El acoso y la ciberinformática han aumentado de las preocupaciones de los nichos a las cuestiones de seguridad pública generalizadas. Cada día, los organismos de orden público de todo Estados Unidos reciben denuncias de amenazas, acoso, doxing, impersonación y otras formas de abuso digital.Investigar estos delitos requiere la recopilación de pruebas digitales, mensajes de IP, publicaciones de redes sociales, metadatos y contenidos de dispositivos.

Marco jurídico para la recopilación de pruebas digitales

La cuarta enmienda y la expectativa de privacidad

La Cuarta Enmienda establece: “El derecho de la gente a ser segura en sus personas, casas, papeles y efectos, contra registros y convulsiones irrazonables, no será violado, y ningún Warrant emitirá, sino por causa probable, apoyado por Oath o afirmación, y particularmente describiendo el lugar a buscar, y las personas o cosas a ser incautadas.”

Contenido vs. Datos no confidenciales

Según la Ley de comunicaciones almacenadas (SCA), un estatuto federal que rige el acceso a las comunicaciones electrónicas, existe una distinción entre los datos “contenidos” (por ejemplo, el texto de un mensaje, una foto, un video) y los datos “no contenidos” (por ejemplo, información de suscriptores, direcciones IP, tiempos de sesión y duración).

Ley de casos de marca de referencia que define requisitos de orden de detención

  • Riley v. California (2014): La policía debe obtener una orden antes de buscar los datos digitales de un teléfono celular, incluso si el teléfono es confiscado legalmente.
  • Carpenter v. United States (2018): El Gobierno debe obtener una orden para obtener información histórica sobre la ubicación de las células desde los transportistas de telecomunicaciones.
  • Estados Unidos v. Warshak (2010): El sexto circuito sostuvo que los individuos tienen una expectativa razonable de privacidad en los correos electrónicos almacenados con un ISP; el gobierno necesitaba una orden para obligar al proveedor a producirlos.

Estos casos demuestran el reconocimiento del poder judicial de que las pruebas digitales requieren fuertes salvaguardias de la Cuarta Enmienda. Para las fuerzas del orden que investigan el acoso en línea, el hecho de que no se obtenga una orden de orden adecuado puede dar lugar a una supresión de pruebas en virtud de la norma de exclusión, que podría desacreditar un caso de otra índole.

Tipos de evidencia comúnmente traídas en casos de acoso en línea

Pruebas de las plataformas de redes sociales

Las cuentas de redes sociales en plataformas como Facebook, Instagram, Twitter (ahora X), Snapchat y TikTok son frecuentemente fuentes de contenido hostigador. Para obtener mensajes directos, publicaciones privadas, datos de geolocalización y registros de conexiones, los investigadores generalmente deben servir a una orden de arresto.La SCA generalmente requiere una orden de contenido almacenado por menos de 180 días, mientras que los mensajes antiguos pueden todavía requerir una orden bajo ciertas condiciones.

Evidencia de Aplicaciones de mensajería

Aplicaciones de mensajería cifradas como WhatsApp, Signal y iMessage presentan desafíos únicos. Mientras que la cifración de extremo a extremo impide que el proveedor acceda al contenido, las fuerzas del orden pueden buscar metadatos como detalles de creación de cuentas, números de teléfono y información de dispositivos mediante órdenes de garantía. En algunos casos, pueden buscar una orden de escanear al usuario para desbloquear el dispositivo en sí.

Huellas digitales y metadatos

Los investigadores suelen buscar direcciones IP, timetamps, identificadores de dispositivos y huellas del navegador. Estos metadatos pueden vincular un hostal anónimo a una ubicación física o dispositivo. Mientras que los datos no contenidos pueden obtenerse con una orden de citación o corte, muchos proveedores ahora requieren una orden de registro IP que revela la identidad del usuario porque la agregación de dichos datos puede crear un mapa detallado de la razón en línea de una personaLT.

Anticonceptivos

La búsqueda de un ordenador, un smartphone o una tableta de sospechosos a menudo requiere una orden, especialmente si el dispositivo pertenece a otra persona (por ejemplo, un padre o un empleador).Los investigadores deben describir en la orden de declaración jurada el dispositivo específico, su ubicación, y los tipos de datos que esperan encontrar (por ejemplo, mensajes guardados, historia del navegador, imágenes almacenadas).

