Постановление суда № 115273413, 28.11.2023, Подільський районний суд міста Києва

Дата принятия
28.11.2023
Номер дела
758/14361/23
Номер документа
115273413
Форма судопроизводства
Уголовное
Государственный герб Украины Єдиний державний реєстр судових рішень

Справа № 758/14361/23

У Х В А Л А

І М Е Н Е М У К Р А Ї Н И

28 листопада 2023 року м. Київ

Подільський районний суд міста Києва в складі:

слідчого судді ОСОБА_1

за участю

секретаря судового засідання ОСОБА_2 ,

прокурора ОСОБА_3 ,

захисника ОСОБА_4 ,

підозрюваного ОСОБА_5 ,

розглянувши у відкритому судовому засіданні в залі суду в м. Києві в режимі відеоконференції клопотання прокурора Подільської окружної прокуратури м. Києва ОСОБА_6 у кримінальному провадженні №12023100070001307, внесеному до Єдиного реєстру досудових розслідувань 21.06.2023, про продовження застосування запобіжного заходу у вигляді цілодобового домашнього арешту відносно ОСОБА_5 , ІНФОРМАЦІЯ_1 , підозрюваного у вчиненні кримінального правопорушення, передбаченого ч. 5 ст. 361, ч. 3 ст. 190 КК України, -

В С Т А Н О В И В:

До Подільського районного суду міста Києва надійшло клопотання прокурора Подільської окружної прокуратури м. Києва ОСОБА_6 у кримінальному провадженні №12023100070001307, внесеному до Єдиного реєстру досудових розслідувань 21.06.2023, про продовження застосування запобіжного заходу у вигляді цілодобового домашнього арешту відносно ОСОБА_5 , ІНФОРМАЦІЯ_1 , підозрюваного у вчиненні кримінального правопорушення, передбаченого ч. 5 ст. 361, ч. 3 ст. 190 КК України.

Клопотання мотивоване тим, що досудовим розслідуванням встановлено, що наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « Silver Bullet » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_1 - ОСОБА_8 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Таким чином, ОСОБА_5 , підозрюється у вчиненні кримінального правопорушення, передбаченого ч. 5 ст. 361 КК України, а саме несанкціонованому втручанні в роботу автоматизованих систем, що призвели до витоку інформації та спотворення процесу обробки інформації які вчинені під час дії воєнного стану.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_2 - ОСОБА_9 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_3 - ОСОБА_10 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_4 - ОСОБА_11 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_5 - ОСОБА_12 » на сервісі: « ІНФОРМАЦІЯ_4 », після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_6 - ОСОБА_13 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_7 - ОСОБА_14 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, наприкінці березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_7 - ОСОБА_15 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_8 - ОСОБА_16 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, в середині березня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_9 - ОСОБА_17 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_10 - ОСОБА_18 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_11 - ОСОБА_19 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_12 - ОСОБА_20 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_13 - ОСОБА_21 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_14 - ОСОБА_22 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_15 - ОСОБА_23 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_16 - ОСОБА_24 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_17 - ОСОБА_25 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Крім цього, на початку квітня 2023 року, у невстановлений досудовим розслідуванням час, ОСОБА_5 , знаходячись за адресою свого проживання: АДРЕСА_1 , володіючи достатнім рівнем технічних та комп`ютерних, знань, за допомогою власного комп`ютерного обладнання, а саме системного) блоку (комп`ютера), використовуючи IP адресу ІНФОРМАЦІЯ_5, шляхом використання програмного забезпечення «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro» функціонал якого дозволяє перевіряти «логіни» та паролі на відповідність (метод злому облікових записів шляхом підбору витікших «логінів» і паролів) до певних облікових записів інтернет ресурсу «ІНФОРМАЦІЯ_4/» умисно, протиправно, здійснював несанкціоноване втручання в роботу автоматизованої системи інтернет ресурсу «ІНФОРМАЦІЯ_4/», шляхом використання можливостей особистого кабінету користувача, ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924). Зокрема відповідно до Публічного договору, розміщеного в мережі інтернет за гіперпосиланням « ІНФОРМАЦІЯ_3 », за наявним у нього функціоналом ПЗ можливо використовувати лише за допомогою програмних засобів для користувача таких як веб-сайт « ІНФОРМАЦІЯ_4 » та програмне забезпечення для мобільних пристроїв «ClickCredit». Використання інших систем не можливе, оскільки у вказаному вище ПЗ здійснюється надсилання запитів за певними алгоритмами, які відомі лише розробникам даного ПЗ. Отже використання недокументованих можливостей АРІ, які здійснюють приймання запитів від клієнтського П3 та/або заборонено безпосередньо протоколами ПЗ.

