IT forenzika · Privatne osobe

Kako mogu provjeriti je li e-poruka koja sadrži zahtjev za uplatu falsificirana ili je netko mijenjao njezin sadržaj?

Prikazano ime i vidljivi pošiljatelj e-pošte nisu dovoljni za procjenu njezine autentičnosti.

Upitajte bez obaveze

Zašto je ovo pitanje važno za privatne osobe

Nakon incidenta digitalne prijevare u igru ulaze financijski gubici, vremenski pritisak i tehnička nesigurnost. Dobro strukturirana istraga može pomoći u organizaciji dostupnih dokaza i razlikovanju pretpostavki od događaja koji se zaista mogu potvrditi.

Tehnički istraživački pristup

Pregledavamo izvornu poruku, uključujući sve dostupne zaglavlja, detalje prijenosa, poveznice i prilozi, te je uspoređujemo s legitimnim komunikacijama.

Gdje leže granice onoga što se može reći

Tehničke značajke autentifikacije također se moraju procjenjivati u kontekstu; nijedno pojedinačno polje zaglavlja ne može odgovoriti na sva pitanja o autentičnosti.

Zašto LanCologne?

U slučajevima digitalne prijevare nije presudna samo činjenica da je novac nestao. Da bi se utvrdile činjenice, mora se razjasniti koja se tehnička sekvenca događaja zapravo može provjeriti: Je li otvorena phishing stranica? Jesu li uneseni podaci za prijavu? Je li potom izvršena uspješna prijava? Je li uređaj kompromitiran? Kako je plaćanje odobreno? Na koje se od ovih pitanja zapravo može odgovoriti koristeći dostupne podatke?

LanCologne tretira ove korake odvojeno. Prevarantska uplata se ne smatra automatski dokazom prisutnosti zlonamjernog softvera na pametnom telefonu. Lozinka koja je kompromitirana sama po sebi ne dokazuje uspješan prijem. Niti neovlašteni prijem automatski ne identificira osobu koja stoji iza njega.

Jasna vremenska linija posebno je važna kada su u pitanju financijski gubici. Zato povezujemo poruke, podatke preglednika i uređaja, aktivnost računa, sigurnosne obavijesti i informacije o plaćanju, u mjeri u kojoj su te informacije zakonito dostupne korisniku.

Automatski skeneri, snimke zaslona i vidljivi prikazi aplikacija mogu pružiti važne tragove, ali se bez provjere ne prihvaćaju kao dokaz. Kada su dostupne izvorne poruke, izvorne datoteke ili primarni artefakti, njima se u tehničkim ispitivanjima općenito pridaje veći značaj.

Robustan zaključak također može biti da određeni navodni slijed događaja tehnički nije moguće dokazati. Ta otvorenost u pogledu zaključka posebno je važna ako se izvješće kasnije treba podnijeti banci, osiguravajućem društvu, policiji, odvjetniku ili sudu.

Kako radimo

1Zabilježite datume financijskih nepravilnosti i spornih transakcija.
2Odmah osigurajte nepodmirene račune i kanale plaćanja.
3Primajte relevantne vijesti, e-poruke, poveznice i izvorne datoteke.
4Zaštitite podatke uređaja i računa od promjena koje se mogu izbjeći.
5Provjerite phishing, zlouporabu vjerodajnica, zlouporabu sesije i kompromitiranje uređaja zasebno.
6Normalizirajte vremenske oznake i vremenske zone za svaki izvor zasebno.
7Dajte prednost izvornoj komunikaciji umjesto pukih snimaka zaslona.
8Nemojte miješati prijave, uređaje i dodjele korisnika.
9Procijenite odobrenje plaćanja i aktivnost tehničkog uređaja odvojeno.
10Istražite kontrahipoteze i standardna tehnička objašnjenja.
11Identificirajte praznine u podacima i slučajeve u kojima informacije o pružatelju nisu dostupne.
12Dokumentirajte glavne nalaze na jasan i razumljiv način i osigurajte da je tehničko izvođenje jasno dokumentirano.

Ne znači da je uređaj hakiran svaka prijevarna uplata.

Phishing, socijalni inženjering, ukradene vjerodajnice za prijavu, kompromitirane sesije i stvarna infekcija uređaja tehnički su različiti scenariji. Te mogućnosti ispitujemo odvojeno i slijed događaja objašnjavamo samo kao nalaz koji je potkrijepljen dostupnim podacima.

Brza kontrola štete je prioritet.

Ako se neovlaštene transakcije ili zlouporaba računa i dalje odvijaju, banka, pružatelj plaćanskih usluga, kartica i pogođeni računi trebaju biti bez odgađanja osigurani. Treba planirati forenzičku istragu; ne smije se umjetno produljivati daljnja šteta koja se mogla izbjeći.

Zašto LanCologne prati digitalnu prevaru?

LanCologne ne pokušava prikazati financijski gubitak kao najdramatičniji mogući opis napada. Rekonstruiramo tehnički provjerljive korake, dokumentiramo izvorne izvore i ograničenja izjava svjedoka te predstavljamo rezultate na način koji ostaje razumljiv klijentu, a istovremeno tehnički vjerodostojan odvjetnicima, bankama, osiguravajućim društvima ili istražnim tijelima.

