IT-kriminalteknik · Privatpersoner
Hur ska jag säkerhetskopiera mina digitala spår innan jag byter lösenord eller återställer min enhet?
Vid en akut säkerhetsincident är det viktigt att begränsa skadorna. Samtidigt kan återställning, ominstallation eller radering av konton förändra eller förstöra historiska spår.
Varför denna fråga är viktig för privatpersoner
Ett eventuellt obehörigt intrång rör ofta mycket personliga uppgifter och kan orsaka stor oro. Just därför är det viktigt att göra en saklig utredning: inte alla avvikelser är en attack, men en konkret misstanke bör undersökas med hjälp av lämpliga digitala spår.
Teknisk undersökningsmetod
Om bevis som samlas in i ett senare skede kan komma att bli viktiga prioriterar vi bevis som riskerar att gå förlorade och dokumenterar deras skick utan att onödigt fördröja nödvändiga säkerhetsåtgärder.
Var gränsen för uttalanden går
Bevisinsamling får inte leda till att en pågående ekonomisk eller personlig skada fortsätter. Vid akuta fall av missbruk måste konton vid behov omedelbart säkras.
Varför LanCologne?
För privatpersoner är en eventuell obehörig åtkomst ofta mycket mer än bara ett tekniskt problem. På en smartphone eller dator finns personlig korrespondens, foton, dokument, inloggningsuppgifter och ofta även åtkomst till andra onlinekonton. Därför tar vi varje misstanke på allvar, utan att behandla den som ett faktum innan utredningen är klar.
LanCologne börjar inte med frågan: „Vem har hackat mig?“, utan med verifierbara tekniska frågor. Vilka iakttagelser har gjorts? Vilka normala tekniska orsaker kan också komma i fråga? Vilka spår borde finnas om den misstänkta händelsen verkligen har ägt rum? Vilka oberoende datakällor kan bekräfta eller motbevisa en slutsats?
Vi gör här en tydlig åtskillnad mellan teknisk möjlighet och bevisad handling. Ett installerat fjärrunderhållsprogram bevisar inte att fjärråtkomst har skett. En okänd inloggning bevisar inte automatiskt en persons identitet. En hög batteriförbrukning bevisar inte att det finns spionprogram.
Automatiserade skannrar och kriminalteknisk programvara är hjälpmedel. Ett tillförlitligt resultat uppnås först genom granskning av underliggande data, den tidsmässiga kontexten och korrelationen mellan flera spår.
Ett negativt resultat är lika viktigt. Om en misstänkt obehörig åtkomst inte kan bekräftas utifrån de tillgängliga uppgifterna dokumenteras även detta tydligt. När uppgifterna inte möjliggör någon säker slutsats ersätter vi inte denna brist med antaganden.
Vår arbetsmetod
Vi tar dina misstankar på allvar – men vi drar inga slutsatser av dem
En kriminalteknisk undersökning måste även ta hänsyn till möjligheten att en påfallande iakttagelse har en normal teknisk orsak. Detta skyddar kunden mot felaktiga slutsatser och gör ett faktiskt positivt resultat betydligt mer tillförlitligt.
Bevisinsamling och säkerhet måste gå hand i hand
Vid akut kontomisbruk kan det vara nödvändigt att byta lösenord, avsluta sessioner eller spärra ett konto. Samtidigt kan ändringar påverka historiska spår. Därför prioriterar vi bevarandet av bevis där det är rimligt möjligt, utan att på ett konstlat sätt låta en pågående skada fortsätta.
Varför välja LanCologne för en privat IT-forensisk utredning?
Vår uppgift är inte att bekräfta en kunds farhågor. Vi besvarar en teknisk bevisfråga. De underliggande uppgifterna, härledningen och uttalandets begränsningar dokumenteras på ett sådant sätt att resultatet förblir begripligt och vid behov även kan bedömas av en advokat, en myndighet eller en annan kvalificerad IT-forensiker.
Rättslig ram
Vid misstänkt obehörig åtkomst kan olika brottsbestämmelser vara tillämpliga. § 202a i den tyska strafflagen (StGB) omfattar, under de villkor som anges där, obehörig åtkomst till uppgifter som är särskilt skyddade mot obehörig åtkomst och som inte är avsedda för gärningsmannen, genom att kringgå åtkomstskyddet. § 202b i tyska strafflagen (StGB) avser, under de förutsättningar som anges där, obehörig avlyssning av data som inte är avsedda för gärningsmannen från en icke-offentlig dataöverföring eller elektromagnetisk strålning.
Även ändring av data (§ 303a StGB) eller datorsabotage (§ 303b StGB) kan vara relevanta beroende på de faktiska omständigheterna. När det gäller förföljelse beaktar § 238 StGB bland annat vissa digitala handlingar och hänvisar uttryckligen till brott enligt §§ 202a–202c. Den tekniska konstateringen av ett intrång eller en ändring innebär dock inte automatiskt att alla brottsrekvisit är uppfyllda eller att en viss person är gärningsmannen.
För att senare kunna säkra bevis är det viktigt att inte ändra digitalt innehåll i onödan. Även polisens brottsförebyggande enhet rekommenderar att digitala bevis dokumenteras så snart som möjligt vid brott som begås online; när det gäller hackade konton står samtidigt snabb skadebegränsning och säkring i fokus. Båda dessa åtgärder måste samordnas på ett meningsfullt sätt i det konkreta fallet.
LanCologne gör inga straffrättsliga bedömningar och ersätter varken polisen eller en advokat. Vi kan fastställa tekniska fakta och dokumentera dessa på ett överskådligt sätt på enheter och data som överlämnats på laglig väg. Huruvida detta leder till ett brott, ett civilrättsligt anspråk eller någon annan rättslig följd bedöms av de behöriga myndigheterna.
Vanliga frågor
Hur ska jag säkerhetskopiera mina digitala spår innan jag byter lösenord eller återställer min enhet?
Hur går en sådan teknisk undersökning till i praktiken?
Kan en sådan undersökning alltid ge ett entydigt resultat?
Finns det någon rättslig grund för detta?
LanCologne – IT-forensik för privatpersoner
Har du en fråga som rör digital teknik? LanCologne hjälper dig med en saklig och opartisk IT-forensisk utredning.
I anslutning till detta ämne
- Wie kann ich feststellen lassen, ob eine TAN oder Zahlungsfreigabe technisch missbraucht wurde?
- Wie kann ich prüfen lassen, ob eine E-Mail mit einer Zahlungsaufforderung gefälscht oder manipuliert wurde?
- Wie kann IT-Forensik digitale Beweise für ein mögliches Verfahren nach dem Gewaltschutzgesetz vorbereiten?
- Wie kann ich gelöschte WhatsApp- oder Messenger-Nachrichten forensisch untersuchen lassen?