Прикладний програмний інтерфейс, який використовував ОСОБА_5 (інтерфейс програмування застосунків, інтерфейс прикладного програмування) . (англ. Application Programming Interface, API) - набір визначень підпрограм, протоколів взаємодії та засобів для створення програмного забезпечення. Тобто це набір чітко визначених методів для взаємодії різних компонентів. АРІ надає розробнику засоби для швидкої розробки програмного забезпечення. АРІ може бути для веб-базованих систем, операційних систем, баз даних, апаратного забезпечення, програмних бібліотек.

Оскільки, доступ до методів АРІ не може обмежуватися, кожен користувач мережі інтернет може відслідкувати майже усі запити, які надходять із ПЗ «ClickCredit» та переглянути усі параметри, завдяки чому в подальшому здійснити емуляцію клієнтського П3. Таким чином ОСОБА_5 здійснив підміну даних у запитах на ті які йому потрібні, та з урахуванням того що функціонал валідації АРІ та інші системи безпеки в результаті перевірки їх не заблокує ОСОБА_5 вдалось отримати відповідь від серверної частини відповідно до використаного ним запиту (методу АРІ). Для доступу до особистого кабінету користувача на сервісі: «ІНФОРМАЦІЯ_4» ОСОБА_5 отримав авторизаційні дані, а саме «логін» та пароль який - в подальшому, при надсиланні яких у якості параметрів в певних інших запитах, отримав можливість здійснювати звичайні операції вже в особистому кабінеті ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (зарахування коштів, списання коштів, зміна авторизаційних даних, тощо). Тобто, саме факт отримання доступу на підставі надісланої на сервер валідної пари доступу - «логін та пароль», свідчить про отримання доступу до доступного для ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) функціоналу та його інструментів оплати.

Так, ОСОБА_5 під час використання ПЗ «Open Bullet» та його модифікацій, а саме: « ІНФОРМАЦІЯ_2 » та «Silver Bullet Pro», здійснив емуляцію роботи клієнтської частини сервісу шляхом використання конфігураційного файлу до цього ПЗ із зазначення черговості надсилання запитів, їх структури, структури відповідей серверу із розшифровкою помилок, а також файлів бази даних невідомого походження з переліком авторизаційних пар доступу у вигляді «логін пароль», файлів із переліком ргоху-серверів. Файл ргоху-серверів використовувався. ОСОБА_7 для надсилання запиту через проміжкові спеціалізовані комп`ютери мережі інтернет, щоб уникнути блокування запитів на сервері «ІНФОРМАЦІЯ_4» як ідентичних.

Відповідно до алгоритму (протоколу) послідовності ПЗ «Open Bullet», «Silver Bullet» та «Silver Bullet Pro» здійснювало запит на отримання параметру Арр Id, після чого отриманий вказаний параметр підставлявся в наступний запит на авторизацію разом із авторизаційною парою «логін-пароль» і надсилався на сервер. У разі співпадіння вказаної пари сервер насилав відповідь - із відповідним формулюванням та сформованим на сервері вірним «логіном та паролем» авторизації. Отримані ОСОБА_5 «логін-пароль» вже використовувався для доступу усіх наявних функцій особистого кабінету, тобто при виконанні будь-якого запиту із вказанням у ньому цього «логін-пароль» ОСОБА_5 отримує будь-яку інформацію від серверу чи має можливість виконати будь-яку доступну для клієнта операцію, навіть списання коштів із рахунків.

