Informatique légale · Particuliers

Comment puis-je faire mener une enquête en ligne sur une fraude à la carte de crédit ou au paiement par carte ?

En cas d'utilisation frauduleuse d'une carte, les données de la carte, les comptes en ligne, les portefeuilles électroniques ou les commerçants compromis peuvent jouer un rôle.

Demande sans engagement

Pourquoi cette question est-elle importante pour les particuliers ?

Après une fraude numérique, les pertes financières, la pression du temps et l'incertitude technique se conjuguent. Une enquête rigoureuse peut aider à mettre de l'ordre dans les preuves disponibles et à distinguer les suppositions des faits réellement vérifiables.

Approche technique d'analyse

Nous examinons les traces numériques présentes sur nos propres appareils et comptes et délimitons dans le temps les contextes d'utilisation possibles.

Où se situe la limite de l'expression

La criminalistique informatique ne peut pas reconstituer intégralement chaque étape du processus d'autorisation sans disposer des données correspondantes fournies par le prestataire de services de paiement.

Pourquoi LanCologne ?

Dans le cas d'une fraude numérique, il ne s'agit pas seulement d'une perte d'argent. Pour mener une enquête objective, il faut déterminer quel enchaînement technique est réellement vérifiable : une page de hameçonnage a-t-elle été ouverte ? Des identifiants ont-ils été saisis ? La connexion a-t-elle ensuite abouti ? Un appareil a-t-il été compromis ? Comment un paiement a-t-il été autorisé ? À quelles-en de ces questions peut-on réellement répondre à partir des données disponibles ?

LanCologne traite ces étapes séparément. Un paiement frauduleux n'est pas automatiquement considéré comme la preuve de la présence d'un logiciel malveillant sur le smartphone. Le fait qu'un mot de passe ait été divulgué ne prouve pas pour autant qu'une connexion ait été établie avec succès. De même, une connexion effectuée par un tiers ne permet pas automatiquement d'identifier la personne qui se cache derrière.

C'est justement en cas de préjudice financier qu'il est important de disposer d'un historique clair. C'est pourquoi nous mettons en corrélation les messages, les données de navigation et d'appareil, les activités sur les comptes, les alertes de sécurité et les informations de paiement, dans la mesure où celles-ci sont légalement mises à la disposition du client.

Les analyses automatisées, les captures d'écran et les affichages visibles des applications peuvent fournir des indices importants, mais ne sont pas considérés comme des preuves sans avoir été vérifiés. Lorsque des messages originaux, des fichiers originaux ou des éléments primaires sont disponibles, ils ont généralement une valeur plus importante pour l'expertise technique.

Une conclusion prudente peut également consister à indiquer qu'un enchaînement de faits allégué ne peut être prouvé d'un point de vue technique. Cette ouverture quant à la conclusion est particulièrement importante si le rapport doit être présenté ultérieurement à une banque, une compagnie d'assurance, la police, un avocat ou un tribunal.

Notre méthode de travail

1Recenser les actes causant un préjudice financier et les transactions litigieuses par date.
2Sécuriser immédiatement les comptes et les moyens de paiement.
3Recevoir les actualités, e-mails, liens et fichiers originaux pertinents.
4Protéger les données des appareils et des comptes contre toute modification évitable.
5Vérifier séparément le phishing, l'utilisation frauduleuse des identifiants, l'utilisation frauduleuse des sessions et la compromission des appareils.
6Normaliser les horodatages et les fuseaux horaires en fonction de la source.
7Privilégier les communications originales plutôt que de simples captures d'écran.
8Ne pas confondre l'attribution des identifiants de connexion, celle des appareils et celle des personnes.
9Évaluer séparément la validation du paiement et l'activité technique des appareils.
10Vérifier les hypothèses alternatives et les explications techniques courantes.
11Identifier les lacunes dans les données et les informations indisponibles concernant les fournisseurs.
12Documenter de manière claire les principaux résultats et présenter de façon compréhensible les calculs techniques.

Tout paiement frauduleux ne signifie pas nécessairement que l'appareil a été piraté

Le phishing, l'ingénierie sociale, le vol d'identifiants, les sessions compromises et l'infection effective d'un appareil constituent des scénarios techniquement distincts. Nous examinons ces possibilités séparément et n'expliquons que le déroulement des événements corroboré par les données disponibles.

La priorité est donnée à une limitation rapide des dégâts

Si des mouvements de fonds ou des utilisations frauduleuses du compte sont toujours en cours, il convient de sécuriser sans délai la banque, le prestataire de services de paiement, la carte et les comptes concernés. Une enquête judiciaire est prévue en parallèle ; elle ne doit pas prolonger artificiellement un préjudice supplémentaire qui aurait pu être évité.

Pourquoi « LanCologne » après une arnaque numérique ?

LanCologne ne cherche pas à transformer un préjudice financier en un récit d'attaque aussi dramatique que possible. Nous reconstituons les étapes techniquement vérifiables, documentons les sources originales et les limites des témoignages, et présentons le résultat de manière à ce qu’il reste compréhensible pour le client tout en restant techniquement vérifiable pour l’avocat, la banque, l’assurance ou les autorités chargées de l’enquête.

