- знало ли лицо, сбывающее их, о том, что денежные знаки (ценные бумаги) фальшивые;
- сколько подделанных денежных знаков сбыто;
- в чем заключалась преступная деятельность каждого соучастника, если преступники действовали в группе;
- есть ли лица, которым достоверно известно о совершаемых или готовящихся фактах подделки и которые не сообщили об этом в правоохранительные органы;
- какие ценности и имущество имеют обвиняемые, где они хранятся, какова их стоимость;
- обстоятельства, характеризующие личность каждого обвиняемого;
- обстоятельства, способствовавшие совершению преступления.
В зависимости от специфики конкретного уголовного дела любое из обстоятельств может быть изучено более подробно, а перечень вопросов дополнен. Указанные обстоятельства устанавливаются с помощью производства следственных действий. Рассмотрим специфику проведения некоторых из них.
Осмотр места происшествия по делам о фальшивомонетничестве имеет свои особенности. Во-первых, мест совершения преступления (там, где изготавливались или сбывались поддельные деньги или ценные бумаги) может быть несколько. Во-вторых, обстановка места происшествия (места изготовления денег), как правило, в моменту осмотра изменена: орудия и предметы фальшивомонетничества тщательно спрятаны, а применявшиеся бытовые предметы (например, клей, ножницы, инструменты) чаще всего не содержат заметных следов преступления. В-третьих, осматривая место происшествия для обнаружения следов преступления, необходимо учитывать конкретный способ изготовления поддельных денег и, исходя из его признаков, стараться обнаружить соответствующие предметы.
Как показывает практика, в настоящее время более 90% подделок денег и ценных бумаг высокого качества произведено с использованием компьютерной технологии. Поэтому необходимо иметь в виду, что осмотр места происшествия, обыск (выемка) по уголовным делам, где при совершении преступления использовалась компьютерная и иная оргтехника, имеют свои особенности, однако цель у них общая - обнаружение, фиксация и изъятие доказательств совершенного преступления. Применительно к фальшивомонетничеству, при совершении которого использовалась компьютерная и иная оргтехника, осмотр, обыск и выемка производятся при наличии сведений о лицах, причастных к их совершению, способах, средствах или месте преступного посягательства с использованием компьютерных технологий и вероятном местонахождении доказательств.
Данные следственные действия производятся:
на рабочем месте конкретного лица (лиц) в организации, на предприятии, где находится компьютерное оборудование, с помощью которого совершено преступное посягательство;
в служебных помещениях организаций, предприятий, с использованием компьютерного оборудования которых конкретным или еще не установленным лицом (лицами) совершено преступное посягательство;
по месту постоянного или временного жительства конкретного лица, подозреваемого в совершении преступления, или лиц из его ближайшего окружения;
в любом ином месте, где находится компьютерное оборудование, с помощью которого совершено преступление.
При этом при обыске (выемке) круг поиска доказательств сужен не только до конкретного помещения, где находится компьютерная техника, но зачастую до отдельного компьютера или устройства, содержащего конкретную информацию и иные следы преступления. Осмотр же может производиться на месте: нахождения компьютерного и иного оборудования, которое использовалось при совершении преступления (например, ПЭВМ, сканер, принтер, ксерокс); хранения информации, полученной преступным путем (на машинных носителях в компьютере, на компакт-дисках, дискетах).
Компьютеры и их устройства являются хранилищем доказательств совершенного преступления, его следов и информации о фактических обстоятельствах содеянного. При осмотре и обыске (выемке) доказательства преступной деятельности (следы и соответствующую информацию) можно обнаружить в компьютере (в его системном блоке на жестком диске - "винчестере"), машинных носителях информации (гибких дискетах, магнитно-оптических дисках, магнитных лентах).
Изъятие такой информации и предотвращение попыток ее уничтожения - важнейшая задача следователя при проведении осмотра, обыска, выемки. Вместе с тем надо иметь в виду, что даже при уничтожении важной для следствия информации ее содержание может быть установлено с помощью специалистов.
Методика и тактика проведения осмотра, обыска и выемки по делам о преступлениях, при совершении которых использовалась компьютерная техника, отличаются от аналогичных следственных действий при расследовании традиционных преступлений. Это обусловлено не только опасностью умышленного уничтожения информации, имеющей доказательственное значение, со стороны еще не выявленных участников преступления, иных заинтересованных лиц, но и неосторожным поведением следователя и других членов следственно-оперативной группы, которые могут повредить информацию, уничтожить следы в результате неправильного, неквалифицированного обращения с программно-аппаратными средствами.
