Все это — онлайн, с заботой о вас и по отличным ценам.
Вымогательство или нет
Добрый день, владельцу сайта пришло письмо, где указывается, что на сайте найдена уязвимость и человек смог получить доступ к БД сайта. Далее человек описывает что может сделать потенциальный злоумышленник, владея данной уязвимостью. И предлагает за денежное вознаграждение рассказать о данной уязвимости. Затем через несколько дней, приходит письмо, где человек просит с ним связаться иначе грозит опубликовать уязвимость. Является ли это вымогательством?
Прикладыаю скриншоты писем
Здравствуйте!
Формально в указанном можно усмотреть состав вымогательства:
УК РФ. Статья 163. Вымогательство
1. Вымогательство, то есть требование передачи чужого имущества или права на имущество или совершения других действий имущественного характера под угрозой применения насилия либо уничтожения или повреждения чужого имущества, а равно под угрозой распространения сведений, позорящих потерпевшего или его близких, либо иных сведений, которые могут причинить существенный вред правам или законным интересам потерпевшего или его близких
Важно следующее:
предлагает за денежное вознаграждение рассказать о данной уязвимости
грозит опубликовать уязвимость
Здравствуйте Антон. Это близко вымогательству.
Статья 163. Вымогательство
1. Вымогательство, то есть требование передачи чужого имущества или права на имущество или совершения других действий имущественного характера под угрозой применения насилия либо уничтожения или повреждения чужого имущества, а равно под угрозой распространения сведений, позорящих потерпевшего или его близких, либо иных сведений, которые могут причинить существенный вред правам или законным интересам потерпевшего или его близких, — наказывается ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет с ограничением свободы на срок до двух лет или без такового, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет со штрафом в размере до восьмидесяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период до шести месяцев либо без такового.
Помимо этого, в зависимости от того создал ли человек условия для возникновения уязвимости и от его дальнейших действий могут усматриваться признаки вот этого преступления:
Статья 272. Неправомерный доступ к компьютерной информации
(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)
(см. текст в предыдущей редакции)
1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, — наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
2. То же деяние, причинившее крупный ущерб или совершенное из корыстной заинтересованности, — наказывается штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо исправительными работами на срок от одного года до двух лет, либо ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок.
(в ред. Федерального закона от 28.06.2014 N 195-ФЗ)
(см. текст в предыдущей редакции)
3. Деяния, предусмотренные частями первой или второй настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, — наказываются штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок.
4. Деяния, предусмотренные частями первой, второй или третьей настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, — наказываются лишением свободы на срок до семи лет.
Примечания. 1. Под компьютерной информацией понимаются сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.
2. Крупным ущербом в статьях настоящей главы признается ущерб, сумма которого превышает один миллион рублей.
Здравствуйте, Антон! А я не вижу состава вымогательства. Скорее уж ст. 159.6 УК РФ:
1. Мошенничество в сфере компьютерной информации, то есть хищение чужого имущества или приобретение права на чужое имущество путем ввода, удаления, блокирования, модификации компьютерной информации
либо иного вмешательства в функционирование средств хранения,обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей, — наказывается штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо арестом на срок до четырех месяцев.
У Вас есть основания обратиться в правоохранительные органы для проведения проверки.
Тут именно требование под угрозой распространения сведений которые могут причинить существенный вред, передача денег отсрочена по времени. Это признаки вымогательства а не хищения.
Пунктом 12 Постановления Пленума ВС РФ № 56
«О судебной практике по делам о вымогательстве „
разъяснено, что
По смыслу части 1 статьи 163 УК РФ под сведениями, позорящими потерпевшего или его близких, следует понимать сведения, порочащие их честь, достоинство или подрывающие репутацию (например, данные о совершении правонарушения, аморального поступка). При этом не имеет значения, соответствуют ли действительности сведения, под угрозой распространения которых совершается вымогательство.
К иным сведениям, распространение которых может причинить существенный вред правам или законным интересам потерпевшего либо его близких, относятся, в частности любые сведения, составляющие охраняемую законом тайну.
Распространение в ходе вымогательства заведомо ложных сведений, порочащих честь и достоинство потерпевшего и (или) его близких или подрывающих его (их) репутацию, незаконное распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, разглашение тайны усыновления (удочерения) вопреки воле усыновителя, незаконное разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну, образуют совокупность преступлений, предусмотренных соответствующими частями статей 1281, 137, 155 или 183 и статьи 163 УК РФ.
Антон, здравствуйте!
Является ли это вымогательством?
Постановление Пленума Верховного Суда Российской Федерации от 17 декабря 2015 г. N 56 г. Москва «О судебной практике по делам о вымогательстве (статья 163 Уголовного кодекса Российской Федерации)»
1. Обратить внимание судов на то, что характер общественной опасности преступления, предусмотренного статьей 163 Уголовного кодекса Российской Федерации (далее — УК РФ), определяется направленностью посягательства на отношения собственности и иные имущественные отношения, а также на личность (здоровье, неприкосновенность, честь и достоинство, иные права и законные интересы). Необходимо учитывать, что при вымогательстве виновное лицо действует с умыслом на получение материальной выгоды для себя или иных лиц.
2. К предмету вымогательства по смыслу статьи 163 УК РФ относится, в частности, чужое (то есть не принадлежащее виновному на праве собственности) имущество, а именно вещи, включая наличные денежные средства, документарные ценные бумаги; безналичные денежные средства, бездокументарные ценные бумаги, а также имущественные права, в том числе права требования и исключительные права.
Под правом на имущество, с передачей которого могут быть связаны требования при вымогательстве, в статье 163 УК РФ понимается удостоверенная в документах возможность осуществлять правомочия собственника или законного владельца в отношении определенного имущества.
В действиях лица имеются признаки данного состава преступления, поскольку есть требование передачи чужого имущества , а равно под угрозой распространения сведений, позорящих потерпевшего или его близких, либо иных сведений, которые могут причинить
Даже по аналогичному случаю имеется судебная практика. Вот, что пишут СМИ.
Серовский городской суд вынес обвинительный приговор по уголовному делу, возбужденному в отношении 23-летнего жителя муниципалитета Игоря Ушакова, который похитил у калининградской фирмы программный продукт и требовал у руководства компании выкуп в размере 3 млн. долларов. Как сообщили «URA.Ru» в пресс-службе Свердловской областной прокуратуры, Ушаков был признан виновным по статье 272 УК РФ «Неправомерный доступ к компьютерной информации» и по статье 163 УК РФ «Вымогательство». Ему назначено наказание в виде одного года лишения свободы с отбыванием наказания в колонии-поселении. Также хакеру придется выплатить штраф в размере 10 тыс. рублей. Отметим, что осужденный был взят под стражу в зале суда.
Судом установлено, что в конце декабря 2005 года Игорь Ушаков при помощи персонального компьютера, установленного в его квартире, зашел на сайт одной из коммерческих организаций Калининграда, занимающейся разработкой программного обеспечения и специализирующейся на создании комплексных систем управления интернет-проектами. На сайте он получил демонстрационную, свободно распространяемую версию программы по управлению интернет-сайтами. Ознакомившись с ней, Ушаков обнаружил уязвимости элементы, позволяющие осуществить доступ к информации интернет-сайта, управляемому при помощи этой же программы. После этого он зашел на админскую часть сайта, скопировал архив, содержащий коммерческую версию программы. Далее Ушаков направил по электронной почте письмо в адрес руководства коммерческой организации с требованием выплатить ему 3 тыс. долларов, а также в последующем ежемесячно выплачивать по 1 тыс. долларов за то, чтобы он не выложил данные «рассекреченного» им программного продукта в открытый доступ.
В свою очередь руководство калининградской фирмы, чтобы затянуть время переговоров со «взломщиком» перечислили Ушакову на электронный счет 100 долларов, после чего обратились в правоохранительные органы. По данному факту было возбуждено уголовное дело. В ходе расследования которого сотрудникам отделов «К» Калининградской и Свердловской областей удалось выйти на след злоумышленника. В результате Ушаков был задержан.
Как указывают коллеги, что Вам необходимо обратиться в правоохранительные органы для проведения проверки в порядке ст. 144-145 УПК РФ, либо проведении оперативно-розыскных мероприятий в отношении указанного лица.
Обычно такими материалами занимается отдел «К». В данном случае процесс доказывания не сложный. Необходимо отследить по его анкетным данным, данным почты, вычислить lP адрес.
Во всяком случае, можно обратиться в полицию с заявлением по вышеуказанным фактам. Будет проведена проверка в порядке ст.ст. 144-145 УПК РФ, действиям злоумышленника дадут правовую оценку.