Als IT-forensische Sachverständige unterstützen wir Rechtsanwälte und Strafverteidiger in allen Phasen eines Strafverfahrens – von der ersten Einschätzung im Ermittlungsverfahren über die Hauptverhandlung bis hin zu Berufung, Revision oder Wiederaufnahme. Nachfolgend finden Sie alle unsere Fachbeiträge, thematisch nach Verfahrensstadium und Themengebiet sortiert.
Ermittlungsverfahren & frühe Verteidigung
- Ali lahko zgodnja forenzična preiskava informacijskih sistemov že v predhodnem postopku razkrije dejstva, ki obtoženca razbremenijo?
- Kako lahko zagovornik v kazenskem postopku pravočasno poskrbi za zavarovanje digitalnih dokazov v korist obtoženca, ki jim grozi izguba?
- Kann die Einlassung des Mandanten vor einer Aussage technisch überprüft werden?
- Kann Schadsoftware eine alternative technische Erklärung für einen strafrechtlichen Vorwurf liefern?
- Wie kann ein Smartphone des Mandanten frühzeitig entlastend untersucht werden?
- Wie kann eine unabhängige IT-forensische Gesamtprüfung die Verteidigungsstrategie vor einer Anklage unterstützen?
- Wie kann ein Computer des Mandanten vor einer Anklage unabhängig untersucht werden?
- Warum kann eine unabhängige IT-forensische Begleitung für eine Strafverteidigung vom Ermittlungsverfahren bis nach der Hauptverhandlung sinnvoll sein?
- Kako je mogoče predložiti tehnično utemeljen izvid o oprostitvi še pred zaključkom preiskave?
- Kako lahko LanCologne pripravi seznam tehničnih vprašanj za nadaljnjo obrambo v kazenskem postopku?
Zwischenverfahren
- Wie kann eine IT-forensische Prüfung nach Zustellung der Anklageschrift die Verteidigung im Zwischenverfahren unterstützen?
- Wie kann die Verteidigung digitale Einwendungen gegen die Eröffnung des Hauptverfahrens technisch vorbereiten?
- Wie können einzelne ergänzende Beweiserhebungen vor der Eröffnungsentscheidung technisch vorbereitet werden?
- Wie kann geprüft werden, ob die Anklageschrift einen digitalen Befund weitergehend darstellt als die Ermittlungsakte?
- Wie kann eine digitale Personenzuordnung vor der Eröffnungsentscheidung erneut geprüft werden?
- Wie kann die Verteidigung prüfen, ob der in der Anklage behauptete digitale Tatzeitraum technisch stimmt?
- Wie kann geprüft werden, ob ein digitales Beweismittel den konkreten Anklagevorwurf überhaupt betrifft?
- Wie kann die Verteidigung nach Anklageerhebung unvollständige digitale Beweisketten erkennen?
- Wie kann ein behördliches Sachverständigengutachten im Zwischenverfahren fachlich gegengeprüft werden?
- Wie kann ein fehlender technischer Nachweis im Zwischenverfahren sachlich eingeordnet werden?
- Wie kann die Verteidigung prüfen lassen, ob entlastende digitale Daten nach der Anklage weiterhin verfügbar sind?
- Wie kann eine alternative digitale Tatversion technisch so geprüft werden, dass sie mehr als eine bloße Möglichkeit darstellt?
- Kako lahko obramba doseže, da se tehnične ugotovitve, ki služijo kot alibi, preverijo še pred odločitvijo o začetku sojenja?
- Wie kann geprüft werden, ob digitale Kommunikation vollständig oder selektiv in die Anklage eingeflossen ist?
- Wie kann die Verteidigung prüfen lassen, ob gelöschte Nachrichten im Zwischenverfahren korrekt interpretiert wurden?
- Wie kann ein behaupteter Datenabfluss vor der Eröffnungsentscheidung technisch gegengeprüft werden?
- Wie kann die Verteidigung einen technischen Fragenkatalog für ergänzende Beweiserhebungen im Zwischenverfahren entwickeln?
- Wie kann eine verteidigerseitige IT-forensische Stellungnahme für das Zwischenverfahren aufgebaut werden?
Hauptverhandlung: Vorbereitung & Ablauf
- Wie kann ein behaupteter digitaler Tatablauf vor der Hauptverhandlung auf innere Widersprüche geprüft werden?
