Top.Mail.Ru

Вредоносные программы по статье 273 УК РФ и что за них грозит

Написал программу для перебора паролей, выложил на форум готовый стилер, запустил чужой скрипт на рабочем компьютере. Статья 273 УК РФ наказывает всё это ещё до того, как чьи-то данные пострадали.

Коротко
  • Статья 273 УК РФ наказывает создание, распространение и использование компьютерных программ и иной компьютерной информации, заведомо предназначенных для несанкционированного вмешательства в чужие данные
  • Ждать последствий норма не требует: состав окончен уже в момент, когда программа написана, передана другому человеку или запущена
  • Всё держится на слове «заведомо»: обвинение доказывает, что человек понимал назначение программы, а не случайно нажал на кнопку
  • Нейтрализация средств защиты стоит в норме отдельным признаком, поэтому под неё подводят и обход лицензионной защиты, и отключение антивируса
  • Наказание доходит до семи лет лишения свободы по части 3, если наступили тяжкие последствия или возникла угроза их наступления
  • Исследовательская цель сама по себе не спасает: значение имеют назначение программы и письменное согласие владельца системы
7 летмаксимум лишения свободы по части 3 статьи 273 УК РФ
1 млн ₽порог крупного ущерба в главе о компьютерных преступлениях
200 тыс.верхняя граница штрафа по части 1 в рублях
10 летсрок давности по части 3 статьи 273 УК РФ

Что делать, если вас обвиняют по статье 273 УК РФ

Дела по этой статье держатся на технике и экспертизе: изъятые ноутбуки, история браузера, репозитории, переписка в мессенджерах, заключение специалиста о назначении файла. Признать авторство файла на первом объяснении легко, а забрать слова назад потом невозможно. Разбирать материалы, ставить вопросы эксперту и спорить о назначении программы помогает адвокат по уголовным делам.

Что считается вредоносной программой по статье 273 УК РФ

Слова «вредоносная программа» в тексте нормы нет вовсе, оно живёт только в названии статьи. Сама норма говорит о компьютерных программах либо иной компьютерной информации, заведомо предназначенных для строго определённого набора действий. Определение идёт не от того, как файл выглядит и какое имя носит, а от того, для чего он предназначен.

Оговорка про «иную компьютерную информацию» шире, чем кажется. Под неё попадают не только исполняемые файлы, но и скрипты, макросы в документе, наборы эксплойтов, нагрузка внутри картинки.

Назначение задано в норме закрытым списком. Шестого пункта в нём нет, и придумать его нельзя: если программа не предназначена ни для одного из перечисленных действий, состава по статье 273 не будет, какой бы неприятной эта программа ни казалась.

  • Несанкционированное уничтожение информации Программа стирает файлы, чистит базу, обнуляет журналы. Сюда относят и вайперы, которые уничтожают данные без всякого требования выкупа.
  • Несанкционированное блокирование информации Доступ закрывается для тех, кто имел на него право. Классический пример, шифровальщик: сами файлы на месте, но открыть их нельзя.
  • Несанкционированная модификация информации Содержание меняется: подменяются реквизиты в платёжке, правится запись в базе, дописывается строка в журнале событий, встраивается закладка в чужой сайт.
  • Несанкционированное копирование информации Данные переносятся на другой носитель или уходят на сторонний сервер. Под этот признак попадают стилеры, кейлогеры и любые программы скрытой выгрузки переписки и паролей.
  • Нейтрализация средств защиты информации Отдельный признак, который часто упускают. Речь о программах, которые гасят антивирус, обходят проверку подлинности, снимают ограничения доступа. Здесь последствия для самих данных вообще не нужны.

Слово «несанкционированное» стоит в норме не для красоты. Оно означает, что действие идёт помимо воли того, кто вправе распоряжаться информацией. Программа, которая удаляет данные по команде владельца, чистит собственный кеш или шифрует ваш же диск, ничего несанкционированного не делает.

Что говорит закон

Часть 1 статьи 273 УК РФ наказывает создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации.

