325

Опыт: Как проходят "маски-шоу".

В продолжение темы: http://pikabu.ru/story/_3806325 и специально для @dtkbrbq по этому комментарию: #comment_65210159


Итак, мало кто из руководителей не боится «маски шоу» с изъятием документов и компьютеров. В середине нулевых (последний раз 7 лет назад) я трижды бывал экспертом при таком изъятии, два — плановые и одно «по горячим следам». Счет по плановым 1:1, внеплановое не в пользу правоохранителей.


Итак сперва повторюсь — сотрудники полиции идут в организацию исключительно при наличии достоверной информации о нарушении (во всех случаях когда меня привлекали, если и изымали у кого-то «просто так» то не в моем присутствии, а то чему не был свидетелм...). То есть если пришли «маски-шоу» - они знают (или думают что знают) что и где искать. Ввиду того, что у нас далеко не столичный регион «масками» выступали ППСники и сотрудники ОВО, причем вместо киношных АК — пистолеты пулеметы. Вот такие «маски-шоу» с учетом местных реалий. Правда тем к кому они приходили, на эту несуразность внимания не обращали.


1. Вводная: Торговая точка на общей системе налогообложения, 3 сотрудника в точке, имеется информация о наличии «черной бухгалтерии». Откуда поступила информация — неизвестно, оговорка — начало по отмашке.


Приезжаем, ждем. Через 40 минут. Выходит покурить парень, дается первая отмашка. Двое сотрудников под видом покупателей заходят в магазин, через минуту за ними заходят еще двое (понятые). Курящий парень заходит в магазин и на его плечах заходит волна «масок» (в кавычках т. к. вошли обычные полицейские). Вошедшие ранее сотрудники не дали пройти парню (как оказалось бухгалтеру) на свое рабочее место, представились, начали проверку. Дают отмашку мне — задача поиск нужных файлов. На 3 сотрудников 3 компьютера и ноутбук. На двух компьютерах стоит ОС+офис+антивирусник... И все. Компьютер бухгалтера имеет дополнительно 1С:Бухгалтерию с одной учеткой, а ноутбук 1С:Бухгалтерию с двумя учетками...


По итогам осмотра составляются документы, ноутбук (это к тому, что «все изъять») пакуется и уходит на экспертизу. Насколько мне известно бухгалтер получил условный срок за... (барабанная дробь) нелицензионное ПО т. к. сумма уклонения от уплаты налогов до уголовной статьи не дотянула, а копия 1С на ноутбуке была пиратской.


2. Вводная: строительная организация (проектно-сметные работы), 7 человек (директор+бухгалтер+юрист и 6 сметчиков, директор не является хозяином), имеется информация о наличии «черной бухгалтерии». Информация поступила от сотрудника организации обиженного на зарплату (он, кстати, на «мероприятии» в открытую высказывал директору что он сдал и т. п., остальные сметчики «на протокол» все подробно рассказывали), хозяин бизнеса дал добро на работу.


Заход «масок» прошол без меня т. к. я банально проспал, да и могу себе это позволить. Прихожу, получаю отмашку на начало работы и файлы смет которые точно делались в «черную». На всех компах ОС+офис+антивирь+ГрандСмета. На первом проходе ничего не нахожу. Понимаю, что что-то пропустил. Беру один из компов и начинаю смотреть подробно. Короче докапываюсь, что сохранение документов идет на локальный (белые проекты) и сетевой (черные) диск. Сетевой диск — молчок. По имени машины и путям устанавливаю, что сетевой диск является microSD вставленный в компьютер директора. И тут облом — то что сменник является microSD я понял по адаптеру вставленному в картридер, сама карточка памяти в компьютере отсутствовала. По документам установили, что отсутствовала и купленная 1Ска. Поскольку карту при обыске не нашли («потерять» или спрятать микроба очень легко) считаю это шоу провалом милиции. Тут бы история и закончилась, если бы не «предусмотрительный» заявитель — на его компьютере была копия файлов с флешки. Файлы записали на диск, компьютеры под мои показания и по велению здравого смысла (организация не виновата) решили не изымать. Объясню что значит «под мои показания» - для суда самое главное — заключение экспертизы, да и понятые стоят не ради мебели. Поэтому возник вопрос как во-первых законно собрать доказательную базу, а во-вторых не подставить хозяина фирмы (нормальный мужик, кстати). Сошлись на том, что я пишу заключение с описанием включения съемного носителя и описание изъятой папки, хозяин и понятые подписываются под моими словами.