Requisitos para obtener un Guerrero

Causa probable

La causa probable es la piedra angular de cualquier orden válida. La aplicación de la ley debe presentar hechos suficientes para llevar a una persona razonable a creer que se ha cometido un delito y que se encontrarán pruebas de ese delito en el lugar o cosa que se debe buscar. Para el acoso en línea, la causa probable puede establecerse a través de declaraciones de las víctimas, capturas de pantalla, cuentas de testigos, registros de IP o las propias admisiones del sospechoso.

Particularidad

La Cuarta Enmienda requiere que se justifique “particularmente describir el lugar a buscar, y las personas o cosas a tomar.” Esto significa que los investigadores no pueden obtener una orden de registro de todas las posesiones digitales de una persona. Deben especificar las cuentas exactas, dispositivos, rangos de fechas, y tipos de datos. Por ejemplo, una orden puede autorizar la búsqueda de “un teléfono inteligente Samsung Galaxy S23 en posesión de John Doe, ubicado en la calle 123 comunicaciones

La declaración jurada

La declaración jurada del oficial es la declaración jurada de que se detallan los hechos que establecen causa probable. Debe incluir la cuenta (de la víctima), cualquier prueba corroborante, y una explicación de cómo los datos solicitados se relacionan con el delito. Affidavits también debe abordar la frescura de las pruebas, en particular, que los datos que probablemente todavía existen y no se han eliminado.

El proceso de seguridad de un agente

  1. Initial Report and Documentation: La víctima presenta una queja, proporciona capturas de pantalla y conserva evidencia. Los oficiales documentan el cronograma, identifican las plataformas implicadas y comienzan a recopilar datos no contenidos que pueden estar disponibles con una citación (por ejemplo, información básica del suscriptor).
  2. )Fraque el Affidavit: El oficial investigador escribe una declaración jurada detallada en la que se esbozan los hechos que justifican la causa probable. Muchos organismos tienen plantillas, pero cada declaración jurada debe ser ajustada al caso específico. En casos complejos, un fiscal o asesor legal puede revisar la declaración jurada antes de la presentación.
  3. ] Submisión a un juez o magistrado: El funcionario comparece ante un juez o magistrado neutral (a menudo en persona o mediante vídeo) juró revisar la declaración jurada. El juez puede hacer preguntas sobre la fuente de información, la fiabilidad de los testigos y la particularidad de la solicitud.
  4. Issuance of the Warrant: Si el juez encuentra causa probable y la orden cumple con los requisitos de particularidad, firman la orden y la devuelven al oficial. La orden especifica lo que puede ser incautado y de dónde.
  5. ]Execución: El oficial sirve la orden del proveedor de servicios o ejecuta una búsqueda física de un dispositivo. Los proveedores de servicios generalmente tienen un sistema de admisión de procesos legales designado (por ejemplo, Directrices de Aplicación de la Ley). Los oficiales deben ejecutar la orden dentro del plazo especificado (a menudo 10 días).
  6. Retorno e inventario: Después de la ejecución, el funcionario debe presentar una declaración ante el tribunal en la que se enumeran los artículos incautados, y proporcionar un inventario a la persona cuya propiedad fue registrada.

Cuando un Warrant no puede ser requerido

Aunque las órdenes son la norma de oro, existen varias excepciones. Entendimiento de estas excepciones es fundamental para que los investigadores eviten demoras innecesarias sin violar los derechos:

  • Circunstancias de carácter exigente: Si existe una amenaza inmediata para la vida o la seguridad, por ejemplo, un sospechoso pone en peligro explícitamente la violencia, los oficios pueden actuar sin orden de detención, pueden apoderarse de un dispositivo o ponerse en contacto con un proveedor para conservar los datos. Sin embargo, cualquier evidencia recogida bajo exigencia debe ser justificada posteriormente en el tribunal.
  • Consentimiento: Si un usuario acepta voluntariamente una búsqueda de su dispositivo o cuenta, no se necesita una orden de registro. El consentimiento debe ser consciente y voluntario; la simple aquiescencia a la autoridad puede no bastar. Las víctimas suelen dar su consentimiento para sus propios dispositivos, pero los investigadores no pueden obligar a un sospechoso a consentir.
  • Subpoenas vs. Warrants: Para datos no contenidos, como una dirección IP asociada a un post, una citación o una orden judicial de 18 U.S.C. § 2703(d) puede ser suficiente. Algunos datos, como información básica de suscriptores, se obtienen con una citación. Sin embargo, los proveedores están requiriendo cada vez más garantías de identidad para los registros de suscriptores.
  • Plain Ver Doctrina: Si un oficial ve legalmente contenido incriminar en una pantalla (por ejemplo, durante una detención legal), puede tomar esa prueba sin una orden de arresto. Pero no se permite desplazarse proactivamente a través de un dispositivo.