Показать целиком
Часть 2 добавляет к этому группу лиц по предварительному сговору, организованную группу, использование служебного положения, крупный ущерб и корыстную заинтересованность. Часть 3 говорит о тяжких последствиях и об угрозе их наступления. Крупным ущербом для всех статей главы о компьютерных преступлениях примечание 2 к статье 272 УК РФ признаёт сумму свыше одного миллиона рублей.

Почему признак заведомости решает исход дела

Заведомость означает, что человек знал назначение программы к моменту, когда её создавал, передавал или запускал. Это не догадка и не «должен был понимать», а осознание. Именно здесь проходит граница между уголовным делом и обычной работой с кодом.

Практическое значение признака простое. Один и тот же инструмент в руках двух людей даёт разный результат: у одного состав есть, у другого нет. Разбирается это не по названию файла, а по обстановке, в которой человек с ним работал.

  1. Что доказывает заведомостьПереписка о продаже и настройке программы, объявления на форумах, инструкции для покупателя, отключение антивируса перед запуском, маскировка файла под безобидный, шифрование трафика до сервера сбора.
  2. Что заведомость снимаетДоговор с владельцем системы, техническое задание, служебная задача, публичные правила программы поиска уязвимостей, обычная работа в лаборатории с изолированным стендом.
  3. Двойное назначение инструментаСканеры, отладчики, снифферы, средства восстановления паролей используют и специалисты по безопасности, и злоумышленники. Практика смотрит не на сам инструмент, а на то, к какой системе его применили и было ли на это право.
  4. Случайный запуск чужого файлаЧеловек, который открыл вложение из письма и заразил свой же компьютер, ничего не создавал и не распространял. Состава нет: он потерпевший, а не обвиняемый.
  5. Пересылка файла без пониманияПереслать другу архив, не зная о его содержимом, значит действовать без заведомости. Но если о назначении файла шла речь в переписке, довод про незнание рушится о неё же.

Отсюда и главный практический совет для того, кто работает с кодом. Всё, что подтверждает законную цель, должно существовать в письменном виде до начала работы, а не появляться в объяснениях после изъятия техники. Помогает заранее оформленный договор на работы по тестированию с владельцем системы.

Изъяли технику и спрашивают про написанный вами код?

Юрист оценит, есть ли признак заведомости, и объяснит, что говорить на первом допросе и о чём молчать.

Полина Недашковскаяюрист Амулекс

Три самостоятельных деяния внутри статьи 273 УК РФ

В части 1 стоят три глагола, и каждый образует состав сам по себе. Обвинение вправе вменить любой из них отдельно, а бывает, что все три сразу разным людям одной цепочки.

  • Создание Написание кода, сборка готовых компонентов в работающий инструмент, доработка чужой программы под новую задачу. Состав считается оконченным с момента, когда программа готова к применению. Передавать её кому-то и запускать не требуется.
  • Распространение Любая передача другому лицу: выкладывание в открытый доступ, продажа, отправка в мессенджере, размещение на файлообменнике, публикация ссылки. Бесплатность и отсутствие выгоды состав не убирают.
  • Использование Запуск программы по назначению против чужой системы. Здесь чаще всего появляется совокупность со статьёй 272 УК РФ, потому что запуск обычно приводит к уничтожению, блокированию, модификации или копированию информации.

Из формулы «состав окончен раньше последствий» вытекает и неприятный вывод для защиты. Довод «программа никому не навредила» на квалификацию по части 1 не влияет, он работает только как обстоятельство при назначении наказания.

Части статьи 273 УК РФ и наказание по каждой из них

Частей три, и разброс наказаний между ними большой. Каждая следующая добавляет к базовому составу своё обстоятельство, а третья опирается уже на реальные последствия.

