SlideShare a Scribd company logo
1 of 37
Procuror, ef al Secţiei tehnologii informaţionale şi investigaţii aleȘ
infracţiunilor în domeniul informaticii Veaceslav SOLTAN
(cu drept de autor)
Chi inău 201ș 6
Evoluţia infracţiunilor
 Fluxul mărit (devin din ce în ce mai frecvente);
 Virtualitatea infracţiunilor (pot fi săvîrşite virtual de orice persoană, şi
pot atinge, virtual toate persoanele);
 Mobilitatea (au un caracter din ce în ce mai mobil);
 Caracter transfrontalier / internaţional;
 Dezvoltarea reţelei globale ”Internet” ca o atracţie pentru grupările
crimei organizate specializate în:
 Infracţiuni de conţinut:
- confiscarea de domenii “ frumoase“ – Cybersquatting;
- înregistrarea “ domenii cu erori.“ – Typosquatting;
- domenii de furt calificat – Haydzheking;
- introducerea de confuzie utilizatorului atacat de multe ori utilizatorii de
sisteme electronice de plată - Phishing-ul etc.;
Noţiunea de „criminalitate informatică”
Prin infracţiune informatică în sens restrîns se înţelege:
„orice infracţiune în care un calculator sau o reţea de calculatoare este
obiectul unei infracţiuni, sau în care un calculator sau o reţea de
calculatoarea este instrumentul sau mediul de înfăptuire a unei
infracţiuni.”
infracţiuni săvîrşite cu ajutorul sistemelor informaticeinfracţiuni săvîrşite cu ajutorul sistemelor informatice, în care, în care
sistemele informatice constituie un instrument de facilitare a comiterii unorsistemele informatice constituie un instrument de facilitare a comiterii unor
infracţiuni. Este vorba de infracţiuni “tradiţionale” perfecţionate prininfracţiuni. Este vorba de infracţiuni “tradiţionale” perfecţionate prin
utilizarea sistemelor informatice;utilizarea sistemelor informatice;
infracţiuni săvîrşite în mediul ciberneticinfracţiuni săvîrşite în mediul cibernetic, unde ţinta infracţiunii include, unde ţinta infracţiunii include
informaţia digitală din sistemele informatice. Aceste infracţiuni pot fiinformaţia digitală din sistemele informatice. Aceste infracţiuni pot fi
săvîrşite doar prin intermediul sistemelor informatice.săvîrşite doar prin intermediul sistemelor informatice.
Răspunderea penala conform legislaţiei naţionale survine în cazurile:
accesului nesancţionat - cînd un utilizator neautentificat în raport cu
calculatorul sau sistemul computerizat se infiltrează în acestea din exterior
şi le foloseşte.
depăşirii accesului sancţionat - cînd utilizatorul legal al calculatorului
sau al sistemului, accesează date informatice asupra cărora împuternicirile
sale nu se răspândesc .
Reglementări de drept internaţional
 Convenţia Consiliului Europei asupra Criminalităţii Informatice,
semnată la Budapesta la 23 noiembrie 2001.
 Convenţia Uniunii Internaţionale a Telecomunicaţiilor.
 Constituţia Uniunii Internaţionale de Telecomunicaţii.
 Recomandarea R(85)10 cuprinzând normele de aplicare a Convenţiei
Europene de Asistenţă Mutuală în Materie Infracţională, cu referire la
comisiile rogatorii privind interceptarea telecomunicaţiilor;
 Recomandarea R(88)2 privind pirateria în contextul existenţei
drepturilor de autor şi a drepturilor conexe;
 Recomandarea R(87)15 privind reglementarea utilizării datelor
personale în munca de poliţie;
 Recomandarea R(89)9 privind unele norme care trebuie aplicate de
statele membre pentru combaterea criminalităţii informatice.
 Recomandarea R(95)4 privind protecţia datelor personale în domeniul
serviciilor de telecomunicaţii;
 Recomandarea R(95)13 privind aspecte de procedură penală în
legătură cu Tehnologia Informaţiei;
Reglementări de drept naţional
 Codul penal al Republicii Moldova, nr. 985-XV din 18.04.2002;
 Codul de procedură penală al Republicii Moldova nr. 122-XV din 14.03.2003;
 Codul contravenţional al Republicii Moldova nr. 218-XVI din 24.10.2008;
 Legea cu privire la informatică nr.1069-XIV din 22.06.2000;
 Legea cu privire la informatizare şi la resursele informaţionale de stat, nr. 467-XV din
21.11.2003;
 Lege cu privire la documentul electronic şi semnătura digitală nr.264-XV din 15.07.2004;
 Lege privind comerţul electronic nr. 284-XV din 22.07.2004 ;
 Legea comunicaţiilor electronice nr. 241-XVI din 15.11.2007;
 Legea privind prevenirea şi combaterea criminalităţii informatice nr. 20-XVI din
03.02.2009;
 Legea pentru ratificarea Convenţiei Consiliului Europei privind criminalitatea informatică
nr. 6-XVI din 02.02.2009;
 Lege cu privire la serviciile de plată şi moneda electronică nr. 114 din 18.05.2012;
 Planul comun de ac iuni în domeniul prevenirii i combaterii criminalită ii informaticeț ș ț
pentru perioada anilor 2013-2015.
 Ordinul Procurorului General nr.15/28 din 19.02.2014 cu privire la prezentare a
rapoartelor privind investigarea infrac iunilor din domeniul informaticii i alț ș
telecomunica iilor, inclusiv a celor conexeț
Infracţiuni săvârşite cu ajutorul
sistemelor informatice
 Infracţiunea de reproducere, fără drept, a unei opere Legea nr. 139 din
02.07.2010 privind dreptul de autor şi drepturile conexe;
 Infracţiunea de spălare a banilor, din Legea nr. 190-XVI din 26.07.2007
cu privire la prevenirea şi combaterea spălării banilor şi finanţării
terorismului;
 Infracţiunea de trădare prin transmitere de secrete, reglementată de art.
337 din Codul Penal;
 Infracţiunea de divulgare a secretului care periclitează siguranţa statului,
reglementată de art. 344 din Codul Penal;
 Infracţiunea de propagandă, reglementată de art. 140 din Codul Penal.
Infracţiuni săvârşite în mediul cibernetic
DOMENIUL CRIMELOR INFORMAŢIONALE ŞI DE TELECOMUNICAŢII
Crimele cibernetice sunt divizate în categorii:
1.Infracţiunile împotriva confidenţialităţii, integrităţii şi disponibilităţii datelor şi sistemelor informatice:
 art. 259 – Accesul ilegal la informaţia computerizată,
 art. 260 – Producerea, importul, comercializarea sau punerea ilegală la dispoziţie a mijloacelor tehnice sau
produselor program,
 art. 260/1 – Interceptarea ilegală a unei Transmisii de date informatice,
 art. 260/2 – Alterarea integrităţii datelor informatice ţinute într-un sistem informatic,
 art. 260/3 – Perturbarea funcţionării sistemului informatic,
 art. 260/4 – Producerea, importul, comercializarea sau punerea ilegală la dispoziţiei a parolelor codurilor de
acces sau a datelor similare,
 art.177. Încălcarea inviolabilităţii vieţii personale
 art.178.Violarea dreptului la secretul corespondenţei
 art.301/1.Producerea, comercializarea sau procurarea în scop de comercializare a mijloacelor tehnice speciale
destinate pentru obţinerea ascunsă a informaţiei, săvîrşite ilegal
2.Infracţiunile în domeniul telecomunicaţiilor:
 art. 261 – Încălcarea regulilor de securitate a sistemului informatic,
 art. 261/1 – Accesul neautorizat la reţelele şi serviciile de telecomunicaţii.
3.Infracţiunile referitoare la conţinut:
 art. 208/1. Pornografia infantilă
4.Infracţiunile împotriva proprietăţii intelectuale:
 art. 185/1. Încălcarea dreptului de autor şi a drepturilor conexe
 art. 185/2. Încălcarea dreptului asupra obiectelor de proprietate industrială
 art. 185/3. declaraţiile intenţionat false în documentele de înregistrare ce ţin de protecţia proprietăţii intelectuale.
Funcţiile autorităţilor şi instituţiilor publice competente în domeniul prevenirii
