Итак, по итогам проведенного исследования, можно сделать следующие выводы:
Несмотря на то, что с процессуальной точки зрения доказательством будет протокол следственного действия и электронный носитель информации, на который копируется криминалистически значимая информация, содержащаяся на оригинале (контент сайта, мобильного телефона, электронного планшета), наряду с этим необходимо верифицировать, зафиксированную на электронном носителе (CD-диске, USB-накопителе) информацию. Верифицировать цифровые данные, полученные из социальных сетей или мессенджеров, вне зависимости от типа файла (текстовый, графический, аудио-, видео) и их расширений (txt, docx, pdf, jpg, png, mp3, mp4, mkv, avi) возможно с помощью вычисления контрольной суммы файла (хеш-суммы) по определенному алгоритму (MD5, SHA-1, SHA-2 ). Именно с помощью хеш-суммы на любом из этапов расследования преступления становится возможным подтвердить идентичность изъятой и зафиксированной на электронном носителе информации. При этом сведения о хеш-сумме изъятого файла должны быть занесены в протокол следственного действия. Необходимость в производстве расчета контрольной суммы файла при фиксации и изъятии цифровых следов обусловливается тем, что:
— во-первых, исключается возможность внесения изменений в первоначальное содержание файла (скриншотов образов экрана, аудио-, видеофайлов); так, в случае, если, например, файл смонтирован при помощи современных программ обработки изображений (Adobe Photoshop, GIMP, PhotoEditor), то хеш-сумма файла будет отличной от той, которая зафиксирована в протоколе следственного действия, что будет свидетельствовать о внесении каких-то изменений в файл, содержащийся на электронном носителе информации;
— во-вторых, в случае, если электронный носитель, на котором содержится изъятая информация, будет поврежден, это не повлечет её утраты, если информация скопирована на другие электронные носители. Достоверность и идентичность содержащейся информации можно будет подтвердить при помощи расчета хеш-суммы файла, содержащегося на другом электронном носителе информации, посредством соотношения контрольных сумм файлов, указанных в протоколе следственного действия и полученных с электронного носителя информации.
Специфика цифровых данных, содержащихся в сети Интернет или на электронном носителе информации, обусловливает и наличие специфических знаний у субъекта, осуществляющего её фиксацию и изъятие.
Основываясь на вышеприведенных особенностях фиксации и изъятия цифровых следов, находящихся на страницах социальных сетей пользователей или мессенджеров, предлагаем сформулировать следующие рекомендации для дознавателей и следователей при работе с такими доказательствами для признания их надлежащими:
1. Оперативность фиксации и изъятия цифровых данных при их обнаружении.
2. Привлечение специалиста в области IT-технологий или информационно-компьютерной безопасности (ст. 168 УПК РФ) для оказания помощи в обнаружении, фиксации и изъятии цифровых данных, размещенных в сети Интернет, при производстве такого следственного действия, как осмотр предметов (документов) в соответствии со ст. 177 УПК РФ.
3. Верификация соответствия символьного адреса сайта и настоящего IP-адреса посредством осуществления трассировки сайта, что должно подтверждаться записью в протоколе.
4. Проведение расчета контрольной суммы файла(-ов) (хеш-суммы), зафиксированного на электронном носителе информации.
5. Копирование информации с оригинала (контента сайта, мобильного телефона) как минимум на два электронных носителя информации (CD-диск, USB-накопитель), в целях обеспечения сохранности криминалистически значимой информации.
6. Протокол следственного действия, приложением к которому является файл(-ы) (цифровые данные), содержащийся на электронном носителе информации (pdf, docx, mp4, mkv, avi и др.) должен обязательно включать:
— дату и время фиксации;
— данные о лице, которое производило фиксацию, его подпись;
— данные о специалисте, который был привлечен для участия в следственном действии;
— данные о соответствии символьного адреса сайта его настоящему IP-адресу, что должно подтверждаться соответствующей записью в протоколе;
— данные о хеш-сумме файла, зафиксированного на электронном носителе информации;
— данные об используемых технических средствах (программном обеспечении, компьютерной технике).
Таким образом, процедура фиксации и изъятия цифровых следов из социальных сетей и мессенджеров требует определенного порядка, связанного со спецификой данных объектов, несоблюдение правил работы с такими доказательствами может привести к признанию полученных цифровых данных из сети Интернет или электронных носителей информации недостоверными и, как следствие, недопустимыми доказательствами по делу.
Подводя итог вышеизложенному, можно заключить, что проблемы собирания цифровых доказательств из социальных сетей и мессенджеров, с одной стороны, связаны с отсутствием норм международного права, регулирующих вопросы взаимодействия между государствами в сфере противодействия информационной преступности, что на практике зачастую приводит органы следствия к невозможности сбора цифровых доказательств из социальных сетей и мессенджеров, представителями которых являются юридические лица, зарегистрированные в иностранных государствах (Facebook, Twitter, WhatsApp и др.). С другой стороны, частная теория информационно-компьютерного обеспечения криминалистической деятельности находится в стадии разработки, в связи с чем криминалистические технологии собирания (обнаружения, фиксации, изъятия) цифровых доказательств не получили должного теоретического обобщения и систематизации, что, как следствие, приводит на практике к отсутствию единого научно-методического подхода к собиранию цифровых доказательств из социальных сетей и мессенджеров.
Таким образом, те задачи и цель, которые были поставлены в начале работы, достигнуты в полном объеме.