  • Часть 1, базовый состав Ограничение свободы до четырёх лет, принудительные работы до четырёх лет либо лишение свободы на тот же срок. Лишение свободы норма даёт со штрафом до 200 тысяч рублей или в размере дохода за период до восемнадцати месяцев, и оговорки «или без такового» здесь нет: выбрав лишение свободы, суд назначает штраф обязательно.
  • Часть 2, группа, служебное положение, крупный ущерб или корысть Ограничение свободы до четырёх лет; принудительные работы до пяти лет с запретом занимать определённые должности или заниматься определённой деятельностью до трёх лет или без такового; лишение свободы до пяти лет со штрафом от 100 до 200 тысяч рублей либо в размере дохода за период от двух до трёх лет или без такового и с тем же запретом или без такового. Крупным считается ущерб свыше одного миллиона рублей.
  • Часть 3, тяжкие последствия Деяния части 1 или части 2, если они повлекли тяжкие последствия либо создали угрозу их наступления. Наказание одно, лишение свободы до семи лет. Содержание понятия «тяжкие последствия» закон не раскрывает, и оценивает его суд по обстоятельствам конкретного дела.

Оговорка «или без такового» в части 2 стоит у каждого дополнительного наказания, и это меняет смысл. Штраф и запрет занимать должности там право суда, а не обязанность. В части 1 у штрафа при лишении свободы такой оговорки нет, и назначить его придётся.

Угроза наступления тяжких последствий стоит в части 3 рядом с самими последствиями. Значит, реального вреда может и не быть: достаточно, чтобы созданная обстановка позволяла ему наступить. Спорить с этим приходится через экспертизу и через доводы о том, что угроза была умозрительной.

  • Категория преступления Части 1 и 2 относятся к преступлениям средней тяжести, часть 3 к тяжким. Категорию задаёт максимум санкции по статье 15 УК РФ, а не тот срок, который в итоге получил конкретный человек.
  • Сроки давности Шесть лет по частям 1 и 2, десять лет по части 3. Отсчёт по статье 78 УК РФ идёт со дня совершения деяния, а течение срока приостанавливается, если человек уклоняется от следствия или суда.
  • Возраст ответственности Шестнадцать лет по части 1 статьи 20 УК РФ. В перечне составов, за которые отвечают с четырнадцати, статьи 273 нет, хотя школьники с готовым стилером из телеграм-канала попадают в эти дела регулярно.
  • Кто расследует Следователи органов внутренних дел: статьи 272-274 отнесены к их подследственности пунктом 3 части 2 статьи 151 УПК РФ. По части 5 той же статьи следствие вправе вести и следователь органа, выявившего преступление. Дознание по статье 273 не проводится.
  • Какой суд рассматривает дело Районный суд. Часть 1 статьи 273 прямо названа среди исключений в части 1 статьи 31 УПК РФ, поэтому мировому судье дело не подсудно ни по одной части.
  • Конфискация полученного Статья 273 названа в пункте «а» части 1 статьи 104.1 УК РФ. Деньги и имущество, полученные от продажи программы, суд обращает в доход государства. Это не наказание, а отдельная мера, и к сроку она не прибавляется.

Арест в санкции назван, но назначить его суд не может: этот вид наказания в действие не введён. Статья 4 Федерального закона от 13 июня 1996 года № 64-ФЗ «О введении в действие Уголовного кодекса Российской Федерации» отложила арест до отдельного федерального закона, и он до сих пор не принят.

Чем статья 273 УК РФ отличается от статьи 272

Обе статьи стоят в одной главе и в обиходе зовутся одинаково, взломом. Но защищают они разное. Статья 272 наказывает проникновение в чужую информацию, статья 273 наказывает сам инструмент и работу с ним.

Признак Статья 272 УК РФ Статья 273 УК РФ
Что наказывается Неправомерный доступ к охраняемой законом информации Создание, распространение и использование вредоносной программы
Нужны ли последствия Да, из закрытого перечня Нет, состав окончен раньше последствий
Кто обычно обвиняемый Тот, кто вошёл в чужую систему Тот, кто написал, передал или запустил программу
Роль средств защиты На состав прямо не влияет Их нейтрализация названа отдельным признаком
Максимум по базовой части Лишение свободы до 2 лет Лишение свободы до 4 лет со штрафом
Максимум по статье Лишение свободы до 7 лет Лишение свободы до 7 лет

На практике статьи часто идут вместе. Человек написал программу, запустил её против чужого сервера и скопировал базу. Написал и запустил, это статья 273, скопировал базу, это статья 272. Обвинение предъявляет оба состава, и спор идёт уже о том, не вменяют ли одно и то же дважды.

