مقدمه مقدماتی

سرقت هویت و تحقیقات تقلب سایبری خواستار یک چارچوب قانونی دقیق برای تعادل اجرای قانون موثر در برابر حفاظت های قانون اساسی است.در هسته این چارچوب نیاز به اجرای قانون برای به دست آوردن یک حکم قبل از انجام جستجو است که انتظارات معقول از حریم خصوصی را تکرار می کند و شواهد قضایی را به عنوان یک چک قضایی خدمت می کند، اطمینان حاصل می کند که محققان علت احتمالی را نشان می دهند و دامنه نفوذ خود را محدود می کنند این مقاله بررسی الزامات مورد نیاز های دیجیتال است که در تحقیقات قضایی و یا محدودیت های عملی را اعمال می کنند.

قانون اساسی برای تحقیقات سایبری

چهارمین اصلاحیه قانون اساسی ایالات متحده، بستر را برای الزامات مقرر در تمام تحقیقات جنایی، از جمله کسانی که شامل کلاهبرداری سایبری و سرقت هویت هستند، فراهم می کند، از افراد از جستجوهای غیر منطقی و تشنج های غیر منطقی محافظت می کند و دیوان عالی مدت ها است که جستجوهای بدون حکم به طور غیر منطقی پیش فرض هستند مگر اینکه یک استثناء تثبیت شده در زمینه شواهد دیجیتال اعمال شود، دادگاه تاکید کرده است که اصول اصلی برای اعمال اطلاعات الکترونیکی.

مرکزی به تجزیه و تحلیل "انتظار معقول حریم خصوصی" آزمون ایجاد شده در Katz v. ایالات متحده [ (1967) است. افراد چنین انتظار عمیقی در محتویات ایمیل خود دارند، اسناد ذخیره شده در حساب های ابر 2: و داده های مربوط به دستگاه های شخصی.

ظهور شواهد دیجیتال نیز باعث شده است که به روز رسانی قوانین رویه ای فدرال قانون کیفری 41، به عنوان مثال، اصلاح شده است به آدرس جستجوی از راه دور کامپیوتر و رسانه های ذخیره سازی الکترونیکی، آن در حال حاضر به قضات اجازه می دهد تا برای صدور حکم برای مصادره داده های ذخیره شده در خارج از منطقه که در آن حکم صادر شده است، مشروط به شرایط خاص برآورده شده - یک ارائه حیاتی برای تحقیقات سایبری است که اغلب حوزه قضایی متعدد است.

برای یک مرور دقیق از حمایت های چهارم در عصر دیجیتال، ] ] Cornell قانون اساسی موسسه اطلاعات قانون گذاری چهارمین اصلاحیه را ببینید.

الزامات برای به دست آوردن یک جایزه

برای به دست آوردن یک حکم جستجو در یک تحقیق تقلب سایبری، اجرای قانون باید چندین الزامات قانونی و قانونی را برآورده کند، این اطمینان حاصل می کند که حکم ها نه به طور تصادفی صادر می شوند و نه به عنوان سفر ماهیگیری مورد استفاده قرار می گیرند.

دلایل احتمالی

علت قابل اثبات مستلزم آن است که بر اساس تمامیت شرایط، احتمال منصفانه ای وجود دارد که شواهدی از جرم در محل جستجو پیدا شود.در تحقیقات دیجیتال، این ممکن است شامل نشان دادن این باشد که کامپیوتر مظنون حاوی شواهدی از سرقت هویت است، که یک ابر دارای سوابق تراکنش جعلی است، یا اینکه یک آدرس IP خاص برای تقلب استفاده می شود.

ویژگی های

چهارمین اصلاحیه مستلزم آن است که حکم ها مکان را برای جستجو توصیف کنند و افراد یا چیزهایی که باید با خاص بودن توقیف شوند، به ویژه به چالش کشیدن است، زیرا یک دستگاه منفرد ممکن است حاوی ترابایت داده های خصوصی باشد که به طور فزاینده ای از دادگاه ها درخواست می کنند که نوع داده های مورد نظر (به عنوان مثال سوابق مالی، شناسایی شده) و جستجو در مورد استفاده از روش های غیر قابل قبول برای همه داده ها، مشخص شود.