- Wie kann Schadsoftware als alternative Ursache eines angeklagten digitalen Vorgangs geprüft werden?
- Wie kann die Verteidigung technische Befunde so aufbereiten, dass ein Gericht ohne IT-Spezialwissen sie nachvollziehen kann?
- Wie kann die Verteidigung nach einem Eröffnungsbeschluss die IT-forensische Vorbereitung der Hauptverhandlung strukturieren?
- Wie kann eine IT-forensische Verteidigungsakte als technische Grundlage für die Hauptverhandlung vorbereitet werden?
- Wie kann die IT-forensische Vorbereitung der Verteidigung auf die digitale Beweisaufnahme in der Hauptverhandlung erfolgen?
- Wie werden methodische Grenzen eines IT-forensischen Gutachtens für die Hauptverhandlung verständlich herausgearbeitet?
- Wie kann die Verteidigung einen technischen Widerspruch zwischen Gutachten und Primärdaten in der Hauptverhandlung aufzeigen?
- Wie kann eine fehlerhafte oder unklare Zeitinterpretation eines Sachverständigen in der Hauptverhandlung geprüft werden?
- Wie können digitale Beweisbilder, Tabellen und Screenshots in der Hauptverhandlung technisch richtig eingeordnet werden?
- Wie kann eine digitale Timeline in der Hauptverhandlung nachvollziehbar dargestellt und geprüft werden?
- Kako lahko obramba tehnično preveri neskladja med izjavo priče in digitalnimi sledi?
- Wie kann die Verteidigung einen digitalen Negativbefund in der Hauptverhandlung fachlich erklären?
- Wie kann ein verteidigerseitiger IT-Forensiker während der Hauptverhandlung fachlich unterstützen, ohne die Rolle des Verteidigers oder gerichtlichen Sachverständigen zu übernehmen?
- Wie kann ein Beweisantrag mit digitalem Gegenstand technisch präzise vorbereitet werden?
- Wie kann die Verteidigung beurteilen, ob ein vorhandenes digitales Beweismittel für eine weitere Beweiserhebung technisch geeignet ist?
- Wie kann die Verteidigung auf neue digitale Erkenntnisse während der Hauptverhandlung fachlich reagieren?
- Wie kann die Verteidigung prüfen lassen, ob ein in der Hauptverhandlung genannter technischer Begriff tatsächlich das behauptete Ereignis beweist?
- Wie kann die Verteidigung prüfen, ob eine Demonstration forensischer Software in der Hauptverhandlung den zugrunde liegenden Befund vollständig wiedergibt?
- Wie kann eine IT-forensische Stellungnahme nach der Beweisaufnahme aktualisiert werden?
- Wie unterstützt eine unabhängige IT-forensische Gesamtbewertung die Strafverteidigung bei komplexer digitaler Beweisaufnahme?
- Wie kann die Verteidigung nach einer einzelnen digitalen Beweiserhebung sofort fachlich reagieren?
- Wie kann geprüft werden, ob ein in der Hauptverhandlung verlesener elektronischer Inhalt technisch dem Original entspricht?
- Wie kann die Verteidigung elektronische Dokumente im Selbstleseverfahren technisch vorbereiten und kontrollieren?
- Wie kann ein elektronischer Export von Chatnachrichten vor seiner Verwendung in der Hauptverhandlung technisch geprüft werden?
- Wie kann die Verteidigung prüfen, ob eine in der Hauptverhandlung gezeigte Suchabfrage reproduzierbar ist?
- Wie kann die Verteidigung prüfen, ob eine Filteransicht in der Hauptverhandlung relevante Gegenbefunde ausblendet?
- Wie kann die Verteidigung mit einem in der Hauptverhandlung erstmals erkennbaren Parserfehler umgehen?
- Wie kann geprüft werden, ob eine digitale Beweisquelle während der Hauptverhandlung noch denselben Datenstand besitzt wie bei der Sicherung?
- Wie kann die Verteidigung einen behaupteten Anti-Forensik-Befund in der Hauptverhandlung prüfen lassen?
- Wie kann die Verteidigung prüfen, ob eine IP-Adresse in der Hauptverhandlung zu weitgehend einer Person zugerechnet wird?
- Wie kann die Verteidigung auf eine während der Hauptverhandlung veränderte technische Tatsachengrundlage reagieren?
