Η ηλεκτρονική εγκληματολογία είναι ένας αναπτυσσόμενος τομέας της επιβολής του νόμου όπου συλλέγονται αποδεικτικά στοιχεία από έναν ύποπτο υπολογιστή για να βοηθήσουν στη δημιουργία μιας υπόθεσης εναντίον τους. Η ψηφιακή εγκληματολογία προσπαθεί να ανακτήσει δεδομένα από σκληρούς δίσκους που μπορεί να έχουν προσπαθήσει να αποκρύψουν οι άνθρωποι.

Με την αύξηση του εγκλήματος στον κυβερνοχώρο, οι υπηρεσίες επιβολής του νόμου χρειάζονται να εξετάσουν τα ηλεκτρονικά αρχεία υπόπτων εγκληματιών.
Ιατροδικαστική χρησιμοποιούνται τεχνικές για τη συλλογή και την προστασία αποδεικτικών στοιχείων από έναν υπολογιστή που μπορούν να παρουσιαστούν σε δικαστήριο.
Οι ειδικοί της ιατροδικαστικής και τα αποδεικτικά στοιχεία που μπορούν να συλλέξουν είναι καθοριστικά για την επίλυση εγκλημάτων όπως κατασκοπεία, πειρατεία ή τραπεζική απάτη. Η πρόσβαση σε δεδομένα από υπολογιστές, καθώς και από φορητές συσκευές μπορεί μερικές φορές να αποδείξει συμπαιγνία και προκαταλήψεις, καθώς μπορεί να δείξει ότι οι συνωμότες ήταν σε επικοινωνία και ίσως τους έδειχναν να σχεδιάζουν μαζί.
Ενώ οι ιατροδικαστικές τεχνικές είναι το κλειδί για την επίλυση εγκλημάτων στον κυβερνοχώρο, μπορεί επίσης να χρησιμοποιηθεί για την εύρεση αποδεικτικών στοιχείων σε εγκλήματα που δεν σχετίζονται απαραίτητα με τον υπολογιστή.
Για παράδειγμα, μερικά από τα στοιχεία που βοήθησαν να καταδικάσουν το BTK Killer προέρχονται από δισκέτες που βρέθηκαν στο σπίτι του. Οι ανακριτές μπόρεσαν να βρουν τις χλευαστικές επιστολές που είχε στείλει στην αστυνομία σε αυτές τις κινήσεις και παρουσιάστηκαν στο δικαστήριο και αφέθηκαν στην καταδίκη του.
Πώς χρησιμοποιείται η εγκληματολογία υπολογιστών για τη συλλογή στοιχείων;
Η συνήθης διαδικασία συλλογής αποδεικτικών στοιχείων από τον υπολογιστή κάποιου που είναι ύποπτος για έγκλημα είναι πρώτα, να πάρετε τον υπολογιστή και να τον απομονώσετε φυσικά.
Αφού ο ερευνητής έχει τον υπολογιστή, θα δημιουργήσει ένα ψηφιακό αντίγραφο ό, τι υπάρχει στη μονάδα δίσκου. Στη συνέχεια θα αναλύσουν το αντίγραφο που έκαναν για να βρουν αποδεικτικά στοιχεία για τυχόν λάθος πράξη.
Προκειμένου να αναλύσουν τα δεδομένα που βρίσκονται στον σκληρό δίσκο, χρησιμοποιούν μια ποικιλία τεχνικών και χρησιμοποιούν λογισμικό αποκατάστασης δεδομένων για να βρουν κρυφά ή πρόσφατα διαγραμμένα αρχεία και φακέλους.
Οτιδήποτε εμφανίζονται οι ερευνητές που θα μπορούσαν να χρησιμοποιηθούν ως αποδεικτικά στοιχεία στο δικαστήριο τεκμηριώνονται και παρουσιάζονται σε μια έκθεση εύρεσης.
Ο τύπος των αποδεικτικών στοιχείων που μπορούν να ανακτηθούν μέσω εγκληματολογίας υπολογιστών περιλαμβάνουν έγγραφα, βίντεο, φωτογραφίες, μηνύματα, ήχο, ακόμη και το ιστορικό αναζήτησης του ύποπτου στο Διαδίκτυο. Μπορούν ακόμη και να βρουν και να αναζητήσουν διαγραμμένα e-mail με ένα πρόγραμμα όπως DataNumen Outlook Repair DataNumen Exchange Recovery.

Πώς χρησιμοποιείται η ανάκτηση δεδομένων στην εγκληματολογία υπολογιστών;
Η ψηφιακή εγκληματολογία είναι ένας κλάδος της ηλεκτρονικής εγκληματολογίας που επικεντρώνεται στην ανάκτηση υλικού από ψηφιακές συσκευές, όπως υπολογιστές και κινητές συσκευές. Χρησιμοποιούνται ψηφιακοί ιατροδικαστικοί ερευνητές advanced data recovery λογισμικό για την ανάκτηση δεδομένων που οι ύποπτοι προσπάθησαν να κρύψουν.
Ενώ οι εγκληματίες ενδέχεται να αποθηκεύουν αρχικά ενοχλητικά δεδομένα σε υπολογιστές ή κινητές συσκευές τους, ενδέχεται να διαγράφουν ή να αποκρύπτουν αυτά τα δεδομένα όταν υποψιάζονται ότι παρακολουθούνται από υπηρεσίες επιβολής του νόμου. Μπορεί επίσης να προσπαθήσουν να αποκρύψουν τα δεδομένα απαλλασσόμενοι από τους σκληρούς δίσκους τους ή να τα καταστρέψουν φυσικά με την ελπίδα ότι τα δεδομένα στο εσωτερικό δεν θα είναι προσβάσιμα. Αυτό είναι πότε ψηφιακή εγκληματολογία βήματα μέσα.
Μία από τις βασικές τεχνικές που χρησιμοποιούν οι ιατροδικαστικοί ερευνητές είναι η σάρωση και ο εντοπισμός και η διαγραφή αρχείων και φακέλων σε έναν κατασχεθέντα υπολογιστή. Στη συνέχεια, θα προσπαθήσουν να επαναφέρουν τα δεδομένα σε αυτά τα διαγραμμένα αρχεία και συχνά βρίσκουν πολύτιμα δεδομένα που μπορούν να βοηθήσουν στη δημιουργία της υπόθεσης εναντίον των υπόπτων.