ارسال پیام Affidavit

یک افسر باید یک احضار سوگند خورده را ارائه دهد که مبنای واقعی برای علت احتمالی را فراهم می کند.Theffidavit اغلب شامل جزئیات فنی در مورد چگونگی ذخیره شواهد دیجیتال، نقش ارائه دهندگان خدمات و شناسایی مراحل مشکوک است.

تصویب قضایی

یک قاضی بی طرف و جدا شده، تاییدیه را بررسی می کند و اگر رضایت حاصل از آن را برآورده کند و حکم مطابق با الزامات خاص بودن، مسائل مربوط به حکم است. حکم باید زمان اجرا شده در آن را مشخص کند - به طور معمول 14 روز تحت قانون فدرال، اگر چه برخی از دولت ها دارای دوره های کوتاه تر از حکم نیز باید به قوانین فدرال و ایالتی در مورد کاهش الزامات و اعلام، اگر چه جستجو های دیجیتال همیشه ممکن است شامل نمی شود.

وزارت دادگستری آمریکا راهنمای جامعی در جستجوی و به دست آوردن رایانه ها دارد که جزئیات الزامات رویه ای برای اخذ مدارک دیجیتال را مشخص می کند.

انواع حوادث و دستورات در پرونده های تقلب سایبری

فراتر از دستورالعمل های جستجوی سنتی، تحقیقات تقلب سایبری اغلب شامل سفارشات تخصصی قانونی متناسب با ارتباطات الکترونیکی و داده های ذخیره شده است.

جستجو برای دستگاه های الکترونیکی و ذخیره سازی

رایج ترین ابزار یک حکم جستجو است که مجوز مصادره فیزیکی یک کامپیوتر، تلفن هوشمند یا سرور را به دست می آورد، محققان ممکن است یک تصویر قانونی از دستگاه ایجاد کنند و آن را برای شواهد جستجو کنند.این حکم باید اجازه جستجو برای خود دستگاه را بدهد و دادگاه ها ثابت کرده اند که نیاز به ویژه اصلاحیه چهارم برای داده ها و همچنین سخت افزار مورد استفاده قرار می گیرد.

Pen Registry and Trap و Trace Orders

ثبت نام ثبت نام شماره گیری خروجی، در حالی که دستگاه های تله و ردیابی شماره های ورودی را ثبت می کنند، تحت عنوان 18 U.S.C. § 3121، این سفارشات نیاز به گواهینامه از اجرای قانون دارند که اطلاعات مربوط به تحقیقات مداوم است، آنها به علت احتمالی نیاز ندارند، اما اجازه نمی دهند که محتوای ارتباطات را در تحقیقات سرقت هویت، ثبت اطلاعات می تواند به شبکه های ارتباطی کمک کند تا قربانیان را هماهنگ کنند.

سفارش های Wireshot (Title III)

بررسی محتوای ارتباطات زمان واقعی - مانند تماس تلفنی یا پیام های فوری - نیاز به یک دستور سیم کشی 3 تحت 18 ایالات متحده آمریکا 2510-2522 است که بالاترین استاندارد قانونی است و نیاز به علت احتمالی ارتکاب جرم خاص دارد، ارتباطات مربوط به جرم و جنایت متوقف خواهد شد و سایر تکنیک های تحقیق یا گزارش دوره ای نیز نیاز به دستور محدود دارند.

قانون ارتباطات ذخیره شده (SCA)

تحت قانون ارتباطات ذخیره شده (18 U.S.C. ⁇ 2701-2712)، اجرای قانون ممکن است اطلاعات مشترک، سوابق تراکنشی و محتویات ارتباطات الکترونیکی ذخیره شده از طریق سطوح مختلف فرآیند را به دست آورد.برای اکثر پرونده های محتوا (به عنوان مثال، ایمیل های ذخیره شده برای بیش از 180 روز)، یک حکم جستجو که توسط علت احتمالی پشتیبانی می شود، برای ثبت نام غیر محتوا (به عنوان مثال، آدرس IP ایالات متحده، شماره 27.

