IT-kriminalteknik · Privatpersoner

Hur ska jag säkerhetskopiera mina digitala spår innan jag byter lösenord eller återställer min enhet?

Vid en akut säkerhetsincident är det viktigt att begränsa skadorna. Samtidigt kan återställning, ominstallation eller radering av konton förändra eller förstöra historiska spår.

Begär en icke-bindande offert

Varför denna fråga är viktig för privatpersoner

Ett eventuellt obehörigt intrång rör ofta mycket personliga uppgifter och kan orsaka stor oro. Just därför är det viktigt att göra en saklig utredning: inte alla avvikelser är en attack, men en konkret misstanke bör undersökas med hjälp av lämpliga digitala spår.

Teknisk undersökningsmetod

Om bevis som samlas in i ett senare skede kan komma att bli viktiga prioriterar vi bevis som riskerar att gå förlorade och dokumenterar deras skick utan att onödigt fördröja nödvändiga säkerhetsåtgärder.

Var gränsen för uttalanden går

Bevisinsamling får inte leda till att en pågående ekonomisk eller personlig skada fortsätter. Vid akuta fall av missbruk måste konton vid behov omedelbart säkras.

Varför LanCologne?

För privatpersoner är en eventuell obehörig åtkomst ofta mycket mer än bara ett tekniskt problem. På en smartphone eller dator finns personlig korrespondens, foton, dokument, inloggningsuppgifter och ofta även åtkomst till andra onlinekonton. Därför tar vi varje misstanke på allvar, utan att behandla den som ett faktum innan utredningen är klar.

LanCologne börjar inte med frågan: „Vem har hackat mig?“, utan med verifierbara tekniska frågor. Vilka iakttagelser har gjorts? Vilka normala tekniska orsaker kan också komma i fråga? Vilka spår borde finnas om den misstänkta händelsen verkligen har ägt rum? Vilka oberoende datakällor kan bekräfta eller motbevisa en slutsats?

Vi gör här en tydlig åtskillnad mellan teknisk möjlighet och bevisad handling. Ett installerat fjärrunderhållsprogram bevisar inte att fjärråtkomst har skett. En okänd inloggning bevisar inte automatiskt en persons identitet. En hög batteriförbrukning bevisar inte att det finns spionprogram.

Automatiserade skannrar och kriminalteknisk programvara är hjälpmedel. Ett tillförlitligt resultat uppnås först genom granskning av underliggande data, den tidsmässiga kontexten och korrelationen mellan flera spår.

Ett negativt resultat är lika viktigt. Om en misstänkt obehörig åtkomst inte kan bekräftas utifrån de tillgängliga uppgifterna dokumenteras även detta tydligt. När uppgifterna inte möjliggör någon säker slutsats ersätter vi inte denna brist med antaganden.

Vår arbetsmetod

1Ta till sig kundens iakttagelser och konkreta farhågor.
2Formulera verifierbara tekniska bevisfrågor utifrån detta.
3Prioritera akuta säkerhets- och skadebegränsande åtgärder.
4Bevisrelevanta data ska skyddas mot onödiga förändringar.
5Undersök endast utrustning, konton och data som lagligen har överlämnats.
6Dokumentera ursprung, tidpunkt för säkerhetskopiering och integritet för relevanta data.
7Kontrollera även vanliga tekniska orsaker och mothypoteser.
8Skillnaden mellan tilldelning av konton, enheter, sessioner och personer.
9Validera skanner- och verktygsmeddelanden mot primärdata.
10Bedöm både belastande och avlastande fynd enligt samma måttstock.
11Ange uttryckligen vilka punkter som inte kan bevisas och vilka luckor som finns i uppgifterna.
12Dokumentera resultatet på ett sätt som är begripligt för privatkunder och förståeligt för fackfolk.

Vi tar dina misstankar på allvar – men vi drar inga slutsatser av dem

En kriminalteknisk undersökning måste även ta hänsyn till möjligheten att en påfallande iakttagelse har en normal teknisk orsak. Detta skyddar kunden mot felaktiga slutsatser och gör ett faktiskt positivt resultat betydligt mer tillförlitligt.

Bevisinsamling och säkerhet måste gå hand i hand

Vid akut kontomisbruk kan det vara nödvändigt att byta lösenord, avsluta sessioner eller spärra ett konto. Samtidigt kan ändringar påverka historiska spår. Därför prioriterar vi bevarandet av bevis där det är rimligt möjligt, utan att på ett konstlat sätt låta en pågående skada fortsätta.

Varför välja LanCologne för en privat IT-forensisk utredning?

Vår uppgift är inte att bekräfta en kunds farhågor. Vi besvarar en teknisk bevisfråga. De underliggande uppgifterna, härledningen och uttalandets begränsningar dokumenteras på ett sådant sätt att resultatet förblir begripligt och vid behov även kan bedömas av en advokat, en myndighet eller en annan kvalificerad IT-forensiker.

