IT-rikostutkinta · Yksityishenkilöt

Voiko epätavallinen akun kulutus olla merkki siitä, että älypuhelinta seurataan?

Akun voimakas kulutus tulkitaan usein merkiksi seurannasta. Se voi kuitenkin johtua sovelluksista, matkapuhelinverkon signaalista, Update-tekniikasta, laitteen ikääntymisestä tai taustatoiminnoista.

Pyydä sitoumukseton tarjous

Miksi tämä kysymys on tärkeä yksityishenkilöille

Mahdollinen ulkopuolinen pääsy koskee usein hyvin henkilökohtaisia tietoja ja voi aiheuttaa huomattavaa epävarmuutta. Juuri siksi asiallinen tutkinta on tärkeää: kaikki poikkeavuudet eivät ole hyökkäyksiä, mutta konkreettinen epäily tulisi tarkistaa sopivien digitaalisten jälkien avulla.

Tekninen tutkimuslähestymistapa

Käsittelemme akun kulutusta havaintona ja etsimme riippumattomia teknisiä viitteitä, jotka tukevat tai kumoavat tietyn seuranta-hypoteesin.

Missä todistusraja kulkee

Akun kulutus ei sinänsä ole rikostekninen todiste vakoiluohjelmista tai ulkopuolisesta pääsystä.

Miksi LanCologne?

Yksityishenkilöille mahdollinen ulkopuolinen pääsy laitteeseen on usein paljon enemmän kuin pelkkä tekninen ongelma. Älypuhelimessa tai tietokoneessa on henkilökohtaista viestintää, valokuvia, asiakirjoja, kirjautumistietoja ja usein myös pääsy muihin verkkotileihin. Siksi suhtaudumme epäilyyn vakavasti, mutta emme pidä sitä tosiasiana ennen kuin asia on tutkittu.

LanCologne ei ala kysymyksellä „Kuka on hakkeroinut minut?“, vaan todennettavissa olevilla teknisillä kysymyksillä. Mitä havaintoja on tehty? Mitkä tavanomaiset tekniset syyt ovat myös mahdollisia? Mitä jälkiä pitäisi olla olemassa, jos epäilty teko olisi todella tapahtunut? Mitkä riippumattomat tietolähteet voivat vahvistaa tai kumota väitteen?

Tässä yhteydessä teemme johdonmukaisesti eron teknisen mahdollisuuden ja todistetun toiminnan välillä. Asennettu etähuolto-ohjelma ei todista etäkäyttöä. Tuntematon kirjautuminen ei automaattisesti todista henkilön identiteettiä. Suuri akun kulutus ei todista vakoiluohjelman olemassaoloa.

Automaattiset skannerit ja rikostekninen ohjelmisto ovat apuvälineitä. Luotettava tulos syntyy vasta, kun tarkastellaan taustalla olevia tietoja, ajallista kontekstia ja useiden johtolankojen välisiä yhteyksiä.

Yhtä tärkeää on myös negatiivinen tulos. Jos epäiltyä ulkopuolista pääsyä ei voida vahvistaa käytettävissä olevien tietojen perusteella, myös tämä dokumentoidaan selkeästi. Jos tiedot eivät anna varmaa perustetta johtopäätöksille, emme korvaa tätä rajoitusta oletuksilla.

Toimintatapamme

1Otetaan huomioon asiakkaan havainnot ja konkreettiset huolenaiheet.
2Laadi näiden pohjalta todennettavissa olevia teknisiä kysymyksiä.
3Asetetaan etusijalle välittömät turvallisuus- ja vahinkojen rajoittamistoimenpiteet.
4Todistusaineistona merkityksellisten tietojen säilyttäminen ennen vältettävissä olevia muutoksia.
5Tutkitaan ainoastaan laillisesti luovutettuja laitteita, tilejä ja tietoja.
6Dokumentoidaan asiaankuuluvien tietojen alkuperä, tallennusajankohta ja eheys.
7Tarkastele myös tavanomaisia teknisiä syitä ja vastahypoteeseja.
8Erotetaan toisistaan tilin, laitteen, istunnon ja henkilön kohdistaminen.
9Skannerin ja työkalujen ilmoitusten tarkistaminen primaaritietojen perusteella.
10Arvioi syyllisyyttä tukevat ja syyllisyyttä lieventävät todisteet saman mittapuun mukaan.
11Mainitse nimenomaisesti ne seikat, joita ei voida todistaa, sekä tiedot, joissa on aukkoja.
12Tulokset on dokumentoitava niin, että ne ovat ymmärrettäviä yksityisasiakkaille ja perusteltavissa asiantuntijoille.