- Wie kann die Verteidigung digitale Kernergebnisse für den Schlussvortrag fachlich belastbar aufbereiten?
- Wie kann die Verteidigung verhindern, dass technische Möglichkeiten im Schluss der Beweisaufnahme wie bewiesene Tatsachen behandelt werden?
- Wie kann eine abschließende IT-forensische Beweismatrix die Verteidigung vor dem Ende der Hauptverhandlung unterstützen?
- Wie kann die Verteidigung nach einem Urteil prüfen, ob ein entscheidender digitaler Befund im Urteil technisch zutreffend wiedergegeben wurde?
- Wie kann ein Strafverteidiger technische Widersprüche in den schriftlichen Urteilsgründen fachlich untersuchen lassen?
- Wie kann geprüft werden, ob eine im Urteil angenommene digitale Zeitfolge technisch möglich ist?
- Wie kann geprüft werden, ob eine im Urteil angenommene Geräte-, Account- oder Personenzuordnung technisch getragen wird?
- Wie kann die Verteidigung prüfen lassen, ob eine technische Möglichkeit im Urteil als feststehender Ablauf behandelt wurde?
- Wie kann geprüft werden, ob ein digitaler Befund in Urteil, Sitzungsunterlagen und Gutachten unterschiedlich beschrieben wird?
Veränderte Sachlage & neue Beweise während der Hauptverhandlung
- Wie kann ein Strafverteidiger eine Erklärung nach § 257 StPO zu einem IT-forensischen Befund technisch vorbereiten?
- Wie kann ein verspätet bekannt gewordener digitaler Gegenbeweis technisch kurzfristig geprüft werden?
Berufung & Revision
- Wie kann eine IT-forensische Prüfung die Vorbereitung einer Berufung in technisch geprägten Strafsachen unterstützen?
- Wie kann die Verteidigung digitale Beweise für eine Berufungshauptverhandlung neu strukturieren?
- Kako je mogoče ponovno preučiti digitalni izvid, ki v prvi stopnji ni bil jasen, pred pritožbo?
- Kako lahko obramba v pritožbenem postopku zagotovi strokovno preverjanje novih digitalnih dokazov?
- Wie kann die Verteidigung technische Fragen für einen Sachverständigen in der Berufungshauptverhandlung vorbereiten?
- Wie kann eine IT-forensische Prüfung die Vorbereitung einer Revision unterstützen, ohne Rechtsberatung zu ersetzen?
- Wie kann die Verteidigung technische Tatsachen von revisionsrechtlichen Rechtsfragen sauber trennen?
- Wie kann ein technischer Sachverhalt für einen Revisionsverteidiger präzise dokumentiert werden?
Wiederaufnahme & nach Rechtskraft
- Wie kann die Verteidigung prüfen, ob ein später entdeckter digitaler Befund tatsächlich neu ist?
- Wie kann ein neu aufgefundenes digitales Beweismittel nach Rechtskraft forensisch gesichert werden?
- Wie kann ein später entschlüsseltes Gerät oder Datenarchiv technisch in einen abgeschlossenen Fall eingeordnet werden?
- Wie kann ein später wiederhergestelltes Backup als möglicher neuer Gegenbeweis geprüft werden?
- Wie kann die Verteidigung neue Cloud- oder Providerdaten nach Abschluss des Verfahrens technisch bewerten lassen?
- Wie kann geprüft werden, ob ein neuer digitaler Befund einen früheren Schlüsselbefund tatsächlich widerlegt?
- Wie kann die Verteidigung einen möglichen Wiederaufnahmebefund technisch vorprüfen lassen, ohne ihn zu überbewerten?
- Wie kann eine vollständige IT-forensische Fallchronologie die Verteidigung über mehrere Instanzen hinweg unterstützen?
Ermittlungsakte & behördliche Berichte prüfen
- Wie kann die Verteidigung prüfen, ob ein PDF-Forensikreport gegenüber der ursprünglichen Auswertung verändert oder verkürzt wurde?
- Wie werden fehlende Logs oder Protokolllücken aus Verteidigersicht bewertet?
- Wie kann ein behördlicher IT-forensischer Bericht nach Akteneinsicht fachlich geprüft werden?
- Wie kann der Strafverteidiger nach Akteneinsicht prüfen lassen, welche digitalen Beweismittel tatsächlich ausgewertet wurden?
