IT-kriminalteknik · Privatpersoner

Hvordan kan en privat IT-forensisk rapport efter et tilfælde af onlinebedrageri hjælpe min advokat, min bank eller politiet?

Efter et økonomisk tab foreligger der ofte mange enkelte digitale bilag, hvis sammenhæng er svær at forstå for udenforstående.

Uforpligtende forespørgsel

Hvorfor dette spørgsmål er vigtigt for privatpersoner

Efter et digitalt bedrageri mødes økonomisk tab, tidspres og teknisk usikkerhed. En gennemsigtig undersøgelse kan hjælpe med at strukturere de foreliggende beviser og skelne mellem formodninger og begivenheder, der faktisk kan dokumenteres.

Teknisk undersøgelsesmetode

Vi formulerer konkrete tekniske undersøgelsesspørgsmål, indsamler relevante data og udarbejder en overskuelig kronologi med en forståelig teknisk begrundelse.

Hvor grænsen for udsagn ligger

En privat ekspertvurdering afgør hverken bankens erstatningsforpligtelser eller strafferetlig skyld og erstatter ikke myndighedernes efterforskningsbeføjelser.

Hvorfor LanCologne?

Når det drejer sig om digital svindel, er det ikke kun det faktum, at der mangler penge, der tæller. For at kunne foretage en saglig undersøgelse skal det afklares, hvilken teknisk forløb der rent faktisk kan påvises: Blev der åbnet en phishing-side? Blev der indtastet adgangsoplysninger? Fandt der efterfølgende en vellykket login sted? Blev en enhed kompromitteret? Hvordan blev en betaling godkendt? Hvilke af disse spørgsmål kan overhovedet besvares med de foreliggende data?

LanCologne behandler disse trin hver for sig. En svigagtig betaling betragtes ikke automatisk som bevis på, at der er malware på smartphonen. En adgangskode, der er blevet kendt, er ikke i sig selv bevis på en vellykket login. En login foretaget af en fremmed identificerer til gengæld ikke automatisk den person, der står bag.

Især når det drejer sig om økonomiske tab, er det vigtigt at have en overskuelig tidslinje. Derfor sammenholder vi beskeder, browser- og enhedsdata, kontoaktiviteter, sikkerhedsmeddelelser og betalingsoplysninger, i det omfang kunden lovligt har adgang til disse.

Automatiske scannere, skærmbilleder og synlige app-visninger kan give vigtige oplysninger, men betragtes ikke som bevis uden nærmere undersøgelse. Hvis der foreligger originale meddelelser, originale filer eller primære bevisgenstande, tillægges disse som regel større vægt ved den tekniske undersøgelse.

Et pålideligt resultat kan også være, at en bestemt påstået hændelsesforløb ikke kan bevises teknisk. Denne åbenhed med hensyn til resultatet er særlig vigtig, hvis rapporten senere skal forelægges for en bank, et forsikringsselskab, politiet, en advokat eller en domstol.

Vores arbejdsmetode

1Registrere tidspunktet for økonomiske skader og omstridte transaktioner.
2Sørg straks for at sikre udestående fordringer og betalingsveje.
3Modtag relevante nyheder, e-mails, links og originalfiler.
4Beskyt enheds- og kontooplysninger mod unødvendige ændringer.
5Undersøg phishing, misbrug af loginoplysninger, misbrug af sessioner og kompromittering af enheder hver for sig.
6Normalisér tidsstempler og tidszoner i forhold til kilden.
7Foretræk originalkommunikation frem for blot skærmbilleder.
8Man skal ikke sætte lighedstegn mellem login-, enheds- og personhenføring.
9Vurder betalingsgodkendelse og teknisk enhedsaktivitet hver for sig.
10Undersøg modhypotese og almindelige tekniske forklaringer.
11Angiv manglende data og utilgængelige oplysninger om udbydere.
12Dokumentér hovedkonklusionen på en forståelig måde, og sørg for, at den tekniske udledning er let at følge.

Ikke alle mistænkelige betalinger betyder, at enheden er blevet hacket

Phishing, social engineering, stjålne adgangsoplysninger, kompromitterede sessioner og en faktisk infektion af enheden er teknisk set forskellige scenarier. Vi undersøger disse muligheder hver for sig og redegør kun for den forløb, som de foreliggende data underbygger.

Hurtig skadesbegrænsning har førsteprioritet

Hvis der stadig foregår pengeoverførsler eller misbrug af kontoen, bør banken, betalingstjenesten, kortet og de berørte konti straks sikres. En retsmedicinsk undersøgelse planlægges i forbindelse hermed; den må ikke kunstigt forlænge en yderligere skade, der kunne have været undgået.

Hvorfor LanCologne efter et digitalt bedrageri?

LanCologne forsøger ikke at udlede en så dramatisk historie om et angreb som muligt ud fra et økonomisk tab. Vi rekonstruerer de teknisk dokumenterbare trin, dokumenterer originale kilder og begrænsninger i vidneudsagnene og præsenterer resultatet på en måde, så det er forståeligt for kunden og fagligt gennemsigtigt for advokaten, banken, forsikringsselskabet eller efterforskningsmyndigheden.

Retsgrundlag

Afhængigt af de konkrete omstændigheder kan forskellige strafferetlige bestemmelser finde anvendelse. § 263 i den tyske straffelov (StGB) vedrører bedrageri, og § 263a i StGB vedrører computerbedrageri. § 263a omfatter under de fastsatte betingelser især økonomiske tab som følge af påvirkning af en databehandlingsproces, f.eks. gennem uautoriseret brug af data. Hvilken bestemmelse der er relevant i det konkrete tilfælde, er et juridisk spørgsmål og afgøres ikke af IT-kriminalteknikeren.

