Informatyka śledcza · Osoby prywatne

Jak mogę sprawdzić, czy ktoś przejął moje konto na WhatsAppie lub powiązał je z obcym urządzeniem?

Messenger-Konten können für Identitätsmissbrauch und das Lesen beziehungsweise Versenden von Nachrichten relevant sein.

Wysyłaj zapytanie bez zobowiązań

Dlaczego ta kwestia jest ważna dla osób prywatnych

Ewentualny dostęp osób trzecich często dotyczy bardzo osobistych danych i może wywołać poważny niepokój. Właśnie dlatego ważne jest przeprowadzenie obiektywnego dochodzenia: nie każda nietypowa sytuacja oznacza atak, ale konkretne podejrzenie należy zweryfikować na podstawie odpowiednich śladów cyfrowych.

Podejście badawcze o charakterze technicznym

Wir prüfen die auf dem eigenen Gerät rechtmäßig verfügbaren Account-, Geräte-, App- und Sicherheitsinformationen und dokumentieren konkrete Auffälligkeiten.

Gdzie leży granica możliwości wypowiedzi

Eine Nachricht unter dem eigenen Profil beweist nicht automatisch, welches physische Gerät oder welche Person sie erzeugt hat.

Dlaczego LanCologne?

Dla osób prywatnych ewentualny dostęp osób trzecich to często znacznie więcej niż tylko problem techniczny. Na smartfonie lub komputerze znajdują się prywatna korespondencja, zdjęcia, dokumenty, dane dostępowe, a często także dostęp do innych kont internetowych. Dlatego traktujemy każde podejrzenie poważnie, nie uznając go jednak za fakt przed przeprowadzeniem dochodzenia.

LanCologne nie zaczyna się od pytania: „Kto mnie zhakował?“, lecz od możliwych do zweryfikowania pytań technicznych. Jakie są obserwacje? Jakie inne, typowe przyczyny techniczne należy również wziąć pod uwagę? Jakie ślady musiałyby się pojawić, gdyby podejrzewane zdarzenie rzeczywiście miało miejsce? Jakie niezależne źródła danych mogą potwierdzić lub obalić daną tezę?

W tym kontekście konsekwentnie rozróżniamy między możliwością techniczną a udowodnionym działaniem. Zainstalowany program do zdalnej konserwacji nie stanowi dowodu na zdalny dostęp. Nieznane dane logowania nie świadczą automatycznie o tożsamości danej osoby. Wysokie zużycie baterii nie świadczy o obecności oprogramowania szpiegującego.

Zautomatyzowane skanery i oprogramowanie kryminalistyczne to jedynie narzędzia. Wiarygodny wynik można uzyskać dopiero poprzez analizę danych źródłowych, uwzględnienie kontekstu czasowego oraz korelację wielu śladów.

Równie ważny jest wynik negatywny. Jeśli na podstawie dostępnych danych nie da się potwierdzić podejrzenia o nieuprawniony dostęp, fakt ten również zostaje wyraźnie udokumentowany. W przypadkach, gdy dane nie pozwalają na sformułowanie pewnego wniosku, nie zastępujemy tego braku pewności domysłami.

Nasze podejście do pracy

1Odnotować spostrzeżenia i konkretne obawy klienta.
2Sformułować na tej podstawie możliwe do zweryfikowania pytania dotyczące dowodów technicznych.
3Należy nadać priorytet pilnym działaniom w zakresie bezpieczeństwa i ograniczania szkód.
4Zabezpieczenie danych istotnych dla postępowania dowodowego przed zmianami, których można uniknąć.
5Należy badać wyłącznie urządzenia, konta i dane przekazane zgodnie z prawem.
6Należy udokumentować pochodzenie, datę zabezpieczenia oraz integralność odpowiednich danych.
7Należy sprawdzić typowe przyczyny techniczne oraz hipotezy przeciwne.
8Rozróżniać przypisania do kont, urządzeń, sesji i osób.
9Zweryfikować komunikaty skanera i narzędzi w odniesieniu do danych pierwotnych.
10Oceniać wyniki obciążające i uniewinniające według tych samych kryteriów.
11Należy wyraźnie wskazać kwestie, których nie da się udowodnić, oraz luki w danych.
12Dokumentować wyniki w sposób zrozumiały dla klientów indywidualnych i przejrzysty dla specjalistów.

Traktujemy Państwa podejrzenia poważnie – ale nie uznajemy ich za wynik badania

W ramach badania kryminalistycznego należy również uwzględnić możliwość, że nietypowe zjawisko ma zwykłą przyczynę techniczną. Chroni to klienta przed błędnymi wnioskami i sprawia, że faktycznie pozytywny wynik badania jest znacznie bardziej wiarygodny.

Zabezpieczenie dowodów i bezpieczeństwo muszą ze sobą współgrać

W przypadku nagłego nadużycia konta konieczna może być zmiana haseł, zakończenie sesji lub zablokowanie konta. Jednocześnie zmiany te mogą wpłynąć na ślady historyczne. Dlatego priorytetowo traktujemy zabezpieczenie dowodów tam, gdzie jest to uzasadnione i możliwe, nie pozwalając jednocześnie na sztuczne przedłużanie trwającej szkody.

Dlaczego warto wybrać LanCologne do prywatnego dochodzenia informatycznego?

Naszym zadaniem nie jest potwierdzanie obaw klienta. Odpowiadamy na pytanie dotyczące dowodów technicznych. Dane źródłowe, sposób ich uzyskania oraz ograniczenia wniosków są dokumentowane w taki sposób, aby wynik pozostał zrozumiały i w razie potrzeby mógł zostać fachowo zinterpretowany przez prawnika, organ administracyjny lub innego wykwalifikowanego specjalistę ds. informatyki śledczej.