şi combaterii criminalităţii informatice
 (1) Ministerul Afacerilor Interne şi Serviciul de Informaţii şi Securitate formează şi actualizează în
permanenţă bazele de date privind criminalitatea informatică.
 (2) Ministerul Afacerilor Interne efectuează măsuri speciale de investigaţii, de urmărire penală, de
cooperare internaţională, de identificare a persoanelor care comit infracţiuni informatice.
 (3) Serviciul de Informaţii şi Securitate desfăşoară activităţi de prevenire şi combatere a criminalităţii
informatice ce prezintă ameninţări la adresa securităţii naţionale, activităţi operative de investigaţii, de
depistare a legăturilor organizaţiilor criminale internaţionale, alte activităţi în limita competenţei sale.
 (4) Procuratura Generală:
 a) coordonează, conduce şi exercită urmărirea penală, în modul prevăzut de lege;
 b) dispune, în cadrul desfăşurării urmăririi penale, la solicitarea organului de urmărire penală sau din
oficiu, conservarea imediată a datelor informatice ori a datelor referitoare la traficul informatic, faţă de
care există pericolul distrugerii ori alterării, în condiţiile legislaţiei de procedură penală;
 c) reprezintă învinuirea, în numele statului, în instanţă de judecată în modul prevăzut de lege.
 (5) Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, în comun cu Serviciul de Informaţii şi
Securitate, prezintă propuneri privind asigurarea protecţiei şi securităţii informatice.
 (6) Institutul Naţional al Justiţiei realizează perfecţionarea profesională a personalului antrenat în
înfăptuirea justiţiei în domeniul combaterii criminalităţii informatice.
 Conform art. 266 CPP competenţa organului de urmărire penală al Ministerului Afacerilor Interne care
efectuează urmărirea penală pentru orice infracţiune care nu este dată prin lege în competenţa altor organe
de urmărire penală sau este dată în competenţa lui prin ordonanţa procurorului
Conform articolului 4 al Legii nr.20 din 03.02.2009 privind prevenirea şi combaterea criminalităţii informatice
Structura Procuraturii Generale
Hotîrârea Parlamentului nr. 77 din 04.05.2010
privind aprobarea structurii Procuraturii Generale
Punctele de contact
Potrivit art. 35 din Conven ia Consiliului Europei, privind criminalitatea informatică,ț
adoptată la Budapesta la 23 noiembrie 2001 „Fiecare parte va desemna un punct de
contact disponibil 24 de ore din 24, 7 zile din 7…”
La solicitarea Consiliului Europei şi a MAEIE, la 21 aprilie 2011 nr.4-6d/11-405 am
informat că în cadrul Procuraturii Generale a fost desemnate două persoane responsabile
de asigurarea func ionării punctului de contact din re eaua 24/7 în STIIII.ț ț
De asemenea STIIII este şi membru la G8 24/7
Cooperarea na ională şiț
internaţională
Sistemul
judecătoresc
Sectorul Bancar
(BNM, Agroindbanc,
BCR, Unibanc, etc)
Organizaţii
internaţionale
(Consiliul Europei,
Eurojust, Europol,
Interpol, FBI, SS,
SOCA, E-Bay,
Western Union, etc.)
Institutul
Naţional al
Justiţiei
12
Titlu: În vederea realizării unitare a politicii penale a statului, prevenirii şi combaterii criminalităţii
(art. 11 din Legea cu privire la Procuratură) Procuratura Generală a elaborat şi publicat în Monitorul
Oficial nr.228-232/1532 din 18.10.2013, Planul comun de Acţiuni în domeniul prevenirii şi
combaterii criminalităţii informatice pentru perioada anilor 2013 – 2015, aprobat prin Ordinul
comun nr. 60/112/93/355/13/2792/72/471-0/31/48/149/01-09/06/49/A .
Totodată la 07.10.14 Consiliul Suprem de Securitate pe lângă Pre edintele Republicii Moldova a emisș
o decizie prin care a recomandat realizarea planului nominalizat de către to i semnatarii.ț
Acest act a fost introdus şi în Planului Naţional de Acţiuni pentru implementarea Acordului de
Asociere RM-UE în perioada 2014-2016.
Autorităţile semnatare:
Procuratura Generală, Inspectoratul General al Poli iei, Ministerul tehnologiei informa iei iț ț ș
comunica iilor, Ministerul Apărării, Banca Na ională a Moldovei, Serviciul de Informa ii iț ț ț ș
Securitate, Serviciul Vamal, Centrul Na ional pentru Protec ia Datelor cu Caracter Personal, ÎSț ț
„Centrul de telecomunica ii Speciale”, Agen ia de Stat pentru Proprietatea Intelectuală, Agen ia deț ț ț
Stat pentru Protec ia Moralită ii i Institutul Na ional al Justi iei.ț ț ș ț ț
Termenele i competen a:ș ț
Planul este prevăzut pentru o perioadă de implementare de 3 ani.
Planul este structurat: acţiune, termen de realizare, responsabili de implementare, indicatori de progres
(monitorizare).
Controlul asupra executării Ordinului este pus în sarcina Secţiei tehnologii informaţionale şi
investigaţii ale infracţiunilor în domeniul informaticii din cadrul Procuraturii Generale, în comun cu
conducătorii organelor competente în materie.
Acorduri de colaborare
Obiective
Obiectivul I: Ajustarea legisla iei naţionale la cea internaţională a Uniuniiț
Europene, Consiliului Europei, OSCE a prevederilor Convenţiei
Consiliului Europei privind criminalitatea informatică, adoptată la
Budapesta la 23 noiembrie 2001.
Obiectivul II: Prevenirea şi combaterea criminalităţii informatice.
Obiectivul III: Intensificarea cooperării dintre instituţiile publice şi societatea
civilă.
Obiectivul IV: Extinderea colaborării internaţionale prin implementarea
standardelor internaţionale în domeniu.
 Angajamente cheie:
I. Perfecţionarea cadrului legislativ şi asigurarea aplicării prevederilor
legislaţiei în domeniul prevenirii şi combaterii crimelor informatice;
II. Prevenirea şi combaterea criminalităţii informatice (elaborarea Strategiei
de securitate cibernetică, crearea CERT centru naţional, etc.);
III. Optimizarea controalelor şi colaborarea interdepartamentală;
IV. Asigurarea transparenţei în activitatea de prevenire şi combatere a
criminalităţii informatice;
V. Intensificarea cooperării dintre instituţiile publice şi societatea civilă;
VI. Extinderea colaborării internaţionale;
VII. Implementarea standardelor internaţionale în domeniu.
14
Titlu: Acordul de colaborare privind schimbul de informaţii între Banca Naţională a
Moldovei şi Procuratura Generală semnat la 28.09.2012;
Obiectul: Schimbul periodic de informaţii dintre Părţi cu privire la fraudele/tentativele de
fraudă, infracţiunile informatice aferente activităţilor desfăşurate de bănci, prestatorii
serviciilor de plată, precum şi aferente utilizării instrumentelor de plată fără numerar.
Angajamente cheie:
Banca Na ională a Moldoveiț - prezentarea STIIII/PG a informa iei privind numărul iț ș
valoarea tranzac iilor efectuate prin fraude, comise cu utilizarea cardurilor de plată,ț
mecanismului de săvîrşire i alte informa ii relevante.ș ț
Procuratura Generală – prezentarea BNM a numărului şi valoarea/caracteristicile
fraudelor/tentativelor de fraudă aferente serviciilor prestate de bănci şi serviciilor de plăţi,
instrumentelor de plată fără numerar pe parcursul trimestrului de analiză, săvîrşite prin
intermediul serviciilor electronice; măsurile întreprinse privind combaterea criminalităţii
cibernetice în domeniul serviciilor prestate de bănci precum i tendin ele de comitere aș ț
unor asemenea infrac iuni i contraven ii.ț ș ț
Acorduri de colaborare
15
Titlu: Acordul de colaborare privind schimbul de informaţii între Procuratura Generală