I tilfælde af kompromitterede konti kan §§ 202a ff. i den tyske straffelov (StGB) desuden være relevante. Ved manipulerede digitale dokumenter kan især § 269 i den tyske straffelov (StGB) om forfalskning af bevismæssigt relevante data få betydning, hvis de lovmæssige betingelser er opfyldt. Den tekniske konstatering af, at en fil eller en besked er blevet ændret, giver dog ikke automatisk svar på alle elementer i lovbestemmelsen eller på gerningsmandens identitet.

For de berørte er det først og fremmest afgørende at begrænse skaden efter et igangværende svindelforsøg. Politiet og BSI anbefaler, at man i tilfælde af hackede konti og phishing straks træffer sikkerhedsforanstaltninger og samtidig dokumenterer relevante digitale beviser. En retsmedicinsk sikkerhedskopiering må ikke forsinke nødvendige spærringer af konti, kort eller betalingsmetoder.

I tilfælde af omstridte betalinger kan der desuden være spørgsmål vedrørende civilretten og betalingsservicelovgivningen, der spiller en rolle. Om en betaling var godkendt, om der er sket en overtrædelse af omhupligten, eller om der foreligger et krav om tilbagebetaling, skal vurderes juridisk. LanCologne kan i denne forbindelse undersøge tekniske fakta og tidsforløb, men erstatter ikke juridisk rådgivning og træffer ikke afgørelse om en forpligtelse til tilbagebetaling.

En privat bestilt IT-forensisk rapport kan på en forståelig måde dokumentere tekniske sammenhænge for advokater, banker, forsikringsselskaber eller efterforskningsmyndigheder. Den erstatter hverken myndighedernes efterforskningsbeføjelser eller en retlig vurdering af bevismaterialet.

Ofte stillede spørgsmål

Hvordan kan en privat IT-forensisk rapport efter et tilfælde af onlinebedrageri hjælpe min advokat, min bank eller politiet?
Efter et digitalt bedrageri mødes økonomisk tab, tidspres og teknisk usikkerhed. En gennemsigtig undersøgelse kan hjælpe med at strukturere de foreliggende beviser og skelne mellem formodninger og begivenheder, der faktisk kan dokumenteres.
Hvordan foregår en sådan teknisk undersøgelse i praksis?
Vi formulerer konkrete tekniske undersøgelsesspørgsmål, indsamler relevante data og udarbejder en overskuelig kronologi med en forståelig teknisk begrundelse.
Kan en sådan undersøgelse altid give et entydigt resultat?
En privat ekspertvurdering afgør hverken bankens erstatningsforpligtelser eller strafferetlig skyld og erstatter ikke myndighedernes efterforskningsbeføjelser.
Er der et retsgrundlag for dette?
Afhængigt af de konkrete omstændigheder kan forskellige strafferetlige bestemmelser finde anvendelse. § 263 i den tyske straffelov (StGB) vedrører bedrageri, og § 263a i StGB vedrører computerbedrageri. § 263a omfatter under de fastsatte betingelser især økonomiske tab som følge af påvirkning af en databehandlingsproces, f.eks. gennem uautoriseret brug af data. Hvilken bestemmelse der er relevant i det konkrete tilfælde, er et juridisk spørgsmål og afgøres ikke af IT-kriminalteknikeren. I tilfælde af kompromitterede konti kan §§ 202a ff. i den tyske straffelov (StGB) desuden være relevante. Ved manipulerede digitale bilag kan især § 269 i den tyske straffelov (StGB) om forfalskning af bevismæssigt relevante data få betydning, hvis de lovmæssige betingelser er opfyldt. Den tekniske konstatering af, at en fil eller besked er blevet ændret, besvarer dog ikke automatisk alle elementer i lovbestemmelsen eller gerningsmandens identitet. For de berørte er det efter et igangværende bedrageri først og fremmest afgørende at begrænse skaden. Politiet og BSI anbefaler i tilfælde af hackede konti og phishing, at der straks træffes sikkerhedsforanstaltninger og samtidig dokumenteres relevante digitale beviser. En retsmedicinsk sikkerhedskopiering må ikke forsinke nødvendige spærringer af konti, kort eller betalingsveje. I tilfælde af omstridte betalinger kan der desuden være spørgsmål vedrørende civilret og betalingsservicelovgivning, der spiller en rolle. Hvorvidt en betaling var autoriseret, om der er sket tilsidesættelse af omhupligten, eller om der foreligger et krav om refusion, skal vurderes juridisk. LanCologne kan i denne forbindelse undersøge tekniske fakta og tidsforløb, men erstatter ikke juridisk rådgivning og træffer ikke afgørelse om en refusionsforpligtelse. En privat bestilt IT-forensisk rapport kan dokumentere tekniske sammenhænge på en forståelig måde for advokater, banker, forsikringsselskaber eller efterforskningsmyndigheder. Den erstatter hverken myndighedernes efterforskningsbeføjelser eller en retlig bevisvurdering.

LanCologne – IT-kriminalteknik for privatpersoner

Har du et spørgsmål vedrørende digital kriminalitet? LanCologne hjælper dig med en objektiv og resultatorienteret IT-forensisk undersøgelse.

Kontakt os nu