444 000 произведений, 109 000 авторов.

Электронная библиотека книг » А. Алексанов » Безопасность карточного бизнеса : бизнес-энциклопедия » Текст книги (страница 21)
Безопасность карточного бизнеса : бизнес-энциклопедия
  • Текст добавлен: 17 июля 2026, 09:30

Текст книги "Безопасность карточного бизнеса : бизнес-энциклопедия"


Автор книги: А. Алексанов



сообщить о нарушении

Текущая страница: 21 (всего у книги 28 страниц)

3. Флеш-карту памяти для переноса скопированной информации.

4. Двухсторонний скотч для приклеивания внештатных накладок к штатным деталям банкомата.

5. Вольтметр для проверки уровня заряда элементов питания, используемых во внештатных накладках.

Помимо этого он, И. Г. Т., на свой персональный компьютер (ноутбук) установил специальные программы для ЭВМ, предназначенные для считывания из памяти микро-ЭВМ внештатных накладок несанкционированно скопированной информации о банковских картах и ПИН-кодах.

8 мая 2007 г. он, И. Г. Т., и Б. Ц. Н., реализуя преступный замысел неустановленных следствием лиц, заранее объединившихся в организованную преступную группу, направленный на хищение путем обмана чужих денежных средств в особо крупном размере, находящихся на банковских счетах, с целью сбора из корыстной заинтересованности незаконным способом сведений, составляющих банковскую тайну, путем осуществления неправомерного доступа к охраняемой законом компьютерной информации с помощью использования специальных программ для микро-ЭВМ, заведомо приводящих к несанкционированному копированию информации, под видом туристов прибыли на авиарейсе № 172 из Софии в международный московский аэропорт «Шереметьево-2», после чего в тот же день авиарейсом № СУ 627 вылетели в г. Екатеринбург.

9 мая 2007 г. не позднее 15 ч. И. Г. Т. и Б. Ц. Н., действуя целенаправленно и согласованно в интересах организованной преступной группы, пришли к банкомату модели «Винкор Никсдорф Прокеш 2050» (WincorNixdorf Procash 2050), функционирующему в круглосуточном режиме, предназначенному для обслуживания клиентов со стороны улицы, принадлежащему открытому акционерному обществу (далее по тексту OAO) «С… – банк», имеющему регистрационный номер терминала в сети Интернет AТМ90042, расположенному по адресу: г. Екатеринбург, ул. Вайнера, д. 10, имея при себе специальные технические средства: внештатную накладку на устройство для приема карт в банкомат, внештатную накладку на клавиатуру для ввода ПИН-кода с серийным номером 4372, а также двусторонний скотч. Действуя умышленно и совместно он, И. Г. Т., и Б. Ц. Н., с целью последующего хищения путем обмана чужих денежных средств в особо крупном размере, находящихся на банковских счетах, при помощи двухстороннего скотча, опасаясь быть уличенными, негласно наклеили поверх технологической щели считывателя магнитной полосы банковских карт штатного устройства для приема карт в банкомат внештатную накладку с программно-аппаратным комплексом и установленной в нем специальной программой для микро-ЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации со второй дорожки магнитной полосы банковской карты, составляющей банковскую тайну. Затем совместными усилиями, сознавая, что их действия незаконные, с этой же преступной целью продавили на несколько миллиметров штатную панель клавиатуры указанного банкомата и, при помощи двухстороннего скотча негласно наклеили на нее внештатную накладку на клавиатуру с программно-аппаратным комплексом и установленной в нем специальной программой для микро-ЭВМ, заведомо приводящей к несанкционированному копированию в память микро-ЭВМ информации о ПИН-коде доступа к банковскому счету законного держателя банковской карты, составляющем банковскую тайну, включив внутреннее питание в обеих накладках для запуска указанных программ. Тем самым он, И. Г. Т., и Б. Ц. Н., действуя совместно в интересах организованной преступной группы, не обладая правами на получение и работу с данной информацией, осуществили неправомерный доступ к компьютерной информации, охраняемой ст. 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», вводимой в ЭВМ банкомата законным держателем банковской карты при наборе на клавиатуре ПИН-кода для доступа к своему карточному банковскому счету, что повлекло несанкционированное копирование информации, выразившееся в переносе в память микро-ЭВМ внештатной накладки на клавиатуру информации о ПИН-кодах, а также содержащейся на машинном носителе – второй дорожке магнитной полосы банковской карты, что повлекло несанкционированное копирование информации, выразившееся в переносе в память микро-ЭВМ внештатной накладки на устройство для приема карт информации о номерах и сроках действия банковских карт, сервис-кодах, секретных кодах СиВиВи (CVV) и ПиВиВи (PVV), необходимых для проведения операций в банкомате, их обработки в процессинговом центре банка-эквайрера, серверах платежной системы, процессинговом центре банка-эмитента через систему дистанционного банковского обслуживания, в результате чего обладателю указанной конфиденциальной клиентской информации ОАО «С… – банк» был причинен ущерб.