şi Banca Comercială Română Chişinău S.A. ;
Obiectul: Schimbul periodic de informaţii dintre Părţi cu privire la fraudele/tentativele de
fraudă aferente utilizării instrumentelor de plată fără numerar i infracţiunile informaticeș
aferente activităţilor desfăşurate.
Angajamente cheie:
Banca Comercială Română Chişinău S.A. - prezentarea STIIII/PG a informa iei privindț
numărul şi valoarea/caracteristicile fraudelor/tentativelor de fraudă cu utilizarea cardurilor
bancare, înregistrate pe parcursul trimestrului şi raportate către Banca Na ională aț
Moldovei (BNM) şi altă informaţie relevantă.
Procuratura Generală – prezentarea BCR a numărului şi valoarea/caracteristicile
fraudelor/tentativelor de fraudă aferente serviciilor prestate de bănci şi serviciilor de plăţi,
instrumentelor de plată fără numerar pe parcursul trimestrului de analiză, săvîrşite prin
intermediul serviciilor electronice; măsurile întreprinse privind combaterea criminalităţii
cibernetice în domeniul serviciilor prestate de bănci precum i tendin ele de comitere aș ț
unor asemenea infrac iuni i contraven ii.ț ș ț
Acorduri de colaborare
ACTIVITATEA DE URMĂRIRE PENALĂ ÎN DOMENIUL CRIMELOR
INFORMAŢIONALE ŞI DE TELECOMUNICAŢII
Jocuri on-line
 Victimele, de regulă minore, în cadrul unor jocuri on-line pe Internet fac cunoştinţă şi se împrietenesc cu
persoane necunoscute, în special de gen masculin, de vârstă de peste 30 de ani, străini.
 Persoanele respective îi propun victimei să vină la ei în vizită sau stabilesc locuri de întâlnire.
 Discuţiile au loc prin intermediul mijloacele de comunicare instantanee;
 Făptuitorii solicită victimelor să-i arate la web cameră unele părţi a corpului,
 Ulterior ajungând până la a cere dezgolirea organelor genitale.
 Concomitent, infractorii utilizând diverse produse program, extrag materiale pornografice.
 Aceste materiale ulterior sunt folosite în vederea şantajării victimelor.
Fraude informatice
În cadrul acţiunilor de urmărire penală
procurorii au stabilit că, prin utilizarea datelor
cardurilor bancare străine (inclusiv emise de
instituţiile financiar-bancare din Japonia,
India, Germania etc.), fără tirea i acordulș ș
titularilor acestor carduri şi prin intermediul
re elelor informatice (inclusiv ale R. Moldova,ț
României, Germaniei, Fran ei, Spaniei etc.)ț
învinuitul şi-a procurat bilete de avion. Cel
mai des, acesta utiliza serviciul de vînzare a
biletelor on-line ale diferitor site-ului, iar ca
destinaţii alegea oraşe precum: Paris, Punta
Cana (Republica Dominicană), Colombo (Sri
Lanka) etc. Astfel, în intervalul anilor 2012 –
2014, învinuitul a procurat în mod fraudulos
bilete de avion în sumă de peste 250 mii de lei.
Victimele
O infrastructure botnet “tipică” de furt
a datelor bancare
Bot 1
Bot 2
Bot 3
Bot X
Proxy inversa
Servere Web–
“pass through”
2) Datele victimei
furate din numele de
utilizator al băncii
1) Victiimele virusate prin spam or
downlodare “drive-by”
4) “Targeted” victim data
passed to JIstant Message
server
computerul infractorului
Infectarea serverelor
Serverele C&C
xx.xxx.xxx.xxx
Serverul de
Mesaje Instante
Victim 1 - Bank Server
Serverul “Auto
Probe”
5a) Sistemul
de“Alertare” automată
cu date furate prin
Mesageria Instantă
5b) Proba de de cont
automată
Geo1
Geo 3
Geo 2
Geo X
Numele de utilizator plasat
geografic
Conectarea la Proxy plasat geografic
$$
Transferuri ACH
Western Union/MoneyGram
Botnet utilizate
pentru a găzdui
viruşi şi alt
conţinut web
Botnet utilizat de
infractori pentru
nume de utilizator
geografice
Botnet creat prin
virusarea cu viruşi
troiani specifici
IP telefonie
Fabula: În finele an. 2010 a fost pornită urmărirea penală pe faptul accesului neautorizat la
serviciile de telecomunicaţii ale unor operatori de telefonie mobilă din R. Moldova.
În cadrul urmăririi penale s-a stabilit, că pe parcursul anilor 2007-2010, de către cetăţenii
României au fost create câteva grupuri criminale organizate, specializate în săvârşirea
infracţiunilor economice, în domeniul informaticii şi telecomunicaţiilor în scopul obţinerii de
venituri substanţiale.
În privinţa cetăţenilor R. Moldova a fost pronunţate sentinţe de condamnare.
Astfel judecătoria Buiucani şi Botanica le-a stabilit la patru persoane pedepse a cîte 3 ani, 2
ani şi 1 an închisoare.
De asemenea, inculpaţilor le-au fost confiscate bunurile utilizate şi destinate pentru
comiterea infracţiunii;
Au fost admise acţiunile civile înaintate de către reprezentanţii operatorilor de telefonie
mobilă naţionali în sumă de 1.940.463 lei MD şi 1.794.679 lei MD.
În cadrul acţiunilor de urmărire penală, învinuiţii au încheiat cu procurorii acorduri de
recunoaştere a vinovăţiei.
Schema convertirii semnalului GSM în VOIP
IP telefonie
Cazurile contravenţionale
 În adresa Secţiei tehnologii informaţionale şi investigaţii ale infracţiunilor
din domeniul informaticii din cadrul Procuraturii Generale de mai multe ori
se adresează persoane, care declară că din numele lor sunt create profilurile
în reţele de socializare şi alte categorii de portaluri www.odnoklassniki.ru,
www.mail.ru, www.facebook.com, www.muligambia.com ş. a., în care se
plasează fotografiile personale, modificate prin programe grafice cu conţinut
pornografic însoţite cu text care încalcă normele morale.
Cereri de comisii rogatorii internaţionale
Potrivit art. 3 din Legea nr. 6-XVI din 02.02.2009
pentru ratificarea Conven iei Consiliului Europeiț
privind criminalitatea informatică, adoptată la
Budapesta la 23 noiembrie 2001, în temeiul articolului
27 alineatul 9 litera e) din Conven ie, Republicaț
Moldova declară că toate cererile formulate în faza de
urmărire penală vor fi adresate Procuraturii Generale.
Prevederi similare se con in i în art. 7 alin. (1) i (2)ț ș ș
din Legea nr. 371 din 01.12.2006 cu privire la asisten aț
juridică interna ională în materie penalăț .
Secţia tehnologii informaţionale şi investigaţii ale infracţiunilor în domeniul informaticii a
Procuraturii Generale, de comun cu autorităţile competente ale Statelor Unite ale Americii,
Serviciul de Informaţii şi Securitate, MAI a investigat malware “CITADEL”, o versiune
modificată a troyan ZeuS, care ataca utilizatori conectaţi la diferite sisteme bancare, astfel
infectând peste 5 milioane de computere la nivel mondial, cauzînd instituţiilor financiare din SUA
şi Europa daune materiale, estimate la mai bine de 10 milioane USD. Efectuat o serie de acţiuni de
urmărire penală, inclusiv măsuri speciale de investigaţii, au fost identificate mai multe persoane
cuprinse între 25 şi 28 de ani, cetăţeni ai Republicii Moldova şi depistate sistemele informatice,
mijloacele şi instrumentele utilizate de către aceştia la comiterea fraudei informatice pe teritoriul
statului nostru.
În cadrul percheziţiilor efectuate la domiciliile şi în autoturismele persoanelor suspecte, procurorii
au depistat şi ridicat: 21 sisteme informatice (blocuri de sistem, notebookuri şi tablete); 16 stickuri
şi carduri de memorie; 34 hard discuri; 55 discuri optice de stocare a informaţiei; 3 carduri cu
bandă magnetică; 28 de cartele şi suporturi ale cartelelor; 2 telefoane mobile; 6 modeme 3G; etc.
Genericul şi specificul crimelor cibernetice în republica moldova