Рядом стоят ещё две нормы. Статья 274.1 УК РФ отвечает за критическую информационную инфраструктуру, и программы, заведомо предназначенные для воздействия на неё, идут по ней, а не по статье 273. Часть 6 статьи 272.1 УК РФ наказывает создание ресурсов для незаконного оборота персональных данных, то есть площадок, а не инструментов.

Когда вместо статьи 273 вменяют мошенничество по статье 159.6

Статья 159.6 УК РФ наказывает хищение чужого имущества или приобретение права на него путём ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в работу средств её обработки и сетей. Ключевое слово здесь хищение: норма защищает имущество, а не данные.

  1. Программа написана, но денег никто не терялРаботает только статья 273. Хищения нет, значит нет и предмета мошенничества.
  2. Через программу списали деньги со счётаПоявляется статья 159.6. Само создание и использование программы при этом не растворяется, и следствие обычно предъявляет совокупность.
  3. Программу продали, а применял её покупательПродавцу вменяют распространение по статье 273, покупателю добавляют то, что он сделал дальше. Корыстная заинтересованность продавца при этом переводит его деяние в часть 2.
  4. Обманули человека, а программа была ни при чёмЕсли деньги перевели добровольно после разговора по телефону, это обычное мошенничество по статье 159 УК РФ. Вмешательства в компьютерную информацию там нет.

Разница видна и в наказании. Верхняя планка статьи 159.6 доходит до десяти лет лишения свободы по части 4, а в базовом составе назван арест до четырёх месяцев, который не назначается, и строже всего там принудительные работы до двух лет. Поэтому спор о квалификации в этих делах идёт всерьёз и стоит подсудимому реальных лет, а ведёт его юрист по делам о мошенничестве.

Чем рискует разработчик, тестировщик и исследователь безопасности

Это самая болезненная часть статьи. Норма написана так, что под неё попадает не только автор шифровальщика, но и специалист, который пишет тот же код в учебных или исследовательских целях. Отдельного исключения для науки, обучения и проверки защищённости в статье 273 нет.

Довод «я исследователь» сам по себе не работает по двум причинам. Первая: норма привязывает состав к назначению программы, а не к намерениям автора. Вторая: цель не входит в число обязательных признаков части 1, поэтому её отсутствие состава не убирает.

  1. Работайте только внутри письменного периметраДоговор или заявка на тестирование с перечнем систем, адресов, сроков и допустимых действий. Устное «посмотри, что у нас с безопасностью» через полгода конфликта не доказывается ничем.
  2. Не выносите рабочий инструмент за пределы стендаПока код лежит в изолированной лаборатории, речь идёт о создании. Как только он ушёл коллеге в мессенджер или в публичный репозиторий, добавляется распространение, а это самостоятельное деяние.
  3. Проверьте, что именно вы публикуетеРазбор уязвимости с описанием механики и готовый работающий инструмент оцениваются по-разному. Второе следствие видит как распространение, и спорить об этом придётся через экспертизу.
  4. Не подтверждайте находку выгруженными даннымиСкриншот интерфейса показывает уязвимость не хуже, а выгрузка базы добавляет к делу копирование информации и статью 272 УК РФ.
  5. Держите отдельную учётную запись и отдельную машинуПри изъятии техники исследуется всё устройство целиком. Смешанные личные и рабочие материалы на одном ноутбуке превращают понятную задачу в спор о том, что здесь чьё.
  6. Помните про служебное положениеДля штатного администратора и специалиста по безопасности та же самая программа означает часть 2 статьи 273, потому что использование служебного положения стоит там квалифицирующим признаком.
Осторожно

Публичная демонстрация собственного инструмента на конференции, в блоге или в учебном курсе следствие интересует ровно так же, как продажа на форуме.

Показать целиком
Норма не различает мотив: и там и там программа стала доступна другим людям. Надёжно защищают только заранее оформленное согласие владельца системы и отсутствие в открытом доступе работающей нагрузки.

Что делать, если по статье 273 пришли с обыском

1
Проверьте документ, по которому пришли

Посмотрите, что за следственное действие проводится, кем вынесено постановление, какой адрес в нём указан и по какому уголовному делу или материалу проверки. Перепишите номер дела и фамилию следователя, они понадобятся для любой жалобы.