Для синхронизации скопированной информации о ПИН-кодах доступа к карточным банковским счетам и содержании второй дорожки магнитной полосы банковских карт пользователей банкомата АТМ90042, он, И. Г. Т., и Б. Ц. Н. ввели в устройство для приема карт указанного банкомата свою болгарскую пластиковую небанковскую клубную карту «Пикадили клуб», имеющую № 9702801000207450, используя ее в качестве тестовой операции. После чего в продолжение своих преступных действий, с целью периодической синхронизации скопированной информации о ПИН-кодах доступа и содержании второй дорожки магнитной полосы банковских карт пользователей указанного банкомата в период с 10 по 12 мая 2007 г. он, И. Г. Т., и Б. Ц. Н. неоднократно подходили к этому банкомату и вводили в устройство для приема карт свою болгарскую пластиковую небанковскую клубную карту «Пикадили клуб», имеющую № 9702801000136786, используя в ее качестве тестовой операции, а именно: 10 мая 2007 г. в 23 ч. 08 мин., в 23 ч. 20 мин. 36 с. и в 23 ч. 20 мин. 50 с., в 23 ч. 21 мин., в 23 ч. 22 мин.; 11 мая 2007 г. в 13 ч. 20 мин., в 15 ч. 20 мин., в 21 ч. 56 мин., в 23 ч. 32 мин. 32 с. и в 23 ч. 32 мин. 54 с.; 12 мая 2007 г. в 13 ч. 58 мин. и в 20 ч. 54 мин.

Таким образом, за период не позднее 15 ч. 9 мая 2007 г. по 21 ч. 40 мин. 12 мая 2007 г., он, И. Г. Т., и Б. Ц. Н., действуя совместно с единым умыслом, направленным на последующее хищение путем обмана чужих денежных средств с банковских счетов в особо крупном размере, в результате скрытно установленных на банкомат АТМ90042, принадлежащий ОАО «С… – банк» специальных технических средств – внештатных накладок на клавиатуру и на устройство для приема карт в банкомат, и используя специальные программы для микро-ЭВМ, заведомо приводящие к несанкционированному копированию информации, незаконным способом из корыстной заинтересованности собрали сведения о 737 реквизитах банковских карт:

<…>

… платежных систем «Виза Интернейшенэл» (VISA International), «МастерКард» (MasterCard) и «Юнион Кард» (Union Card), составляющих банковскую тайну на основании ст. 26 Федерального закона от 2 декабря 1990 г. № 395-1 «О банках и банковской деятельности», прикрепленных к банковским счетам, на которых в период с 9 по 12 мая 2007 г. на момент проведения последних операций законными держателями банковских карт в указанном банкомате находились денежные средства в особо крупном размере на общую сумму 8 052 999,12 руб. Это позволяло ему, И. Г. Т., Б. Ц. Н. и другим неустановленным следствием лицам, заранее объединившимся в организованную преступную группу, незаконно скопированную информацию о реквизитах банковских карт нанести на магнитную полосу поддельных пластиковых карт. При помощи незаконно скопированного ПИН-кода путем обмана проникнуть в банковскую систему под видом законных держателей банковских карт, получить полноценный неограниченный доступ к распоряжению чужими денежными средствами, находящимися на банковских счетах в указанной сумме, к которым прикреплены банковские карты, и посредством банкомата безвозмездно обратить их в свою пользу или пользу других лиц.

