Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Экспертиза №42813

Завершена в августе 2017 года

Надымский городской суд Ямало-Ненецкого автономного округа | Дело №2-916/2017 ~ М-847/2017

, ПАО "Западно-Сибирский коммерческий банк"

Объект исследования

Объектами исследования являлись цифровые данные, отражающие активность пользователя в системе интернет-банкинга и связанные с ней информационные потоки. Основное внимание было уделено поиску и анализу электронных следов и записей, касающихся операций с денежными средствами и взаимодействий с банковскими сервисами.

Особенности объектов заключались в их специфическом формате (системные журналы, выписки, смс-уведомления) и требовали применения специализированных методов компьютерно-технического анализа для извлечения и интерпретации информации. Сложность представляла необходимость соотнесения данных из различных источников и выявления взаимосвязей между ними.

Исследовались следующие объекты:

  • Выписки по картам и счетам за период с 01.01.2017 по 02.03.2017 (12 листов), содержащие сведения о движении денежных средств.
  • Компакт-диск марки Sony CD-R Compact disc Recordable Supermas 700 mb, содержащий:
    • Папку "Выгрузки с сервера" с файлами журналов пользовательских действий, таких как `user_action.log` и `stat_*.log`, отражающих системные события и операции.
    • Папку "Выписки" с электронными версиями выписок по дебетовым счетам, кредитным картам и дополнительным картам в формате PDF.
    • Файл `СМС с одноразовыми паролями из базы.jpg`, представляющий собой выгрузку информации об отправленных СМС-уведомлениях.
  • Материалы гражданского дела, содержащие выписки СМС-уведомлений, журналы регистрации событий работы пользователя в личном кабинете интернет-банка и выписки вызовов абонента.

Город

Надым

Цель экспертизы

Основной целью проведения компьютерно-технической экспертизы стало детальное исследование обстоятельств, связанных с распоряжением денежными средствами клиента банка через системы дистанционного обслуживания. Требовалось установить способы и механизмы совершения банковских операций, определить характер используемых платежных инструментов (мобильное приложение, сайт, личный кабинет интернет-банка) и проанализировать поток СМС-уведомлений. Экспертам было необходимо выявить факты изменения учетных данных, попыток смены паролей, а также идентифицировать точки доступа (IP-адреса) к личным кабинетам, с которых совершались операции. Важной задачей было изучение соответствия действий банка утвержденным регламентам и технологиям безопасности электронных платежей, таким как 3-D Secure и PCI DSS, для подтверждения целостности и достоверности представленных данных.

В процессе работы эксперты столкнулись с рядом сложностей, включая необходимость обработки большого объема разнородных цифровых данных из системных журналов и выписок. Задача усложнялась фрагментарностью и различиями в представлении информации из разных источников, таких как банковские отчеты и логи мобильных операторов, что требовало тщательной сверки и сопоставления. Применялись специализированные методы анализа системных журналов и выписок, использовались программные средства для поиска и извлечения релевантной информации, а также публичные сервисы WHOIS и IP-геолокации для идентификации провайдеров и географической привязки IP-адресов. Особое внимание было уделено вопросам безопасности платежных систем, изучению технологий 3-D Secure, а также стандартов безопасности платежных карт PCI DSS, на соответствие которым банк должен был ориентироваться при организации электронных платежей. Вызовы включали в себя интерпретацию технических деталей операций и соотнесение их с правовыми и технологическими стандартами.

