Заголовок блога (один заголовок)

Это отдельная подпись к записи в блоге

Что такое киберпреступления? Оценка в рамках Уголовного кодекса Турции

Вход

С развитием технологий изменились и методы совершения преступлений. Сегодня многие преступления совершаются уже не в физической среде, а с помощью компьютеров, мобильных телефонов, веб-сайтов, социальных сетей, банковских приложений, электронной почты, криптовалютных кошельков и цифровых систем. Поэтому киберпреступностьстала одной из важнейших и быстро развивающихся областей уголовного права.

Киберпреступления, как правило, определяются как преступления, совершаемые против информационных систем или с использованием их. Примерами киберпреступлений являются несанкционированный доступ к учетной записи пользователя в социальных сетях, взлом электронной почты, удаление базы данных компании, атака на веб-сайт, неправомерное использование информации о банковских картах, мошенничество с использованием поддельных ссылок, рассылка вредоносного программного обеспечения или получение конфиденциальной информации в цифровом виде.

В турецком законодательстве киберпреступления регулируются в первую очередь разделом «Преступления в сфере информационных технологий» Уголовного кодекса Турции № 5237. Уголовный кодекс Турции № 5237 был принят 26 сентября 2004 года и опубликован в Официальном вестнике 12 октября 2004 года. В действующем сводном тексте закона особое значение в отношении киберпреступлений имеют статьи 243, 244, 245 и 245/A.

Однако киберпреступления не ограничиваются только статьями 243–245/А Уголовного кодекса Турции. Мошенничество, кража, клевета, угрозы, шантаж, нарушение неприкосновенности частной жизни, незаконное получение персональных данных, опустошение банковских счетов и преступления, совершаемые с использованием поддельных аккаунтов в социальных сетях, — все это с применением информационных систем в качестве инструментов, — также считаются киберпреступлениями на практике.

Что такое киберпреступность?

Киберпреступление — это противоправное действие, совершаемое против информационной системы или с использованием информационной системы. Термин «информационная система» следует понимать широко. Компьютеры, мобильные телефоны, планшеты, серверы, базы данных, программная инфраструктура, веб-сайты, мобильные приложения, учетные записи в социальных сетях, учетные записи электронной почты, облачные хранилища, платежные системы и банковские приложения — все это можно отнести к информационным системам.

В киберпреступлениях злоумышленник иногда напрямую атакует систему. Например, он может получить несанкционированный доступ к серверу компании, удалить данные или вывести систему из строя. Однако иногда компьютерная система используется лишь как инструмент для совершения преступления. Например, отправляется поддельное банковское сообщение, чтобы получить информацию о банковских операциях жертвы. В этом случае преступление мошенничества в классическом понимании совершается с использованием компьютерной системы.

Это различие важно, поскольку в некоторых преступлениях защищаемая юридическая ценность напрямую связана с безопасностью информационной системы. В других преступлениях защищаются имущество жертвы, частная жизнь, личные права или персональные данные. Поэтому не каждое нарушение цифровой безопасности подпадает под один и тот же тип преступления. В конкретном случае необходимо отдельно оценивать действия преступника, к какой системе он получил доступ, вмешивался ли он в данные, получал ли он какую-либо выгоду, был ли обманут жертва, а также использованный технический метод.

Киберпреступления в Уголовном кодексе Турции

В Уголовном кодексе Турции к основным преступлениям в сфере информационных технологий относятся следующие:

  1. Преступление, заключающееся в несанкционированном доступе к информационной системе
  2. Преступление, заключающееся в препятствовании, нарушении, уничтожении или изменении данных в системе
  3. Преступление, связанное с неправомерным использованием банковских или кредитных карт
  4. Запрещенные устройства или программы являются преступлением
  5. Кража с использованием информационных систем
  6. Мошенничество с использованием информационных систем, банков или кредитных учреждений в качестве инструментов
  7. Незаконная запись, получение или распространение персональных данных
  8. Преступления, связанные с клеветой, угрозами, шантажом и нарушением неприкосновенности частной жизни, совершаемые через социальные сети и цифровые платформы

Наиболее важным вопросом, касающимся этих преступлений, является правильная юридическая классификация события. Это связано с тем, что в рамках одного цифрового инцидента могут одновременно происходить несколько видов преступлений. Например, в случае взлома аккаунта в Instagram, к преступлениям, связанным с несанкционированным доступом к информационной системе, кражей персональных данных, нарушением конфиденциальности, угрозами, шантажом и мошенничеством, можно отнести одновременно и несанкционированный доступ к информации, и кража личных данных, и нарушение конфиденциальности, и угрозы, и шантаж, и мошенничество.

