Computerforensik ist ein wachsendes Feld der Strafverfolgung, in dem Beweise von einem verdächtigen Computer gesammelt werden, um ein Verfahren gegen sie einzuleiten. Die digitale Forensik versucht, Daten von Festplatten wiederherzustellen, die möglicherweise von Personen verborgen wurden.

Angesichts der zunehmenden Internetkriminalität müssen Strafverfolgungsbehörden die Computeraufzeichnungen mutmaßlicher Krimineller einsehen.
Computerforensik Techniken werden verwendet, um Beweise von einem Computer zu sammeln und zu schützen, die vor Gericht vorgelegt werden können.
Computerforensiker und die Beweise, die sie sammeln können, tragen maßgeblich zur Beilegung von Verbrechen wie Spionage, Hacking oder Bankbetrug bei. Der Zugriff auf Daten von Computern und Mobilgeräten kann sich manchmal als Absprache und Vorsatz erweisen, da dies zeigen kann, dass die Verschwörer in Kommunikation waren, und möglicherweise sogar zeigt, dass sie gemeinsam planen.
Computerforensische Techniken sind zwar der Schlüssel zur Aufklärung von Cyber-Verbrechen, sie können jedoch auch verwendet werden, um Beweise für Verbrechen zu finden, die nicht unbedingt mit dem Computer zusammenhängen.
Zum Beispiel wurden einige der Beweise, die zur Verurteilung des BTK-Mörders beigetragen haben, von Diskettenlaufwerken in seinem Haus entnommen. Die Ermittler konnten die verspottenden Briefe finden, die er auf diesen Fahrten an die Polizei geschickt hatte, und sie wurden vor Gericht präsentiert und seiner Überzeugung überlassen.
Wie wird Computerforensik verwendet, um Beweise zu sammeln?
Das übliche Verfahren zum Sammeln von Beweisen vom Computer einer Person, die eines Verbrechens verdächtigt wird, besteht darin, zuerst den Computer zu nehmen und ihn physisch zu isolieren.
Nachdem die Ermittler den Computer haben, erstellen sie eine digitale Kopie von allem, was sich im Laufwerk befindet. Anschließend analysieren sie die von ihnen erstellte Kopie, um Hinweise auf Fehlverhalten zu finden.
Um die auf der Festplatte gefundenen Daten zu analysieren, verwenden sie verschiedene Techniken und verwenden Datenwiederherstellungssoftware, um versteckte oder kürzlich gelöschte Dateien und Ordner zu finden.
Alles, was die Ermittler auftauchen und als Beweismittel vor Gericht dienen könnten, wird dokumentiert und in einem Befundbericht dargestellt.
Zu den Beweismitteln, die durch Computerforensik wiederhergestellt werden können, gehören Dokumente, Videos, Fotos, Nachrichten, Audio und sogar der Internet-Suchverlauf eines Verdächtigen. Sie können sogar gelöschte E-Mails mit einem Programm wie finden und suchen DataNumen Outlook Repair und DataNumen Exchange Recovery.

Wie wird die Datenwiederherstellung in der Computerforensik eingesetzt?
Die digitale Forensik ist ein Zweig der Computerforensik, der sich auf die Wiederherstellung von Material von digitalen Geräten wie Computern und Mobilgeräten konzentriert. Digitale forensische Ermittler verwenden advanced data recovery Software zur Wiederherstellung von Daten, die Verdächtige zu verbergen versuchten.
Während Kriminelle anfänglich belastende Daten auf ihren Computern oder Mobilgeräten speichern, können sie diese Daten löschen oder verbergen, wenn sie den Verdacht haben, von Strafverfolgungsbehörden überwacht zu werden. Sie könnten auch versuchen, die Daten zu verbergen, indem sie ihre Festplatten entfernen oder sie physisch beschädigen, in der Hoffnung, dass auf die darin enthaltenen Daten nicht zugegriffen werden kann. Das ist wenn digitale Forensik ins Spiel.
Eine der grundlegenden Techniken, die von forensischen Ermittlern eingesetzt werden, ist das Scannen und Identifizieren sowie Löschen von Dateien und Ordnern auf einem beschlagnahmten Computer. Sie werden dann versuchen, die Daten in diesen gelöschten Dateien wiederherzustellen, und häufig wertvolle Daten finden, die helfen können, den Fall gegen die Verdächtigen aufzubauen.