Table of Contents
Présentation
Les enquêtes sur le vol d'identité et la cyberfraude exigent un cadre juridique précis pour équilibrer l'application effective de la loi et les protections constitutionnelles. Au cœur de ce cadre, il faut que les autorités de police obtiennent un mandat avant de procéder à des recherches qui impliquent une attente raisonnable en matière de vie privée.Les mandats servent de contrôle judiciaire, s'assurant que les enquêteurs démontrent la cause probable et limitent la portée de leur intrusion.
Base juridique des mandats dans les cyberenquêtes
Le quatrième amendement à la Constitution américaine prévoit les conditions de l'obtention d'un mandat dans toutes les enquêtes criminelles, y compris celles qui concernent la cyberfraude et le vol d'identité. Il protège les individus contre les perquisitions et saisies déraisonnables, et la Cour suprême a depuis longtemps estimé que les perquisitions sans mandat sont présomptueuses, sauf exception établie.
L'analyse repose essentiellement sur le critère de l'attente raisonnable de la vie privée établi dans Katz c. États-Unis (1967). Les personnes maintiennent cette attente dans le contenu de leurs courriels, documents stockés dans des comptes en nuage et données sur des dispositifs personnels. Lorsque l'application de la loi cherche à accéder à ces renseignements, elle doit normalement obtenir un mandat appuyé par une cause probable.
L'augmentation des preuves numériques a également entraîné des mises à jour des règles de procédure. L'article 41 du Règlement de procédure pénale fédéral a été modifié pour traiter des recherches à distance d'ordinateurs et de supports de stockage électronique. Il autorise maintenant les magistrats à délivrer des mandats pour la saisie de données stockées en dehors du district où le mandat est délivré, à condition que certaines conditions soient remplies, ce qui est essentiel pour les enquêtes électroniques qui s'étendent souvent à plusieurs juridictions.
Pour un aperçu détaillé des protections du quatrième amendement à l'ère numérique, voir le Cornell Legal Information Institute]s annoté Quatrième amendement.
Exigences pour obtenir un mandat
Pour obtenir un mandat de perquisition dans le cadre d'une enquête sur la cyberfraude, les services de police doivent satisfaire à plusieurs exigences constitutionnelles et légales, qui garantissent que les mandats ne sont pas délivrés occasionnellement ni utilisés comme expéditions de pêche.
Cause probable
La cause probable exige que, compte tenu de la totalité des circonstances, il y ait une probabilité raisonnable que des preuves d'un crime soient trouvées à l'endroit où l'on doit effectuer la recherche. Dans les enquêtes numériques, cela peut impliquer de démontrer qu'un ordinateur suspect contient des preuves de vol d'identité, qu'un compte nuage détient des dossiers d'opérations frauduleuses ou qu'une adresse IP précise a été utilisée pour commettre une fraude.
Spécificité
Le quatrième amendement exige que les mandats décrivent le lieu à fouiller et les personnes ou les choses à saisir avec particularité.Dans le contexte numérique, la particularité est particulièrement difficile parce qu'un seul appareil peut contenir des téraoctets de données privées sans rapport avec l'enquête. Les tribunaux ont de plus en plus exigé que les mandats précisent le type de données recherchées (p. ex., les documents financiers, les communications avec les victimes identifiées) et les méthodes à utiliser pour rechercher et récupérer ces données.
Présentation d'affidavit
L'agent doit présenter un affidavit sous serment qui fournit la base factuelle de la cause probable. L'affidavit doit être fondé sur des connaissances personnelles ou des ouï-dire fiables, et il ne doit pas contenir d'inexactitudes ou d'omissions significatives. Dans les cyberaffaires, l'affidavit comprend souvent des détails techniques sur la façon dont les preuves numériques sont stockées, le rôle des fournisseurs de services et les mesures prises par les enquêteurs pour identifier le suspect.
Approbation judiciaire
Un magistrat neutre et détaché examine l'affidavit et, s'il est convaincu que la cause probable existe et que le mandat répond aux exigences particulières, délivre le mandat. Le mandat doit préciser le délai dans lequel il doit être exécuté, en règle générale, 14 jours en vertu de la loi fédérale, bien que certains États aient des délais plus courts. L'exécution du mandat doit également respecter les règles fédérales et des États concernant les exigences relatives aux déclarations de coups et blessures, bien que les recherches numériques ne comportent pas toujours une entrée physique.