12 мая 2007 г. в 21 ч 40 мин. он, И. Г. Т., и Б. Ц. Н., действуя с единым умыслом, пришли к банкомату АТМ90042, принадлежащему ОАО «С… – банк», расположенному по адресу: г. Екатеринбург, ул. Вайнера, д. 10, и совместными усилиями демонтировали ранее установленные ими внештатные накладки на устройство для приема карт в банкомат и на клавиатуру для ввода ПИН-кода с информацией, незаконно скопированной в микро-ЭВМ, имея намерение воспользоваться ею в целях личного обогащения при проведении операций в банкоматах по поддельным пластиковым картам, однако задуманное хищение не смогли довести до конца по независящим от их воли обстоятельствам, так как 12 мая 2007 г. в 21 ч 45 мин. оба были задержаны сотрудниками милиции.

Своими умышленными действиями И. Г. Т. совершил покушение на мошенничество, т. е. хищение чужого имущества путем обмана, совершенное организованной группой, в особо крупном размере, т. е. преступление, предусмотренное ч. 3 ст. 30, ч. 4 ст. 159 УК РФ.

<… >

Своими умышленными действиями И. Г. Т. совершил неправомерный доступ к охраняемой законом компьютерной информации, т. е. информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), повлекший копирование информации организованной группой, т. е. преступление, предусмотренное ч. 2 ст. 272 УК РФ.

<… >

Своими умышленными действиями И. Г. Т. совершил сбор сведений, составляющих банковскую тайну, незаконным способом из корыстной заинтересованности, т. е. преступление, предусмотренное ч. 3 ст. 183 УК РФ.

<… >

Своими умышленными действиями И. Г. Т. совершил использование программ для ЭВМ, заведомо приводящих к несанкционированному копированию информации, т. е. преступление, предусмотренное ч. 1 ст. 273 УК РФ.

<… >

Доказательствами, подтверждающими обвинение… являются:

<… >

Показания эксперта Т. О. В. – заместителя начальника отдела компьютерных экспертиз и технологий ЭКЦ МВД России, которая пояснила, что в результате проведенных ею судебных экспертиз № 9036 от 20 марта 2008 г. и № 1689 от 8 апреля 2008 г. за период с 9 по 14 мая 2007 г. была получена следовая картина процесса негласного получения конфиденциальной клиентской информации пользователей банкомата AТМ90042, принадлежащего OAO «С… – банк», и банкомата AТМ4146, принадлежащего филиалу OAO «Т..К…банк» в г. Екатеринбурге, отразившегося на журнальных лентах указанных банкоматов, в содержимом файла «доло1105а1» («dolo1105a1»), расположенном на ноутбуке, изъятом в ходе обыска в гостинице «Парк Инн», г. Екатеринбург, и на флеш-накопителе, изъятом в ходе личного досмотра у Б. Ц. Н., в следах работы в ноутбуке специальных программ для ЭВМ: «KOKO», «джиРап» (gRap), «КэйБиДи1» («KBD1»), «Майти_Кли» («Mitu_Cli»), в датах и времени установки и снятия на оба банкомата накладок на картридер и клавиатуру, изъятых при личном досмотре у И. Г. Т. и при осмотре места происшествия с банкомата АТМ4146, в виде фиксации использования небанковских карт болгарского супермаркета «Пикадили», тестовых запусков специальных программ для ЭВМ «KOKO» и «джиРап» («gRap»), проверки работоспособности накладок на клавиатуру и картридер банкомата, их содержимым, скачивание информации с картридера и клавиатуры банкомата АТМ4146, принадлежащего филиалу ОАО «Т…К…Банк» в г. Екатеринбурге и, возможно, с картридера банкомата АТМ90042, принадлежащего ОАО «С…банк», что подтверждается датой и временем создания, сохранения и содержимым файлов «горе1105а1» («gore1105a1») и «доло1105а1» («dolo1105a1»); файла «уор доло1105а1» («wordolo1105a1») с флеш-накопителя, изъятого в ходе личного досмотра Б. Ц. Н., датой и временем сохранения, содержимым файла «виндоуссистем32четдат» («windows system32chet.dat»); датами и временем сохранения файлов «виндоуспрефечджирап. икси-31378еа. пф» («windowsprefetchgrap.exe-31378ea3.pf») и «виндоуспрефечкоко. икси-06еф56а0.пф» («windowsprefetchkoko.exe-06ef56a0.pf»).