Статья 243 Уголовного кодекса Турции: Преступление, связанное с несанкционированным доступом к информационной системе

Когда речь заходит о киберпреступлениях, одним из первых преступлений, которое приходит на ум, является несанкционированный доступ к компьютерной системе. Согласно статье 243 Уголовного кодекса Турции, лицо, незаконно получившее доступ к компьютерной системе или оставшееся в ней полностью или частично, подлежит наказанию. Это положение рассматривает даже простой несанкционированный доступ к системе как преступление. Кража, удаление или изменение данных не являются обязательными условиями. В действующем тексте статьи 243/1 Уголовного кодекса Турции используется фраза «вход или пребывание в системе».

Для совершения этого преступления необходимо наличие информационной системы. В эту категорию могут входить электронная почта, аккаунт в социальных сетях, панель управления компании, сервер, база данных, мобильное приложение, панель администрирования веб-сайта или учетная запись пользователя.

Второй элемент заключается в том, что доступ к системе должен быть незаконным. Доступ к системе уполномоченным лицом в пределах его полномочий не является преступлением. Однако преступление может быть совершено лицом, которое получает доступ к системе без разрешения, использует чужой пароль, использует уязвимость системы безопасности, остается в системе после истечения срока действия ранее предоставленных полномочий или получает доступ к чужой учетной записи без разрешения.

Например, получение одним из супругов доступа к электронной почте другого путем угадывания пароля, продолжение доступа бывшего сотрудника к корпоративной системе после увольнения, незаконный доступ студента к школьной системе или несанкционированный доступ к аккаунту в социальных сетях — все это может рассматриваться в рамках данного преступления.

Статья 243 Уголовного кодекса Турции также регулирует незаконный мониторинг передачи данных. Лицо, незаконно отслеживающее передачу данных внутри компьютерной системы или между компьютерными системами с использованием технических средств без доступа к системе, может быть привлечено к уголовной ответственности. Такая ситуация может возникнуть, в частности, в случаях мониторинга сетевого трафика, отслеживания пакетов данных или наблюдения за коммуникациями с использованием технических методов.

Статья 244 Уголовного кодекса Турции: Преступление, связанное с воспрепятствованием, нарушением, уничтожением или изменением данных в системе

Статья 244 Уголовного кодекса Турции регулирует более серьезные нарушения функционирования информационной системы или данных, находящихся в ней. Это преступление включает в себя не только несанкционированный доступ к системе, но и предотвращение или нарушение ее работы, уничтожение или изменение данных, обеспечение их недоступности, внедрение данных в систему или передачу данных в другое место.

Согласно статье 244 Уголовного кодекса Турции, лицо, препятствующее или нарушающее функционирование информационной системы, наказывается лишением свободы. Кроме того, уголовной ответственности подлежит лицо, которое повреждает, уничтожает, изменяет, делает недоступными, вводит данные в информационную систему или переносит существующие данные в другое место в рамках информационной системы. Совершение этих действий в отношении информационной системы, принадлежащей банку, кредитному учреждению или государственному органу, влечет за собой ужесточение наказания.

Это преступление встречается в самых разных сферах применения. Примерами могут служить обрушение веб-сайта, блокировка сервера, удаление файлов компании, изменение баз данных клиентов, установка вредоносного ПО, шифрование файлов с помощью программ-вымогателей, вывод из строя сайтов электронной коммерции и атака на системы государственных учреждений.

Статья 244 Уголовного кодекса Турции имеет особое значение для компаний. Это связано с тем, что кибератака может привести не только к техническому ущербу, но и к нарушению бизнес-процессов, потере данных клиентов, нанесению ущерба репутации компании, утечке персональных данных и финансовым потерям. Поэтому после атаки компании должны одновременно проводить как техническое расследование, так и сбор юридических доказательств.

В этом преступлении целью преступника не всегда может быть получение экономической выгоды. Иногда атаки на информационные системы могут совершаться из мести, конкуренции, политических мотивов, личной неприязни или с целью причинения вреда. Однако, согласно статье 244/4 Уголовного кодекса Турции, более суровое наказание применяется, если преступник получает несправедливое преимущество для себя или другого лица.