Ramy prawne

W przypadku podejrzenia nieuprawnionego dostępu mogą mieć zastosowanie różne przepisy karne. § 202a niemieckiego kodeksu karnego (StGB) obejmuje, pod spełnieniem określonych warunków, nieuprawnione uzyskanie dostępu do danych zabezpieczonych w szczególny sposób przed nieuprawnionym dostępem, które nie są przeznaczone dla sprawcy, poprzez pokonanie zabezpieczeń dostępu. § 202b niemieckiego kodeksu karnego (StGB) dotyczy, przy spełnieniu określonych warunków, nieuprawnionego przechwycenia danych nieprzeznaczonych dla sprawcy z niepublicznej transmisji danych lub promieniowania elektromagnetycznego.

W zależności od konkretnych okoliczności istotne znaczenie mogą mieć również fałszowanie danych (§ 303a niemieckiego kodeksu karnego) lub sabotaż komputerowy (§ 303b niemieckiego kodeksu karnego). W przypadku nękania § 238 kodeksu karnego uwzględnia między innymi określone działania cyfrowe i wyraźnie odnosi się do czynów określonych w §§ 202a–202c. Techniczne stwierdzenie dostępu lub zmiany nie oznacza jednak automatycznie, że spełnione są wszystkie znamiona przestępstwa lub że sprawcą jest konkretna osoba.

W celu późniejszego zabezpieczenia dowodów ważne jest, aby nie wprowadzać niepotrzebnych zmian w treściach cyfrowych. Również policja zajmująca się prewencją przestępczości zaleca w przypadku przestępstw internetowych szybką dokumentację dowodów cyfrowych; w przypadku zhakowanych kont na pierwszym planie stoi jednocześnie szybkie ograniczenie szkód i zabezpieczenie danych. W konkretnym przypadku oba te działania muszą być odpowiednio skoordynowane.

LanCologne nie dokonuje oceny winy w świetle prawa karnego i nie zastępuje ani policji, ani adwokata. Możemy ustalić fakty techniczne dotyczące legalnie przekazanych urządzeń i danych oraz je w sposób przejrzysty udokumentować. To, czy wynika z tego przestępstwo, roszczenie cywilnoprawne lub inne skutki prawne, oceniają właściwe organy.

Najczęściej zadawane pytania

Jak mogę sprawdzić, czy ktoś przejął moje konto na WhatsAppie lub powiązał je z obcym urządzeniem?
Ewentualny dostęp osób trzecich często dotyczy bardzo osobistych danych i może wywołać poważny niepokój. Właśnie dlatego ważne jest przeprowadzenie obiektywnego dochodzenia: nie każda nietypowa sytuacja oznacza atak, ale konkretne podejrzenie należy zweryfikować na podstawie odpowiednich śladów cyfrowych.
Jak w praktyce przebiega takie badanie techniczne?
Wir prüfen die auf dem eigenen Gerät rechtmäßig verfügbaren Account-, Geräte-, App- und Sicherheitsinformationen und dokumentieren konkrete Auffälligkeiten.
Czy takie badanie zawsze może dać jednoznaczny wynik?
Eine Nachricht unter dem eigenen Profil beweist nicht automatisch, welches physische Gerät oder welche Person sie erzeugt hat.
Czy istnieje ku temu podstawa prawna?
W przypadku podejrzenia nieuprawnionego dostępu mogą mieć zastosowanie różne przestępstwa. § 202a niemieckiego kodeksu karnego (StGB) obejmuje, przy spełnieniu określonych warunków, nieuprawnione uzyskanie dostępu do danych zabezpieczonych w szczególny sposób przed nieuprawnionym dostępem, które nie są przeznaczone dla sprawcy, poprzez pokonanie zabezpieczeń dostępu. § 202b niemieckiego kodeksu karnego (StGB) dotyczy, przy spełnieniu określonych warunków, nieuprawnionego przechwycenia danych nieprzeznaczonych dla sprawcy z niepublicznego przesyłu danych lub promieniowania elektromagnetycznego. Również zmiana danych (§ 303a niemieckiego kodeksu karnego) lub sabotaż komputerowy (§ 303b niemieckiego kodeksu karnego) mogą mieć znaczenie w zależności od faktycznego stanu rzeczy. W przypadku nękania § 238 kodeksu karnego uwzględnia między innymi określone działania cyfrowe i wyraźnie odnosi się do czynów określonych w §§ 202a–202c. Techniczne stwierdzenie dostępu lub zmiany nie oznacza jednak automatycznie, że spełnione są wszystkie znamiona przestępstwa lub że sprawcą jest konkretna osoba. W celu późniejszego zabezpieczenia dowodów ważne jest, aby nie zmieniać treści cyfrowych bez potrzeby. Również policyjna służba prewencji kryminalnej zaleca w przypadku przestępstw internetowych szybką dokumentację dowodów cyfrowych; w przypadku zhakowanych kont na pierwszym planie znajduje się jednocześnie szybkie ograniczenie szkód i zabezpieczenie danych. W konkretnym przypadku oba te działania muszą być sensownie skoordynowane. LanCologne nie dokonuje oskarżeń karnych i nie zastępuje ani policji, ani adwokata. Możemy ustalić fakty techniczne na legalnie udostępnionych urządzeniach i danych oraz w sposób przejrzysty je udokumentować. To, czy wynika z tego przestępstwo, roszczenie cywilnoprawne lub inne skutki prawne, oceniają właściwe organy.

LanCologne – informatyka śledcza dla osób prywatnych

Mają Państwo pytania dotyczące technologii cyfrowych? Firma LanCologne zapewni Państwu pomoc w postaci obiektywnego, bezstronnego dochodzenia informatyczno-kryminalistycznego.

Skontaktuj się z nami już teraz