پیش بینی و سفارش های تولید

برای جلوگیری از تخریب شواهد، اجرای قانون می تواند درخواست حفظ خدمات الکترونیکی را در زیر 18 ایالات متحده آمریکا صادر کند. § 2703 (f) ارائه دهنده باید تا 90 روز (قابل تجدید) سوابق موجود را حفظ کند در حالی که یک حکم یا سایر سفارش ها به دست آمده است.

برای یک شیرجه عمیق تر به SCA و همکاری آن با حمایت های چهارم، با پایگاه دانش بنیاد مرزی (FLT:1) مشورت کنید.

ملاحظات ویژه در شواهد دیجیتال

تحقیقات تقلب سایبری موانع منحصر به فرد را که در جستجوی فیزیکی سنتی ایجاد نمی شود، ارائه می دهد.اجرای قانون باید ماهیت مجازی شواهد، دخالت ارائه دهندگان خدمات شخص ثالث و پتانسیل ذخیره سازی داده های مرزی را در نظر بگیرد.

پیچیدگی های قضایی

شواهد دیجیتال اغلب در سرورهایی که در کشورهای مختلف یا کشورهای مختلف قرار دارند، تحت قانون ارتباطات ذخیره شده، دادگاه با صلاحیت در مورد جرم و یا ارائه دهنده ممکن است یک حکم صادر کند، با این حال، هنگامی که داده ها در خارج از کشور ذخیره می شوند، LOMicrosoft Ireland پرونده (ایالات متحده v. Microsoft Corp.، 2018) تصریح کرد که داخلی تحت نظارت قانونی (C) اجازه می دهد که داده های ذخیره شده است.

چندین دستگاه و حساب های Cloud

یک عملیات سرقت هویت منفرد ممکن است شامل یک حساب ایمیل جعلی، یک پوشه ذخیره سازی ابری با اعتبارهای سرقت شده، یک پروفایل رسانه های اجتماعی که برای جعل استفاده می شود، و یک دستگاه تلفن همراه با برنامه های تأیید هویتی، هر مکان دیجیتال ممکن است نیاز به یک حکم جداگانه یا دستور قانونی داشته باشد.

رمزگذاری و تجهیزات Warrant-Proof

دستگاه های مدرن اغلب از رمزگذاری قوی استفاده می کنند، داده ها را غیرقابل دسترسی می کنند حتی اگر سخت افزار توقیف شود.دولت ممکن است به دنبال متقاعد کردن مظنون به باز کردن یک دستگاه از طریق یک حکم جستجو باشد که شامل یک الزام برای ارائه داده های بیومتریک (به عنوان مثال، یک اثر انگشت) یا یک رمز عبور است، در حالی که دادگاه ها یک رمز عبور پنجمین امتیاز را در برابر خود- تبعیض مورد بحث قرار می دهند، قانون عدم استفاده قرار می گیرند.

Stale Warrants و Live Data

شواهد دیجیتال می تواند از راه دور حذف شود، یک ایمیل ممکن است حذف شود، یک حساب رسانه های اجتماعی غیر فعال شده است، یا یک کامپیوتر از راه دور از بین رفته است، علت قابل قبول می تواند به طور کامل ثابت شود اگر زمان زیادی بین حوادث ناشی از علل احتمالی و اجرای قانون حکم به دلیل نوسانات دیجیتال آن، به ویژه هنگامی که به دنبال داده هایی است که مظنون ممکن است یادگیری برخی از دادگاه های تحقیقاتی را از بین ببرد.

چالش ها و پیشداوری های حقوقی

چندین مورد برجسته، الزامات قانونی قابل اجرا برای کلاهبرداری سایبری و تحقیقات سرقت هویت را شکل داده اند.

رایلی در کالیفرنیا (2014)

دیوان عالی به طور قاطع برگزار کرد که پلیس به طور کلی نیاز به یک حکم برای جستجو در محتوای دیجیتال یک حادثه تلفن همراه برای دستگیری دارد.این دادگاه تشخیص داد که تلفن های همراه "کم رایانه" حاوی مقادیر زیادی از داده های خصوصی هستند و حادثه جستجو برای دستگیری استثنا در محتوای دیجیتال اعمال نمی شود.این تصمیم به طور مستقیم بر تحقیقات سرقت هویت که در آن تلفن مظنون ممکن است حاوی شواهد کلاهبرداری باشد.