Статья 245 Уголовного кодекса Турции: Преступление, связанное с неправомерным использованием банковских или кредитных карт

Одним из наиболее распространенных киберпреступлений в цифровую эпоху является неправомерное использование банковских или кредитных карт. Согласно статье 245 Уголовного кодекса Турции, лицо, получившее или завладевшее чужой банковской или кредитной картой и использовавшее ее или допустившее ее использование без согласия владельца карты в своих интересах или в интересах другого лица, подлежит наказанию. В качестве наказания за это преступление предусмотрено лишение свободы на срок от трех до шести лет и штраф.

Это преступление совершается не только при краже физической карты. Получение информации о карте в интернете, использование информации о виртуальной карте, совершение транзакций с использованием номера карты, срока действия и защитного кода, а также использование чужой карты на сайте электронной коммерции также могут подпадать под эту категорию.

Статья 245 Уголовного кодекса Турции также предусматривает наказание за изготовление, продажу, передачу, покупку или принятие поддельных банковских или кредитных карт. Получение выгоды посредством использования поддельной карты является отдельным и более строгим положением. Таким образом, в случае преступлений, связанных с картами, уголовной ответственности могут подвергаться не только лица, использующие карту, но и те, кто изготавливает, приобретает, продает, дарит карту или действует организованно.

На практике информацию о кредитных картах можно получить с помощью фишинга, смишинга, поддельных банковских ссылок, сообщений о доставке, поддельных страниц оплаты и методов социальной инженерии. Часто жертву перенаправляют на поддельную страницу, полагая, что она заходит на настоящий сайт банка, и она вручную вводит данные своей карты. В этом случае действия злоумышленника могут быть квалифицированы не только по статье 245 Уголовного кодекса Турции, но и, в зависимости от характера инцидента, по статьям о мошенничестве при отягчающих обстоятельствах или незаконном получении персональных данных.

Статья 245/А Уголовного кодекса Турции: Преступление, связанное с использованием запрещенных устройств или программ

Одним из важных нормативных актов, касающихся киберпреступлений, преступление, связанное с хранением запрещенных устройств или программ. Статья 245/А Уголовного кодекса Турции предусматривает наказание за создание, изготовление, импорт, продажу, покупку, хранение, принятие, передачу или владение устройством, компьютерной программой, паролем или кодом безопасности с целью совершения киберпреступлений. За это преступление предусмотрено наказание в виде лишения свободы на срок от одного до трех лет и судебного штрафа в размере до пяти тысяч дней.

Данное регулирование особенно важно в отношении инструментов для взлома, программ для взлома паролей, вредоносного ПО, устройств для клонирования банковских карт, фишинговых панелей, поддельных платежных инфраструктур, программного обеспечения для кражи кодов безопасности и технических средств, используемых для совершения преступлений.

Важно отметить, что не любое программное обеспечение или технический инструмент является преступлением. Использование программы для тестирования кибербезопасности, обучения, тестирования на проникновение, обеспечения безопасности системы или проведения исследований — это одно; создание или хранение такой программы исключительно с целью совершения преступления — совсем другое. Поэтому в случаях, предусмотренных статьей 245/А Уголовного кодекса Турции, необходимо тщательно оценивать характер инструмента, его предполагаемое использование, намерения преступника, заключение эксперта-техника, содержимое устройства и все конкретные обстоятельства дела.

Академические исследования также указывают на то, что статья 245/A Уголовного кодекса Турции является особым положением, предусматривающим наказание за подготовительные действия к киберпреступлениям. В частности, если устройство, программа, пароль или код безопасности созданы с целью совершения киберпреступления, то лицо, изготовившее, продавшее, купившее или владеющее этими инструментами, подлежит наказанию.

Кража, совершенное с использованием информационных систем

Киберпреступления не ограничиваются преступлениями, регулируемыми разделом «Преступления в сфере информационных технологий» Уголовного кодекса Турции. Использование информационных систем при совершении некоторых классических преступлений считается тяжким преступлением. Одним из таких преступлений является кража, совершенная с использованием информационных систем.

Например, кража могла быть совершена с использованием информационной системы в таких случаях, как доступ к мобильному банковскому счету жертвы и перевод денег на другой счет, опустошение цифрового кошелька, осуществление несанкционированных денежных переводов через интернет-банкинг или изъятие активов путем использования уязвимости системы.

На данном этапе важно различать мошенничество и кражу. Если жертва была обманута мошенническими действиями и добровольно отправила деньги, это может считаться мошенничеством. И наоборот, если активы жертвы были похищены без ее согласия, либо путем доступа к ее счету, либо путем прямого перевода денег через систему, то можно рассматривать преступление кражи с использованием информационной системы.