Вопросы на исследование

  1. Указать способы распоряжения денежными средствами на счетах.
  2. Посредством чего происходило движение денежных средств на счетах клиента (мобильное приложение, сайт, личный кабинет)?
  3. Происходила ли смена пароля доступа к кабинету клиента банка?
  4. Вносились ли изменения в учетную запись клиента банка?
  5. С какого (каких) устройства производился вход в личный кабинет, возможно ли установить их идентификационные номера и географическую привязку?
  6. Направлялись ли банком СМС уведомления и какого содержания в отношении счета?
  7. На какой номер (номера) мобильного телефона они направлялись?
  8. Возможна ли автоматическая переадресация смс сообщений на иные телефонные номера? При каких условиях?
  9. Интернет-платежи с карт-счета производились с использованием сайта, что конкретно оплачивалось (товар или услуга) и в чью пользу?
  10. Использовались ли пароли, направленные посредством смс, для проведения операций по счетам?
  11. Существуют ли технологии, позволяющие проведение операций в личном кабинете без введения (использования) одноразовых паролей или их подбор за фактический промежуток времени?
  12. Какова последовательность действий по проведению операций, направленных на распоряжение денежными средствами на счетах?
  13. Какими нормативно-правовыми актами должен руководствоваться банк при предоставлении услуг по организации и проведению электронных платежей посредством internet-технологий?
  14. Исполнены ли банком требования данных нормативно-правовых актов?
  15. Соответствуют ли сведения, представленные ответчиком, первичным данным технических средств, посредством которых предоставлялись услуги по управлению денежными средствами клиента?

Иллюстрации

Кейс связан со следующими видами экспертиз:

Смотрите также:

Экспертиза №38441

Завершена в июле 2017 года

Арбитражный суд Кемеровской области | Дело №А27-24301/2016

ООО "Деловой Интернет", Государственное автономное учреждение Кемеровской области "Санаторий Борисовский"

Аннотация

Судебная комплексная компьютерно-техническая и оценочная экспертиза по определению соответствия разработанного веб-сайта условиям договора и современным рекомендациям. В рамках экспертизы исследован предоставленный интернет-ресурс, договор на его создание, акты выполнения работ и пояснения сторон. Эксперты проанализировали функционал, дизайн и наполнение сайта с использованием различных браузеров, а также применили компьютерно-технические методики для оценки соответствия веб-стандартам и ГОСТ ЕСПД. Дополнительно была проведена оценка стоимости фактически выполненных работ на основе рыночных цен Кемеровской области, используя затратный подход.

Вид экспертизы

Экспертиза №36140

Завершена в июле 2017 года

Арбитражный суд города Москвы | Дело №А40-226187/2015

ИП Маркова Л.В., ПАО "МДМ Банк", ПАО "БИНБАНК"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для анализа взаимодействия клиента с системой дистанционного банковского обслуживания. Эксперты исследовали цифровые данные с предоставленного носителя и непосредственно из системы банка. Основными задачами было установление IP-адресов, задействованных в отправке платежных поручений, проверка подлинности и целостности электронных подписей, а также определение их принадлежности. Анализировались лог-файлы для выявления попыток несанкционированного доступа и особенностей поведения пользователя в системе. Также оценивались возможности программного комплекса банка по контролю нетипичных транзакций. Методы включали анализ цифровых следов, работу с данными в ДБО и применение специализированного ПО для верификации электронной подписи.

Вид экспертизы

Компьютерно-сетевая экспертиза, экспертиза инцидентов кибербезопасности (Digital Forensics and Incident Response - DFIR), экспертиза серверов и серверного оборудования, (еще 8 ... )

Экспертиза №35602

Завершена в июле 2017 года

Арбитражный суд Нижегородской области | Дело №А43-28868/2016

МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ГОРОДСКОЙ ЦЕТР ГРАДОСТРОИТЕЛЬСТВА И АРХИТЕКТУРЫ", ЗАО "СИСОФТ-ТЕРРА"

Аннотация

Комплексная оценочная и компьютерно-техническая экспертиза проводилась по муниципальному контракту на создание автоматизированной информационной системы обеспечения градостроительной деятельности города (АИСОГД НН). В ходе исследования эксперты анализировали работоспособность программных модулей, проверяли корректность миграции данных, выявляли наличие предусмотренных техническим заданием шаблонов документов и интеграционных решений, таких как взаимодействие с СЭД "Кодекс" и системой 1С-Бухгалтерия. Также оценивалась функциональность веб-портала системы и процесс обновления программного обеспечения. Компьютерно-техническая часть включала анализ структуры базы данных Oracle 11g, изучение журналов подключений и переписки для установления факта участия технических специалистов и аутентичности базы данных. Оценочная часть экспертизы была направлена на определение стоимости качественно и некачественно выполненных работ, а также расчет затрат на устранение выявленных недостатков.

