La computer forensics è un campo in crescita delle forze dell'ordine in cui le prove vengono raccolte da un computer sospettato per aiutare a costruire un caso contro di loro. La digital forensics cerca di recuperare i dati dai dischi rigidi che le persone potrebbero aver tentato di nascondere.

Con l'aumento della criminalità informatica, le forze dell'ordine si trovano a dover esaminare i registri informatici dei sospetti criminali.
Computer forense tecniche sono utilizzate per raccogliere e proteggere le prove da un computer che possono essere presentate in un tribunale.
Gli esperti di informatica forense e le prove che possono raccogliere sono fondamentali per risolvere crimini come spionaggio, pirateria informatica o frode bancaria. L'accesso ai dati da computer e dispositivi mobili a volte può rivelarsi collusione e premeditazione in quanto può dimostrare che i cospiratori erano in comunicazione e potrebbe persino mostrare loro che pianificano insieme.
Sebbene le tecniche forensi informatiche siano fondamentali per risolvere i crimini informatici, possono anche essere utilizzate per trovare prove in crimini che non sono necessariamente legati al computer.
Ad esempio, alcune delle prove che hanno contribuito a condannare il killer BTK sono state prese da unità floppy trovate a casa sua. Gli investigatori sono riusciti a trovare le lettere di scherno che aveva inviato alla polizia durante questi viaggi e sono state presentate in tribunale e autorizzate alla sua condanna.
In che modo la Computer Forensics viene utilizzata per raccogliere prove?
La procedura usuale per raccogliere prove dal computer di qualcuno sospettato di un crimine è innanzitutto prendere il computer e isolarlo fisicamente.
Dopo che gli investigatori avranno il computer, faranno una copia digitale di tutto ciò che è nel drive. Analizzeranno quindi la copia che hanno fatto per trovare prove di eventuali azioni illecite.
Per analizzare i dati trovati sul disco rigido, utilizzano una varietà di tecniche e impiegano software di recupero dati per trovare file e cartelle nascosti o eliminati di recente.
Tutto ciò che gli investigatori scoprono che potrebbe essere utilizzato come prova in tribunale viene documentato e presentato in un rapporto di accertamento.
Il tipo di prova che può essere recuperato attraverso la computer forensics include documenti, video, foto, messaggi, audio e persino la cronologia delle ricerche su Internet di un sospetto. Possono persino trovare e cercare le e-mail cancellate con un programma come DataNumen Outlook Repair and DataNumen Exchange Recovery.

Come viene utilizzato il recupero dati in Computer Forensics?
La digital forensics è una branca della computer forensics che si concentra sul recupero di materiale da dispositivi digitali come computer e dispositivi mobili. Uso degli investigatori forensi digitali advanced data recovery software per recuperare i dati che i sospetti hanno cercato di nascondere.
Mentre i criminali potrebbero inizialmente archiviare dati incriminanti sui propri computer o dispositivi mobili, potrebbero eliminare o nascondere questi dati quando sospettano di essere monitorati dalle forze dell'ordine. Potrebbero anche tentare di nascondere i dati eliminando i propri dischi rigidi o danneggiandoli fisicamente nella speranza che i dati all'interno non siano accessibili. Questo è quando forensics digitale passi dentro
Una delle tecniche di base impiegate dagli investigatori forensi del computer è la scansione, l'identificazione e l'eliminazione di file e cartelle su un computer sequestrato. Proveranno quindi a ripristinare i dati in questi file eliminati e spesso troveranno dati preziosi che possono aiutare a costruire il caso contro i sospettati.