Экспертиза №38441
Судебная комплексная компьютерно-техническая и оценочная экспертиза по определению соответствия разработанного веб-сайта условиям договора и современным рекомендациям.
Публикуем предмет исследования, поставленные вопросы и связь с судебным делом. Персональные данные и сведения ограниченного доступа не раскрываются.
Ниже собраны исходные сведения, цель экспертизы и вопросы, на которые требовалось дать обоснованные ответы.
Объектами исследования являлись цифровые данные, отражающие активность пользователя в системе интернет-банкинга и связанные с ней информационные потоки. Основное внимание было уделено поиску и анализу электронных следов и записей, касающихся операций с денежными средствами и взаимодействий с банковскими сервисами.
Особенности объектов заключались в их специфическом формате (системные журналы, выписки, смс-уведомления) и требовали применения специализированных методов компьютерно-технического анализа для извлечения и интерпретации информации. Сложность представляла необходимость соотнесения данных из различных источников и выявления взаимосвязей между ними.
Исследовались следующие объекты:
Основной целью проведения компьютерно-технической экспертизы стало детальное исследование обстоятельств, связанных с распоряжением денежными средствами клиента банка через системы дистанционного обслуживания. Требовалось установить способы и механизмы совершения банковских операций, определить характер используемых платежных инструментов (мобильное приложение, сайт, личный кабинет интернет-банка) и проанализировать поток СМС-уведомлений. Экспертам было необходимо выявить факты изменения учетных данных, попыток смены паролей, а также идентифицировать точки доступа (IP-адреса) к личным кабинетам, с которых совершались операции. Важной задачей было изучение соответствия действий банка утвержденным регламентам и технологиям безопасности электронных платежей, таким как 3-D Secure и PCI DSS, для подтверждения целостности и достоверности представленных данных.
В процессе работы эксперты столкнулись с рядом сложностей, включая необходимость обработки большого объема разнородных цифровых данных из системных журналов и выписок. Задача усложнялась фрагментарностью и различиями в представлении информации из разных источников, таких как банковские отчеты и логи мобильных операторов, что требовало тщательной сверки и сопоставления. Применялись специализированные методы анализа системных журналов и выписок, использовались программные средства для поиска и извлечения релевантной информации, а также публичные сервисы WHOIS и IP-геолокации для идентификации провайдеров и географической привязки IP-адресов. Особое внимание было уделено вопросам безопасности платежных систем, изучению технологий 3-D Secure, а также стандартов безопасности платежных карт PCI DSS, на соответствие которым банк должен был ориентироваться при организации электронных платежей. Вызовы включали в себя интерпретацию технических деталей операций и соотнесение их с правовыми и технологическими стандартами.
Формулировки вопросов обобщены: персональные данные и реквизиты дела исключены, содержание поставленных судом задач не изменено.
Изображения помогают увидеть характер объекта и объём фактических материалов, с которыми работали эксперты.
В работе были задействованы компетенции по следующим видам судебных исследований.
Расскажите об обстоятельствах и ожидаемом результате. Мы определим вид исследования, подберём профильного эксперта и поможем подготовить вопросы и материалы.