводится оперативными сотрудниками.
Чтобы дело было передано в суд, им нужно собрать следующую информацию:
- Наличие преступного умысла.
- Наличие заговора.
- Факт получения денежных средств.
- Факт противозаконных деяний по отношению к человеку, имуществу.
- Факт подлога документации.
Специалистам, ведущим дело, нужно будет собрать все доказательства причастности человека к преступлению, данные о свидетелях и возможных сподручных. Если доказательств не хватит для передачи дела в суд, то оно развалится ещё на стадии следствия.
При этом если деньги гражданином не были получены, то преступление не будет считаться законченным. Тогда дело будет переквалифицировано в покушение на мошенничество или производство будет вовсе закрыто.