Desafíos y limitaciones en la obtención de los veredictos

Cuestiones jurisdiccionales

El acoso en línea suele cruzar fronteras estatales o nacionales. Una víctima en California puede ser hostigada por un sospechoso en Texas, utilizando servidores en Virginia o en el extranjero. Obtener una orden en la jurisdicción de la víctima no puede obligar a un proveedor de terceros a cumplir. La SCA permite a los proveedores exigir una orden de la jurisdicción donde el proveedor está con sede o donde se almacenan los datos.

Anonimato y Pseudónimo

Los sospechosos suelen utilizar cuentas desechables, VPNs, Tor o Wi-Fi público para ocultar su identidad. Incluso con una orden de arresto, una dirección IP puede llevar a un ordenador comprometido o una cafetería. Los investigadores deben entonces obtener garantías adicionales para los registros de ese router o proveedor de servicios de Internet, creando una cadena de garantías. También existe el uso creciente de aplicaciones de mensajería cifrada que no almacenan metadatos de una manera accesible.

Cooperación de los proveedores de servicios

Aunque la mayoría de los proveedores principales cumplen con un proceso legal válido, los proveedores más pequeños o extranjeros pueden resistir. Algunas empresas publican informes de transparencia, mientras que otras han luchado por órdenes de privacidad. En 2016, Microsoft retó una orden de DOJ para correos electrónicos almacenados en Irlanda, lo que llevó a la Ley CLOUD (2018), que aclaró que los proveedores deben divulgar datos bajo una orden de Estados Unidos independientemente de dónde se almacena.

La velocidad de eliminación de datos

Muchas plataformas eliminan automáticamente mensajes después de un período (por ejemplo, los mensajes efímeros de Snapchat). Los informes de las víctimas se retrasan a menudo, y cuando se emite una orden, el contenido puede desaparecer. Los investigadores pueden usar solicitudes de conservación]] —bajo 18 U.S.C. § 2703(f)— para exigir que un proveedor retenga registros durante 90 días.

Guía práctica para las víctimas del acoso en línea

Si bien este artículo se centra en los procedimientos de aplicación de la ley, las víctimas también desempeñan un papel fundamental en la preservación de pruebas y la preparación de las garantías.

  • No suprima la evidencia: Guardar capturas de pantalla, URL y timetamps. Cree un archivo digital con todas las comunicaciones, incluyendo nombres de usuario, fotos de perfil y cualquier metadato visible.
  • Solicitud de una carta de reserva: Pedir a la policía que sirva una carta de preservación en la plataforma para evitar la eliminación de datos.
  • File a detailed Police Report: Proveer una narración cronológica, incluyendo cómo el acoso afecta la seguridad. Cuanto más específico, mejor será la declaración jurada.
  • Reportar su privacidad: Si se registrará el propio dispositivo o cuenta de la víctima (por ejemplo, para demostrar que no enviaron mensajes de acoso), se puede solicitar el consentimiento. Las víctimas pueden consultar a un abogado antes de consentir.
  • Trabaja con un Defensor de la Víctimas: Muchos departamentos de policía y organizaciones sin fines de lucro como la Iniciativa de Derechos Civiles de la Ciudad proporcionan apoyo a las víctimas del acoso.

Buenas prácticas para la aplicación de la ley

  • Capacitar a los oficiales sobre la actual jurisprudencia relativa a la cuarta enmienda a la evidencia digital.
  • Use plantillas de orden pre-preparadas que sean actualizadas regularmente por la oficina del fiscal.
  • Coordinar con el equipo de cumplimiento legal de la plataforma antes de servir una orden para asegurar el formato y la entrega adecuados.
  • Incluir un vínculo claro entre las pruebas solicitadas y el delito denunciado en la declaración jurada.
  • Cuando se trate de casos multijurisdiccionales, considere la posibilidad de utilizar órdenes federales (bajo el título 18 o 21) para la autoridad transfronteriza.
  • Mantener una cadena de registro de custodia para todas las pruebas digitales para cumplir con las normas de autenticación en el juicio.

Conclusión

Los participantes en el sistema de pruebas son una garantía constitucional que garantiza la recopilación de pruebas digitales de manera que respeta los derechos de privacidad de todas las personas, al tiempo que proporciona pruebas fiables y admisibles en casos de acoso en línea y cibernética.El proceso, desde el establecimiento de una causa probable hasta la redacción de una orden de responsabilidad particular, requiere una atención cuidadosa al detalle y al conocimiento actualizado de la ley en evolución.