2
Вызовите адвоката и не давайте объяснений до его приезда

Право не свидетельствовать против себя работает с первой минуты. Разговор «просто поясните, что это за файлы» ведётся не для протокола только на словах, а в деле потом появляется рапорт.

3
Требуйте описи изымаемой техники

Каждое устройство должно быть названо с моделью и серийным номером, носители опечатаны при вас. Без описи доказать позже, что на диске чего-то не было, невозможно.

4
Не сообщайте пароли добровольно

Пароли и ключи шифрования вы выдаёте по своему решению, а не по обязанности. Заодно подумайте, что именно откроет доступ помимо той информации, ради которой пришли.

5
Внесите замечания в протокол

Всё, что прошло не так, пишется в протокол вашей рукой до подписи: не предъявили постановление, не было понятых, изъяли имущество, которого нет в перечне. После подписи без замечаний спорить не о чем.

6
Соберите доказательства законной цели

Договоры, задания, переписка с заказчиком, правила программы поиска уязвимостей, лабораторные журналы. Это тот материал, который бьёт по признаку заведомости, и лучше собрать его сразу, пока доступы не потеряны.

7
Обжалуйте нарушения

Жалоба подаётся руководителю следственного органа или прокурору по статье 124 УПК РФ, её рассматривают в течение трёх суток, а при истребовании материалов до десяти суток. Действия и решения следствия обжалуются также в районный суд по статье 125 УПК РФ.

Что делать компании, если по её сети пустили вредоносную программу

  1. Сохраните следы до восстановления системОбразы дисков, журналы событий, сетевые логи, письма с вложением. Восстановление из резервной копии часто стирает всё, на чём потом строится дело.
  2. Зафиксируйте, что случилось с даннымиЧто зашифровано, что удалено, что изменено, что выгрузили наружу. Для статьи 273 это не обязательный признак, но именно от этого зависит, пойдёт ли рядом статья 272 и какая часть будет вменена.
  3. Посчитайте ущерб по документамПростой, работа привлечённых специалистов, восстановление, закупка оборудования, договорные санкции перед клиентами. Сумма свыше одного миллиона рублей переводит деяние в часть 2 статьи 273.
  4. Подайте заявление в полициюЗаявление принимают в дежурной части любого отдела, отказать в приёме не вправе. Просите талон-уведомление и приложите к заявлению техническое описание события и расчёт ущерба.
  5. Проверьте собственную сторонуЕсли инцидент случился из-за нарушения правил эксплуатации системы своим же работником, рядом появляется статья 274 УК РФ. Она адресована как раз тем, кто отвечал за систему изнутри.
  6. Не расплачивайтесь молчаПеревод выкупа данные не возвращает, а следы теряет. К инциденту добавляются ещё и вопросы о происхождении денег.

Рядом с уголовной ответственностью есть и административная, но она про другое. Статьи 13.12 и 13.13 КоАП РФ наказывают нарушение правил защиты информации и работу без лицензии в этой области, статья 13.14 КоАП РФ отвечает за разглашение информации с ограниченным доступом. Статью 273 они не заменяют: там речь о порядке работы с защитой, а не об инструменте для взлома, и разбирают такие материалы как дело об административном правонарушении.

Образцы документов по делу о вредоносной программе

Заявление о преступлении в полицию

С него начинается проверка, если вредоносную программу применили против вас или вашей компании.

Открыть образец

Заявление о приглашении адвоката к участию в деле

Нужно, чтобы защитник официально вступил в дело и получил доступ к материалам.

Открыть образец

Жалоба в прокуратуру

Пригодится, если в возбуждении дела отказали или проверку по заявлению тянут без решения.