Pravni okvir

Ovisno o okolnostima, mogu biti relevantne različite odredbe kaznenog prava. Članak 263 njemačkog Kaznenog zakona (StGB) odnosi se na prijevaru, a članak 263a StGB-a na računalnu prijevaru. Članak 263a obuhvaća, između ostalog, financijske gubitke koji proizlaze iz manipulacije obradom podataka, kao što je neovlaštena uporaba podataka. Koja se odredba primjenjuje u određenom slučaju pravno je pitanje i ne odlučuje ga IT forenzički stručnjak.

U slučaju kompromitiranih računa, odjeljci 202a i sl. njemačkog Kaznenog zakona (StGB) također mogu biti relevantni. U slučaju manipuliranih digitalnih dokaza, odjeljak 269 StGB-a, koji se bavi krivotvorenjem podataka relevantnih za dokaze, može biti osobito relevantan, pod zakonskim uvjetima. Međutim, tehnički nalaz da je datoteka ili poruka izmijenjena ne utvrđuje automatski sve elemente kaznenog djela niti identitet počinitelja.

Za pogođene osobe, nakon otkrivanja prijevare, prioritet je minimizirati štetu. Policija i BSI preporučuju poduzimanje brzih zaštitnih mjera u slučaju hakiranih računa ili phishinga, istovremeno dokumentirajući relevantne digitalne dokaze. Forenzička istraga ne smije odgoditi nužno blokiranje računa, kartica ili načina plaćanja.

U slučajevima spornih plaćanja mogu biti relevantna pitanja iz područja građanskog prava i prava platnih usluga. Je li plaćanje bilo ovlašteno, jesu li prekršene dužnosti pažnje ili postoji li zahtjev za povrat novca, mora se procijeniti iz pravnog kuta. LanCologne može istražiti tehničke činjenice i kronologiju događaja u tom pogledu, ali ne zamjenjuje pravne savjete i ne utvrđuje je li povrat novca dugovan.

Privatno naručeno IT forenzičko izvješće može dokumentirati tehnička pitanja na način razumljiv odvjetnicima, bankama, osiguravajućim društvima ili istražnim tijelima. Ono ne zamjenjuje istražne ovlasti tih tijela, niti sudsku procjenu dokaza.

Često postavljana pitanja

Kako mogu provjeriti je li e-poruka koja sadrži zahtjev za uplatu falsificirana ili je netko mijenjao njezin sadržaj?
Nakon incidenta digitalne prijevare u igru ulaze financijski gubici, vremenski pritisak i tehnička nesigurnost. Dobro strukturirana istraga može pomoći u organizaciji dostupnih dokaza i razlikovanju pretpostavki od događaja koji se zaista mogu potvrditi.
Kako se takva tehnička istraga provodi u praksi?
Pregledavamo izvornu poruku, uključujući sve dostupne zaglavlja, detalje prijenosa, poveznice i prilozi, te je uspoređujemo s legitimnim komunikacijama.
Može li takav test uvijek dati jasan rezultat?
Tehničke značajke autentifikacije također se moraju procjenjivati u kontekstu; nijedno pojedinačno polje zaglavlja ne može odgovoriti na sva pitanja o autentičnosti.
Postoji li za ovo pravna osnova?
Ovisno o okolnostima, mogu biti relevantne različite odredbe kaznenog prava. Članak 263 njemačkog Kaznenog zakona (StGB) odnosi se na prijevaru, a članak 263a StGB-a na računalnu prijevaru. Članak 263a obuhvaća, između ostalog, financijske gubitke koji proizlaze iz manipulacije obradom podataka, na primjer neovlaštenom uporabom podataka. Koja se odredba primjenjuje u određenom slučaju pravno je pitanje i ne odlučuje ga IT forenzički stručnjak. U slučaju kompromitiranih računa, relevantne mogu biti i odredbe članaka 202a i sl. njemačkog Kaznenog zakonika (StGB). U slučaju manipuliranih digitalnih dokumenata, članak 269. njemačkog Kaznenog zakonika (StGB) – koji se odnosi na krivotvorenje podataka relevantnih za dokazni postupak – može biti osobito značajan, pod uvjetom da su ispunjeni zakonski uvjeti. Međutim, tehnički nalaz da je datoteka ili poruka izmijenjena ne dokazuje automatski sve elemente kaznenog djela ili identitet počinitelja. Za pogođene osobe, nakon otkrivenog prijevare, prioritet je minimizirati štetu. Policija i BSI preporučuju poduzimanje brzih zaštitnih mjera u slučaju hakiranih računa i phishinga, uz istovremeno dokumentiranje relevantnih digitalnih dokaza. Forenzičko sigurnosno kopiranje ne smije odgoditi nužno blokiranje računa, kartica ili načina plaćanja. U slučajevima osporavanih plaćanja mogu se primijeniti i odredbe građanskog prava i prava plaćanja. Bilo da je plaćanje bilo ovlašteno, jesu li prekršene dužne skrbi ili postoji li zahtjev za povrat novca, mora se procijeniti iz pravnog kuta. LanCologne može istražiti tehničke činjenice i kronologiju događaja u tom pogledu, ali ne zamjenjuje pravne savjete i ne utvrđuje je li povrat novca dugovan. Privatno naručeno IT forenzičko izvješće može dokumentirati tehničke okolnosti na način razumljiv odvjetnicima, bankama, osiguravajućim društvima ili istražnim tijelima. Ono ne zamjenjuje istražne ovlasti tijela niti sudsku procjenu dokaza.

LanCologne – IT forenzika za privatne osobe

Imate li digitalni upit? LanCologne vam može pomoći s objektivnom, nepristranom IT forenzičkom istragom.

Kontaktirajte nas odmah