Kompiuterinė ekspertizė yra auganti teisėsaugos sritis, kurioje iš įtariamojo kompiuterio renkami įrodymai, padedantys jiems iškelti bylą. Skaitmeninė kriminalistika bando atkurti duomenis iš standžiųjų diskų, kuriuos žmonės galbūt bandė nuslėpti.

Didėjant kibernetiniams nusikaltimams, teisėsaugos institucijoms tenka pažvelgti į įtariamų nusikaltėlių kompiuterinius įrašus.
Kompiuterinė ekspertizė metodai naudojami surinkti ir apsaugoti įrodymus iš kompiuterio, kurie gali būti pateikti teisme.
Kompiuteriniai teismo medicinos ekspertai ir jų surinkti įrodymai padeda išspręsti tokius nusikaltimus kaip šnipinėjimas, įsilaužimas ar banko sukčiavimas. Prieiga prie duomenų iš kompiuterių ir mobiliųjų įrenginių kartais gali įrodyti slaptą susitarimą ir išankstinį planą, nes gali parodyti, kad sąmokslininkai bendravo ir netgi gali parodyti, kad jie planavo kartu.
Nors kompiuterinės kriminalistikos metodai yra labai svarbūs sprendžiant elektroninius nusikaltimus, jie taip pat gali būti naudojami ieškant įrodymų apie nusikaltimus, kurie nebūtinai yra susiję su kompiuteriu.
Pavyzdžiui, kai kurie įrodymai, padėję nuteisti BTK Killer, buvo paimti iš jo namuose rastų diskelių. Tyrėjai šiuose automobiliuose aptiko jo policijai siųstus pašaipius laiškus, kurie buvo pateikti teismui ir nuteisti.
Kaip kompiuterinė kriminalistika naudojama įrodymams rinkti?
Įprasta nusikaltimu įtariamo asmens įrodymų rinkimo iš kompiuterio procedūra yra pirmiausia paimti kompiuterį ir fiziškai jį izoliuoti.
Kai tyrėjai turės kompiuterį, jie padarys skaitmeninę visko, kas yra diske, kopiją. Tada jie išanalizuos padarytą kopiją, kad surastų kokių nors neteisingų veiksmų įrodymų.
Siekdami analizuoti standžiajame diske esančius duomenis, jie naudoja įvairius metodus ir naudoja duomenų atkūrimo programinę įrangą, kad surastų paslėptus ar neseniai ištrintus failus ir aplankus.
Viskas, ką tyrėjai pateikia ir kurie galėtų būti panaudoti kaip įrodymai teisme, yra dokumentuojami ir pateikiami išvadų ataskaitoje.
Įrodymai, kuriuos galima atkurti naudojant kompiuterinę ekspertizę, yra dokumentai, vaizdo įrašai, nuotraukos, pranešimai, garso įrašai ir net įtariamojo interneto paieškos istorija. Jie netgi gali rasti ir ieškoti ištrintų el. laiškų naudodami tokią programą kaip DataNumen Outlook Repair bei DataNumen Exchange Recovery.

Kaip duomenų atkūrimas naudojamas kompiuterių kriminalistikoje?
Skaitmeninė kriminalistika yra kompiuterinės ekspertizės šaka, kurios tikslas - atkurti medžiagą iš skaitmeninių įrenginių, pvz., kompiuterių ir mobiliųjų įrenginių. Skaitmeniniai teismo ekspertizės tyrėjai naudojasi advanced data recovery programinė įranga, skirta atkurti duomenis, kuriuos įtariamieji bandė paslėpti.
Nors nusikaltėliai iš pradžių gali saugoti kaltinančius duomenis savo kompiuteriuose ar mobiliuosiuose įrenginiuose, jie gali ištrinti arba paslėpti šiuos duomenis, kai įtaria, kad yra stebimi teisėsaugos institucijų. Jie taip pat gali bandyti paslėpti duomenis atsikratydami standžiųjų diskų arba fiziškai juos sugadindami, tikėdamiesi, kad viduje esantys duomenys nebus pasiekiami. Tai kada skaitmeninė teismo ekspertizė žingsniai.
Vienas iš pagrindinių kompiuterinių kriminalistinių tyrėjų naudojamų metodų yra nuskaityti ir identifikuoti bei ištrinti konfiskuotame kompiuteryje esančius failus ir aplankus. Tada jie bandys atkurti duomenis šiuose ištrintuose failuose ir dažnai suras vertingų duomenų, kurie gali padėti iškelti bylą prieš įtariamuosius.