کارپنتر v. ایالات متحده 2018

در کارپنتر ، دادگاه حکم داد که به دست آوردن اطلاعات موقعیت مکانی تاریخی از یک حامل بی سیم، یک جستجوی چهارم را تشکیل می دهد و به طور کلی نیاز به یک حکم.

ایالات متحده آمریکا v. Ganias 2016

در ، مدار دوم نگه داشتن تصویر آینه ای از هارد دیسک، پس از دوره مقرر منقضی شده بود، نقض قانون چهارم تأکید کرد که دولت نمی تواند به طور نامحدود بر داده هایی که خارج از محدوده حکم قرار می گیرد، نظارت کند.

در جستجوی مجدد برای تلفن همراه (2023)

اخیرا مدار یازده که حکمی را برای باز کردن تلفن با بیومتریک لازم می کرد، پنجمین اصلاحیه را نقض نکرد، زیرا عمل لمس سنسور مورد آزمایش قرار نگرفت، با این حال، سایر مدارهای و دادگاه های دولتی به نتیجه گیری های مختلف رسیده اند و یک پچ از استانداردهای قانونی ایجاد می کنند.

برای تجزیه و تحلیل چگونگی اعمال این موارد در تحقیقات مداوم، SCOTUSblog خلاصه و تفسیر پرونده جامع را فراهم می کند.

مفاهیم عملی برای اجرای قانون و قربانیان

درک الزامات حکم صرفا یک تمرین آکادمیک نیست؛ عواقب مستقیمی برای اجرای قانون و قربانیان سرقت هویت و تقلب سایبری دارد.

اجرای قانون

محققان باید با دادستان ها همکاری کنند تا پیش نویس ها را که علت و خاص بودن احتمالی را برآورده می کنند، این امر اغلب شامل تفسیر چگونگی ذخیره شواهد دیجیتال است، چرا که احتمالا حاوی شواهدی از جرم است و چرا شواهد نمی توانند از طریق ابزارهای کمتر مزاحم به دست آورند.

برای قربانیان

قربانیان سرقت هویت اغلب نقش مهمی در تحقیقات با گزارش جرم، ارائه اسناد و حفظ شواهد ایفا می کنند. اجرای قانون ممکن است نیاز به اخذ حکم برای دسترسی به حساب خود قربانی داشته باشد اگر برای انجام تقلب استفاده شود (به عنوان مثال، ایمیل به قربانیان آسیب دیده) باید توصیه شود که با دستگاه ها یا حساب هایی که ممکن است حاوی شواهد و گزارش سریع جرم باشد، دستکاری نشوند.

بهترین روش ها برای حفظ شواهد

هر دو اجرای قانون و قربانیان می توانند از درک مکانیسم های حفظ بهره مند شوند، به عنوان مثال، بسیاری از ارائه دهندگان ایمیل اجازه می دهند تا کاربران در حساب های خود قرار بگیرند. ارائه دهندگان خدمات ممکن است پورتال های اجرای قانون را برای ارسال درخواست های حفظ ارائه دهند.

نتیجه گیری

این اسناد همچنان سنگ بنای تحقیقات قانونی در مورد سرقت هویت و تقلب سایبری باقی مانده است، آنها به عنوان یک حفاظت در برابر نفوذ گسترده دولت خدمت می کنند در حالی که امکان جمع آوری شواهد دیجیتال که اغلب برای اثبات گناه ضروری است، اصلاح حریم خصوصی چهارم، همانطور که توسط دیوان عالی تفسیر می شود، خواستار پایبندی دقیق به علت، خاص بودن و نظارت مداوم در همان زمان، سرعت تکامل از کارشناسان حفاظت از قانون نظارت قانونی است که به محدودیت های قانونی و محدودیت های قانونی که تضمین می کند.