Otamme epäilyksesi vakavasti – mutta emme tee siitä diagnoosia

Rikosteknisessä tutkimuksessa on otettava huomioon myös se mahdollisuus, että epäilyttävä havainto johtuu tavallisesta teknisestä syystä. Tämä suojaa asiakasta virheellisiltä johtopäätöksiltä ja tekee todellisuudessa positiivisesta löydöksestä huomattavasti luotettavamman.

Todisteiden säilyttäminen ja turvallisuus on sovitettava yhteen

Akuutin tilin väärinkäytön tapauksessa voi olla tarpeen vaihtaa salasanoja, lopettaa istuntoja tai lukita tili. Samalla muutokset voivat vaikuttaa aiempiin jälkiin. Siksi pidämme todisteiden säilyttämistä ensisijaisena siellä, missä se on järkevästi mahdollista, ilman että annamme käynnissä olevan vahingon jatkua keinotekoisesti.

Miksi LanCologne yksityiseen tietotekniseen rikostekniseen tutkimukseen?

Tehtävämme ei ole vahvistaa asiakkaan pelkoja. Vastaamme tekniseen todistusaineistoon liittyvään kysymykseen. Perustana olevat tiedot, johtopäätökset ja lausunnon rajoitukset dokumentoidaan siten, että tulos pysyy ymmärrettävänä ja että tarvittaessa myös asianajaja, viranomainen tai toinen pätevä IT-rikostutkija voi arvioida sen asiantuntemuksensa perusteella.

Oikeudellinen kehys

Epäillyn luvattoman pääsyn tapauksessa kyseessä voi olla useita rikoksia. Rikoslain 202a § kattaa edellytystensä täyttyessä luvattoman pääsyn hankkimisen tietoihin, jotka on erityisesti suojattu luvattomalta pääsyltä ja joita ei ole tarkoitettu tekijälle, ylittämällä pääsynsuojauksen. Saksan rikoslain (StGB) § 202b koskee tietyin edellytyksin tekijälle tarkoitettujen tietojen luvatonta sieppaamista ei-julkisesta tiedonsiirrosta tai sähkömagneettisesta säteilystä.

Myös tietojen muuttaminen (rikoslain 303a §) tai tietokonesabotaasi (rikoslain 303b §) voivat olla merkityksellisiä tapauskohtaisten seikkojen mukaan. Ahdistelun osalta § 238 StGB ottaa huomioon muun muassa tietyt digitaaliset toimet ja viittaa nimenomaisesti §§ 202a–202c mukaisiin tekoihin. Teknisen todistuksen saaminen pääsystä tai muutoksesta ei kuitenkaan tarkoita automaattisesti, että kaikki rikoksen tunnusmerkit täyttyvät tai että tietty henkilö on tekijä.

Myöhempää todisteiden turvaamista varten on tärkeää, ettei digitaalista sisältöä muuteta tarpeettomasti. Myös poliisin rikoksentorjunta suosittelee verkkorikosten yhteydessä digitaalisten todisteiden dokumentointia mahdollisimman pian; hakkeroitujen tilien tapauksessa etusijalla ovat sekä nopea vahinkojen rajoittaminen että todisteiden turvaaminen. Molemmat toimet on koordinoitava järkevästi kussakin yksittäisessä tapauksessa.