Мошенничество с использованием информационных систем

Одним из наиболее распространенных видов киберпреступлений сегодня интернет-мошенничество. Примеры включают поддельные банковские сообщения, поддельные уведомления о доставке, обещания инвестиций в социальных сетях, мошенничество с криптовалютой, поддельные сайты онлайн-покупок, мошенничество на платформах по продаже подержанных товаров, поддельные сайты бронирования и поддельные номера телефонов службы поддержки клиентов.

Согласно статье 158/1-f Уголовного кодекса Турции, мошенничество, совершенное с использованием информационных систем, банков или кредитных учреждений в качестве инструментов, считается мошенничеством при отягчающих обстоятельствах. В этом преступлении преступник обманывает жертву посредством мошеннических действий и получает выгоду для себя или другого лица за счет жертвы или третьего лица.

Например, отправка жертве поддельного SMS-сообщения с текстом «ваш банковский счет заблокирован», перенаправление жертвы на поддельную ссылку, получение ее банковских реквизитов и последующий перевод денег могут представлять собой мошенничество при отягчающих обстоятельствах. Аналогичным образом, сбор денег посредством поддельных инвестиционных обещаний в социальных сетях, получение денег через поддельные веб-сайты, замаскированные под криптовалютные биржи, или получение платежей, как если бы товары продавались через поддельный сайт электронной коммерции, также могут рассматриваться в рамках этого мошенничества.

В расследовании подобных преступлений решающее значение имеет процесс сбора доказательств. Информация о том, на какие счета были осуществлены денежные переводы, IP-адреса, номера телефонов, содержание сообщений, банковские выписки, адреса криптовалютных кошельков, переписка с платформами и анализ устройств — все это может определить направление расследования.

Киберпреступления, совершаемые через социальные сети

Социальные сети являются одним из наиболее распространенных мест совершения киберпреступлений. Как прямые киберпреступления, так и классические преступления, совершаемые с использованием информационных систем, могут происходить через такие платформы, как Instagram, Facebook, X, TikTok, YouTube, Telegram, WhatsApp и аналогичные платформы.

Взлом аккаунтов в социальных сетях, несанкционированный доступ к аккаунту, чтение сообщений в аккаунте, публикация сообщений от имени жертвы, распространение личных фотографий, разглашение личных переписок, создание фейковых аккаунтов для совершения мошенничества, а также отправка оскорбительных или угрожающих сообщений — все это может рассматриваться в рамках данной юрисдикции.

В таких случаях простого создания скриншота может быть недостаточно. Необходимо сохранить URL-адрес контента, информацию о дате и времени, имя пользователя, ссылку на учетную запись, журналы сообщений, уведомления платформы, квитанции об оплате (если таковые имеются) и показания свидетелей. Важно собрать доказательства до удаления контента.

Взаимосвязь между преступлениями против персональных данных и законодательством в сфере информационных технологий

Киберпреступления часто связаны с персональными данными. Имя, фамилия, номер телефона, адрес электронной почты, фотография, идентификационные данные, банковская информация, IP-адрес, информация о местоположении, информация о состоянии здоровья или данные, касающиеся личной жизни человека, могут быть получены, записаны или распространены в цифровой среде.

В Уголовном кодексе Турции незаконная запись, разглашение, распространение или получение персональных данных регулируются как отдельные виды преступлений. Преступления против персональных данных могут возникать, в частности, в таких случаях, как утечка данных, кража информации о клиентах, передача информации о сотрудниках, распространение личных фотографий и видеозаписей, а также разглашение личной информации третьим лицам.

В таких случаях одновременно могут проводиться как уголовные расследования, так и административные процедуры в соответствии с законодательством о защите персональных данных. Для компаний утечка данных может иметь серьезные юридические последствия не только для потерпевшего, но и для оператора данных.

Процедура рассмотрения жалоб в сфере киберпреступлений

Любой, кто стал жертвой киберпреступления, должен незамедлительно подать заявление в прокуратуру. В заявлении следует четко описать хронологию инцидента, указать личность преступника (если известна), а если неизвестна, то указать использованный аккаунт, номер телефона, IBAN, адрес электронной почты, IP-адрес, имя пользователя, URL-адрес, квитанцию, сообщение и другие цифровые доказательства.