Після чого, ОСОБА_5 отримував несанкціонований доступ до дійсних (валідних) облікових записів користувачів вказаних інтернет ресурсів, із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_18 - ОСОБА_26 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки, що дозволяло здійснювати переказ грошових коштів на банківські картки та розпоряджатись коштами на власний розсуд. Відповідно до ст. 31 Конституції України та ч. 2 ст. 21 Закону України «Про інформацію», вищевказана інформація являється інформацією із обмеженим доступом, та відповідно до ст. ст. 6, 16 Закону України «Про захист персональних даних» встановлено вимоги до обробки та Порядок доступу до персональних даних.

Тим самим, внаслідок втручання в автоматизовану систему інтернет pecypcу «ІНФОРМАЦІЯ_4», ОСОБА_5 , як фізичній особі, що не мала права доступу, стала відома, та доступна інформація із обмеженим доступом, що є витоком інформації та в ході зміни ОСОБА_5 електронної пошти в кабінеті користувача та номеру банківської карти відбулось спотворення процесу обробки інформації.

Таким чином, ОСОБА_5 підозрюється у вчиненні кримінальних правопорушень, передбачених ч. 5 ст. 361 КК України, а саме несанкціонованих втручаннях в роботу автоматизованих систем, що призвели до витоку інформації та спотворення процесу обробки інформації які вчинені повторно під час дії воєнного стану.

Крім цього 21.03.2023 ОСОБА_5 , отримав несанкціонований доступ до дійсного (валідного) облікового запису користувача інтернет ресурсу «ІНФОРМАЦІЯ_4», із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_4 - ОСОБА_11 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_19 (що належить ОСОБА_5 ), що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд.

Реалізуючи свій злочинний умисел, направлений на незаконне заволодіння чужим майном, шляхом обману, із використанням електронно-обчислювальної техніки, переслідуючи мету наживи та особистого матеріального збагачення, ОСОБА_5 , 21.03.2023 о 05:38, перебуваючи у невстановленому місці, маючи доступ до облікового запису користувача « НОМЕР_4 - ОСОБА_11 » на сервісі: «ІНФОРМАЦІЯ_4», перерахував на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_19 (що належить ОСОБА_5 ) грошові кошти на суму 3 450 грн.

Продовжуючи свої злочинні дії, ОСОБА_5 , отримавши грошові кошти в сумі 3 450 грн., що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд. Того ж дня о 05:39 та о 05:41 здійснив переказ вищевказаних грошових коштів в сумі 3 450 грн. на карту АТ «УНІВЕРСАЛБАНК» № НОМЕР_20 (що належить ОСОБА_5 ), виходячи з цього ОСОБА_5 вказаними грошовими коштами розпорядився на власний розсуд, чим спричинив ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) матеріальної шкоди на загальну суму 3 450 гривень.

Крім цього 25.03.2023 ОСОБА_5 , отримав несанкціонований доступ до дійсного (валідного) облікового запису користувача інтернет ресурсу «ІНФОРМАЦІЯ_4», із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_5 - ОСОБА_12 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_21 (що належить ОСОБА_5 ), що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд.

Реалізуючи свій злочинний умисел, направлений на незаконне заволодіння чужим майном, шляхом обману, із використанням електронно-обчислювальної техніки, переслідуючи мету наживи та особистого матеріального збагачення, ОСОБА_5 , 25.03.2023 о 04:49, перебуваючи у невстановленому місці, маючи доступ до облікового запису користувача « НОМЕР_5 - ОСОБА_12 » на сервісі: «ІНФОРМАЦІЯ_4», перерахував на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_21 (що належить ОСОБА_5 ) грошові кошти на суму 9 200 грн.

