IT-kriminalteknik · Privatpersoner

Hur kan jag få en eventuell SIM-swap utredd efter att ha lidit ekonomisk skada?

Vid SIM-swapping överförs mobilnumret till ett annat SIM-kort eller eSIM, eller så erhålls ytterligare behörighet. Detta kan påverka SMS-baserade säkerhetsförfaranden.

Begär en icke-bindande offert

Varför denna fråga är viktig för privatpersoner

Efter ett digitalt bedrägeri sammanfaller ekonomiska förluster, tidspress och teknisk osäkerhet. En överskådlig utredning kan hjälpa till att ordna de befintliga bevisen och skilja antaganden från händelser som faktiskt går att bevisa.

Teknisk undersökningsmetod

Vi granskar information om enheter och mobilnät, meddelanden, kontouppdateringar och tidsmässiga samband samt tar hänsyn till befintliga uppgifter från operatörerna.

Var gränsen för uttalanden går

Ett tillfälligt avbrott i mobilnätet i sig är inte ett bevis på SIM-swap.

Varför LanCologne?

När det gäller digitalt bedrägeri handlar det inte bara om att pengar saknas. För att kunna göra en saklig utredning måste man klargöra vilken teknisk händelsekedja som faktiskt går att bevisa: Öppnades en phishing-sida? Angavs inloggningsuppgifter? Skedde därefter en lyckad inloggning? Komprometterades en enhet? Hur godkändes en betalning? Vilka av dessa frågor går det överhuvudtaget att besvara med de tillgängliga uppgifterna?

LanCologne behandlar dessa steg separat. En bedräglig betalning betraktas inte automatiskt som bevis på att det finns skadlig programvara på smarttelefonen. Ett läckt lösenord bevisar inte nödvändigtvis att inloggningen lyckades. En inloggning gjord av någon annan innebär i sin tur inte automatiskt att man kan identifiera personen bakom den.

Särskilt när det gäller ekonomiska skador är det viktigt med en tydlig tidslinje. Därför sammanställer vi meddelanden, webbläsar- och enhetsdata, kontoaktiviteter, säkerhetsmeddelanden och betalningsinformation, i den mån dessa uppgifter lagligen är tillgängliga för kunden.

Automatiserade skannare, skärmdumpar och synliga appvisningar kan ge viktiga ledtrådar, men betraktas inte som bevis utan vidare granskning. Om originalmeddelanden, originalfiler eller primära bevisföremål finns tillgängliga, ges dessa vanligtvis högre prioritet vid den tekniska granskningen.

Ett tillförlitligt resultat kan också innebära att en viss påstådd händelseförlopp inte kan bevisas tekniskt. Denna öppenhet vad gäller resultatet är särskilt viktig om rapporten senare ska läggas fram för en bank, ett försäkringsbolag, polisen, en advokat eller en domstol.

Vår arbetsmetod

1Registrera tidpunkten för ekonomiska skadegörande handlingar och omtvistade transaktioner.
2Säkra omedelbart aktuella konton och betalningsvägar.
3Få relevanta nyheter, e-postmeddelanden, länkar och originalfiler.
4Skydda enhets- och kontouppgifter mot onödiga ändringar.
5Kontrollera phishing, missbruk av inloggningsuppgifter, missbruk av sessioner och kompromettering av enheter separat.
6Normalisera tidsstämplar och tidszoner utifrån källan.
7Föredra originalmeddelanden framför enbart skärmdumpar.
8Man ska inte likställa inloggning, enhets- och personkoppling.
9Utvärdera betalningsgodkännande och teknisk enhetsaktivitet separat.
10Pröva mothypoteser och vanliga tekniska förklaringar.
11Ange brister i uppgifterna och information om leverantörer som inte finns tillgänglig.
12Dokumentera huvudresultatet på ett begripligt sätt och redogöra för den tekniska härledningen på ett tydligt sätt.

Inte varje bedräglig betalning innebär att enheten har blivit hackad

Phishing, social engineering, stulna inloggningsuppgifter, komprometterade sessioner och en faktisk infektion av enheten är tekniskt sett olika scenarier. Vi undersöker dessa möjligheter var för sig och redogör endast för det förlopp som stöds av de tillgängliga uppgifterna.

Snabb skadebegränsning har högsta prioritet

Om penningtransaktioner eller kontomisbruk fortfarande pågår bör banken, betaltjänsten, kortet och de berörda kontona omedelbart säkras. En kriminalteknisk utredning planeras kring detta; den får inte på ett konstlat sätt förlänga ytterligare skador som skulle kunna undvikas.

Varför LanCologne efter ett digitalt bedrägeri?

LanCologne försöker inte skapa en så dramatisk berättelse om angreppet som möjligt utifrån en ekonomisk skada. Vi rekonstruerar de tekniskt verifierbara stegen, dokumenterar originalkällor och uttalandens begränsningar och sammanställer resultatet så att det är begripligt för kunden och samtidigt fackmässigt begripligt för advokater, banker, försäkringsbolag eller utredningsmyndigheter.