More Related Content

What's hot

Portretul lui Stefan cel Mare.doc
Portretul lui Stefan cel Mare.docPortretul lui Stefan cel Mare.doc
Portretul lui Stefan cel Mare.docDexteR914621
 
Igiena sistemului nervos a organelor de simț prezentare inițială
Igiena sistemului nervos a organelor de   simț prezentare inițialăIgiena sistemului nervos a organelor de   simț prezentare inițială
Igiena sistemului nervos a organelor de simț prezentare inițialămirunamuntean
 
Bunuri libere şi bunuri economice
Bunuri libere şi bunuri economiceBunuri libere şi bunuri economice
Bunuri libere şi bunuri economiceAndra Modreanu
 
Sfaturi pentru părinţi
Sfaturi pentru părinţiSfaturi pentru părinţi
Sfaturi pentru părinţiTundeLaudat
 
Comunicarea interculturala
Comunicarea interculturalaComunicarea interculturala
Comunicarea interculturalaAlianta INFONET
 
Analizatorul vizual
Analizatorul vizualAnalizatorul vizual
Analizatorul vizualadn1194
 
„Uliul și găinile” de Grigore Alexandrescu
„Uliul și găinile” de Grigore Alexandrescu„Uliul și găinile” de Grigore Alexandrescu
„Uliul și găinile” de Grigore Alexandrescucarminavolanin
 
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...Sorina Soare
 
Copilul tau in siguranta carte de colorat
Copilul tau in siguranta carte de coloratCopilul tau in siguranta carte de colorat
Copilul tau in siguranta carte de coloratCristiana Mateoiu
 
Mihai-Eminescu
Mihai-EminescuMihai-Eminescu
Mihai-EminescuVilleFTW
 
55266965 personalitatea-infractorului
55266965 personalitatea-infractorului 55266965 personalitatea-infractorului
55266965 personalitatea-infractorului exodumuser
 
Scenetă de 8 martie
Scenetă de 8 martieScenetă de 8 martie
Scenetă de 8 martiedoradyrda
 
Traficul de persoane
Traficul de persoaneTraficul de persoane
Traficul de persoaneRoxana Giusca
 
Tuberculoza.ppt activitate sid
Tuberculoza.ppt activitate sidTuberculoza.ppt activitate sid
Tuberculoza.ppt activitate sidSidonia Laiu
 

What's hot (20)

Portretul lui Stefan cel Mare.doc
Portretul lui Stefan cel Mare.docPortretul lui Stefan cel Mare.doc
Portretul lui Stefan cel Mare.doc
 
Igiena sistemului nervos a organelor de simț prezentare inițială
Igiena sistemului nervos a organelor de   simț prezentare inițialăIgiena sistemului nervos a organelor de   simț prezentare inițială
Igiena sistemului nervos a organelor de simț prezentare inițială
 
Bunuri libere şi bunuri economice
Bunuri libere şi bunuri economiceBunuri libere şi bunuri economice
Bunuri libere şi bunuri economice
 
Sfaturi pentru părinţi
Sfaturi pentru părinţiSfaturi pentru părinţi
Sfaturi pentru părinţi
 
Comunicarea interculturala
Comunicarea interculturalaComunicarea interculturala
Comunicarea interculturala
 
Biofizica
BiofizicaBiofizica
Biofizica
 
Biblioteca publică și istoria locală: ghid
Biblioteca publică și istoria locală: ghidBiblioteca publică și istoria locală: ghid
Biblioteca publică și istoria locală: ghid
 
Plan de afaceri hotel
Plan de afaceri hotelPlan de afaceri hotel
Plan de afaceri hotel
 
Analizatorul vizual
Analizatorul vizualAnalizatorul vizual
Analizatorul vizual
 
0 roma antica
0 roma antica0 roma antica
0 roma antica
 
„Uliul și găinile” de Grigore Alexandrescu
„Uliul și găinile” de Grigore Alexandrescu„Uliul și găinile” de Grigore Alexandrescu
„Uliul și găinile” de Grigore Alexandrescu
 
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...
49143933 exercitii-de-interviu-si-diagnostic-pentru-dezvoltarea-abilitatilor-...
 