Le ministère de la Justice des États-Unis tient un guide détaillé sur la recherche et la saisie des ordinateurs, qui décrit en détail les exigences procédurales pour obtenir des preuves numériques.Voir NOJ .
Types de mandats et d'ordonnances dans les affaires de cyberfraude
Au-delà des mandats de recherche traditionnels, les enquêtes sur la cyberfraude impliquent souvent des ordres juridiques spécialisés adaptés aux communications électroniques et aux données stockées.
Mandats de recherche pour les appareils électroniques et le stockage
L'outil le plus courant est un mandat de perquisition autorisant la saisie physique d'un ordinateur, d'un smartphone ou d'un serveur. Une fois saisi, les enquêteurs peuvent créer une image médico-légale de l'appareil et la rechercher. Le mandat doit autoriser la perquisition de l'appareil lui-même, et les tribunaux ont jugé que la condition de spécificité du quatrième amendement s'applique aux données ainsi qu'au matériel.
Registre des stylos et ordres de pièges et de traces
En vertu du titre 18 U.S.C. § 3121, ces ordonnances exigent une certification de la part des services de police que les renseignements sont pertinents pour une enquête en cours. Elles n'exigent pas de cause probable, mais elles ne permettent pas l'interception du contenu des communications.
Ordonnances de virement bancaire (titre III)
Intercepter le contenu des communications en temps réel, comme les appels téléphoniques ou les messages instantanés, exige une ordonnance de télévirement du titre III en vertu du paragraphe 2510-2522 du chapitre 18 du Code des États-Unis. C'est la norme juridique la plus élevée, exigeant qu'un crime particulier soit commis, que les communications concernant le crime soient interceptées et que d'autres techniques d'enquête aient échoué ou soient trop dangereuses.
Ordonnances de la Loi sur les communications entreposées (LSC)
En vertu de la loi sur les communications stockées (18 U.S.C. §§ 2701-2712), les services de police peuvent obtenir des renseignements sur les abonnés, des documents transactionnels et le contenu des communications électroniques stockées par divers niveaux de processus. Pour la plupart des documents de contenu (p. ex., les courriels stockés pendant plus de 180 jours), un mandat de recherche appuyé par une cause probable est requis.
Ordonnances de préservation et de production
Pour empêcher la destruction de preuves, les services de police peuvent adresser une demande de préservation à un fournisseur de services de communication électronique en vertu du paragraphe 2703f) du paragraphe 18 des É.-U. Le fournisseur doit conserver les documents existants pendant 90 jours (renouvelables) pendant qu'il obtient un mandat ou une autre ordonnance.
Pour une plongée plus profonde dans le SCA et son interaction avec les protections du quatrième amendement, consultez la base de connaissances de la Fondation Frontière Electronique.
Considérations particulières en matière de preuve numérique
Les enquêtes sur la cyberfraude présentent des obstacles uniques qui ne se posent pas dans les recherches physiques traditionnelles. L'application de la loi doit tenir compte de la nature virtuelle des preuves, de la participation de tiers fournisseurs de services et du potentiel de stockage transfrontière des données.
Complexité juridictionnelle
En vertu de la loi sur les communications stockées, un tribunal compétent pour connaître de l'infraction ou le fournisseur peut délivrer un mandat. Toutefois, lorsque les données sont stockées à l'étranger, l'affaire Microsoft Ireland[ (United States v. Microsoft Corp., 2018) a précisé que les mandats nationaux en vertu de la loi sur les services de communications électroniques n'atteignent pas les données stockées sur des serveurs étrangers.
Appareils multiples et comptes Cloud
Une opération de vol d'identité unique peut impliquer un compte de courriel frauduleux, un dossier de stockage en nuage avec des justificatifs d'identité volés, un profil de médias sociaux utilisé pour s'imrigner et un appareil mobile avec des applications d'authentification. Chaque emplacement numérique peut exiger un mandat ou un ordre juridique distinct.
Cryptage et prothèse de mandat
Les appareils modernes utilisent souvent un chiffrement fort, rendant les données inaccessibles même si le matériel est saisi. Le gouvernement peut tenter de contraindre un suspect à déverrouiller un appareil par l'intermédiaire d'un mandat de recherche qui comprend une exigence de fournir des données biométriques (p. ex. une empreinte digitale) ou un mot de passe. Les tribunaux se sont divisés sur la question de savoir si l'imposition d'un mot de passe viole le privilège du cinquième amendement contre l'auto-incrimination.
