IT-forensisch onderzoek · Particulieren

Kan een ongewoon hoog batterijverbruik erop wijzen dat mijn smartphone wordt afgeluisterd?

Starker Akkuverbrauch wird häufig als Hinweis auf Überwachung wahrgenommen. Er kann jedoch durch Apps, Mobilfunkempfang, Updates, Alterung oder Hintergrundaktivität entstehen.

Vrijblijvend informeren

Waarom deze vraag belangrijk is voor particulieren

Een mogelijke inbreuk door derden betreft vaak zeer persoonlijke gegevens en kan voor grote onzekerheid zorgen. Juist daarom is een objectief onderzoek belangrijk: niet elke afwijking is een aanval, maar een concreet vermoeden moet aan de hand van geschikte digitale sporen worden onderzocht.

Technische onderzoeksaanpak

Wir behandeln den Akkuverbrauch als Beobachtung und suchen nach unabhängigen technischen Spuren, die eine konkrete Überwachungshypothese stützen oder widerlegen.

Waar de grens van de uitspraak ligt

Akkuverbrauch allein ist kein forensischer Nachweis für Spyware oder einen Fremdzugriff.

Waarom LanCologne?

Voor particulieren is een mogelijke inbreuk op de privacy vaak veel meer dan alleen een technisch probleem. Op een smartphone of computer staan persoonlijke berichten, foto’s, documenten, inloggegevens en vaak ook de toegang tot andere online accounts. Daarom nemen we een vermoeden serieus, zonder het vóór het onderzoek als een vaststaand feit te beschouwen.

LanCologne begint niet met de vraag: „Wie heeft mij gehackt?“, maar met controleerbare technische vragen. Welke waarneming is er gedaan? Welke normale technische oorzaken komen ook in aanmerking? Welke sporen zouden er moeten zijn als de vermoedelijke handeling daadwerkelijk heeft plaatsgevonden? Welke onafhankelijke gegevensbronnen kunnen een bewering bevestigen of weerleggen?

Daarbij maken we consequent onderscheid tussen technische mogelijkheden en bewezen handelingen. Een geïnstalleerd programma voor onderhoud op afstand is geen bewijs van toegang op afstand. Een onbekende inloggegevens zijn niet automatisch een bewijs van iemands identiteit. Een hoog batterijverbruik is geen bewijs van spyware.

Geautomatiseerde scanners en forensische software zijn hulpmiddelen. Een betrouwbare bevinding ontstaat pas door het onderzoeken van de onderliggende gegevens, de context in de tijd en de correlatie tussen verschillende sporen.

Een negatief resultaat is net zo belangrijk. Als een vermoedelijke ongeoorloofde toegang niet op basis van de beschikbare gegevens kan worden bevestigd, wordt ook dat duidelijk gedocumenteerd. Wanneer de gegevens geen eenduidige conclusie toelaten, vullen we deze leemte niet aan met veronderstellingen.

Onze werkwijze

1Luister naar de opmerkingen en concrete zorgen van de klant.
2Formuleer daaruit toetsbare technische bewijskwesties.
3Geef prioriteit aan acute veiligheids- en schadebeperkende maatregelen.
4Gegevens die relevant zijn voor het bewijs beschermen tegen vermijdbare wijzigingen.
5Onderzoek uitsluitend apparaten, accounts en gegevens die op rechtmatige wijze ter beschikking zijn gesteld.
6De herkomst, het tijdstip van de back-up en de integriteit van relevante gegevens documenteren.
7Controleer ook de gebruikelijke technische oorzaken en tegenhypothesen.
8Maak onderscheid tussen account-, apparaat-, sessie- en persoonskoppeling.
9Scanner- en toolmeldingen valideren aan de hand van primaire gegevens.
10Beoordeel belastende en ontlastende bevindingen volgens dezelfde maatstaf.
11Vermeld uitdrukkelijk punten die niet kunnen worden bewezen en hiaten in de gegevens.
12De resultaten op een voor particuliere klanten begrijpelijke en voor deskundigen inzichtelijke manier documenteren.

We nemen uw vermoeden serieus – maar we trekken er geen conclusie uit

Bij een forensisch onderzoek moet ook rekening worden gehouden met de mogelijkheid dat een opvallende waarneming een normale technische oorzaak heeft. Dit beschermt de klant tegen onjuiste conclusies en maakt een daadwerkelijk positief bevinding aanzienlijk betrouwbaarder.

Het verzamelen van bewijsmateriaal en veiligheid moeten op elkaar zijn afgestemd

Bij acuut misbruik van een account kan het nodig zijn om wachtwoorden te wijzigen, sessies te beëindigen of een account te blokkeren. Tegelijkertijd kunnen wijzigingen invloed hebben op historische gegevens. Daarom geven we prioriteit aan het veiligstellen van bewijsmateriaal waar dat zinvol en mogelijk is, zonder dat we de lopende schade kunstmatig in stand houden.

Waarom LanCologne voor een particulier IT-forensisch onderzoek?

Het is niet onze taak om de vrees van een klant te bevestigen. Wij geven antwoord op een technische bewijskwestie. De onderliggende gegevens, de afleiding en de beperkingen van de conclusie worden zodanig gedocumenteerd dat het resultaat begrijpelijk blijft en indien nodig ook door een advocaat, een overheidsinstantie of een andere gekwalificeerde IT-forensisch expert vakkundig kan worden beoordeeld.