Rättslig ram

Vid misstänkt obehörig åtkomst kan olika brottsbestämmelser vara tillämpliga. § 202a i den tyska strafflagen (StGB) omfattar, under de villkor som anges där, obehörig åtkomst till uppgifter som är särskilt skyddade mot obehörig åtkomst och som inte är avsedda för gärningsmannen, genom att kringgå åtkomstskyddet. § 202b i tyska strafflagen (StGB) avser, under de förutsättningar som anges där, obehörig avlyssning av data som inte är avsedda för gärningsmannen från en icke-offentlig dataöverföring eller elektromagnetisk strålning.

Även ändring av data (§ 303a StGB) eller datorsabotage (§ 303b StGB) kan vara relevanta beroende på de faktiska omständigheterna. När det gäller förföljelse beaktar § 238 StGB bland annat vissa digitala handlingar och hänvisar uttryckligen till brott enligt §§ 202a–202c. Den tekniska konstateringen av ett intrång eller en ändring innebär dock inte automatiskt att alla brottsrekvisit är uppfyllda eller att en viss person är gärningsmannen.

För att senare kunna säkra bevis är det viktigt att inte ändra digitalt innehåll i onödan. Även polisens brottsförebyggande enhet rekommenderar att digitala bevis dokumenteras så snart som möjligt vid brott som begås online; när det gäller hackade konton står samtidigt snabb skadebegränsning och säkring i fokus. Båda dessa åtgärder måste samordnas på ett meningsfullt sätt i det konkreta fallet.

LanCologne gör inga straffrättsliga bedömningar och ersätter varken polisen eller en advokat. Vi kan fastställa tekniska fakta och dokumentera dessa på ett överskådligt sätt på enheter och data som överlämnats på laglig väg. Huruvida detta leder till ett brott, ett civilrättsligt anspråk eller någon annan rättslig följd bedöms av de behöriga myndigheterna.

Vanliga frågor

Hur ska jag säkerhetskopiera mina digitala spår innan jag byter lösenord eller återställer min enhet?
Ett eventuellt obehörigt intrång rör ofta mycket personliga uppgifter och kan orsaka stor oro. Just därför är det viktigt att göra en saklig utredning: inte alla avvikelser är en attack, men en konkret misstanke bör undersökas med hjälp av lämpliga digitala spår.
Hur går en sådan teknisk undersökning till i praktiken?
Om bevis som samlas in i ett senare skede kan komma att bli viktiga prioriterar vi bevis som riskerar att gå förlorade och dokumenterar deras skick utan att onödigt fördröja nödvändiga säkerhetsåtgärder.
Kan en sådan undersökning alltid ge ett entydigt resultat?
Bevisinsamling får inte leda till att en pågående ekonomisk eller personlig skada fortsätter. Vid akuta fall av missbruk måste konton vid behov omedelbart säkras.
Finns det någon rättslig grund för detta?
Vid misstänkt obehörig åtkomst kan olika brottsbestämmelser vara tillämpliga. § 202a i den tyska strafflagen (StGB) omfattar, under de villkor som anges där, obehörig åtkomst till uppgifter som är särskilt skyddade mot obehörig åtkomst och som inte är avsedda för gärningsmannen, genom att kringgå åtkomstskyddet. § 202b i tyska strafflagen (StGB) avser, under de förutsatta omständigheterna, obehörig avlyssning av data som inte är avsedda för gärningsmannen från en icke-offentlig dataöverföring eller elektromagnetisk strålning. Även ändring av data (§ 303a StGB) eller datorsabotage (§ 303b StGB) kan vara relevanta beroende på de faktiska omständigheterna. När det gäller förföljelse beaktar § 238 StGB bland annat vissa digitala handlingar och hänvisar uttryckligen till brott enligt §§ 202a–202c. Den tekniska konstateringen av en åtkomst eller en ändring innebär dock inte automatiskt att alla brottsrekvisit är uppfyllda eller att en viss person är gärningsmannen. För senare bevissäkring är det viktigt att inte ändra digitalt innehåll i onödan. Även polisens brottsförebyggande enhet rekommenderar vid brott på nätet att digitala bevis dokumenteras så snart som möjligt; när det gäller hackade konton står samtidigt snabb skadebegränsning och säkring i förgrunden. Båda dessa åtgärder måste samordnas på ett meningsfullt sätt i det konkreta fallet. LanCologne gör ingen straffrättslig skuldtilldelning och ersätter varken polisen eller en advokat. Vi kan fastställa tekniska fakta och dokumentera dem på ett spårbart sätt på enheter och data som lagligen överlämnats till oss. Huruvida detta leder till ett brott, ett civilrättsligt anspråk eller någon annan rättslig följd bedöms av de behöriga myndigheterna.

LanCologne – IT-forensik för privatpersoner

Har du en fråga som rör digital teknik? LanCologne hjälper dig med en saklig och opartisk IT-forensisk utredning.

Kontakta oss nu