• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Интервью.Сотрудник Отдела “К”

Moon

Гардемарин
Premium +
Регистрация
14.03.18
Сообщения
179
Онлайн
1д 8ч 23м
Сделки
0
Нарушения
0 / 0
Интервью | Сотрудник Отдела “К”

Как я попал туда: помог хороший знакомый в полиции (тогдашней милиции), говорит мол давай к нам в отдел “К”, ну после универа выбора у меня не было и я согласился.

Что я делал в начале: В компьютерах я разбираюсь хорошо, поэтому посадили меня составлять запросы провайдерам, хостерам и подобным организациям. На самом деле это пустая формальность, бумажка требуется в качестве доказательства. Пробить IP адрес можно было и без официального запроса, например ростелеком выдавал информацию о владельце по одному телефонному звонку, естественно, официально такой процедуры нет, но есть договорённость.

Сбор доказательств: это вторая ступенька моей карьерной лестницы которая добавилась к первой. Собирал доказательства я одной кнопкой prtscr, отправлял их на подпись+печать и подшивал в папочку. В большинстве случаев я просто делал скриншоты сайтов с ЦП (чилд порн) и экстремистскими материалами, но бывали задачи и посложнее, такие как чтение переписки и просмотр видео/фото, но об этом чуть позже. Как только насобирал достаточно доказательств — отправлял запрос провайдеру, провайдер отвечал очень быстро и давал бумагу со следующими данными о владельце IP адреса:

  • ФИО
  • Адрес
  • Паспортные данные
  • MAC адрес устройства (это важно, ниже расскажу почему)
Небольшая заметка: большинство видео и фото, которые я смотрел вполне себе официально — ЦП…. и это жесть…. их было очень много, я переживал за участников, но потом осознал, что большинство авторов этих роликов/фото найдут и жестоко покарают кожаными дубинками во все щели. Работать стало проще.
Поиски злодеев: злодеи бывают разные, экстремистов ищут в одном месте, педофилов в другом, мошенников в третьем. Самые глупые — педофилы, которые расшаривали диск с ЦП в программах DC++ (раньше были очень популярны), одним этим действием они вешали на себя 242 статью (распространение). К слову сказать, вычислять таких было делом техники, часто рядом на диске я находил личные фотографии по которым можно было с уверенностью сказать, что человек без лица с ЦП видео/фото тот же самый, что и на обычном фото, бывало и документы лежали. Если ничего нет — искал файлы с паролями от популярных браузеров (при условие что расшарен диск с браузером), зачастую там были аккаунты владельца компьютера и это тоже шло в доказательную базу.

Задержание злодеев: всё начинается рано утром, обычно в 6 утра. В начале возле дома преступника паркуется грузовой микроавтобус (как автолайн или маршрутка) с группой захвата. Затем подкатывает машина с оперативниками и все очень тихо поднимаются на этаж. Автомобили тем временем отъезжают на соседнюю улицу. Жильцов квартиры просят открыть дверь под любым предлогом: пожар, соседи с низу, газовая служба и тп. Если повезло и дверь открыли — вламывается группа захвата, укладывает всех на пол, проверяет что бы всё было “чисто” и только после этого заходят оперативники.

Процессуальные действия: в обязательном порядке привлекают понятых, в 6 утра их сложно найти, по этому обычно, в качестве понятых свои люди, которые подпишут любой беспредел и им за это ничего не будет, зачастую это практиканты с универов. Со стола, с мышки и клавиатуры скатывают отпечатки и берут какие то пробы (я в этом не силён). Если компьютер включен — нам очень повезло, если запаролен — нужно попросить владельца его включить… в начале просят вежливо, потом просят дубинками, берцами и разнообразными методами пыток которые не оставляют следов, НО, я очень надеюсь, что такого беспредела как раньше сейчас нет.

Сбор улик: описывают всю технику, самое важное: устройство с MAC адресом, который засветился у провайдера, обычно это роутер. Также изымают компьютер или ноутбук. Если владелец выдержал все попытки узнать пароль — компьютер отправляют на экспертизу.

Заметка про экспертизу: Вы думаете эксперты будут подбирать пароль? Нет. Они вытаскивают хард, подключают его к своему компуктеру и тупо смотрят файлы. Если на HDD найден криптоконтейнер — его никто не будет расшифровывать, у них нет суперкомпьютеров под это дело.

Почему я уволился: не буду рассказывать ванильные истории, всё намного проще — я нашёл другую работу с достойной зарплатой. На моё место пришли хорошие ребята которых я обучил перед уходом. Связи не потерял.

P.S. Если преступник скрывается за VPN или публичным прокси другой страны — можно считать дело висяком, расследовать их будут только если попросят сверху или что то действительно стоящее и важное. На такое может уйти и год и два.
На этом всё, история получилась очень длинной, многое пришлось умолчать по понятным причинам.
 

kopata09

Страж порядка
Модератор
Регистрация
09.02.18
Сообщения
500
Онлайн
39д 1ч 37м
Сделки
1
Нарушения
0 / 1
история конечно классная , но мне кажется что чел , который там работал просто получал не такие сложные задания для раскрытия , которые могут быть ... Хотя у меня в городе тоже есть знакомый у кого одноклассник работает в таковом отделе , и по его словам как таковой работы у них очень мало (в подробности не вдавался он )
 

Moon

Гардемарин
Premium +
Регистрация
14.03.18
Сообщения
179
Онлайн
1д 8ч 23м
Сделки
0
Нарушения
0 / 0
история конечно классная , но мне кажется что чел , который там работал просто получал не такие сложные задания для раскрытия , которые могут быть ... Хотя у меня в городе тоже есть знакомый у кого одноклассник работает в таковом отделе , и по его словам как таковой работы у них очень мало (в подробности не вдавался он )
Да так и есть,здесь он лукавит,с vpn все просто, какие-то vpn сервисы стабильно шлют все что есть на
пользователей в отдел к или не к(кто его знает кто еще этим интересуются),а какие-то продают инфу мусорам,частным дет.и т.д.Те кто не выдаст запрашиваемую сил.структурами информацию больше нормально работать не будет,словом эти строчки "бросают пыль в глаза",так как он не говорит о том как можно добыть информацию даже не обращаясь к впн сервису,обычно те кто пользуется только vpn можно найти в какой то соц сети или типа того,что то вроде детского пробива)Анонимность и приватность в сети долго не разглагольствуя - вы правы, это детский лепит а не " срыв покровов",но я думаю пару строк в статьи все же интересны
P.S. Если преступник скрывается за VPN или публичным прокси другой страны — можно считать дело висяком, расследовать их будут только если попросят сверху или что то действительно стоящее и важное. На такое может уйти и год и два.
На этом всё, история получилась очень длинной, многое пришлось умолчать по понятным причинам.
 
Сверху