Данные о выполненных работах и полученных денежных средствах благодаря «запасливому» сотруднику быстро получили «живые» (с печатями и штампами) доказательства. Получил или нет директор срока не знаю, но с поста директора он был уволен в день обыска.


3 (внеплановый). Вводная: нормальное и долгосрочное партнерство двух фирм. Внезапно одна из них получает письмо о смене реквизитов и звонок о предоставлении очередного пакета документов на оплату. Письмо привезла «попутка», а привезти документы на оплату через два часа должен «продажник». Сумма — несколько миллионов. Главного бухгалтера что-то торкнула и она позвонила «коллеге» во вторую организацию. Реквизиты естественно не менялись. Поскольку «дяди» и суммы серьезные оперативная группа побила все рекорды сбора, согласования и подготовки документов. В момент передачи пакета документов (кстати документы были явно подписаны другой рукой) «продажника» кладут мордой в стол.


Получив подтверждение о поддельных документах оперативно вызывается группа «масок» и идет штурм «с ходу» организации где работал «креативный» продажник. Для тех кто в танке объясняю — у милиции (тогда еще полиции не было) на руках явно поддельные документы и человек который их привез, но вот кто составлял и насколько быстро «составитель» может замести следы неизвестно, поэтому и пошли на жесткие варианты. Параллельно вызванивают меня и дают координаты куда приехать. Приезжаю, наблюдаю соответствующую картину, начинаю работать. Из всего что я нашел был оригинальный (с правильными реквизитами) пакет документов сформированный в 1С и информация о том, что одно из писем двухлетней давности открывалось пару часов назад. Со слов присутствующего продажника он открыл документ, заменил текст, распечатал, отправил с попуткой, закрыл файл не сохраняя. Затем сформировал очередные пакеты документов по организациям, в нужном на просмотре печати отредактировал реквизиты, подписал настоящие, сам подписал поддельные, поставил на всех печать и повез развозить по клиентам.


Итог — продажник получил срок за мошенничество.


Ни на одно судебное заседание меня не вызывали. Так что, как показала практика, грамотно примененная microSD карта может оказаться более эффективной, чем забугорные терминальные серверы. Не из-за «технологичности», а потому, что если приходят «маски-шоу» они скорее всего знают что, где и как искать. Меня привлекали в нулевых по той простой причине, что относительно независимых квалифицированных специалистов в сфере ИТ вдалеке от крупных городов на тот момент практически не было. Но прошло время и теперь у полиции есть «специально обученные» люди для «полевого» нахождения нужной информации на компьютерах организаций. С одной стороны тупых выемок должно стать меньше т. к. специалист может сразу отсеять не нужные для дела машины, с другой стороны — спрятать информацию стало гораздо сложнее, более того даже до нашего городка (типа мухосранска) добралась цивилизация в виде профессиональных механизмов съема стертой информации с хардов и действительно квалифицированных специалистов.


В заключении хочу отметить две вещи и сделать ремарку:

Во-первых — на случай возможного изъятия машин вне организации (если идет полное изъятие изымаются и все флешки/съемники) должна храниться копия рабочих данных. Для большинства сотрудников объем рабочих документов за год — менее 3Гб, а значит можно хардами/флешками обеспечить современный «флоппи-нет» с резервной системой. В этом случае теряется информация за один день. Как временную замену изъятым компам можно использовать или старые машины или планшеты (офис и веб-приложения точно на Андройдах запускаются).

Во-вторых — максимально (в рамках закона естественно) сотрудничайте с правоохранителями. Чем быстрее будут закончены все проволочки, тем быстрее будет возвращена техника и организация приступит к работе.