Copilul tau in siguranta carte de colorat
Copilul tau in siguranta carte de coloratCopilul tau in siguranta carte de colorat
Copilul tau in siguranta carte de colorat
 
Mihai-Eminescu
Mihai-EminescuMihai-Eminescu
Mihai-Eminescu
 
55266965 personalitatea-infractorului
55266965 personalitatea-infractorului 55266965 personalitatea-infractorului
55266965 personalitatea-infractorului
 
Tuberculoza (2)
Tuberculoza (2)Tuberculoza (2)
Tuberculoza (2)
 
Scenetă de 8 martie
Scenetă de 8 martieScenetă de 8 martie
Scenetă de 8 martie
 
Ora de net cyberbullying
Ora de net  cyberbullyingOra de net  cyberbullying
Ora de net cyberbullying
 
Traficul de persoane
Traficul de persoaneTraficul de persoane
Traficul de persoane
 
Tuberculoza.ppt activitate sid
Tuberculoza.ppt activitate sidTuberculoza.ppt activitate sid
Tuberculoza.ppt activitate sid
 

More from moldovaictsummit2016

Cyberthreats: causes, consequences, prevention
Cyberthreats: causes, consequences, preventionCyberthreats: causes, consequences, prevention
Cyberthreats: causes, consequences, preventionmoldovaictsummit2016
 
Freedom of expression on the internet
Freedom of expression on the internetFreedom of expression on the internet
Freedom of expression on the internetmoldovaictsummit2016
 
Internet user's rights and fundamental freedoms day
Internet user's rights and fundamental freedoms dayInternet user's rights and fundamental freedoms day
Internet user's rights and fundamental freedoms daymoldovaictsummit2016
 
Libertatea de exprimare si Informare online
Libertatea de exprimare si Informare onlineLibertatea de exprimare si Informare online
Libertatea de exprimare si Informare onlinemoldovaictsummit2016
 
Freedom of expression on the internet
Freedom of expression on the internetFreedom of expression on the internet
Freedom of expression on the internetmoldovaictsummit2016
 
Internetul-platforma multi participativa
Internetul-platforma multi participativaInternetul-platforma multi participativa
Internetul-platforma multi participativamoldovaictsummit2016
 
Caracteristica serviciilor de acces la internet fix si mobil in RM
Caracteristica serviciilor de acces la internet fix si mobil in RMCaracteristica serviciilor de acces la internet fix si mobil in RM
Caracteristica serviciilor de acces la internet fix si mobil in RMmoldovaictsummit2016
 
ICT driven innovation for Public Service Moderniation
ICT driven innovation for Public Service ModerniationICT driven innovation for Public Service Moderniation
ICT driven innovation for Public Service Moderniationmoldovaictsummit2016
 
Large company as another startup alexei gutaga
Large company as another startup alexei gutagaLarge company as another startup alexei gutaga
Large company as another startup alexei gutagamoldovaictsummit2016
 

More from moldovaictsummit2016 (20)

cybercrime landscape for moldova
cybercrime landscape for moldovacybercrime landscape for moldova
cybercrime landscape for moldova
 
ghidul parintelui responsabil
ghidul parintelui responsabilghidul parintelui responsabil
ghidul parintelui responsabil
 
Cybercrime convention
Cybercrime conventionCybercrime convention
Cybercrime convention
 
Cyberthreats: causes, consequences, prevention
Cyberthreats: causes, consequences, preventionCyberthreats: causes, consequences, prevention
Cyberthreats: causes, consequences, prevention
 
Freedom of expression on the internet
Freedom of expression on the internetFreedom of expression on the internet
Freedom of expression on the internet
 
Internet user's rights and fundamental freedoms day
Internet user's rights and fundamental freedoms dayInternet user's rights and fundamental freedoms day
Internet user's rights and fundamental freedoms day
 
Libertatea de exprimare si Informare online
Libertatea de exprimare si Informare onlineLibertatea de exprimare si Informare online
Libertatea de exprimare si Informare online
 
Freedom of expression on the internet
Freedom of expression on the internetFreedom of expression on the internet
Freedom of expression on the internet
 
Xenia Siminciuc
Xenia Siminciuc Xenia Siminciuc
Xenia Siminciuc
 
Internetul-platforma multi participativa
Internetul-platforma multi participativaInternetul-platforma multi participativa
Internetul-platforma multi participativa
 
Caracteristica serviciilor de acces la internet fix si mobil in RM
Caracteristica serviciilor de acces la internet fix si mobil in RMCaracteristica serviciilor de acces la internet fix si mobil in RM
Caracteristica serviciilor de acces la internet fix si mobil in RM
 
ICT driven innovation for Public Service Moderniation
ICT driven innovation for Public Service ModerniationICT driven innovation for Public Service Moderniation
ICT driven innovation for Public Service Moderniation
 
Greating from ICANN
Greating from ICANNGreating from ICANN
Greating from ICANN
 
EMC avalability
EMC avalability EMC avalability
EMC avalability
 
Cisco safe
Cisco safeCisco safe
Cisco safe
 
EMC
EMCEMC
EMC
 
Cisco byod
Cisco byodCisco byod
Cisco byod
 
emc hyper converged
emc hyper convergedemc hyper converged
emc hyper converged
 
cisco collaboration
cisco collaborationcisco collaboration
cisco collaboration
 
Large company as another startup alexei gutaga
Large company as another startup alexei gutagaLarge company as another startup alexei gutaga
Large company as another startup alexei gutaga
 