Продовжуючи свої злочинні дії, ОСОБА_5 , отримавши грошові кошти в сумі 9 200 грн., що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд. Того ж дня о 05:03 здійснив переказ вищевказаних грошових коштів в сумі 9 200 грн. на карту АТ «УНІВЕРСАЛБАНК» № НОМЕР_22 (що належить ОСОБА_5 ), виходячи з цього ОСОБА_5 вказаними грошовими коштами розпорядився на власний розсуд, чим спричинив ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) матеріальної шкоди на загальну суму 9 200 гривень.

Крім цього 01.04.2023 ОСОБА_5 , отримав несанкціонований доступ до дійсного (валідного) облікового запису користувача інтернет ресурсу «ІНФОРМАЦІЯ_4», із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_8 - ОСОБА_16 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_23 (що належить ОСОБА_5 ), що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд.

Реалізуючи свій злочинний умисел, направлений на незаконне заволодіння чужим майном, шляхом обману, із використанням електронно-обчислювальної техніки, переслідуючи мету наживи та особистого матеріального збагачення, ОСОБА_5 , 01.04.2023 о 06:25, перебуваючи у невстановленому місці, маючи доступ до облікового запису користувача « НОМЕР_8 - ОСОБА_16 » на сервісі: «ІНФОРМАЦІЯ_4», перерахував на банківську картку банку АТ «ТАСКОМБАНК» № НОМЕР_23 (що належить ОСОБА_5 ) грошові кошти на суму 2000 грн.

Продовжуючи свої злочинні дії, ОСОБА_5 , отримав грошові кошти в сумі 2000 грн., що дозволило здійснювати переказ даниъ грошових коштів та розпоряджатись ними на власний розсуд. Того ж дня о 06:28 здійснив переказ вищевказаних грошових коштів в сумі 2000 грн. на карту АТ «УНІВЕРСАЛБАНК» № НОМЕР_22 (що належить ОСОБА_5 ), виходячи з цього ОСОБА_5 вказаними грошовими коштами розпорядився на власний розсуд, чим спричинив ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) матеріальної шкоди на загальну суму 2000 гривень.

Крім цього 03.04.2023 ОСОБА_5 , отримав несанкціонований доступ до дійсного (валідного) облікового запису користувача інтернет ресурсу «ІНФОРМАЦІЯ_4», із можливістю подальшого розпорядження бонусами чи коштами користувача « НОМЕР_18 - ОСОБА_26 » на сервісі: «ІНФОРМАЦІЯ_4», після чого змінив електронну пошту в обліковому записі та номер банківської картки на банківську картку банку АТ «УНІВЕРСАЛБАНК» № НОМЕР_24 (що належить ОСОБА_5 ), що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд.

Реалізуючи свій злочинний умисел, направлений на незаконне заволодіння чужим майном, шляхом обману, із використанням електронно-обчислювальної техніки, переслідуючи мету наживи та особистого матеріального збагачення, ОСОБА_5 , 03.04.2023 о 03:18, перебуваючи у невстановленому місці, маючи доступ до облікового запису користувача « НОМЕР_18 - ОСОБА_26 » на сервісі: «ІНФОРМАЦІЯ_4», перерахував на банківську картку банку АТ «УНІВЕРСАЛБАНК» № НОМЕР_24 (що належить ОСОБА_5 ) грошові кошти на суму 2000 грн.

Продовжуючи свої злочинні дії, ОСОБА_5 , отримавши грошові кошти в сумі 2000 грн., що дозволило здійснювати переказ грошових коштів та розпоряджатись коштами на власний розсуд. Того ж дня о 03:21 здійснив переказ вищевказаних грошових коштів в сумі 2000 грн. на погашення кредиту в АТ «УНІВЕРСАЛБАНК» за договором №N92.30.0019357715 від 03.03.2023 (що належить ОСОБА_5 ), виходячи з цього ОСОБА_5 вказаними грошовими коштами розпорядився на власний розсуд, чим спричинив ТОВ «1 БЕЗПЕЧНЕ АГЕНТСТВО НЕОБХІДНИХ КРЕДИТІВ» (ЄДРПОУ: 39861924) матеріальної шкоди на загальну суму 2000 гривень.

Ухвалою слідчого судді Деснянського районного суду міста Києва №754/15496/23 від 30.10.2023 у задоволенні клопотання слідчого про продовження ОСОБА_5 запобіжного заходу у вигляді тримання під вартою відмовлено, застосовано запобіжний захід вигляді цілодобового домашнього арешту на строк до 30.11.2023 включно із покладенням обов`язків.

За результатами проведення досудового розслідування, 27.11.2023 прокурором в порядку ст. 290 КПК повідомлено про завершення досудового розслідування та надання доступу стороні захисту до матеріалів досудового розслідування.

Крім того, під час досудового розслідування встановлено наявність ризиків, передбачених ст.177 КПК України, якими обґрунтовується необхідність продовження застосування запобіжного заходу підозрюваному у вигляді цілодобового домашнього арешту.

Зокрема, підозрюваний може переховуватись від органів досудового розслідування та суду, перешкоджати кримінальному провадженню іншим чином.

Прокурор в судовому засіданні клопотання підтримав, з мотивів у ньому наведених та просив його задовольнити, покласти на підозрюваного обов`язки, визначеніі ч.5 ст.194 КПК України заа виключенням обов`язку носііння електронного заасобу контролю.

Захисник підозрюваного ОСОБА_5 - адвокат ОСОБА_4 в судовому засіданні просив суд відмовити у задоволенні клопотання прокурора та розглянути можливість застосування до підозрюваного запобіжного заходу у вигляді домашнього арешту в нічний час, оскільки підозрюваний не має наміру ухилятися від органу досудового розслідування, а також вчиняти інші кримінальні правопорушення.

Підозрюваний ОСОБА_5 в судовому засіданні підтримав думку захисника.

Дослідивши клопотання та долучені до нього матеріали кримінального провадження, заслухавши думку учасників, слідчий суддя дійшов наступного висновку.

В межах кримінального провадження №12023100070001307, внесеному до Єдиного реєстру досудових розслідувань 21.06.2023, ОСОБА_27 повідомлено про підозру у вчиненні ним кримінальних правопорушень, передбачених ч. 5 ст. 361, ч. 3 ст. 190 КК України.

Ухвалою слідчого судді Деснянського районного суду міста Києва №754/15496/23 від 30.10.2023 у задоволенні клопотання слідчого про продовження ОСОБА_5 запобіжного заходу у вигляді тримання під вартою відмовлено, застосовано запобіжний захід вигляді цілодобового домашнього арешту на строк до 30.11.2023 включно із покладенням обов`язків.

За результатами проведення досудового розслідування, 27.11.2023 прокурором в порядку ст. 290 КПК повідомлено про завершення досудового розслідування та надання доступу стороні захисту до матеріалів досудового розслідування.

Відповідно до п. 5 ч. 1 ст. 3 КПК досудове розслідування - стадія кримінального провадження, яка починається з моменту внесення відомостей про кримінальне правопорушення до Єдиного реєстру досудових розслідувань і закінчується закриттям кримінального провадження або направленням до суду обвинувального акта, клопотання про застосування примусових заходів медичного або виховного характеру, клопотання про звільнення особи від кримінальної відповідальності, клопотання про закриття кримінального провадження.

За вимогами ч. 1 ст. 290 КПК визнавши зібрані під час досудового розслідування докази достатніми для складання обвинувального акта, клопотання про застосування примусових заходів медичного або виховного характеру прокурор або слідчий за його дорученням зобов`язаний повідомити підозрюваному, його захиснику, законному представнику та захиснику особи, стосовно якої передбачається застосування примусових заходів медичного чи виховного характеру, про завершення досудового розслідування та надання доступу до матеріалів досудового розслідування.

Отже завершення і закінчення досудового розслідування є різними поняттями (постанова Верховного Суду 17 лютого 2021 року у справі № 344/6630/17).

Оскільки, досудове розслідування у даному кримінальному провадженні не закінчено в один із способів, зазначених в ч. 2 ст. 283 КПК, контроль за дотриманням прав, свобод та інтересів осіб у кримінальному провадженні, у тому числі, пов`язаний з застосуванням запобіжних заходів здійснюється слідчим суддею.

Таким чином, із долучених до клопотання та досліджених судом письмових доказів вбачається, що наявні достатні підстави, які поза розумним сумнівом свідчать про причетність ОСОБА_5 до вчинення інкримінованого йому кримінального правопорушення, а тому підозра є обґрунтованою.

При цьому, слідчий суддя вважає за необхідне зазначити, що питання щодо доведеності вини ОСОБА_5 у вчиненні інкримінованого кримінального правопорушення та правильності кваліфікації його дій слідчим суддею при розгляді клопотання не вирішується, оскільки дані питання підлягають дослідженню при проведенні досудового розслідування та вирішенню під час розгляду кримінального провадження по суті.

Аналізуючи ризики, передбачені ст.177 КПК України, слідчий суддя дійшов висновку щодо їх обґрунтованості, з огляду на наступне.

Зокрема, інкриміноване ОСОБА_5 кримінальне правопорушення, а саме ч. 5 ст. 361 КК України, відповідно до ст. 12 КК України, є особливо тяжким злочином, максимальною санкцією якого передбачено безальтернативне покарання у виді позбавлення волі на строк 15 років, тому, усвідомлюючи тяжкість та реальність відбування покарання у випадку визнання його винуватим у вчиненні інкримінованого злочину, підозрюваний зможе переховуватися від суду з метою уникнення кримінальної відповідальності чи перешкоджати кримінальному провадженню.

Крім того, слідчий суддя бере до уваги те, що підозрюваний ОСОБА_5 може знищити та/або спотворити інформацію, заховати або знищити техніку, яка має значення для кримінального провадження, та таким способом перешкодити кримінальному провадженню.

Відповідно до вимог ст. 178 КПК України, слідчий суддя також враховує відомості щодо особи підозрюваного, особи підозрюваного, який притягується до кримінальної відповідальності за вчинення аналогічних кримінальних правопорушень, офіційно працевлаштований, неодружений та утриманців не має, та доходить висновку, що у разі застосування більш м`якого запобіжного заходу, останній може вчиняти інші кримінальні правопорушення з метою особистого збагачення.

Таким чином, на даний час встановлені органом досудового розслідування та слідчим суддею у попередній ухвалі ризики не втратили актуальності, та наведені вище обставини у повній мірі виправдовують подальше застосування запобіжного заходу у вигляді цілодобового домашнього арешту.

За таких обставин, суд вважає у певній мірі доведеним прокурором наявність ризиків, передбачених ст. 177 КПК України, крім того, вказані ризики жодним чином стороною захисту не спростовані, а тому, враховуючи положення ст. 194 КПК України, слідчий суддя дійшов висновку про наявність достатніх підстав для задоволення клопотання.

Керуючись, ст. 176-178, 181, 193, 194, 196, 376, 492 КПК України, слідчий суддя, -

П О С Т А Н О В И В :

Клопотання прокурора Подільської окружної прокуратури м. Києва ОСОБА_6 у кримінальному провадженні №12023100070001307, внесеному до Єдиного реєстру досудових розслідувань 21.06.2023, про продовження застосування запобіжного заходу у вигляді цілодобового домашнього арешту відносно ОСОБА_5 , ІНФОРМАЦІЯ_1 , підозрюваного у вчиненні кримінального правопорушення, передбаченого ч. 5 ст. 361, ч. 3 ст. 190 КК України - задовольнити.

Продовжити підозрюваному ОСОБА_5 , ІНФОРМАЦІЯ_1 , запобіжний захід у вигляді цілодобового домашнього арешту за адресою: АДРЕСА_1 , на строк 1 місяць, тобто до 28 грудня 2023 року включно.

Продовжити строк дії покладених на підозрюваного ОСОБА_5 , ІНФОРМАЦІЯ_1 , наступних обов`язків, передбачених ч. 5 ст. 194 КПК України, а саме:

- прибувати за кожною вимогою до слідчого, прокурора, суду;

- не відлучатися з місця проживання цілодобово, без дозволу слідчого, прокурора чи суду за виключенням необхідності отримання медичної допомоги та/або необхідності забезпечення особистої безпеки у період дії воєнного стану, шляхом перебування у захисних спорудах (бомбосховищах) на випадок оголошення повітряної тривоги;

- повідомляти слідчого, прокурора чи суд про зміну свого місця проживання та/або місця роботи;

- здати на зберіганання до відповідних органів державної влади свій паспорт для виїзду за кордон, інші документи, які дають право на виїзд з України та в`їзд в Україну.

Строк дії ухвали та обов`язків визначити до 28 грудня 2023 року включно.

Роз`яснити підозрюваному ОСОБА_5 , ІНФОРМАЦІЯ_1 , що відповідно до ч.5 ст. 181 КПК України працівники органу Національної поліції з метою контролю за його поведінкою мають право з`являтися в житло, у якому він перебуває під домашнім арештом, вимагати надання усних чи письмових пояснень з питань, пов`язаних із виконанням покладених на нього зобов`язань.

Виконання ухвали доручити працівникам Подільського УП ГУНП у м. Києві. Контроль за виконанням ухвали покласти на Подільську окружну прокуратуру міста Києва.

Ухвала слідчого судді підлягає негайному виконанню після її оголошення.

Ухвала може бути оскаржена безпосередньо до Київського апеляційного суду протягом 5 днів з дня її оголошення.

Слідчий суддя ОСОБА_1

Часті запитання

Який тип судового документу № 115273413 ?

Документ № 115273413 це Ухвала суду

Яка дата ухвалення судового документу № 115273413 ?

Дата ухвалення - 28.11.2023

Яка форма судочинства по судовому документу № 115273413 ?

Форма судочинства - Уголовное

Я не впевнений, що мені підходить повний доступ до системи YouControl. Які є варіанти?

Ми зацікавлені в тому, щоб ви були максимально задоволені нашими інструментами. Для того, щоб упевнитись в цінності і потребі системи YouControl саме для вас - замовляйте безкоштовну демонстрацію продукту. Також можна придбати доступ на 1 добу за 680 гривень.
Детальна інформація про ліцензії та тарифні плани.

В якому cуді було засідання по документу № 115273413 ?

У чому перевага платних тарифів?

У платних тарифах ви отримуєте іформацію зі 180 джерел даних, у той час як у безкоштовному - з 22. Також у платних тарифах доступно більше розділів даних та аналітичні інструменти миттєвої оцінки компаній, ФОП, та фізосіб.
Детальніше про різницю в доступах на сторінці тарифів.

Информация о судебном решении № 115273413, Подільський районний суд міста Києва

Судебное решение № 115273413, Подільський районний суд міста Києва было принято 28.11.2023. Форма судопроизводства - Уголовное, форма решения – Постановление суда. На этой странице вы сможете найти необходимые данные об этом судебном решении. Мы предлагаем удобный и быстрый доступ к актуальным судебным решениям, чтобы вы могли быть в курсе недавних судебных прецедентов. Наша база данных содержит полный спектр необходимой информации, позволяя вам удобно находить необходимые данные.

Судебное решение № 115273413 относится к делу № 758/14361/23

то решение относится к делу № 758/14361/23. Организации, указанные в тексте настоящего судебного документа:


Наша система позволяет поиск по разным критериям, таким как регион или название суда. Также в личном кабинете есть возможность подробной настройки, что существенно ускоряет процесс поиска информации. Это позволяет эффективно экономить ваше время при получении необходимой информации из реестра судебных решений и других официальных источников.

Предыдущий документ : 115273406
Следующий документ : 115273414