(том № 8, л. д. 296–300)

Показания свидетеля Т. О. В. – заместителя начальника отдела компьютерных экспертиз и технологий ЭКЦ МВД России, которая пояснила, что в файле «доло1105а1» («dolo1105a1») в ноутбуке, изъятом в ходе обыска в гостинице «Парк Инн», накладке на картридер банкомата АТМ90042, изъятой в ходе личного досмотра И. Г. Т., и в накладке на картридер банкомата, изъятой при осмотре места происшествия с банкомата АТМ4146 филиала ОАО «Т…К…Банк» в г. Екатеринбурге, за 10,11 и 12 мая 2007 г. имеются сведения об использовании небанковской пластиковой карты № 9702801000136786 и одновременном нажатии на клавиатуре для ввода ПИН-кода клавиш 1234567890 и 0987654321.

(том № 10, л. д. 329–332)

Показания свидетеля Ш. И. Г. – руководителя экспертной службы ООО «Г. кардсервис», который пояснил, что банковская платежная карта является инструментом безналичных расчетов, достоверно устанавливающим соответствие между номером банковской карты и номером банковского счета клиента, к которому она прикреплена. Для совершения хищения чужих денежных средств с банковского счета под видом законного держателя банковской карты путем снятия наличных денег через банкоматы необходимо нанести на заготовку поддельной пластиковой карты информацию о содержании второй дорожки магнитной полосы банковской карты и одновременно обладать информацией о ПИН-коде. Незаконное копирование вводимого клиентами ПИН-кода и информации с магнитной полосы банковской карты – трека 1 и/или трека 2 осуществляется при помощи использования специальных программ для микро-ЭВМ, записанных в микроконтроллере накладки на клавиатуру и накладки на картридер, устанавливаемых на банкомат. Данные, извлеченные из микроконтроллеров накладок на картридер банкоматов AТМ90042 и AТМ4146, расположенных в г. Екатеринбурге, соответствуют тем сведениям, которые должны присутствовать на треке № 2 магнитной полосы банковской карты в соответствии с требованиями международных платежных систем. Треки, содержащие некорректные символы, могут использоваться в терминалах, которые позволяют совершить операцию без отправки авторизационного запроса на разрешение операции банку-эмитенту карты, т. е. в режиме офф-лайн.

(том № 8, л. д. 334–340)

Показания свидетеля П. Н. П., начальника сектора платежных систем отдела защиты информационных технологий управления защиты информации службы (департамента) безопасности «Г…банк» (OAO), который пояснил, что в соответствии с поступившим запросом № 17/сч-6077 от 11 апреля 2008 г. на криптографическом модуле произведена генерация значений ПиВиВи по предоставленным в запросе значениям ПИН-кодов и их сравнение со значениями ПиВиВи, записанными на вторых дорожках магнитной полосы банковских карт, эмитированных банком, предоставленных в запросе. Вычисленные и представленные в запросе значения ПиВиВи оказались идентичными. Обладая указанной в запросе информацией о вторых дорожках на магнитной полосе и о ПИН-кодах при проведении операций в банкоматах с использованием поддельных банковских карт, возможно осуществить несанкционированный доступ к банковским счетам с целью хищения денежных средств.