Genericul şi specificul crimelor cibernetice în republica moldova

  • 1. Procuror, ef al Secţiei tehnologii informaţionale şi investigaţii aleȘ infracţiunilor în domeniul informaticii Veaceslav SOLTAN (cu drept de autor) Chi inău 201ș 6
  • 2. Evoluţia infracţiunilor  Fluxul mărit (devin din ce în ce mai frecvente);  Virtualitatea infracţiunilor (pot fi săvîrşite virtual de orice persoană, şi pot atinge, virtual toate persoanele);  Mobilitatea (au un caracter din ce în ce mai mobil);  Caracter transfrontalier / internaţional;  Dezvoltarea reţelei globale ”Internet” ca o atracţie pentru grupările crimei organizate specializate în:  Infracţiuni de conţinut: - confiscarea de domenii “ frumoase“ – Cybersquatting; - înregistrarea “ domenii cu erori.“ – Typosquatting; - domenii de furt calificat – Haydzheking; - introducerea de confuzie utilizatorului atacat de multe ori utilizatorii de sisteme electronice de plată - Phishing-ul etc.;
  • 3. Noţiunea de „criminalitate informatică” Prin infracţiune informatică în sens restrîns se înţelege: „orice infracţiune în care un calculator sau o reţea de calculatoare este obiectul unei infracţiuni, sau în care un calculator sau o reţea de calculatoarea este instrumentul sau mediul de înfăptuire a unei infracţiuni.” infracţiuni săvîrşite cu ajutorul sistemelor informaticeinfracţiuni săvîrşite cu ajutorul sistemelor informatice, în care, în care sistemele informatice constituie un instrument de facilitare a comiterii unorsistemele informatice constituie un instrument de facilitare a comiterii unor infracţiuni. Este vorba de infracţiuni “tradiţionale” perfecţionate prininfracţiuni. Este vorba de infracţiuni “tradiţionale” perfecţionate prin utilizarea sistemelor informatice;utilizarea sistemelor informatice; infracţiuni săvîrşite în mediul ciberneticinfracţiuni săvîrşite în mediul cibernetic, unde ţinta infracţiunii include, unde ţinta infracţiunii include informaţia digitală din sistemele informatice. Aceste infracţiuni pot fiinformaţia digitală din sistemele informatice. Aceste infracţiuni pot fi săvîrşite doar prin intermediul sistemelor informatice.săvîrşite doar prin intermediul sistemelor informatice. Răspunderea penala conform legislaţiei naţionale survine în cazurile: accesului nesancţionat - cînd un utilizator neautentificat în raport cu calculatorul sau sistemul computerizat se infiltrează în acestea din exterior şi le foloseşte. depăşirii accesului sancţionat - cînd utilizatorul legal al calculatorului sau al sistemului, accesează date informatice asupra cărora împuternicirile sale nu se răspândesc .
  • 4. Reglementări de drept internaţional  Convenţia Consiliului Europei asupra Criminalităţii Informatice, semnată la Budapesta la 23 noiembrie 2001.  Convenţia Uniunii Internaţionale a Telecomunicaţiilor.  Constituţia Uniunii Internaţionale de Telecomunicaţii.  Recomandarea R(85)10 cuprinzând normele de aplicare a Convenţiei Europene de Asistenţă Mutuală în Materie Infracţională, cu referire la comisiile rogatorii privind interceptarea telecomunicaţiilor;  Recomandarea R(88)2 privind pirateria în contextul existenţei drepturilor de autor şi a drepturilor conexe;  Recomandarea R(87)15 privind reglementarea utilizării datelor personale în munca de poliţie;  Recomandarea R(89)9 privind unele norme care trebuie aplicate de statele membre pentru combaterea criminalităţii informatice.  Recomandarea R(95)4 privind protecţia datelor personale în domeniul serviciilor de telecomunicaţii;  Recomandarea R(95)13 privind aspecte de procedură penală în legătură cu Tehnologia Informaţiei;
  • 5. Reglementări de drept naţional  Codul penal al Republicii Moldova, nr. 985-XV din 18.04.2002;  Codul de procedură penală al Republicii Moldova nr. 122-XV din 14.03.2003;  Codul contravenţional al Republicii Moldova nr. 218-XVI din 24.10.2008;  Legea cu privire la informatică nr.1069-XIV din 22.06.2000;  Legea cu privire la informatizare şi la resursele informaţionale de stat, nr. 467-XV din 21.11.2003;  Lege cu privire la documentul electronic şi semnătura digitală nr.264-XV din 15.07.2004;  Lege privind comerţul electronic nr. 284-XV din 22.07.2004 ;  Legea comunicaţiilor electronice nr. 241-XVI din 15.11.2007;  Legea privind prevenirea şi combaterea criminalităţii informatice nr. 20-XVI din 03.02.2009;  Legea pentru ratificarea Convenţiei Consiliului Europei privind criminalitatea informatică nr. 6-XVI din 02.02.2009;  Lege cu privire la serviciile de plată şi moneda electronică nr. 114 din 18.05.2012;  Planul comun de ac iuni în domeniul prevenirii i combaterii criminalită ii informaticeț ș ț pentru perioada anilor 2013-2015.  Ordinul Procurorului General nr.15/28 din 19.02.2014 cu privire la prezentare a rapoartelor privind investigarea infrac iunilor din domeniul informaticii i alț ș telecomunica iilor, inclusiv a celor conexeț
  • 6. Infracţiuni săvârşite cu ajutorul sistemelor informatice  Infracţiunea de reproducere, fără drept, a unei opere Legea nr. 139 din 02.07.2010 privind dreptul de autor şi drepturile conexe;  Infracţiunea de spălare a banilor, din Legea nr. 190-XVI din 26.07.2007 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului;  Infracţiunea de trădare prin transmitere de secrete, reglementată de art. 337 din Codul Penal;  Infracţiunea de divulgare a secretului care periclitează siguranţa statului, reglementată de art. 344 din Codul Penal;  Infracţiunea de propagandă, reglementată de art. 140 din Codul Penal.
  • 7. Infracţiuni săvârşite în mediul cibernetic DOMENIUL CRIMELOR INFORMAŢIONALE ŞI DE TELECOMUNICAŢII Crimele cibernetice sunt divizate în categorii: 1.Infracţiunile împotriva confidenţialităţii, integrităţii şi disponibilităţii datelor şi sistemelor informatice:  art. 259 – Accesul ilegal la informaţia computerizată,  art. 260 – Producerea, importul, comercializarea sau punerea ilegală la dispoziţie a mijloacelor tehnice sau produselor program,  art. 260/1 – Interceptarea ilegală a unei Transmisii de date informatice,  art. 260/2 – Alterarea integrităţii datelor informatice ţinute într-un sistem informatic,  art. 260/3 – Perturbarea funcţionării sistemului informatic,  art. 260/4 – Producerea, importul, comercializarea sau punerea ilegală la dispoziţiei a parolelor codurilor de acces sau a datelor similare,  art.177. Încălcarea inviolabilităţii vieţii personale  art.178.Violarea dreptului la secretul corespondenţei  art.301/1.Producerea, comercializarea sau procurarea în scop de comercializare a mijloacelor tehnice speciale destinate pentru obţinerea ascunsă a informaţiei, săvîrşite ilegal 2.Infracţiunile în domeniul telecomunicaţiilor:  art. 261 – Încălcarea regulilor de securitate a sistemului informatic,  art. 261/1 – Accesul neautorizat la reţelele şi serviciile de telecomunicaţii. 3.Infracţiunile referitoare la conţinut:  art. 208/1. Pornografia infantilă 4.Infracţiunile împotriva proprietăţii intelectuale:  art. 185/1. Încălcarea dreptului de autor şi a drepturilor conexe  art. 185/2. Încălcarea dreptului asupra obiectelor de proprietate industrială  art. 185/3. declaraţiile intenţionat false în documentele de înregistrare ce ţin de protecţia proprietăţii intelectuale.
