Informatique légale · Particuliers
Comment puis-je vérifier si WhatsApp Web ou un appareil associé a été utilisé à mon insu ?
Verknüpfte Messenger-Geräte können einen zusätzlichen Zugriffspfad darstellen.
Pourquoi cette question est-elle importante pour les particuliers ?
La reconstitution numérique peut avoir un impact profond sur la vie quotidienne d'une personne. Parallèlement, des comptes partagés, d'anciens accès partagés ou de simples opérations techniques peuvent produire des effets similaires. Une enquête indépendante ne doit donc ni minimiser la gravité des faits, ni confirmer un soupçon de manière précipitée.
Approche technique d'analyse
Wir prüfen die auf dem eigenen Gerät und Account verfügbaren Informationen zu Verknüpfungen, Sessions und relevanten Appartefakten und dokumentieren auffällige Zeitbezüge.
Où se situe la limite de l'expression
Nicht jede Plattform hält eine vollständige historische Liste früherer Verknüpfungen dauerhaft vor.
Pourquoi LanCologne ?
En cas de suspicion de cyberharcèlement ou de surveillance numérique, la situation est souvent très pénible pour les personnes concernées. C'est précisément pour cette raison qu'une enquête professionnelle doit établir une distinction rigoureuse entre l'observation, la possibilité technique et les faits effectivement prouvés.
LanCologne ne part pas du principe qu'une personne en particulier surveille l'appareil. Nous formulons des questions techniques concrètes : existe-il un appairage inconnu ? Y a-t-il un partage de localisation actif ? Un compte a-t-il été utilisé à partir d'une session étrangère ? Y a-t-il des traces d'une application de surveillance ? Y a-t-il des accès à distance vérifiables ? Quelles explications techniques normales peuvent également être envisagées ?
Nous n'examinons que les appareils, comptes et données qui nous ont été remis en toute légalité. L'analyse technique n'a pas pour but de s'introduire dans les comptes ou les appareils d'une autre personne.
Les messages générés par les outils et les résultats des analyses ne sont pas considérés comme des preuves sans avoir été vérifiés. Les affirmations essentielles sont, dans la mesure du possible, validées à l'aide d'éléments primaires, d'informations de compte et de traces indépendantes.
Même un résultat négatif est un résultat. Si les données disponibles ne confirment pas une surveillance alléguée, cela est documenté aussi clairement qu'une preuve positive. Lorsque les données disponibles ne permettent pas de tirer une conclusion certaine, cette lacune n'est pas comblée par des suppositions.
Notre méthode de travail
La sécurité personnelle prime sur la conservation intégrale des preuves
En cas de menace concrète, la volonté de disposer de preuves numériques aussi complètes que possible ne doit pas retarder la mise en place des mesures de protection nécessaires. Le service de prévention criminelle de la police recommande d'appeler le numéro d'urgence de la police en cas de menace immédiate. La collecte des preuves numériques et les mesures de protection doivent donc être coordonnées de manière judicieuse au cas par cas.
Le soupçon, la possibilité d'accès et l'accès effectif sont trois choses différentes
Un mot de passe connu auparavant, un partage familial toujours actif ou un logiciel de maintenance à distance installé peuvent constituer un moyen d'accès. Seules des traces supplémentaires permettront de déterminer si cette possibilité a effectivement été exploitée. Des preuves supplémentaires peuvent s'avérer nécessaires pour attribuer cette utilisation à une personne physique spécifique.
Pourquoi le modèle LanCologne dans le cadre du cyberharcèlement et de la surveillance numérique ?
LanCologne n'est pas chargé de confirmer techniquement une hypothèse d'auteur déjà établie. Nous examinons les traces numériques disponibles sans préjuger du résultat. Le rapport doit être compréhensible pour la personne concernée tout en restant suffisamment transparent pour qu’un avocat, une autorité chargée de l’enquête ou un autre expert en informatique légale qualifié puisse en comprendre les principales conclusions techniques.
Cadre juridique
L'article 238 du Code pénal allemand (StGB) régit le harcèlement. Cette disposition couvre, parmi ses conditions d'application, le harcèlement répété et non autorisé, de nature à perturber de manière non négligeable la vie de la personne concernée. Sont notamment mentionnés les tentatives de prise de contact par le biais de moyens de télécommunication ou d’autres moyens de communication, l’utilisation abusive de données à caractère personnel ainsi que les infractions visées aux articles 202a à 202c du Code pénal allemand commises au détriment de la personne concernée ou de ses proches. L’article 238, paragraphe 2, du Code pénal allemand (StGB) cite en outre, à titre d’exemple type de cas particulièrement grave, l’utilisation d’un programme informatique à des fins d’espionnage numérique dans le cadre d’un tel acte.
Les articles 202a et suivants du Code pénal allemand (StGB) peuvent s'appliquer en cas d'accès non autorisé à des données particulièrement sécurisées ou à certaines formes d'interception ou de préparation d'actes de ce type. La présence d'un seul élément technique ne permet pas de conclure automatiquement que tous les éléments constitutifs de l'infraction sont réunis.
La loi sur la protection contre la violence prévoit, sous certaines conditions, des mesures de protection judiciaires. L'article 1er de la GewSchG mentionne par exemple l'interdiction de prendre contact avec la personne lésée, y compris par le biais de moyens de communication à distance. Cette disposition couvre également, sous certaines conditions, le harcèlement ou la poursuite répétés par le biais de moyens de communication à distance. C'est au conseiller juridique et au tribunal qu'il appartient d'apprécier quelle mesure de protection est envisageable dans chaque cas concret.
Le service de prévention de la criminalité de la police recommande aux victimes de cyberharcèlement de conserver, dans la mesure du possible, l'intégralité des données disponibles (e-mails, historiques de messagerie instantanée, photos ou vidéos numériques) sans y apporter de modifications, jusqu'au premier contact avec la police. En cas de menace immédiate, la sécurité personnelle est prioritaire.
LanCologne ne procède à aucune attribution de responsabilité pénale ni à aucune imputation de faute, et ne statue pas sur les mesures de protection. Notre mission consiste à établir les faits d'un point de vue technique sur la base de données transmises en toute légalité et à en assurer une documentation traçable.
Foire aux questions
Comment puis-je vérifier si WhatsApp Web ou un appareil associé a été utilisé à mon insu ?
Comment se déroule concrètement un tel examen technique ?
Un tel examen peut-il toujours fournir un résultat sans équivoque ?
Existe-t-il une base juridique à cet effet ?
LanCologne – Informatique légale pour les particuliers
Vous avez une question d'ordre numérique ? LanCologne vous accompagne en menant une enquête informatique légale objective et sans a priori.
En lien avec ce thème
- Comment puis-je analyser d'un point de vue médico-légal le partage familial ou les groupes familiaux après une séparation ?
- Comment puis-je vérifier si quelqu'un utilise mon système domotique ou ma caméra de surveillance sans autorisation ?
- Comment puis-je consigner des tentatives de connexion répétées provenant d'identifiants inconnus comme pouvant relever du cyberharcèlement ?
- Comment puis-je consigner de manière fiable les menaces numériques, le harcèlement ou les tentatives répétées de prise de contact ?