(том № 12, л. д. 240–242)

Заключение программно-технической судебной экспертизы № 54/3 от 26 июля 2007 г., из выводов которой следует, что представленные на экспертизу накладка на картридер и накладка на клавиатуру к штатным элементам банкомата не относятся. Корпус и печатная плата накладки на клавиатуру изготовлены промышленным способом, монтаж электронных компонентов и доработка клавиатуры выполнены кустарным способом. Накладка на картридер изготовлена кустарным способом, устанавливается в углубление перед штатным картоприемником банкомата. Накладка на картридер и накладка на клавиатуру представляют собой электронные устройства, которые являются частями программно-аппаратного комплекса, предназначенного для получения конфиденциальной информации об учетно-регистрационных данных владельцев банковских карт, копирование которой происходит следующим образом: при нажатии клавиш на клавиатуре происходит запись последовательности их нажатия в память микроконтроллера; при прохождении банковской карты через накладку на картридер информация, содержащаяся на магнитной полосе карты, считывается и регистрируется в памяти микроконтроллера. Оба микроконтроллера позволяют сохранять скопированную информацию и в последующем считывать ее при помощи ПЭВМ со специальным программным обеспечением.

(том № 2, л. д. 51–56)

Заключение программно-технической судебной экспертизы № 54/8 от 26 июля 2007 г., из выводов которой следует, что представленный на экспертизу ЭВМ (ноутбук) с техническими характеристиками: процессор – «Джениен Интел» («Genuine Intel») T2500 @ 2.000Ггц, 2000Ггц; оперативная память – 1Гб; привод чтениязаписи компактDVDRAM дисков – «HL-DT-ST DVDRAM GMA-4082N»; жесткий диск – «Хитачи Тревелста» («HITACHI Travelstar»), модель – «HTS721080G9SA00», серийный номер – «Y4GJWH3E», объем – 80 Гб; видеоадаптер – «Эйти Мобилити Рейдиун» («ATI Mobility Radeon») X1300; сетевая карта, аудиоконтроллер, блютуз-адаптер (Bluetooth-адаптер), Вай-фай-карта (Wi-Fi-карта), модем интегрированы в системную плату, – исправен, является машинным носителем информации, предназначенным для записи и хранения данных, представленных в виде, пригодном для обработки автоматическими средствами при возможном участии человека.

В качестве средств для ограничения доступа к информации использовались пароли, установленные на учетные записи операционной системы, а также пароль, установленный на просмотр информации, генерируемой программами специального назначения.

При помощи данной ЭВМ осуществлялся доступ к ресурсам сети «Интернет», о чем свидетельствуют заполненные директории, содержащие в себе авторизационные файлы интернет-страниц. Доступ осуществлялся посредством сетевых подключений, взаимодействующих с модемом, встроенным в мобильный телефон, предположительно марки «Нокиа» («Nokia»), и с помощью подключения к беспроводным сетям посредством встроенного в материнскую плату WiFi-контроллера с идентификаторами сети – «нетпоинт» («netpoint») и «водафоун» («vodafone»).

При помощи данной ЭВМ осуществлялось общение через сеть Интернет при помощи программы «иБэй-Скайп тм Версион» («eBay – Skype tm Version») 3.0.41.216, позволяющей вести голосовой и текстовый чат – обмен мгновенными сообщениями на болгарском языке.

На жестком диске ноутбука обнаружены программы специального назначения: «джиРап. иксе» («gRap.exe»), «КеБиДи1.иксе» («KBD1.exe») и «Р_ПиЕсВикли. иксе» («R_PSWcli.exe»), предназначенные для считывания информации с внешнего микроконтроллера посредством КОМ-порта (COM-порта).

В директории «C: WINDOWSsystem32» обнаружена программа специального назначения – «КОКО^». Данный программный продукт предназначен для считывания информации с внешнего микроконтроллера посредством COM-порта и преобразования полученных данных в файл, а также считывания сохраненных данных из файла. Функция отображения информации из файла защищена паролем.

В директории «C: Program FilesxeroxEKBG» обнаружены файлы «доло1105a1» («dolo1105a1») и «горе1105a1» («gore1105a1»), сгенерированные вышеперечисленным программным обеспечением специального назначения.

Представленная на экспертизу флеш-карта исправна и является машинным носителем информации. На флеш-карте обнаружены файлы, сгенерированные с помощью программ специального назначения, обнаруженных на жестком диске ноутбука – «dolo1105a1», «gore1105a1».

Файлы «gore1105а1», «dolo1105a1» выявлены в ходе проведения анализа флеш-карты на наличие удаленных файлов.

Файлы «dolo1105a1», «gore1105a1» идентичны файлам, найденным на жестком диске ноутбука в директории «C: Program FilesxeroxEKBG».

(том № 2, л. д. 173–193)

Заключение комплексной судебной экспертизы № 9036э от 20 марта 2008 г. с приложениями, из выводов которой следует, что на представленном на исследование ноутбуке имеются файлы, содержащие информацию, касающуюся изготовления и сбыта банковских платежных карт, а также информация о подключении ноутбука к сети Интернет, файлы, содержащие информацию о контактах пользователя, историю электронной переписки и передаваемых файлов.

Также в ноутбуке и на флеш-накопителе имеются файлы, совпадающие по содержанию: файл «dolo1105a1», вероятно, содержащий данные о нажатии клавиш, фиксируемых накладкой на клавиатуру банкомата, и файл «gore1105a1», вероятно, содержащий данные, фиксируемые накладкой на приемник картридера.

Для считывания и обработки данных из накладки на клавиатуру банкомата, вероятно, использовались программы «KOKO», «KBD1». Для считывания данных, фиксируемых накладкой на приемник картридера, вероятно, использовались программы «gRap», «Майти_кли» («Mitu_Cli»).

На представленном на исследование ноутбуке имеется информация о временных характеристиках одновременной работы программ «gRap» и «KOKO» в период с 29 апреля 2007 г. по 15 ч. 39 мин. 12 мая 2007 г.

Помимо этого, программа «gRap» запускалась 9 мая 2007 г. года в 15 ч. 11 мин., 11 мая

2007 г. в 19 ч. 46 мин. и спустя 2 мин.; программа «KOKO» запускалась 9 мая 2007 г. года в 15 ч. 08 мин., 11 мая 2007 г. в 19 ч. 50 мин. и через 2и4 мин.

Файлы, содержащие информацию, описанную в заключении эксперта, записаны на компакт-диск однократной записи c номером, нанесенным вокруг посадочного отверстия hQZ70681920B03, являющийся приложением № 5.

(том № 10, л. д. 18-228)

Протокол осмотра предмета от 12 февраля 2008 г., в ходе которого осмотрен микроконтроллер внештатной накладки на картридер банкомата АТМ90042, принадлежащего ОАО «С… – банк», защищенный паролем против считывания сохраненных в нем данных, с участием специалистов произведен демонтаж микросхемы памяти микроконтроллера, в результате чего обнаружена и извлечена информация о содержании второй дорожки магнитной полосы банковских карт в виде 784 наборов данных из накладки на картридер банкомата AТМ90042, изъятой 13 мая 2007 г. при личном досмотре И. Г. Т.

(том № 11, л. д. 20–26)

Заключение комплексной судебной экспертизы № 1689э от 8 апреля 2008 г., из выводов которой следует, что внештатные накладки на устройство для приема карт в банкомат и на клавиатуру для ввода ПИН-кода, изъятые в ходе личного досмотра И. Т. Г. и изъятые с банкомата AТМ4146, принадлежащего филиалу OAO «Т…К…Банк» в г. Екатеринбурге, имеют единый источник происхождения и являются двумя аналогичными комплектами, которые относятся к специальным техническим средствам, предназначенным для негласного получения с технических устройств передачи, обработки и хранения конфиденциальной клиентской информации пользователей систем дистанционного банковского обслуживания, в том числе индивидуальных номеров и ПИН-кодов банковских карт.

Информация из наборов данных, извлеченных из накладки на клавиатуру банкомата, изъятой в ходе личного досмотра И. Г. Т., соответствует информации, имеющейся на журнальной ленте банкомата AТМ90042 в период с 11 по 12 мая 2007 г.

Информация из наборов данных файла «dolo1105a1» соответствует информации, имеющейся на журнальной ленте банкомата AТМ90042 в период с 10 по 11 мая 2007 г.

Информация, извлеченная из накладки на картридер банкомата, изъятой в ходе личного досмотра И. Г. Т., соответствует информации, имеющейся на журнальной ленте банкомата AТМ90042 в период с 11 по 12 мая 2007 г.

В памяти запоминающего устройства внештатной накладки на устройство для приема карт в банкомат, изъятой в ходе личного досмотра И. Г. Т., и на журнальных лентах банкомата AТМ90042 имеется информация о двух картах болгарского супермаркета «Пикадили» с магнитной полосой: № 9702801000207450 за 9 мая 2007 г. в 15 ч. 20 мин. и № 9702801000136786 неоднократно начиная с 10 по 12 мая 2007 г.

Файлы, содержащие информацию, описанную в заключении эксперта, записаны на компакт-диск однократной записи c номером, нанесенным вокруг посадочного отверстия, Hqz706081926a03, являющийся приложением № 8.

(том № 11, л. д. 45-264)

Протокол осмотра предметов от 10 апреля 2008 г., в ходе которого осмотрены два компакт-диска однократной записи: один – являющийся приложением № 8 к заключению комплексной судебной экспертизы № 1689э от 8 апреля 2008 г., на который в файлы «nakladka_TKB.txt» и «nakladka_Iliev.txt» скопирована информация, извлеченная из памяти микроконтроллеров накладок на клавиатуру банкомата АТМ90042, изъятая 13 мая 2007 г. при личном досмотре И. Г. Т., и банкомата АТМ4146, изъятая 14 мая 2007 г. при осмотре места происшествия; другой – являющийся приложением № 5 к заключению дополнительной программно-технической судебной экспертизы № 9036э от 20 марта 2008 г., на который скопированы файлы «windowssystem32koko.exe» и «program filesxeroxekbgdolo1105a1». В процессе осмотра осуществлен запуск программы специального назначения «КОКО» и поочередной загрузки в нее файлов «dolo110581», «nakladka_TKB. txt» и «nakladka_Iliev.txt». После ввода одного и того же пароля вместо символов «Х», отображающих номера введенной комбинации нажатых клавиш ПИН-кода накладки, появились цифры ПИН-кодов.

(том № 8, л. д. 301–328)

Ответ «Г…банк» (Открытое акционерное общество), г. Москва, исходящий № 29-3/919 от 11 апреля 2008 г., на запрос СК при МВД России, исходящий № 17/сч-6077 от 11 апреля

2008 г., касающийся проверки ПИН-кодов, в котором указано, что в результате произведенных криптографических преобразований установлено соответствие между значениями ПИН-кода и их проверочными значениями ПиВиВи на второй дорожке магнитной полосы банковских карт, что позволяет осуществить неправомерный доступ к банковским счетам законных держателей банковских карт при помощи поддельных пластиковых карт.

(том № 11, л. д. 369)

Протокол выемки документов от 20 марта 2008 г. в «Г…банк» (Открытое акционерное общество), расположенном по адресу: г. Москва, ул. Новочеремушкинская, д. 63, в ходе которой обнаружены и изъяты выписки с информацией об остатках денежных средств на банковских счетах, соответствующих банковским картам № 4…, эмитированным данным банком, с указанием фамилии, имени и отчества их держателя, на момент завершения операций по указанным картам в период с 9 по 12 мая 2007 г. в банкомате № 90042, установленном в г. Екатеринбурге по адресу: ул. Вайнера, д. 10, принадлежащем ОАО «С… – банк».

(том № 6, л. д. 59–65)

Приговор
(Извлечения)

Дело № 1-472/0

г. Екатеринбург

12 августа 2008 г.

Ленинский районный суд г. Екатеринбурга…
Установил:

И. Г. Т. виновен в приготовлении к краже, т. е. тайному хищению чужого имущества, совершенному организованной группой в особо крупном размере, при этом преступление не было доведено до конца по не зависящим от него обстоятельствам; собирании сведений, составляющих банковскую тайну, незаконным способом, из корыстной заинтересованности; неправомерном доступе к охраняемой законом компьютерной информации, т. е. информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), повлекшем копирование информации, совершенном организованной группой; использовании программ для ЭВМ, заведомо приводящих к несанкционированному копированию информации.