Ремарка: в последнее время многие фильмы и сериалы "показывают" работу полиции. Так вот это художество и реальность имеют очень мало общего. Более того - правду о работе полиции показывать и рассказывать не будут никогда т.к. это может сказаться на расследовании преступлений. В подавляющем большинстве сотрудники полиции - отличные ребята, многие идут туда именно защищать нас с вами. Есть и уроды, спорить не буду. Просто один урод-полицейский совершивший преступление гораздо заметнее сотен молчаливых ребят, которые пашут сутками напролет, тонут в морях документов, подставляются под ножи и пули. Помните о том, что в любом стаде есть паршивые овцы.


Всем удачи и добра!

3
Автор поста оценил этот комментарий

Красиво написано, но как-то не верится, что человек, работавший "экспертом", пишет "microCD" вместо "microSD"...

При чем если автор не врет, то все еще хуже... представьте, что такие вот "эксперты" работают с полицией (ФСИН, или кем там еще)

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Поправил. Хотя думаю простительно перепутать одну букву в 2 часа ночи... Кстати, какая связь между ошибкой в букве и квалификацией?
показать ответы
1
Автор поста оценил этот комментарий
А еще вопрос, смотрят лицензию и на конфигурацию и на платформу? Или достаточно чего-то одного?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Зависит от эксперта. Я не придирался.
0
Автор поста оценил этот комментарий
не сочтите за прикол, я серёзно. А кто должен дать логин пароль? та же ситуация если данные на харде шифрованны, возможно с физ ключем?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Админ который настраивал или обслуживал и даст доступ. Ниже писал:

#comment_65220029 Редко встречаются люди готовые рискнуть всем (свободой в первую очередь) ради работы.

показать ответы
0
Автор поста оценил этот комментарий
Я на работе храню всё на облаке, я что обязан буду дать доступ ? может оно личное вообще, если так рассуждать то облако же личная учетка сотрудника (как соц сеть или учетка пикабу).
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Если есть постановление суда, то ничего "личного" у вас временно нет. В принципе отказ в выдачи пароля не критичен т.к. во-первых по постановлению суда российские облачные провайдеры сами дадут копию данных, во-вторых отказ в предоставлении пароля при наличии постановления на обыск может квалифицироваться как помеха осуществления правосудия...
показать ответы
5
Автор поста оценил этот комментарий
Сомнения меня терзают, ведь есть удаленные серверы, кто в трезвом уме хранит черную бухгалтерию на офисных машинах??!!
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Во-первых удаленный сервер сегодня и в 2005-м это две большие разницы. Особенно если в те времена радовались фактической скорости в 10 кбит/сек. Во-вторых в России свыше 4 млн. юридических лиц и около 12 млн. ИП. Как Вы думаете на все это богатство хватит спецов способных перетащить бухгалтерию на удаленные серверы?


Делают, но далеко не все. Самой популярной защитой остается флешка с системой гарантированной и быстрой "потери" (самое оригинальное что видел лично - кабель для флешки уходит под стол, а там флешка и "педалька" из уголка. Нажал на "педальку" и стальной уголок полностью расхреначивает флешку).

показать ответы
0
Автор поста оценил этот комментарий

Вот поетому и нужно 2 админа 1 местный а другой удаленный.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Лучше так - один ставит, а другой обслуживает ключи на виртуальном диске в ОЗУ. Человек не может сказать то, что он не знает, а ребут снесет виртуальный хард.
0
Автор поста оценил этот комментарий
Как проверяется легальность 1с? По документам или технически? Если есть лицензия, а на компе эмулятор стоит, то что тогда?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Легальность ПО при проверке организации всегда определяют строго по документам.
показать ответы
0
DELETED
Автор поста оценил этот комментарий

Так эти данные зашифрованы ключом указанным пользователем, либо сгенерированным при регистрации. Без ключа эти данные - просто набор байт.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
То есть Вы нажимая на кнопочку думаете что программа написана кристально честными людьми, без ошибок и идеально отработает?
0
Автор поста оценил этот комментарий