- Wie kann die Verteidigung Hashwerte und Integritätsangaben in der Ermittlungsakte fachlich überprüfen lassen?
- Wie wird ein Sicherungs- oder Extraktionsprotokoll aus Verteidigersicht gelesen?
- Wie kann die Verteidigung erkennen, ob relevante Daten bei der Auswertung durch Filter ausgeschlossen wurden?
- Wie werden Suchbegriffe und Keyword-Treffer aus einem behördlichen Forensikreport geprüft?
- Wie kann die Verteidigung prüfen lassen, ob relevante Datenquellen in der behördlichen Auswertung unberücksichtigt blieben?
- Wie wird zwischen Ermittlungsbericht und technischem Primärbefund unterschieden?
- Wie wird geprüft, ob Chatnachrichten im Ermittlungsbericht aus ihrem technischen Kontext gelöst wurden?
- Wie werden lokale Gerätedaten und Cloud-Daten in der Ermittlungsakte miteinander abgeglichen?
- Wie werden Standortdaten aus verschiedenen Quellen in der Ermittlungsakte gegengeprüft?
- Wie werden IP- und Providerdaten aus der Ermittlungsakte fachlich geprüft?
- Wie werden Foto- und Videometadaten aus einer Ermittlungsakte unabhängig validiert?
- Wie wird die Versions- und Entstehungsgeschichte eines Dokuments aus der Ermittlungsakte geprüft?
- Wie werden SQLite-, WAL- und Journal-Befunde aus einer behördlichen Auswertung validiert?
- Wie erkennt die Verteidigung technische Fehlermeldungen oder Auswertungslücken in der Ermittlungsakte?
- Wie werden entscheidende Schlüsselbefunde aus der Ermittlungsakte unabhängig validiert?
- Wie kann die Verteidigung entlastende digitale Spuren erkennen, die im Ermittlungsbericht nicht behandelt wurden?
- Wie kann die Verteidigung prüfen lassen, ob ein Ermittlungsbericht technische Schlussfolgerungen zu stark formuliert?
- Wie kann geprüft werden, ob alternative technische Erklärungen in der Ermittlungsakte ausreichend berücksichtigt wurden?
- Wie wird geprüft, ob ein behördlicher Bericht aus mehreren abhängigen Spuren fälschlich mehrere unabhängige Beweise macht?
- Wie werden Suchindexe aus der Ermittlungsakte aus Verteidigersicht bewertet?
- Wie werden Autologin und automatische Sitzungswiederherstellung in der Ermittlungsakte berücksichtigt?
- Wie kann ein verteidigerseitiger Gegenbefund sachlich an Staatsanwaltschaft oder Ermittlungsbehörde herangetragen werden?
Sachverständigengutachten prüfen
- Wie kann die Verteidigung technische Widersprüche zwischen mehreren Gutachten oder Ermittlungsberichten aufarbeiten?
- Wie kann ein Strafverteidiger die Befragung eines IT-forensischen Sachverständigen technisch vorbereiten?
- Welche Fragen sind an einen Sachverständigen zu stellen, wenn sein Gutachten überwiegend auf automatisierten Forensikreports beruht?
- Wie kann die Verteidigung prüfen, ob ein Sachverständiger die konkrete Beweisfrage tatsächlich beantwortet hat?
- Wie kann eine behauptete Personenzuordnung eines Sachverständigen fachlich hinterfragt werden?
- Wie kann die Verteidigung prüfen, ob ein Sachverständiger alternative technische Ursachen ausreichend ausgeschlossen hat?
- Wie kann die Verteidigung die Vollständigkeit der vom Sachverständigen verwendeten Datenbasis prüfen?
- Wie kann die Verteidigung technisch vorbereiten, ob die Anhörung eines weiteren Sachverständigen sachlich begründet sein könnte?
- Wie kann die Verteidigung technische Unsicherheit in einem Gutachten quantifizieren oder nachvollziehbar beschreiben lassen?
- Kako lahko zagovornik v kazenskem postopku zagotovi tehnično preverjanje že predloženega izvedenskega mnenja?
- Wie werden Zeitzonen und Zeitumrechnungen in einem behördlichen Gutachten geprüft?
- Wie wird eine verteidigerseitige IT-forensische Stellungnahme fachlich aufgebaut?