Rättslig ram

Beroende på omständigheterna kan olika straffrättsliga bestämmelser vara tillämpliga. § 263 i strafflagen (StGB) avser bedrägeri och § 263a i strafflagen (StGB) avser datorbedrägeri. § 263a omfattar, enligt sina villkor, särskilt ekonomiska skador som uppstår genom påverkan på en databehandlingsprocess, till exempel genom obehörig användning av data. Vilken bestämmelse som är tillämplig i det konkreta enskilda fallet är en juridisk fråga och avgörs inte av IT-forensikern.

När det gäller komprometterade konton kan dessutom §§ 202a ff. i den tyska strafflagen (StGB) vara relevanta. Vid manipulerade digitala bevis kan, under de lagstadgade förutsättningarna, särskilt § 269 i StGB om förfalskning av bevisrelevanta uppgifter bli av betydelse. Den tekniska konstateringen att en fil eller ett meddelande har ändrats ger dock inte automatiskt svar på alla brottsrekvisit eller gärningsmannens identitet.

För de drabbade är det först och främst avgörande att begränsa skadorna efter ett pågående bedrägeri. Polisen och BSI rekommenderar att man vid hackade konton och nätfiske snabbt vidtar säkerhetsåtgärder och samtidigt dokumenterar relevanta digitala bevis. En forensisk säkerhetskopiering får inte fördröja nödvändiga spärrningar av konton, kort eller betalningsvägar.

Vid tvistiga betalningsärenden kan dessutom frågor som rör civilrätt och betalningstjänstlagstiftning spela en roll. Huruvida en betalning var auktoriserad, om aktsamhetsplikten har åsidosatts eller om det föreligger en rätt till återbetalning måste bedömas ur juridisk synvinkel. LanCologne kan i detta sammanhang undersöka tekniska fakta och tidsförlopp, men ersätter inte juridisk rådgivning och fattar inga beslut om återbetalningsskyldighet.

En privat beställd IT-forensisk rapport kan på ett begripligt sätt dokumentera tekniska sammanhang för advokater, banker, försäkringsbolag eller utredningsmyndigheter. Den ersätter varken myndigheternas utredningsbefogenheter eller en rättslig bevisvärdering.

Vanliga frågor

Hur kan jag få en eventuell SIM-swap utredd efter att ha lidit ekonomisk skada?
Efter ett digitalt bedrägeri sammanfaller ekonomiska förluster, tidspress och teknisk osäkerhet. En överskådlig utredning kan hjälpa till att ordna de befintliga bevisen och skilja antaganden från händelser som faktiskt går att bevisa.
Hur går en sådan teknisk undersökning till i praktiken?
Vi granskar information om enheter och mobilnät, meddelanden, kontouppdateringar och tidsmässiga samband samt tar hänsyn till befintliga uppgifter från operatörerna.
Kan en sådan undersökning alltid ge ett entydigt resultat?
Ett tillfälligt avbrott i mobilnätet i sig är inte ett bevis på SIM-swap.
Finns det någon rättslig grund för detta?
Beroende på omständigheterna kan olika straffrättsliga bestämmelser vara tillämpliga. § 263 StGB avser bedrägeri och § 263a StGB avser datorbedrägeri. § 263a omfattar, under de villkor som anges där, särskilt ekonomiska skador som uppstår genom påverkan på en databehandlingsprocess, till exempel genom obehörig användning av data. Vilken bestämmelse som är tillämplig i det konkreta enskilda fallet är en juridisk fråga och avgörs inte av IT-forensikern. Vid komprometterade konton kan dessutom §§ 202a ff. StGB vara relevanta. Vid manipulerade digitala bevis kan, under de lagstadgade förutsättningarna, särskilt § 269 StGB om förfalskning av bevisrelevanta uppgifter bli av betydelse. Den tekniska konstateringen att en fil eller ett meddelande har ändrats ger dock inte automatiskt svar på alla brottsrekvisit eller gärningsmannens identitet. För de drabbade är det i första hand avgörande att begränsa skadan efter ett pågående bedrägeri. Polisen och BSI rekommenderar vid hackade konton och nätfiske att snabbt vidta säkerhetsåtgärder och samtidigt dokumentera relevanta digitala bevis. En forensisk säkerhetskopiering får inte fördröja nödvändiga spärrningar av konton, kort eller betalningsvägar. Vid tvistiga betalningsärenden kan dessutom frågor som rör civilrätt och betalningstjänstlagstiftning spela en roll. Huruvida en betalning var auktoriserad, om aktsamhetsplikten har åsidosatts eller om det föreligger en rätt till återbetalning måste bedömas juridiskt. LanCologne kan i detta sammanhang undersöka tekniska fakta och tidsförlopp, men ersätter inte juridisk rådgivning och fattar inte beslut om en återbetalningsskyldighet. En privat beställd IT-forensisk rapport kan på ett begripligt sätt dokumentera tekniska sammanhang för advokat, bank, försäkringsbolag eller utredningsmyndigheter. Den ersätter varken myndigheternas utredningsbefogenheter eller en rättslig bevisvärdering.

LanCologne – IT-forensik för privatpersoner

Har du en fråga som rör digital teknik? LanCologne hjälper dig med en saklig och opartisk IT-forensisk utredning.

Kontakta oss nu