Cadre juridique

Selon les circonstances, différentes dispositions pénales peuvent s'appliquer. L'article 263 du Code pénal allemand (StGB) concerne la fraude et l'article 263a du StGB la fraude informatique. L'article 263a couvre notamment, parmi ses conditions d'application, les préjudices patrimoniaux résultant d'une ingérence dans un traitement de données, par exemple par l'utilisation non autorisée de données. La détermination de la disposition applicable dans un cas concret relève d'une question juridique et ne relève pas de la compétence de l'expert en informatique légale.

En cas de comptes piratés, les articles 202a et suivants du Code pénal allemand (StGB) peuvent également s'appliquer. En cas de manipulation de pièces justificatives numériques, l'article 269 du Code pénal allemand (StGB), relatif à la falsification de données probantes, peut notamment s'appliquer si les conditions légales sont remplies. La constatation technique qu'un fichier ou un message a été modifié ne permet toutefois pas automatiquement de déterminer l'ensemble des éléments constitutifs de l'infraction ni l'identité de l'auteur.

Pour les victimes d’une fraude en cours, la priorité est avant tout de limiter les dégâts. La police et le BSI recommandent, en cas de piratage de comptes ou d’hameçonnage, de prendre rapidement des mesures de protection tout en conservant les preuves numériques pertinentes. Une sauvegarde à des fins d’expertise ne doit pas retarder les blocages nécessaires des comptes, des cartes ou des moyens de paiement.

En cas de litiges relatifs aux paiements, des questions relevant du droit civil et du droit des services de paiement peuvent également entrer en ligne de compte. Il appartient à la justice d'apprécier si un paiement a été autorisé, si des obligations de diligence ont été violées ou s'il existe un droit à remboursement. LanCologne peut examiner à cet effet les faits techniques et le déroulement chronologique des événements, mais ne remplace pas les conseils d'un avocat et ne se prononce pas sur l'obligation de remboursement.

Un rapport d'expertise informatique commandé à titre privé peut présenter de manière claire et compréhensible les aspects techniques pour un avocat, une banque, une compagnie d'assurance ou les autorités chargées de l'enquête. Il ne remplace ni les pouvoirs d'enquête des autorités, ni l'appréciation des preuves par le juge.

Foire aux questions

Comment puis-je faire mener une enquête en ligne sur une fraude à la carte de crédit ou au paiement par carte ?
Après une fraude numérique, les pertes financières, la pression du temps et l'incertitude technique se conjuguent. Une enquête rigoureuse peut aider à mettre de l'ordre dans les preuves disponibles et à distinguer les suppositions des faits réellement vérifiables.
Comment se déroule concrètement un tel examen technique ?
Nous examinons les traces numériques présentes sur nos propres appareils et comptes et délimitons dans le temps les contextes d'utilisation possibles.
Un tel examen peut-il toujours fournir un résultat sans équivoque ?
La criminalistique informatique ne peut pas reconstituer intégralement chaque étape du processus d'autorisation sans disposer des données correspondantes fournies par le prestataire de services de paiement.
Existe-t-il une base juridique à cet effet ?
Selon les circonstances, différentes dispositions pénales peuvent s'appliquer. L'article 263 du Code pénal allemand (StGB) concerne l'escroquerie et l'article 263a du StGB la fraude informatique. L’article 263a couvre notamment, dans les conditions qu’il prévoit, les préjudices patrimoniaux résultant de l’altération d’un traitement de données, par exemple par l’utilisation non autorisée de données. La détermination de la disposition applicable dans un cas concret relève du droit et n’est pas du ressort de l’expert en informatique légale. En cas de comptes compromis, les articles 202a et suivants du Code pénal allemand (StGB) peuvent également s’appliquer. En cas de manipulation de pièces justificatives numériques, l’article 269 du Code pénal allemand (StGB), relatif à la falsification de données probantes, peut notamment s’appliquer si les conditions légales sont remplies. La constatation technique qu’un fichier ou un message a été modifié ne permet toutefois pas automatiquement de déterminer tous les éléments constitutifs de l’infraction ni l’identité de l’auteur. Pour les personnes concernées, la priorité après une fraude en cours est de limiter les dommages. La police et le BSI recommandent, en cas de comptes piratés et d’hameçonnage, de prendre rapidement des mesures de sécurité tout en documentant les preuves numériques pertinentes. Une sauvegarde judiciaire ne doit pas retarder les blocages nécessaires des comptes, des cartes ou des moyens de paiement. En cas de litiges relatifs aux paiements, des questions relevant du droit civil et du droit des services de paiement peuvent également entrer en ligne de compte. Il appartient aux autorités judiciaires d’apprécier si un paiement était autorisé, si des obligations de diligence ont été violées ou s’il existe un droit à remboursement. LanCologne peut examiner à cet effet les faits techniques et la chronologie des événements, mais ne remplace pas les conseils d’un avocat et ne se prononce pas sur l’obligation de remboursement. Un rapport d'expertise informatique commandé à titre privé peut documenter de manière compréhensible les aspects techniques à l'intention d'un avocat, d'une banque, d'une compagnie d'assurance ou des autorités chargées de l'enquête. Il ne remplace ni les pouvoirs d'enquête des autorités ni l'appréciation des preuves par un tribunal.

LanCologne – Informatique légale pour les particuliers

Vous avez une question d'ordre numérique ? LanCologne vous accompagne en menant une enquête informatique légale objective et sans a priori.

Nous contacter dès maintenant