- Wie wird ein verteidigerseitiges Privatgutachten so dokumentiert, dass es später technisch überprüfbar bleibt?
Technische Prüfung digitaler Befunde
- Wie kann geprüft werden, ob mehrere digitale Spuren tatsächlich voneinander unabhängig sind?
- Wie kann ein technischer Befund aus einer forensischen Software ohne Herstellerabhängigkeit erklärt werden?
- Kann eine digitale Timeline einen behaupteten Tatablauf technisch entkräften?
- Kako lahko obramba preveri, ali različni forenzični programi enako digitalno ugotovitev razlagajo različno?
- Wie kann die Verteidigung prüfen, ob nachträglich erhobene digitale Daten mit einem früheren forensischen Image vergleichbar sind?
- Wie kann die Verteidigung technische Widersprüche zwischen einem Originalgerät und dessen forensischer Extraktion bewerten?
- Wie kann die Verteidigung prüfen, ob eine digitale Beweisdatei vollständig oder nur ein Fragment ist?
- Wie kann die Verteidigung prüfen, ob Verschlüsselung als belastendes Verhalten überinterpretiert wird?
- Wie kann die Verteidigung prüfen, ob ein VPN-, Proxy- oder Tor-Befund tatsächlich mit der angeklagten Aktivität zusammenhängt?
- Wie werden Zeitzonen und fehlerhafte Geräteuhren bei entlastenden Befunden berücksichtigt?
- Wie kann die Verteidigung prüfen lassen, ob neue Software- oder Parserkenntnisse einen früheren digitalen Befund verändern?
- Kann VPN- oder Proxy-Nutzung die Zuordnung einer Internetaktivität verändern?
- Wie werden verschlüsselte Container oder nicht zugängliche Datenbereiche zugunsten einer fairen Bewertung eingeordnet?
- Wie kann die Integrität eines amtlich gesicherten digitalen Beweismittels aus Verteidigersicht hinterfragt werden?
- Wie wird geprüft, ob ein forensisches Image tatsächlich zu dem beschlagnahmten Datenträger gehört?
- Wie wird ein Parserbefund gegen die zugrunde liegenden Rohdaten geprüft?
- Wie kann eine behördliche Timeline unabhängig gegengeprüft werden?
- Wie kann die Verteidigung prüfen lassen, ob ein belastender Befund nur auf einem einzelnen Artefakt beruht?
Personen-, Konto- & Geräte-Zuordnung
- Kann eine digitale Aktivität dem Mandanten persönlich oder nur einem Gerät bzw. Account zugeordnet werden?
- Wie werden gemeinsam genutzte Computer oder Smartphones aus Sicht der Strafverteidigung bewertet?
- Kann ein kompromittierter Account eine alternative Erklärung für den Tatvorwurf sein?
- Kann ein Fernzugriff eine dem Mandanten zugerechnete Handlung erklären?
- Wie kann die Verteidigung prüfen lassen, ob ein Fernzugriff den angeklagten digitalen Ablauf beeinflusst haben kann?
- Welche Aussagekraft hat eine IP-Adresse aus Sicht der Strafverteidigung?
- Wie werden Unternehmensaccounts und Domänenanmeldungen aus Sicht der Strafverteidigung bewertet?
- Kann eine geplante Aufgabe oder Automatisierung eine vermeintliche Benutzerhandlung erklären?
- Wie werden mehrere Geräte mit demselben Account aus Verteidigersicht unterschieden?
- Welche Aussagekraft haben MFA-Ereignisse und Session-Tokens für die Personenfrage?
- Wie wird eine behördliche Account- oder Personenzuordnung technisch hinterfragt?
- Wie kann die Verteidigung prüfen lassen, ob mehrere Benutzer parallel auf demselben System aktiv waren?
- Wie werden administrative Rechte und deren tatsächliche Nutzung aus Verteidigersicht bewertet?
Digitale Spuren: Dateien, Kommunikation & Medien
- Kann ein Chatverlauf den Mandanten entlasten oder einen Tatvorwurf relativieren?
- Kann eine E-Mail technisch zeigen, dass der Mandant nicht der tatsächliche Absender war?
- Kann eine Browser- oder Suchhistorie einen Vorwurf widerlegen oder anders einordnen?
- Wie können Standortdaten als mögliche Entlastung geprüft werden?