  • 8. Funcţiile autorităţilor şi instituţiilor publice competente în domeniul prevenirii şi combaterii criminalităţii informatice  (1) Ministerul Afacerilor Interne şi Serviciul de Informaţii şi Securitate formează şi actualizează în permanenţă bazele de date privind criminalitatea informatică.  (2) Ministerul Afacerilor Interne efectuează măsuri speciale de investigaţii, de urmărire penală, de cooperare internaţională, de identificare a persoanelor care comit infracţiuni informatice.  (3) Serviciul de Informaţii şi Securitate desfăşoară activităţi de prevenire şi combatere a criminalităţii informatice ce prezintă ameninţări la adresa securităţii naţionale, activităţi operative de investigaţii, de depistare a legăturilor organizaţiilor criminale internaţionale, alte activităţi în limita competenţei sale.  (4) Procuratura Generală:  a) coordonează, conduce şi exercită urmărirea penală, în modul prevăzut de lege;  b) dispune, în cadrul desfăşurării urmăririi penale, la solicitarea organului de urmărire penală sau din oficiu, conservarea imediată a datelor informatice ori a datelor referitoare la traficul informatic, faţă de care există pericolul distrugerii ori alterării, în condiţiile legislaţiei de procedură penală;  c) reprezintă învinuirea, în numele statului, în instanţă de judecată în modul prevăzut de lege.  (5) Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, în comun cu Serviciul de Informaţii şi Securitate, prezintă propuneri privind asigurarea protecţiei şi securităţii informatice.  (6) Institutul Naţional al Justiţiei realizează perfecţionarea profesională a personalului antrenat în înfăptuirea justiţiei în domeniul combaterii criminalităţii informatice.  Conform art. 266 CPP competenţa organului de urmărire penală al Ministerului Afacerilor Interne care efectuează urmărirea penală pentru orice infracţiune care nu este dată prin lege în competenţa altor organe de urmărire penală sau este dată în competenţa lui prin ordonanţa procurorului Conform articolului 4 al Legii nr.20 din 03.02.2009 privind prevenirea şi combaterea criminalităţii informatice
  • 9. Structura Procuraturii Generale Hotîrârea Parlamentului nr. 77 din 04.05.2010 privind aprobarea structurii Procuraturii Generale
  • 10. Punctele de contact Potrivit art. 35 din Conven ia Consiliului Europei, privind criminalitatea informatică,ț adoptată la Budapesta la 23 noiembrie 2001 „Fiecare parte va desemna un punct de contact disponibil 24 de ore din 24, 7 zile din 7…” La solicitarea Consiliului Europei şi a MAEIE, la 21 aprilie 2011 nr.4-6d/11-405 am informat că în cadrul Procuraturii Generale a fost desemnate două persoane responsabile de asigurarea func ionării punctului de contact din re eaua 24/7 în STIIII.ț ț De asemenea STIIII este şi membru la G8 24/7
  • 11. Cooperarea na ională şiț internaţională Sistemul judecătoresc Sectorul Bancar (BNM, Agroindbanc, BCR, Unibanc, etc) Organizaţii internaţionale (Consiliul Europei, Eurojust, Europol, Interpol, FBI, SS, SOCA, E-Bay, Western Union, etc.) Institutul Naţional al Justiţiei
  • 12. 12 Titlu: În vederea realizării unitare a politicii penale a statului, prevenirii şi combaterii criminalităţii (art. 11 din Legea cu privire la Procuratură) Procuratura Generală a elaborat şi publicat în Monitorul Oficial nr.228-232/1532 din 18.10.2013, Planul comun de Acţiuni în domeniul prevenirii şi combaterii criminalităţii informatice pentru perioada anilor 2013 – 2015, aprobat prin Ordinul comun nr. 60/112/93/355/13/2792/72/471-0/31/48/149/01-09/06/49/A . Totodată la 07.10.14 Consiliul Suprem de Securitate pe lângă Pre edintele Republicii Moldova a emisș o decizie prin care a recomandat realizarea planului nominalizat de către to i semnatarii.ț Acest act a fost introdus şi în Planului Naţional de Acţiuni pentru implementarea Acordului de Asociere RM-UE în perioada 2014-2016. Autorităţile semnatare: Procuratura Generală, Inspectoratul General al Poli iei, Ministerul tehnologiei informa iei iț ț ș comunica iilor, Ministerul Apărării, Banca Na ională a Moldovei, Serviciul de Informa ii iț ț ț ș Securitate, Serviciul Vamal, Centrul Na ional pentru Protec ia Datelor cu Caracter Personal, ÎSț ț „Centrul de telecomunica ii Speciale”, Agen ia de Stat pentru Proprietatea Intelectuală, Agen ia deț ț ț Stat pentru Protec ia Moralită ii i Institutul Na ional al Justi iei.ț ț ș ț ț Termenele i competen a:ș ț Planul este prevăzut pentru o perioadă de implementare de 3 ani. Planul este structurat: acţiune, termen de realizare, responsabili de implementare, indicatori de progres (monitorizare). Controlul asupra executării Ordinului este pus în sarcina Secţiei tehnologii informaţionale şi investigaţii ale infracţiunilor în domeniul informaticii din cadrul Procuraturii Generale, în comun cu conducătorii organelor competente în materie. Acorduri de colaborare
  • 13. Obiective Obiectivul I: Ajustarea legisla iei naţionale la cea internaţională a Uniuniiț Europene, Consiliului Europei, OSCE a prevederilor Convenţiei Consiliului Europei privind criminalitatea informatică, adoptată la Budapesta la 23 noiembrie 2001. Obiectivul II: Prevenirea şi combaterea criminalităţii informatice. Obiectivul III: Intensificarea cooperării dintre instituţiile publice şi societatea civilă. Obiectivul IV: Extinderea colaborării internaţionale prin implementarea standardelor internaţionale în domeniu.  Angajamente cheie: I. Perfecţionarea cadrului legislativ şi asigurarea aplicării prevederilor legislaţiei în domeniul prevenirii şi combaterii crimelor informatice; II. Prevenirea şi combaterea criminalităţii informatice (elaborarea Strategiei de securitate cibernetică, crearea CERT centru naţional, etc.); III. Optimizarea controalelor şi colaborarea interdepartamentală; IV. Asigurarea transparenţei în activitatea de prevenire şi combatere a criminalităţii informatice; V. Intensificarea cooperării dintre instituţiile publice şi societatea civilă; VI. Extinderea colaborării internaţionale; VII. Implementarea standardelor internaţionale în domeniu.
  • 14. 14 Titlu: Acordul de colaborare privind schimbul de informaţii între Banca Naţională a Moldovei şi Procuratura Generală semnat la 28.09.2012; Obiectul: Schimbul periodic de informaţii dintre Părţi cu privire la fraudele/tentativele de fraudă, infracţiunile informatice aferente activităţilor desfăşurate de bănci, prestatorii serviciilor de plată, precum şi aferente utilizării instrumentelor de plată fără numerar. Angajamente cheie: Banca Na ională a Moldoveiț - prezentarea STIIII/PG a informa iei privind numărul iț ș valoarea tranzac iilor efectuate prin fraude, comise cu utilizarea cardurilor de plată,ț mecanismului de săvîrşire i alte informa ii relevante.ș ț Procuratura Generală – prezentarea BNM a numărului şi valoarea/caracteristicile fraudelor/tentativelor de fraudă aferente serviciilor prestate de bănci şi serviciilor de plăţi, instrumentelor de plată fără numerar pe parcursul trimestrului de analiză, săvîrşite prin intermediul serviciilor electronice; măsurile întreprinse privind combaterea criminalităţii cibernetice în domeniul serviciilor prestate de bănci precum i tendin ele de comitere aș ț unor asemenea infrac iuni i contraven ii.ț ș ț Acorduri de colaborare