Mandats de cantonnement et données en direct
La preuve numérique peut être éphémère. Un e-mail peut être supprimé, un compte de médias sociaux désactivé, ou un ordinateur effacé à distance. La cause probable peut devenir inexistante si trop de temps s'écoule entre les événements donnant lieu à une cause probable et l'exécution du mandat. L'application de la loi doit agir rapidement, en particulier lorsqu'il s'agit de chercher des données que le suspect pourrait effacer lors de l'apprentissage d'une enquête.
Défis et précédents juridiques
Plusieurs affaires historiques ont façonné les exigences du mandat applicables aux enquêtes sur la cyberfraude et le vol d'identité.
Riley c. Californie (2014)
La Cour suprême a estimé à l'unanimité que la police avait généralement besoin d'un mandat pour fouiller le contenu numérique d'un incident de téléphone cellulaire pour arrêter. La Cour a reconnu que les téléphones cellulaires sont des -minicalculateurs contenant de grandes quantités de données privées, et l'incident de fouille pour arrêter exception ne s'applique pas au contenu numérique.
Carpenter c. États-Unis (2018)
Dans Carpenter, la Cour a statué que l'obtention de renseignements historiques sur les emplacements des sites cellulaires d'un transporteur sans fil constitue une recherche au titre du quatrième amendement et exige généralement un mandat. L'affaire a rejeté la doctrine de tiers – qui avait jugé que les renseignements volontairement partagés avec un fournisseur n'étaient pas protégés – dans le contexte de documents numériques complets.
États-Unis c. Ganias (2016)
Dans Ganias, le Second Circuit a conclu que la conservation par le gouvernement d'une image miroir d'un disque dur, après l'expiration du mandat, violait le quatrième amendement. La Cour a souligné que le gouvernement ne pouvait pas détenir indéfiniment des données qui ne relèvent pas du mandat.
Dans le mandat de recherche pour un téléphone cellulaire (2023)
Plus récemment, le onzième circuit a jugé qu'un mandat exigeant qu'un suspect déverrouille un téléphone avec biométrie n'a pas violé le cinquième amendement parce que l'acte de toucher le capteur n'était pas un témoignage. Cependant, d'autres circuits et tribunaux d'État ont tiré des conclusions différentes, créant un patchwork de normes juridiques.
Pour une analyse de la façon dont ces précédents s'appliquent aux enquêtes en cours, le SCOTUSblog fournit des résumés de cas complets et des commentaires.
Incidences pratiques sur l'application des lois et les victimes
Comprendre les exigences des mandats n'est pas seulement un exercice académique; il a des conséquences directes pour les pratiques de détection et de répression et pour les victimes de vol d'identité et de cyberfraude.
Pour l ' application des lois
Les enquêteurs doivent travailler en étroite collaboration avec les procureurs pour rédiger des mandats qui satisfont aux motifs et aux particularités probables, ce qui implique souvent de préciser comment les preuves numériques sont stockées, pourquoi elles sont susceptibles de contenir des preuves du crime et pourquoi ces preuves ne peuvent pas être obtenues par des moyens moins intrusifs.
Pour les victimes
Les victimes de vol d'identité jouent souvent un rôle crucial dans l'enquête en signalant le crime, en fournissant des documents et en préservant les preuves. L'application de la loi peut avoir besoin d'obtenir un mandat pour accéder à leur propre compte si elle est utilisée pour commettre une fraude (p. ex., un courriel compromis). Les victimes devraient être avisées de ne pas trafiquer avec des dispositifs ou des comptes qui pourraient contenir des preuves et de signaler le crime rapidement.
Meilleures pratiques de conservation des preuves
Les services d'application de la loi et les victimes peuvent tirer profit de la compréhension des mécanismes de préservation. Par exemple, de nombreux fournisseurs de courriels permettent aux utilisateurs de placer des droits de rétention sur leurs comptes. Les fournisseurs de services peuvent offrir des portails d'application de la loi pour soumettre des demandes de préservation.
Conclusion
Les mandats demeurent la pierre angulaire des enquêtes légales sur le vol d'identité et la cyberfraude, qui servent de garantie contre l'intrusion excessive du gouvernement tout en permettant la collecte de preuves numériques souvent essentielles pour prouver la culpabilité.Le quatrième amendement, tel qu'interprété par la Cour suprême, exige le respect rigoureux de la cause probable, de la particularité et de la surveillance judiciaire.En même temps, l'évolution rapide de la technologie – du stockage dans les nuages à l'authentification biométrique – continue de mettre à l'épreuve les limites des cadres juridiques existants.