Wettelijk kader

Bij vermoedelijke ongeoorloofde toegang kunnen verschillende strafbare feiten aan de orde zijn. § 202a StGB omvat, onder de daarvoor geldende voorwaarden, het ongeoorloofd verkrijgen van toegang tot gegevens die specifiek beveiligd zijn tegen ongeoorloofde toegang en die niet voor de dader bestemd zijn, door de toegangsbeveiliging te omzeilen. § 202b StGB heeft, onder de daarin genoemde voorwaarden, betrekking op het ongeoorloofd onderscheppen van gegevens die niet voor de dader bestemd zijn, uit een niet-openbare gegevensoverdracht of elektromagnetische uitstraling.

Ook het wijzigen van gegevens (§ 303a StGB) of computersabotage (§ 303b StGB) kunnen, afhankelijk van de feitelijke omstandigheden, relevant zijn. Wat stalking betreft, houdt § 238 StGB onder meer rekening met bepaalde digitale handelingen en verwijst het uitdrukkelijk naar feiten op grond van §§ 202a tot en met 202c. De technische vaststelling van toegang of wijziging betekent echter niet automatisch dat aan alle strafbare feiten is voldaan of dat een bepaalde persoon de dader is.

Met het oog op het later veiligstellen van bewijsmateriaal is het belangrijk om digitale inhoud niet onnodig te wijzigen. Ook de politie-afdeling voor misdaadpreventie beveelt bij online misdrijven aan om digitale bewijzen zo snel mogelijk vast te leggen; bij gehackte accounts staan tegelijkertijd snelle schadebeperking en het veiligstellen van bewijsmateriaal voorop. Beide moeten in het concrete geval op een zinvolle manier worden gecoördineerd.

LanCologne doet geen uitspraak over strafrechtelijke aansprakelijkheid en vervangt noch de politie, noch een advocaat. Wij kunnen op rechtmatig ter beschikking gestelde apparaten en gegevens technische feiten vaststellen en deze op een traceerbare manier documenteren. Of hieruit een strafbaar feit, een civielrechtelijke vordering of een andere rechtsgevolg voortvloeit, wordt beoordeeld door de daarvoor bevoegde instanties.

Veelgestelde vragen

Kan een ongewoon hoog batterijverbruik erop wijzen dat mijn smartphone wordt afgeluisterd?
Een mogelijke inbreuk door derden betreft vaak zeer persoonlijke gegevens en kan voor grote onzekerheid zorgen. Juist daarom is een objectief onderzoek belangrijk: niet elke afwijking is een aanval, maar een concreet vermoeden moet aan de hand van geschikte digitale sporen worden onderzocht.
Hoe verloopt zo’n technisch onderzoek in de praktijk?
Wir behandeln den Akkuverbrauch als Beobachtung und suchen nach unabhängigen technischen Spuren, die eine konkrete Überwachungshypothese stützen oder widerlegen.
Kan zo’n onderzoek altijd een eenduidige uitkomst opleveren?
Akkuverbrauch allein ist kein forensischer Nachweis für Spyware oder einen Fremdzugriff.
Is daar een wettelijke grondslag voor?
Bij een vermoeden van onbevoegde toegang kunnen verschillende strafbare feiten in het geding zijn. § 202a StGB heeft, onder de daarvoor geldende voorwaarden, betrekking op het onbevoegd verkrijgen van toegang tot gegevens die specifiek tegen onbevoegde toegang zijn beveiligd en niet voor de dader bestemd zijn, door de toegangsbeveiliging te omzeilen. § 202b StGB heeft, onder de daarin vastgelegde voorwaarden, betrekking op het onbevoegd onderscheppen van gegevens die niet voor de dader bestemd zijn, uit een niet-openbare gegevensoverdracht of elektromagnetische uitstraling. Ook het wijzigen van gegevens (§ 303a StGB) of computersabotage (§ 303b StGB) kunnen, afhankelijk van de feitelijke omstandigheden, relevant zijn. Bij stalking houdt § 238 StGB onder meer rekening met bepaalde digitale handelingen en verwijst uitdrukkelijk naar feiten volgens §§ 202a tot en met 202c. De technische vaststelling van toegang of wijziging betekent echter niet automatisch dat aan alle strafbare feiten is voldaan of dat een bepaalde persoon de dader is. Met het oog op het later veiligstellen van bewijsmateriaal is het belangrijk om digitale inhoud niet onnodig te wijzigen. Ook de politie-afdeling voor misdaadpreventie beveelt bij online misdrijven aan om digitaal bewijsmateriaal tijdig te documenteren; bij gehackte accounts staan tegelijkertijd snelle schadebeperking en het veiligstellen van bewijsmateriaal voorop. Beide moeten in het concrete geval op zinvolle wijze worden gecoördineerd. LanCologne doet geen strafrechtelijke beschuldigingen en vervangt noch de politie, noch de advocaat. Wij kunnen op rechtmatig ter beschikking gestelde apparaten en gegevens technische feiten vaststellen en deze op een traceerbare manier documenteren. Of hieruit een strafbaar feit, een civielrechtelijke vordering of een ander rechtsgevolg voortvloeit, wordt beoordeeld door de daarvoor bevoegde instanties.

LanCologne – IT-forensisch onderzoek voor particulieren

Heeft u een digitale vraag? LanCologne ondersteunt u met een objectief, onbevooroordeeld IT-forensisch onderzoek.

Nu contact opnemen