  • 15. 15 Titlu: Acordul de colaborare privind schimbul de informaţii între Procuratura Generală şi Banca Comercială Română Chişinău S.A. ; Obiectul: Schimbul periodic de informaţii dintre Părţi cu privire la fraudele/tentativele de fraudă aferente utilizării instrumentelor de plată fără numerar i infracţiunile informaticeș aferente activităţilor desfăşurate. Angajamente cheie: Banca Comercială Română Chişinău S.A. - prezentarea STIIII/PG a informa iei privindț numărul şi valoarea/caracteristicile fraudelor/tentativelor de fraudă cu utilizarea cardurilor bancare, înregistrate pe parcursul trimestrului şi raportate către Banca Na ională aț Moldovei (BNM) şi altă informaţie relevantă. Procuratura Generală – prezentarea BCR a numărului şi valoarea/caracteristicile fraudelor/tentativelor de fraudă aferente serviciilor prestate de bănci şi serviciilor de plăţi, instrumentelor de plată fără numerar pe parcursul trimestrului de analiză, săvîrşite prin intermediul serviciilor electronice; măsurile întreprinse privind combaterea criminalităţii cibernetice în domeniul serviciilor prestate de bănci precum i tendin ele de comitere aș ț unor asemenea infrac iuni i contraven ii.ț ș ț Acorduri de colaborare
  • 16. ACTIVITATEA DE URMĂRIRE PENALĂ ÎN DOMENIUL CRIMELOR INFORMAŢIONALE ŞI DE TELECOMUNICAŢII
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28. Jocuri on-line  Victimele, de regulă minore, în cadrul unor jocuri on-line pe Internet fac cunoştinţă şi se împrietenesc cu persoane necunoscute, în special de gen masculin, de vârstă de peste 30 de ani, străini.  Persoanele respective îi propun victimei să vină la ei în vizită sau stabilesc locuri de întâlnire.  Discuţiile au loc prin intermediul mijloacele de comunicare instantanee;  Făptuitorii solicită victimelor să-i arate la web cameră unele părţi a corpului,  Ulterior ajungând până la a cere dezgolirea organelor genitale.  Concomitent, infractorii utilizând diverse produse program, extrag materiale pornografice.  Aceste materiale ulterior sunt folosite în vederea şantajării victimelor.
  • 29. Fraude informatice În cadrul acţiunilor de urmărire penală procurorii au stabilit că, prin utilizarea datelor cardurilor bancare străine (inclusiv emise de instituţiile financiar-bancare din Japonia, India, Germania etc.), fără tirea i acordulș ș titularilor acestor carduri şi prin intermediul re elelor informatice (inclusiv ale R. Moldova,ț României, Germaniei, Fran ei, Spaniei etc.)ț învinuitul şi-a procurat bilete de avion. Cel mai des, acesta utiliza serviciul de vînzare a biletelor on-line ale diferitor site-ului, iar ca destinaţii alegea oraşe precum: Paris, Punta Cana (Republica Dominicană), Colombo (Sri Lanka) etc. Astfel, în intervalul anilor 2012 – 2014, învinuitul a procurat în mod fraudulos bilete de avion în sumă de peste 250 mii de lei.
  • 30. Victimele O infrastructure botnet “tipică” de furt a datelor bancare Bot 1 Bot 2 Bot 3 Bot X Proxy inversa Servere Web– “pass through” 2) Datele victimei furate din numele de utilizator al băncii 1) Victiimele virusate prin spam or downlodare “drive-by” 4) “Targeted” victim data passed to JIstant Message server computerul infractorului Infectarea serverelor Serverele C&C xx.xxx.xxx.xxx Serverul de Mesaje Instante Victim 1 - Bank Server Serverul “Auto Probe” 5a) Sistemul de“Alertare” automată cu date furate prin Mesageria Instantă 5b) Proba de de cont automată Geo1 Geo 3 Geo 2 Geo X Numele de utilizator plasat geografic Conectarea la Proxy plasat geografic $$ Transferuri ACH Western Union/MoneyGram Botnet utilizate pentru a găzdui viruşi şi alt conţinut web Botnet utilizat de infractori pentru nume de utilizator geografice Botnet creat prin virusarea cu viruşi troiani specifici
  • 31. IP telefonie Fabula: În finele an. 2010 a fost pornită urmărirea penală pe faptul accesului neautorizat la serviciile de telecomunicaţii ale unor operatori de telefonie mobilă din R. Moldova. În cadrul urmăririi penale s-a stabilit, că pe parcursul anilor 2007-2010, de către cetăţenii României au fost create câteva grupuri criminale organizate, specializate în săvârşirea infracţiunilor economice, în domeniul informaticii şi telecomunicaţiilor în scopul obţinerii de venituri substanţiale. În privinţa cetăţenilor R. Moldova a fost pronunţate sentinţe de condamnare. Astfel judecătoria Buiucani şi Botanica le-a stabilit la patru persoane pedepse a cîte 3 ani, 2 ani şi 1 an închisoare. De asemenea, inculpaţilor le-au fost confiscate bunurile utilizate şi destinate pentru comiterea infracţiunii; Au fost admise acţiunile civile înaintate de către reprezentanţii operatorilor de telefonie mobilă naţionali în sumă de 1.940.463 lei MD şi 1.794.679 lei MD. În cadrul acţiunilor de urmărire penală, învinuiţii au încheiat cu procurorii acorduri de recunoaştere a vinovăţiei.
  • 34. Cazurile contravenţionale  În adresa Secţiei tehnologii informaţionale şi investigaţii ale infracţiunilor din domeniul informaticii din cadrul Procuraturii Generale de mai multe ori se adresează persoane, care declară că din numele lor sunt create profilurile în reţele de socializare şi alte categorii de portaluri www.odnoklassniki.ru, www.mail.ru, www.facebook.com, www.muligambia.com ş. a., în care se plasează fotografiile personale, modificate prin programe grafice cu conţinut pornografic însoţite cu text care încalcă normele morale.
  • 35. Cereri de comisii rogatorii internaţionale Potrivit art. 3 din Legea nr. 6-XVI din 02.02.2009 pentru ratificarea Conven iei Consiliului Europeiț privind criminalitatea informatică, adoptată la Budapesta la 23 noiembrie 2001, în temeiul articolului 27 alineatul 9 litera e) din Conven ie, Republicaț Moldova declară că toate cererile formulate în faza de urmărire penală vor fi adresate Procuraturii Generale. Prevederi similare se con in i în art. 7 alin. (1) i (2)ț ș ș din Legea nr. 371 din 01.12.2006 cu privire la asisten aț juridică interna ională în materie penalăț .
  • 36. Secţia tehnologii informaţionale şi investigaţii ale infracţiunilor în domeniul informaticii a Procuraturii Generale, de comun cu autorităţile competente ale Statelor Unite ale Americii, Serviciul de Informaţii şi Securitate, MAI a investigat malware “CITADEL”, o versiune modificată a troyan ZeuS, care ataca utilizatori conectaţi la diferite sisteme bancare, astfel infectând peste 5 milioane de computere la nivel mondial, cauzînd instituţiilor financiare din SUA şi Europa daune materiale, estimate la mai bine de 10 milioane USD. Efectuat o serie de acţiuni de urmărire penală, inclusiv măsuri speciale de investigaţii, au fost identificate mai multe persoane cuprinse între 25 şi 28 de ani, cetăţeni ai Republicii Moldova şi depistate sistemele informatice, mijloacele şi instrumentele utilizate de către aceştia la comiterea fraudei informatice pe teritoriul statului nostru. În cadrul percheziţiilor efectuate la domiciliile şi în autoturismele persoanelor suspecte, procurorii au depistat şi ridicat: 21 sisteme informatice (blocuri de sistem, notebookuri şi tablete); 16 stickuri şi carduri de memorie; 34 hard discuri; 55 discuri optice de stocare a informaţiei; 3 carduri cu bandă magnetică; 28 de cartele şi suporturi ale cartelelor; 2 telefoane mobile; 6 modeme 3G; etc.