Одним из важнейших условий проведения осмотра, обыска, выемки является строгое соблюдение установленных правил обращения с компьютерной техникой и носителями информации, технически грамотное проведение поиска доказательств, нужной информации. Кроме того, необходимо иметь в виду, что при производстве указанных следственных действий представляется целесообразным участие понятых, которые имеют навыки обращения с компьютерной и иной оргтехникой.
Проведение указанных следственных действий можно условно разделить на четыре этапа: подготовку, начало проведения, непосредственное их проведение и заключительную стадию.
Так, подготовительный этап включает в себя:
получение информации о компьютерной системе, подлежащей осмотру, обыску;
приглашение соответствующего специалиста и оценку указанной информации и других данных, полученных до начала осмотра при доследственной проверке и после возбуждения уголовного дела;
подготовку с помощью специалиста соответствующей компьютерной техники, которая будет использоваться при осмотре для считывания и хранения изъятой информации (например, переносной вариант компьютера типа "ноутбук");
обеспечение транспортом, упаковочными материалами для вывоза изъятого оборудования и носителей информации.
В начале осмотра, обыска (выемки) необходимо по прибытии на место запретить находящимся в помещении лицам прикасаться к компьютерам, машинным носителям, включать аппаратуру и энергопитание, пользоваться телефоном. Любые попытки осуществить какие-либо действия с компьютером или подключенными к нему устройствами следует рассматривать как попытку уничтожения доказательств и отразить в протоколе осмотра, обыска (выемки).
До того как приступить к осмотру, обыску (выемке), произвести обзорную фотосъемку осматриваемого, обыскиваемого помещения и находящегося в нем компьютерного оборудования.
При проведении осмотра, обыска необходимо иметь в виду, что в компьютерах могут быть специальные средства защиты от несанкционированного доступа, которые, не получив в установленное время специальный код, автоматически уничтожают всю информацию, либо иные средства защиты от несанкционированного доступа.
В процессе непосредственного проведения осмотра, обыска (выемки) специалистом производятся следующие действия:
при работающем компьютере:
определяется, какая программа выполняется на момент начала производства осмотра, обыска. При обнаружении работающей программы по уничтожению информации она останавливается, и осмотр компьютерной техники начинается именно с этого компьютера;
после остановки исполнения программы производится выход в операционную систему для выяснения, по возможности, какая программа вызывалась в последний раз;
при необходимости копируются на машинный носитель программы и информация;
при невозможности проанализировать информацию на месте она изымается вместе с носителем, и это специально фиксируется в протоколе осмотра, обыска, выемки;
после того как с него будет снята необходимая информация, компьютер отключается от электросети.
Все указанные действия желательно зафиксировать на фото- и видеопленку;
при неработающем компьютере:
фиксируется (отражается) в протоколе осмотра, обыска (выемки) местонахождение интересующего следствие компьютера и его периферийных устройств, указывается каждое устройство (название, серийный номер, комплектация: наличие и тип дисководов, сетевых карт, разъемов и др.), наличие соединения с локальной сетью, телекоммуникациями, состояние устройств и т.п.;
описывается порядок соединения между собой указанных устройств, количество соединительных разъемов, провода, кабели, а также порты, с которыми кабель соединяется;
проверяется красящая лента матричного принтера, на которой могут быть обнаружены следы текста;
производится поиск и фиксация на компьютере и его устройствах, возле компьютерного оборудования и в других местах служебного помещения, на квартире: следов пальцев рук, микрочастиц и иных предметов на поверхности компьютера и его устройствах, съемных машинных носителей информации (дискет, лазерных компакт-дисков, магнитных лент и т.д.); бумажных носителей информации - распечаток, записей, записных книжек и т.д.
При необходимости получить информационные данные специалист включает компьютер и производит копирование нужных сведений в порядке, изложенным выше.
На заключительной стадии осмотра, обыска следует определить с помощью специалиста, с учетом использования компьютера как орудия преступления или источника доказательств, какие носители информации следует изъять. Изымаются те носители, которые содержат или с наибольшей вероятностью могут содержать доказательства совершенного преступления. Таковыми являются: