Avocat infracțiuni informatice

Dosarele informatice se judecă în două limbaje: cel juridic și cel tehnic. O apărare eficientă trebuie să le vorbească pe amândouă.

Ce acoperă practica

  • Accesul ilegal la un sistem informatic (art. 360 Cod penal) și interceptarea ilegală a transmisiilor;
  • Alterarea integrității datelor și perturbarea funcționării sistemelor informatice;
  • Frauda informatică (art. 249 Cod penal) și operațiunile ilegale cu instrumente de plată electronică;
  • Cauze conexe: pornografie infantilă prin sisteme informatice, hărțuire online, acces la conturi.

Latura tehnică a apărării

Probele digitale, loguri, adrese IP, imagini forensice ale dispozitivelor, par exacte, dar sunt interpretabile: un IP identifică o conexiune, nu o persoană; un log poate fi incomplet sau alterat; lanțul de custodie al probelor digitale are reguli stricte. Percheziția informatică (art. 168 Cod procedură penală) are condiții proprii de legalitate, iar depășirea lor duce la excluderea probelor.

Contest expertizele tehnice cu contra-expertize, verific integritatea copiilor forensice și modul în care au fost atribuite acțiunile din mediul digital unei persoane fizice.

Pentru cine

De la persoane acuzate pe nedrept pe baza unor probe digitale ambigue, la profesioniști IT ale căror instrumente de lucru au fost greșit calificate penal. Vezi și dosarele DIICOT, criminalitatea informatică gravă intră în competența acestei structuri.

Ce infracțiuni intră aici

Codul penal grupează criminalitatea informatică în două zone care se suprapun frecvent în același dosar.

  • Infracțiuni contra siguranței sistemelor informatice, art. 360 până la 366: accesul ilegal la un sistem informatic, interceptarea ilegală a unei transmisii de date, alterarea integrității datelor, perturbarea funcționării sistemelor, transferul neautorizat de date, operațiuni ilegale cu dispozitive sau programe informatice.
  • Fraude comise prin sisteme informatice, art. 249 până la 252: frauda informatică, efectuarea de operațiuni financiare în mod fraudulos, acceptarea operațiunilor financiare efectuate fraudulos.

La acestea se adaugă falsul informatic, art. 325, și, în funcție de conținutul concret, infracțiuni de spălare a banilor sau de constituire a unui grup infracțional organizat, care mută competența la DIICOT pentru criminalitatea informatică gravă.

De ce dosarele astea se câștigă sau se pierd pe partea tehnică

Într-un dosar clasic, proba se citește. Într-unul informatic, proba trebuie mai întâi produsă, iar producerea ei este o procedură cu reguli stricte, ușor de încălcat.

  • Ridicarea dispozitivelor. Sigilarea, consemnarea în procesul-verbal, dreptul de a formula obiecții pe loc. Obiecțiile consemnate la fața locului cântăresc altfel decât cele formulate peste trei luni.
  • Percheziția informatică. Se dispune printr-o autorizație separată de percheziția domiciliară. Depășirea obiectului autorizației, extinderea la date care nu intrau în ea, ori efectuarea ei înainte de autorizare sunt motive de excludere.
  • Accesul la un sistem informatic este o metodă specială de supraveghere sau cercetare distinctă de percheziția informatică, folosită frecvent chiar la fața locului, pentru a verifica dacă pe dispozitiv există date relevante. Are propriul temei, propria autorizare și propriul proces-verbal. Confuzia dintre cele două, ori folosirea uneia sub aparența celeilalte, se verifică de fiecare dată.
  • Copia de lucru și valoarea hash. Analiza se face pe o copie bit cu bit, iar identitatea dintre copie și original se probează prin valoarea hash. Lipsa acesteia, ori o nepotrivire, pune sub semnul întrebării tot ce a urmat.
  • Lanțul de custodie. Cine a avut acces la dispozitiv, când, în ce condiții de stocare. Un interval nedocumentat între ridicare și analiză este o breșă reală.
  • Atribuirea. Cea mai frecventă slăbiciune a acuzării. O adresă IP identifică o conexiune, nu o persoană. Un cont identifică o credențială, nu un utilizator. Rețelele partajate, dispozitivele folosite de mai multe persoane, accesul de la distanță și datele compromise anterior rup legătura dintre faptă și inculpat.
  • Datele obținute din alte state. Cererea de asistență judiciară, temeiul furnizării de către platformă, respectarea garanțiilor procedurale la transmitere.

Frauda informatică față de înșelăciune

Delimitarea contează, pentru că limitele de pedeapsă și structura apărării diferă. Frauda informatică presupune introducerea, modificarea sau ștergerea de date ori restrângerea accesului la ele, cu producerea unei pagube. Înșelăciunea presupune inducerea în eroare a unei persoane. Când operațiunea a fost executată de un sistem informatic, fără intervenția unei persoane induse în eroare, încadrarea corectă este cea informatică.

În dosarele cu carduri, distincția dintre efectuarea de operațiuni financiare în mod fraudulos și acceptarea unor astfel de operațiuni separă autorul de comerciantul care a procesat plata, iar poziția procesuală a celui din urmă este frecvent greșit stabilită.

Ce verific într-un asemenea dosar

Primul pas este procesul-verbal de percheziție informatică, citit coroborat cu restul actelor din dosar: autorizația și obiectul ei, ordonanța, procesul-verbal de ridicare a dispozitivelor, eventualul proces-verbal de acces la sistemul informatic. Scopul este să se stabilească dacă operațiunea a fost efectuată legal și în limitele a ceea ce fusese autorizat.

Al doilea pas este reconstituirea cronologiei: când a fost ridicat dispozitivul, când a fost autorizat accesul sau percheziția informatică, când s-a realizat copia, când s-a făcut analiza. Al treilea este verificarea atribuirii, punct cu punct. Raportul de constatare tehnico-științifică sau expertiza se citesc abia după aceea, și integral, nu doar concluziile.

De acolo urmează contestarea măsurilor preventive și asigurătorii și pregătirea camerei preliminare, etapa în care se decide ce rămâne din probatoriu. Vezi și pagina generală despre apărarea în drept penal.

Întrebări frecvente

Infracțiuni informatice.

Dispozitivele se sigilează pe bază de proces-verbal, apoi urmează percheziția informatică, dispusă printr-o autorizație separată. Ai dreptul să ceri consemnarea observațiilor în procesul-verbal și să participi, prin avocat, la efectuarea percheziției informatice. Erorile din această fază se valorifică în camera preliminară.

O adresă IP identifică o conexiune la un moment dat, nu o persoană. Într-o rețea partajată, într-o locuință cu mai mulți utilizatori sau în cazul unui router compromis, legătura dintre adresă și autorul faptei trebuie dovedită separat. Este cea mai frecventă slăbiciune a rechizitoriilor din această materie.

Este amprenta digitală a unui fișier sau a unei copii de disc. Analiza se face pe o copie bit cu bit, iar valoarea hash dovedește că respectiva copie este identică cu originalul. Dacă lipsește din dosar ori nu se potrivește, integritatea probei digitale poate fi contestată.

Frauda informatică presupune introducerea, modificarea sau ștergerea de date informatice ori restrângerea accesului la ele, cu producerea unei pagube. Dacă nu ai efectuat nicio astfel de operațiune, discuția se mută pe participație și pe încadrare, iar diferența față de înșelăciune sau de acceptarea unei operațiuni frauduloase are consecințe directe asupra pedepsei.

Depinde de temeiul în care au fost obținute. Se verifică existența cererii de asistență judiciară internațională, respectarea procedurii și garanțiile aplicabile la transmitere. Datele obținute în afara acestui cadru pot fi contestate în camera preliminară.

Articole legate

Conținutul acestei pagini are caracter informativ și nu constituie consultanță juridică. Pentru situația ta concretă, programează o discuție.

Spune-mi despre situația ta.