Да, приходилось наблюдать неоднократно. Неправильная бюрократия изговнила все системы нашего государства. Но это не оправдывает тех полицейских, которые позорят свои погоны(А их очень и очень много). В отделениях полиции мне тоже приходилось бывать, кавардак там похлеще чем в армейских частях, офицерский состав сплошь отожранные ленивые хамоватые продажные боровы. Как говориться, рыба гниёт с головы, и чистку кадров в МВД надо начинать с генералов, и не ограничиваться жалкой "переаттестацией". Не говоря уже о том, что все казино в городе, о которых я знаю, крышуют/держат менты. А также крышуют наркоторговлю(время от времени показательные задержания делают, этим и ограничивается), и прочие непотребства. Ps: Лет 5-6 назад у нас в городе один бизнесмен пристрелил в пьяной потасовке паренька, вроде деревенского. Так вот, ни в газетах, ни в новостях, об этом ни слова, его подержали в СИЗО некоторое время, суд, и отпустили  за отсутствием состава преступления. А в это время у судьи появилась новая квартирка. Сам всё слышал от знакомых, которые крутятся в таких кругах и знают этого бизнесмена лично.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
То что уроды в погонах были есть и будут - бесспорно. Да и число их растет (как Вы правильно заметили, все идет с "головы"), но пока еще таких уродов меньше половины личного состава. Хотя динамика настораживает.
показать ответы
0
Автор поста оценил этот комментарий
В подавляющем большинстве сотрудники полиции - отличные ребята, многие идут туда именно защищать нас с вами. Есть и уроды, спорить не буду. Просто один урод-полицейский совершивший преступление гораздо заметнее сотен молчаливых ребят, которые пашут сутками напролет, тонут в морях документов, подставляются под ножи и пули. Помните о том, что в любом стаде есть паршивые овцы.

Скорее наоборот. На одного честного, адекватного, трудолюбивого полицейского приходится десяток ленивых, тупых, агрессивных ментов. Не принимайте на свой счёт, я оцениваю исходя из собственных наблюдений.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
На свой счет не принимаю, но есть такой вопрос - кроме как на улице Вы сталкивались с сотрудниками полиции? Видели сколько после выезда бумажек оформляется на каждый чих?
показать ответы
2
Автор поста оценил этот комментарий

>В подавляющем большинстве сотрудники полиции - отличные ребята, многие идут туда именно защищать нас с вами. Есть и уроды, спорить не буду. Просто один урод-полицейский совершивший преступление гораздо заметнее сотен молчаливых ребят, которые пашут сутками напролет, тонут в морях документов, подставляются под ножи и пули. Помните о том, что в любом стаде есть паршивые овцы.

Тут ты прав только частично. Беда в том, что формально и фактически полиция, прокуратура, СК и суды работают за государственные деньги. Государственные деньги (хотя бы формально) принадлежат всем гражданам. Интерес граждан в том, чтобы паршивых овец не покрывали, а активно выявляли и увольняли/садили. А обычно получается, что гражданам за их же деньги специально нанятые сотрудники (типа генерала Маркина) нагло врут в глаза. И ладно бы просто врали, но дело делали. Так ведь сотрудники, явно совершившие насильственное преступление при исполнении, годами потом работают, еще и повышения получают.

Знаешь, при такой постановке вопроса получается какая-то ерунда. Тебе достаточно перенести такой тип отношений на связку "клиент+бригада строителей", чтобы понять, насколько всё плохо. Система не настроена выдавливать "паршивых овец", а замалчивать их преступления.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Тут у нас скорее взгляд с разных точек зрения. Потому что я говорил о людях работающих полицейскими, а вы - о системе.


А так - да, система должна избавляться от "паршивости", а не покрывать.

показать ответы
1
Автор поста оценил этот комментарий

весьма интересно, а вот у нас в стране-соседе маски шоу приходят, например, внезапно в большие уважаемые ай-ти конторы с сотнями сотрудников, с филиалами по всей стране и по всему миру, штаб-квартиры которых находятся в Ирландии, Штатах, Израиле, и т.п. и которые на рынке уже много лет. Можете приблизительно подсказать, по какой причине\наводках они приходят?