Простого заявления типа «мой аккаунт был взломан» или «меня обманули» может быть недостаточно. В заявлении должна содержаться подробная информация, такая как дата инцидента, ссылка, по которой перешла жертва, счет, на который были отправлены деньги, платформа, использованная для связи, информация, полученная злоумышленником, размер ущерба и любые имеющиеся доказательства.

Прокуратура может запросить выдачу ордеров на обыск у банков, операторов мобильной связи, социальных сетей, платежных систем, криптовалютных платформ и интернет-провайдеров. Кроме того, она может запросить проверку транзакций по счетам, записей IP-адресов, блокировку подозрительных учетных записей, экспертную оценку цифровых материалов и изучение записей с камер видеонаблюдения.

Цифровые доказательства в киберпреступлениях

В делах о киберпреступлениях цифровые доказательства часто определяют исход судебного разбирательства. Поэтому доказательства должны быть собраны законным, полным и своевременным образом. Скриншоты, журналы сообщений, заголовки электронных писем, квитанции об оплате, IP-адреса, записи журналов, изображения устройств, журналы серверов, криптографические хеши транзакций, выписки с банковских счетов и ответы платформы — все это может рассматриваться как доказательства.

Однако цифровые доказательства легко изменить или удалить. Поэтому для повышения достоверности доказательств следует зафиксировать их с указанием даты и времени, по возможности получить технический отчет или нотариально заверенное подтверждение, запросить экспертизу устройств и четко указать источник доказательств.

Особенно при атаках на компании, реагирование на инциденты и судебные разбирательства должны проводиться одновременно. Если техническая команда сосредоточится исключительно на восстановлении системы, часть доказательств может быть утрачена. Поэтому необходимо сохранять записи журналов, трассировки атак, журналы доступа, активность пользователей и данные о вредоносном ПО.

Роль адвоката в делах о киберпреступлениях

Киберпреступления — это специфические дела, требующие технических и юридических знаний. Поэтому одних лишь общих знаний уголовного права может быть недостаточно в деле о киберпреступлении. Необходимо понимать технические аспекты инцидента, правильно классифицировать доказательства, определять, в какие учреждения следует обратиться, точно характеризовать преступление и изучать заключения экспертов.

Адвокат по делам о киберпреступлениях может подготовить уголовные жалобы от имени жертв, обеспечить сбор доказательств, подать заявления об ограничении доступа и удалении контента, следить за судебными разбирательствами против банков и платежных учреждений, предоставлять юридические консультации компаниям после кибер-инцидентов и разрабатывать стратегии защиты в качестве адвоката подозреваемых или обвиняемых.

С точки зрения защиты, киберпреступления также требуют тщательного анализа. Один только IP-адрес может быть недостаточным для однозначной идентификации преступника; такие факторы, как кто использовал устройство, кто имеет пароль, возможность наличия вредоносного ПО, был ли взломан аккаунт, намерения и то, использовалось ли техническое устройство в преступных или законных целях, должны рассматриваться отдельно.

Заключение

Киберпреступления являются одной из наиболее распространенных проблем уголовного права, с которыми сталкиваются частные лица, компании и организации в цифровом мире. Уголовный кодекс Турции регулирует конкретные виды преступлений, такие как несанкционированный доступ к информационным системам, воспрепятствование или нарушение работы систем, уничтожение или изменение данных, неправомерное использование банковских или кредитных карт, а также использование запрещенных устройств или программ. Кроме того, через информационные системы могут совершаться такие преступления, как мошенничество, кража, незаконное получение персональных данных, нарушение неприкосновенности частной жизни, клевета, угрозы и шантаж.

В киберпреступлениях важнейшим аспектом является быстрый и точный сбор доказательств. Поскольку цифровые доказательства могут быть быстро удалены, IP-адреса и журналы событий хранятся лишь ограниченное время, контент в социальных сетях может быть удален, а денежные переводы могут быть быстро осуществлены на разные счета, жертвы должны незамедлительно инициировать судебное разбирательство.

В заключение следует отметить, что киберпреступность — это не просто технический вопрос; это всеобъемлющая правовая проблема, охватывающая уголовное право, защиту данных, права собственности, неприкосновенность частной жизни и цифровую безопасность. Поэтому для жертв киберпреступлений, а также для подозреваемых/обвиняемых в таких расследованиях, крайне важно получить профессиональную юридическую поддержку, чтобы избежать потери прав.

Оставить комментарий

Кнопка «Позвонить сейчас»