LanCologne ei esitä rikosoikeudellisia syytöksiä eikä korvaa poliisia tai asianajajaa. Voimme selvittää laillisesti luovutetuista laitteista ja tiedoista teknisiä tosiseikkoja ja dokumentoida ne jäljitettävällä tavalla. Se, johtaako tämä rikokseen, siviilioikeudelliseen vaateeseen tai muihin oikeudellisiin seuraamuksiin, on asianomaisten viranomaisten arvioitava.

Usein kysyttyjä kysymyksiä

Voiko epätavallinen akun kulutus olla merkki siitä, että älypuhelinta seurataan?
Mahdollinen ulkopuolinen pääsy koskee usein hyvin henkilökohtaisia tietoja ja voi aiheuttaa huomattavaa epävarmuutta. Juuri siksi asiallinen tutkinta on tärkeää: kaikki poikkeavuudet eivät ole hyökkäyksiä, mutta konkreettinen epäily tulisi tarkistaa sopivien digitaalisten jälkien avulla.
Miten tällainen tekninen tutkimus käytännössä toteutetaan?
Käsittelemme akun kulutusta havaintona ja etsimme riippumattomia teknisiä viitteitä, jotka tukevat tai kumoavat tietyn seuranta-hypoteesin.
Voiko tällainen tutkimus aina antaa yksiselitteisen tuloksen?
Akun kulutus ei sinänsä ole rikostekninen todiste vakoiluohjelmista tai ulkopuolisesta pääsystä.
Onko tälle lainsäädännöllistä perustaa?
Epäillyn luvattoman pääsyn tapauksessa kyseessä voi olla useita rikoksia. Rikoslain 202a § kattaa edellytystensä täyttyessä luvattoman pääsyn hankkimisen tietoihin, jotka on erityisesti suojattu luvattomalta pääsyltä ja joita ei ole tarkoitettu tekijälle, ylittämällä pääsynsuojauksen. Saksan rikoslain (StGB) § 202b koskee tietyin edellytyksin tekijälle tarkoitettujen tietojen luvatonta sieppaamista ei-julkisesta tiedonsiirrosta tai sähkömagneettisesta säteilystä. Myös tietojen muuttaminen (Saksan rikoslain 303a §) tai tietokonesabotaasi (Saksan rikoslain 303b §) voivat olla merkityksellisiä riippuen todellisista tosiseikoista. Stalkkauksessa § 238 StGB ottaa huomioon muun muassa tietyt digitaaliset toimet ja viittaa nimenomaisesti § 202a–202c mukaisiin tekoihin. Teknisesti todettu pääsy tai muutos ei kuitenkaan tarkoita automaattisesti, että kaikki rikoksen tunnusmerkit täyttyvät tai että tietty henkilö on tekijä. Myöhempää todisteiden turvaamista varten on tärkeää, ettei digitaalista sisältöä muuteta tarpeettomasti. Myös poliisin rikoksentorjunta suosittelee verkkorikosten yhteydessä digitaalisten todisteiden dokumentointia viipymättä; hakkeroitujen tilien osalta etusijalla ovat samanaikaisesti nopea vahinkojen rajoittaminen ja todisteiden turvaaminen. Molemmat toimet on koordinoitava järkevästi kussakin yksittäistapauksessa. LanCologne ei esitä rikosoikeudellisia syytöksiä eikä korvaa poliisia tai asianajajaa. Voimme todeta ja dokumentoida jäljitettävällä tavalla laillisesti luovutetuista laitteista ja tiedoista peräisin olevat tekniset tosiseikat. Se, johtaako tästä rikokseen, siviilioikeudelliseen vaateeseen tai muuhun oikeudelliseen seuraukseen, arvioidaan asiaa käsittelevissä viranomaisissa.

LanCologne – Tietotekniikan rikostekninen tutkimus yksityishenkilöille

Onko teillä digitaalinen kysymys? LanCologne auttaa teitä asiallisella ja puolueettomalla IT-rikostutkinnalla.

Ota yhteyttä nyt