или, также был случай на предыдущей работе - приходили маски шоу с калашами на перевес в мааааленькое издательство локальной газеты (только город+область) которая существовала тихо-мирно сто лет, имела штат в 15 человек, половина из которых -околопенсионного возвраста, минимальный тираж, никаким другим издательствам конкуренции не могла составлять впринципе и едва сводила концы с концами.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не сталкивался, предполагать не берусь.
4
DELETED
Автор поста оценил этот комментарий

А TrueCrypt том, который монтируется только при необходимости?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С точки зрения проверяемого наиболее важная задача не спрятать, а уничтожить данные. TC их прячет от очевидных проверок, но любой более-менее грамотный специалист легко находит тома если они на харде. А если данные на флешке, то зачем ТСку светить и возбуждать подозрения?

показать ответы
0
Автор поста оценил этот комментарий

Хз. Как по мне, идеальный вариант это виртуальная машина крутящаяся гдето там (далеко далеко). А с офиса подключаеся через компы с линью. Официально, на компьютерах в офисе нет пиратского ПО (Для особо желающих там нет вобще ничего кроме ОС). А гдето там. Ну туда и идете, чож.. С другой стороны. Будем просто надеяться, что паяльниками. Брр.. Както так.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Там и без паяльника могут хорошо стимулировать желание сотрудничать. Как сейчас - не знаю, а раньше стимулировали такой азартной игрой (в формате вежливой беседы с демонстрацией пруфов из УК РФ):

1. Если админ сам доступ дает, то к нему претензий нет.

2. Если доступ к данным не дает, то:

2.1. Доступ получается организовать: админ идет "прицепом" по всем статьям как соцчастник.

2.2. Доступ не получается организовать: всех отпускают.


Админы в своей массе здравомыслящие люди, поэтому до второго варианта не доводили, а какая разница в уровне защиты, если её снимает тот кто ставил?

показать ответы
0
Автор поста оценил этот комментарий

Помоему занимаются херней все эти эксперты. людям жить не дают.

Ув. эксперт, идите и откройте свою фирму, платите все в белую, работайте.

посмотрим, как долго вы протянете.

минус.

раскрыть ветку (1)
Автор поста оценил этот комментарий
С 2009-го по 2013-й работал в белую. Потом закрылся из-за ПФР и приглашения в крупную компанию.


Работать "в белую" вполне можно, если руководитель не долбоеб и сотрудники не сидят на жопе ровно.

0
Автор поста оценил этот комментарий

К вопросу о заключении №1 и №2 стоит отметить, что еще в 2012 году в Уголовно-процессуальный кодекс Российской Федерации были внесены изменения, касающиеся изъятия электронных носителей информации. Они с одной стороны закрепили сложившийся порядок, с другой - дополнили его.

Так, изъятие электронных носителей информации должно обязательно производиться с участием специалиста. И основное дополнение: "по ходатайству законного владельца изымаемых электронных носителей информации или обладателя содержащейся на них информации специалистом <...> осуществляется копирование информации на другие электронные носители информации, предоставленные законным владельцем изымаемых электронных носителей информации или обладателем содержащейся на них информации"

Это, в частности п. 3.1 ст. 183 УПК РФ.

Конечно, дикие объемы информации так скопировать в ходе обыска не получится, но пользовательские машины каннибализировать путем выдирания жестких дисков или изъятия системного блока целиком стали реже =)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо за информацию. Значит все-таки есть грамотные люди в верхушке, раз такое провели.
Автор поста оценил этот комментарий

Все бы ничего, если бы не дополнение внизу поста.

Так и ожидаешь увидеть "пост PR-отделом МВД РФ".

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вот тебе еще примеры моего "пиара": http://pikabu.ru/story/_4159086

http://pikabu.ru/story/_4125824


Ну а вообще такой пост написанный полицейским будет не пиаром, а основанием для "глубокого" разъяснения "политики партии" т.к. содержит реальные сведения. Если Вы не обратили внимания, то официальная речь пресс-служб полиции "протокольная" - чтобы ничего лишнего не сказать. Хотя тут в принципе тоже ничего лишнего нет т.к. было давно, а после реформ кадровый состав, а так же приемы и методы изменились.

0
Автор поста оценил этот комментарий
интересно, а что будут делать спецы если данные в облаке?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Просто подключатся к облаку.
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества