Проблема: Самостоятельный поиск хакера («самодеятельное расследование») с использованием методов взлома, сканирования, социальной инженерии или доступа к чужим данным может быть квалифицирован как уголовное преступление, а не как защита. Обращение в полицию по факту кибератаки — единственный легальный путь.

Причины:

1. Нарушение ч. 1–3 ст. 272 УК РФ (Неправомерный доступ к компьютерной информации): попытка взломать почту, сервер или аккаунт предполагаемого злоумышленника без его согласия. Даже если вы «жертва», самостоятельный взлом чужой системы — уголовное деяние.
2. Нарушение ст. 138.1 УК РФ (Незаконный оборот спецсредств): использование вредоносного ПО, трекеров, снифферов без лицензии ФСБ для «поиска» хакера.
3. Самоуправство (ст. 330 УК РФ): действия, направленные на восстановление справедливости, но совершённые с нарушением закона (шантаж, угрозы, блокировка чужого оборудования).
4. Отсутствие статуса ИП/юридического лица с лицензией на ТЗКИ (техническую защиту конфиденциальной информации): частное лицо не имеет права проводить расследование киберинцидентов с доступом к чужим данным.

Решение:

1. Зафиксируйте инцидент легально:
Сделайте скриншоты, сохраните логи (например, из `/var/log/auth.log` или Event Viewer), зафиксируйте временные метки и IP-адреса атакующего. Используйте `tcpdump` или Wireshark только на своём оборудовании (не на чужом).
2. Подайте заявление в МВД (Управление «К») или ФСБ по месту жительства. Приложите цифровые доказательства на USB-накопителе с хеш-суммой (SHA-256) для обеспечения юридической чистоты.
3. Закажите частное киберрасследование у лицензированной организации (лицензия ФСТЭК или ФСБ на ТЗКИ). Юридическое лицо может легально проводить OSINT-сбор, анализ логов и идентификацию злоумышленника в рамках договора на расследование инцидента.
4. Если вы уже начали поиск и опасаетесь уголовной ответственности за взлом — немедленно прекратите любые активные действия (сканирование, попытки доступа к чужим ресурсам). Удалите всё ПО, которое может быть признано вредоносным (Metasploit, Maltego, сканеры уязвимости). Консультируйтесь с адвокатом перед дачей показаний.

Вывод: самостоятельная попытка найти хакера через взлом или шпионаж грозит реальным сроком (до 4 лет по ст. 272 УК). Единственный безопасный сценарий — пассивный сбор OSINT из открытых источников (whois, shodan, сертификаты SSL) без активного вмешательства в чужие системы**.