- Wie kann die Verteidigung prüfen, ob ein gelöschter Datensatz tatsächlich bewusst gelöscht wurde?
- Kann Cloud-Synchronisation eine vermeintliche Benutzerhandlung anders erklären?
- Wie können Backups frühere Zustände zugunsten der Verteidigung sichtbar machen?
- Wie kann die Verteidigung einen möglichen technischen Dokumentationsmangel für die Rechtsmittelprüfung aufbereiten lassen?
- Wie werden gelöschte Daten aus Sicht der Strafverteidigung bewertet?
- Wann kann das Fehlen eines digitalen Artefakts den Mandanten entlasten?
- Kann ein behaupteter Datenabfluss über USB aus Verteidigersicht überprüft werden?
- Wie kann ein Screenshot als belastendes Beweismittel unabhängig überprüft werden?
- Wie kann die Echtheit einer Audioaufnahme aus Sicht der Strafverteidigung technisch geprüft werden?
- Wie können Fotos oder Videos als belastende Beweismittel technisch eingeordnet werden?
- Kann die Entstehungsgeschichte eines digitalen Dokuments den Tatvorwurf beeinflussen?
- Wie kann eine behauptete nachträgliche Veränderung eines PDF oder Dokuments geprüft werden?
- Kann festgestellt werden, ob eine Datei tatsächlich aus dem Internet heruntergeladen wurde?
- Kann ein Zugriff über eine Netzwerkfreigabe von einer lokalen Dateiübertragung unterschieden werden?
- Kann ein behaupteter Upload in eine private Cloud aus Verteidigersicht überprüft werden?
- Kann ein Hintergrunddienst einen belastend wirkenden Dateizugriff erklären?
- Kann ein Druckauftrag dem Mandanten sicher zugerechnet werden?
- Welche Aussagekraft hat die Verbindung eines externen Datenträgers ohne nachgewiesenen Kopiervorgang?
- Kann eine virtuelle Maschine eine belastende Aktivität einem anderen Systemkontext zuordnen?
- Welche Bedeutung hat eine Formatierung oder Neuinstallation für die Verteidigung?
- Wie belastbar sind wiederhergestellte oder fragmentierte Dateien als Beweis gegen den Mandanten?
- Wie werden SQLite-WAL- und Journal-Daten in einer Verteidigungsprüfung eingeordnet?
- Kann eine Provider- oder Gegenstellenauskunft eine lokale Geräteauswertung zugunsten des Mandanten korrigieren?
- Wie erkennt die Verteidigung, ob eine Smartphone- oder Computerextraktion unvollständig ist?
- Wie können Verbindungs- und Kommunikationsdaten auf technische Widersprüche geprüft werden?
- Wie werden gelöschte und wiederhergestellte Daten in einem behördlichen Report gegengeprüft?
- Wie wird geprüft, ob belastende Dateien dem Mandanten tatsächlich zugänglich waren?
- Wie kann geprüft werden, ob ein belastender Inhalt automatisch auf das Gerät gelangt ist?
- Wie wird geprüft, ob ein Dateifund aus einem Backup statt aus aktiver Nutzung stammt?
- Wie kann die Verteidigung prüfen lassen, ob Thumbnail- oder Cache-Dateien überinterpretiert wurden?
- Wie kann geprüft werden, ob eine Datei nur automatisch geöffnet oder durch ein Programm verarbeitet wurde?
- Wie kann geprüft werden, ob eine Software tatsächlich ausgeführt und nicht nur installiert war?
- Wie kann die Verteidigung prüfen lassen, ob eine inzwischen deinstallierte Software tatsächlich relevant war?
- Wie kann geprüft werden, ob ein Dateiverschieben fälschlich als Kopiervorgang interpretiert wurde?
- Wie kann die Verteidigung prüfen lassen, ob eine Datei nur umbenannt wurde?
- Wie werden Dateizeitstempel nach Kopieren, Verschieben oder Restore korrekt interpretiert?
- Wie kann die Verteidigung prüfen lassen, ob Cloud-Versionen einen älteren oder anderen Dokumentstand zeigen?
- Wie kann geprüft werden, ob ein Screenshot aus einer anderen Quelle oder einem anderen Gerät stammt?
- Wie kann die Verteidigung prüfen lassen, ob Audio- oder Videodateien neu kodiert oder geschnitten wurden?