Вид экспертизы

Экспертиза процессов внедрения и сопровождения КИС, экспертиза корпоративных информационных систем, программно-компьютерная экспертиза, (еще 11 ... )

Экспертиза №39829

Завершена в июне 2017 года

Калининский районный суд города Новосибирска | Дело №2-2020/2017

,

Аннотация

Судебная компьютерно-техническая экспертиза мобильного устройства (смартфона) HTC One М9 на платформе Android была проведена для изучения переписки в мессенджере WhatsApp. Использовались методы извлечения и анализа данных из логической резервной копии устройства, а также декодирование зашифрованной базы данных приложения. Целью исследования было установление наличия приложения, получение дословного содержания переписки за определенные периоды, сравнение с имеющимся нотариальным протоколом, подтверждение фактов отправки, получения и прочтения сообщений, а также выявление возможных признаков изменений в данных или в самом программном обеспечении. Эксперты также изучали технические аспекты работы мессенджера, такие как хранение данных, взаимосвязь с SIM-картой и контактами, а также возможность копирования ключей шифрования.

Вид экспертизы

Экспертиза №38913

Завершена в июне 2017 года

Арбитражный суд Республики Татарстан | Дело №А65-3457/2017

ПАО междугородной и международной электрической связи "Ростелеком", АО "БАРС Групп"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для всесторонней оценки механизма интеграции информационно-аналитической системы мониторинга состояния объектов жилищного фонда с Государственной информационной системой жилищно-коммунального хозяйства (ГИС ЖКХ). Специалисты анализировали соответствие реализованных решений техническому заданию и договору, а также изучали влияние постоянно меняющихся регламентов и форматов информационного обмена ГИС ЖКХ на работоспособность и актуальность системы. В рамках исследования эксперты проводили анализ программного обеспечения, предоставленной документации и текущих версий официальных регламентов ГИС ЖКХ. Особое внимание уделялось вопросу необходимости непрерывной доработки модуля интеграции в условиях динамичной среды обновлений. Эта экспертиза является примером сложного анализа взаимодействия информационных систем в условиях изменения нормативной базы.

Вид экспертизы

Экспертиза №33289

Завершена в апреле 2017 года

Арбитражный суд Липецкой области | Дело №А36-3085/2016

ООО "РусЛан", ООО "МедиаСеть"

Аннотация

Судебная комплексная компьютерно-техническая экспертиза автоматизированной системы расчетов «BGBilling» версии 6.0, проведенная для анализа взаимодействия сетей связи между хозяйствующими субъектами. Эксперты исследовали серверное оборудование и данные системы для определения факта оказания услуг связи, учета объемов трафика, стоимости услуг, а также наличия договоров и аутентификационных данных абонентов. Работа включала анализ сетевых соединений, маршрутизации IP-адресов и общих технических характеристик системы, с целью оценки функциональности и содержимого биллинговой системы.

Вид экспертизы

Экспертиза №34729

Завершена в апреле 2017 года

Судебный участок №211 мирового судьи Раменского судебного района Московской области | Дело №2-8/17

,

Аннотация

Судебная комплексная компьютерно-техническая и товароведческая экспертиза материнской платы ASUS B75M-plus. Исследование проводилось с целью определения соответствия характеристик изделия заявленной маркировке, выявления дефектов, оценки его пригодности к эксплуатации по назначению, а также установления причин возникновения выявленных недостатков. В процессе работы экспертами был выполнен визуальный осмотр платы, произведено функциональное тестирование с подключением основных компьютерных компонентов, таких как процессор и оперативная память, а также проведена измерение напряжения на батарейке BIOS с использованием высокоточного цифрового мультиметра. Была выявлена несогласованность между маркировкой на изделии и на упаковочной коробке, а также обнаружены существенные дефекты, влияющие на работоспособность оборудования и препятствующие его нормальному использованию.

Вид экспертизы

У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!