Открыть образец

Часто задаваемые вопросы

Что за статья 273 УК РФ
Это уголовная норма о создании, распространении и использовании компьютерных программ и иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования информации или нейтрализации средств её защиты. Последствия для состава не требуются.
Какое наказание по статье 273 УК РФ
По части 1 ограничение свободы до четырёх лет, принудительные работы до четырёх лет или лишение свободы на тот же срок со штрафом до 200 тысяч рублей. По части 2 наказание доходит до пяти лет лишения свободы, по части 3 до семи лет.
Что считается вредоносной программой по статье 273
Программа или иная компьютерная информация, заведомо предназначенная хотя бы для одного действия из закрытого списка: несанкционированного уничтожения, блокирования, модификации, копирования информации либо нейтрализации средств её защиты. Форма файла и его название значения не имеют.
Есть ли состав, если программу написали, но никому не передали
Да. Создание названо в норме отдельным деянием, и состав считается оконченным с момента, когда программа готова к применению. Отсутствие вреда учитывается при назначении наказания, а не при квалификации.
Наказывают ли за скачивание вредоносной программы
Само по себе скачивание для личного изучения в норме не названо. Уголовно наказуемы создание, распространение и использование. Но хранение работающего инструмента на изъятой технике почти всегда влечёт вопросы о том, откуда он взялся и что вы с ним делали.
Считается ли кейген или патч для обхода лицензии вредоносной программой
Нейтрализация средств защиты информации стоит в статье 273 отдельным признаком, и следствие обычно подводит такие инструменты под неё. Последствий для данных здесь не требуется, поэтому довод «ничего не удалилось» не помогает.
Чем статья 273 отличается от статьи 272 УК РФ
Статья 272 наказывает неправомерный доступ, который повлёк уничтожение, блокирование, модификацию либо копирование информации. Статья 273 наказывает работу с самим инструментом, и ждать последствий она не требует. При запуске программы против чужой системы обычно вменяют оба состава.
Какой срок давности по статье 273 УК РФ
Шесть лет по частям 1 и 2, десять лет по части 3. Срок считается со дня совершения деяния, а не со дня, когда о программе узнал потерпевший или следствие.
Что такое тяжкие последствия в части 3 статьи 273
Закон их не раскрывает. Оценивает суд по обстоятельствам дела, обычно речь идёт об остановке работы предприятия, о вреде здоровью людей, об аварии, о крупных потерях. Рядом стоит угроза наступления таких последствий, поэтому реального вреда может и не быть.
Кто расследует дела по статье 273 УК РФ
Следователи органов внутренних дел, к их подследственности отнесены статьи 272-274. Дознание по статье 273 не проводится. Следствие вправе вести также следователь того органа, который выявил преступление, а рассматривает дело районный суд.
Можно ли писать вредоносный код для исследования безопасности
Отдельного исключения для исследований в статье нет, и цель работы состав не убирает. Защищает не намерение, а письменное согласие владельца системы с перечнем адресов, сроков и допустимых действий, изолированный стенд и отказ от публикации работающего инструмента.
Могут ли конфисковать деньги, полученные за программу
Да. Статья 273 названа в перечне пункта «а» части 1 статьи 104.1 УК РФ, поэтому доходы от преступления суд обращает в собственность государства. Конфискация идёт отдельно от наказания и к сроку не прибавляется.
Опытный адвокат по уголовным делам

Проведёт консультацию и защитит ваши интересы.

Полина Недашковскаяюрист Амулекс

Это полезная страница?

Ваш голос поможет улучшить наш сайт:

Автор статьи
Полина Недашковская Автор статьи опыт 9 лет

Опытный юрист с более чем 9-летним стажем работы с запросами клиентов и компаний. Эксперт в области гражданского права, специализируется на сложных делах, требующих глубоких знаний и нестандартных решений. Регулярно публикует статьи в юридическом журнале AMULEX, делясь с читателями экспертным взглядом и анализом актуальных правовых вопросов.

об эксперте ⟶
Блог
Подписаться
Уведомить о
guest
0 Комментарии
Популярные
Новые Старые
Межтекстовые Отзывы
Посмотреть все комментарии
[ya_carousel] [ya_fullscreen]
Информация, представленная на странице, не является юридической консультацией или правовым заключением и не может быть применима в иной конкретной ситуации. Для получения профессиональной юридической поддержки рекомендуется обратиться к нам. Статья основана на анализе действующих нормативных актов на момент публикации и актуальна только на дату публикации.
я тебе ниже дам код, а ты оберни его по инструкции.