Б. Ц. Н. виновен в приготовлении к краже, т. е. тайному хищению чужого имущества, совершенному организованной группой в особо крупном размере, при этом преступление не было доведено до конца по не зависящим от него обстоятельствам; собирании сведений, составляющих банковскую тайну, незаконным способом, из корыстной заинтересованности; неправомерном доступе к охраняемой законом компьютерной информации, т. е. информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), повлекшем копирование информации, совершенном организованной группой; использовании программ для ЭВМ, заведомо приводящих к несанкционированному копированию информации.

<…>

Таким образом, за период не позднее 15 ч. 9 мая 2007 г. по 21 час 40 мин. 12 мая 2007 г., т. е. до момента задержания, И. Г. Т. и Б. Ц. Н., действуя совместно с единым умыслом, направленным на последующее тайное хищение чужих денежных средств с банковских счетов в особо крупном размере, в результате работы скрытно установленных на банкомат АТМ90042, принадлежащий ОАО «С… – банк», и банкомат АТМ4146, принадлежащий филиалу ОАО «Т…К…Банк» в г. Екатеринбурге, специальных технических средств – внештатных накладок и используя специальные программы для микро-ЭВМ, заведомо приводящие к несанкционированному копированию информации, незаконным способом из корыстной заинтересованности собрали сведения о реквизитах 1006 банковских карт и ПИН-кодах к ним платежных систем «Виза Интернейшенэл» (VISA International), «МастерКард» (MasterCard) и «Юнион Кард» (Union Card), составляющих банковскую тайну на основании ст. 26 Федерального закона от 2 декабря 1990 г. № 395-1 «О банках и банковской деятельности», прикрепленных к банковским счетам, на которых в период с 9 по 12 мая 2007 г. на момент проведения последних операций законными держателями банковских карт в указанном банкомате находились денежные средства в особо крупном размере на общую сумму 10432575,18 руб. Это позволяло И. Г. Т., Б. Ц. Н. и другим не установленным следствием лицам, заранее объединившимся в организованную преступную группу, незаконно скопированную информацию о реквизитах банковских карт нанести на магнитную полосу поддельных пластиковых карт. При помощи незаконно скопированного ПИН-кода тайно проникнуть в банковскую систему под видом законных держателей банковских карт, получить полноценный неограниченный доступ к распоряжению чужими денежными средствами, находящимися на банковских счетах в указанной сумме, к которым прикреплены банковские карты, и, посредством банкомата безвозмездно обратить их в свою пользу или пользу других лиц.

Подсудимый И. Г. Т. вину признал полностью…

Подсудимый Б. Ц. Н. вину признал полностью…

Суд находит неверной квалификацию, данную органами предварительного расследования по действиям подсудимых в отношении двух банкоматов, которые совершенны по вновь возникшему умыслу как самостоятельные преступления, так как из содержания самого обвинения видно, что инкриминируемые преступные действия были начаты в короткий временной промежуток (с 9 по 10 мая 2007 г.) в одном месте (банкоматы, установленные в домах 9 «а» и 10 по ул. Вайнера в г. Екатеринбурге) одним способом (установка считывающих технических устройств), данные обстоятельства свидетельствуют о наличии у подсудимых единого продолжаемого умысла на совершение всех инкриминируемых преступных действий в отношении обоих банкоматов №М90042 и AТМ4146).

В соответствии со смыслом действующего законодательства не образует состава мошенничества хищение чужих денежных средств путем использования поддельной кредитной (расчетной) карты, если выдача наличных денежных средств осуществляется посредством банкомата. Непосредственно в обвинении указано, что организованная преступная группа, в состав которой входили подсудимые, осуществляла хищения по поддельным банковским картам через банкоматы, в связи с чем действия подсудимых необходимо переквалифицировать с мошенничества на кражу.


    Ваша оценка произведения:

Популярные книги за неделю