Table of Contents
Cadre juridique du quatrième amendement
Le quatrième amendement à la Constitution des États-Unis établit la protection contre les perquisitions et saisies déraisonnables, qui exige que les mandats ne soient délivrés que pour cause probable, sous couvert de serment ou d'affirmation, et en particulier en décrivant le lieu où l'on doit fouiller et les personnes ou les objets à saisir.
Les tribunaux appliquent un critère de caractère raisonnable à toutes les perquisitions et saisies. Lorsqu'un mandat est obtenu, la perquisition est présumée raisonnable. Sans mandat, le gouvernement a le fardeau de justifier la perquisition en vertu d'une exception reconnue.Pour les cas de fraude impliquant des documents numériques, la Cour suprême a souligné que l'exigence de mandat protège l'attente légitime d'une personne en matière de confidentialité des données électroniques détenues par des tiers comme les banques, les fournisseurs de courriels et les plateformes de médias sociaux.
Le cadre juridique intègre également la Loi sur la protection des renseignements personnels en matière de communications électroniques (LPC) et la Loi sur les communications stockées (LSC), qui établissent les exigences législatives relatives à l'accès aux communications électroniques et aux dossiers de transactions stockées. Par exemple, les enquêteurs qui cherchent à obtenir du contenu de courriel depuis plus de 180 jours ont généralement besoin d'un mandat, tandis que l'accès en temps réel aux communications peut nécessiter une ordonnance d'écoute par fil.
Cause probable des enquêtes sur la fraude
Dans le contexte du vol d'identité et de la fraude par carte de crédit, la cause probable est généralement le fait d'une combinaison de rapports de victimes, d'anomalies financières, d'analyses médico-légales numériques et de déclarations de témoins. L'application de la loi doit énoncer des faits précis qui donnent lieu à une croyance raisonnable qu'un crime a été commis et que des preuves seront trouvées dans un endroit particulier, comme l'ordinateur d'un suspect, son smartphone ou son compte de courriel.
La norme de cause probable est moins exigeante que la preuve au-delà d'un doute raisonnable, mais exige plus qu'une simple intuition. Les affidavits à l'appui des demandes de mandat doivent énoncer des renseignements détaillés et non concluants. Par exemple, un ensemble de transactions non autorisées qui sont liées à une adresse IP précise, combinée à l'identification d'un suspect par une victime, peut établir la cause probable.
Preuve numérique et exigence de spécificité
Dans le cadre de la recherche numérique, cette exigence est particulièrement difficile, car les appareils électroniques contiennent de nombreuses données non liées. Les tribunaux ont élaboré des protocoles pour empêcher les recherches générales et exploratoires. Les affidavits doivent limiter la portée aux preuves liées au système de fraude, comme les noms de fichiers spécifiques, les plages de dates, les identifiants de comptes ou les types de documents (par exemple, numéros de carte de crédit, numéros de sécurité sociale, courriels traitant des transactions frauduleuses).
La jurisprudence fédérale récente, telle que États-Unis c. Blake, souligne qu'un mandat autorisant la saisie d'un ordinateur ou d'un smartphone n'autorise pas automatiquement une recherche médico-légale complète de chaque dossier. Au lieu de cela, les agents doivent utiliser des protocoles de recherche visant les preuves spécifiées.
Rôle des documents financiers et des assignations bancaires
En vertu de la Loi sur le droit à la protection des renseignements financiers (LPRP), les organismes d'application de la loi doivent généralement obtenir un mandat ou une assignation administrative pour accéder aux dossiers bancaires d'un client. Dans les cas de fraude par carte de crédit, les registres des transactions montrant des achats non autorisés ou des fraudes par carte non-présentes peuvent servir de fondement à une cause probable.
Lorsqu'ils utilisent des assignations, les agents doivent les signifier avec un préavis approprié au client, sauf exception par ordonnance du tribunal. Les exceptions prévues dans la DPA comprennent les situations où il y a des raisons de croire que la notification entraînerait la destruction de preuves ou le vol. La compréhension de ces procédures nuancées permet de s'assurer que les preuves financières demeurent admissibles et ne portent pas atteinte aux droits du quatrième amendement des suspects ou des tiers.
Exceptions à l'exigence du mandat
Bien que l'exigence relative au mandat soit forte, plusieurs exceptions bien établies permettent aux services de police d'agir sans mandat dans certaines circonstances, qui doivent être appliquées avec soin dans les enquêtes sur la fraude par carte d'identité et de crédit, car les preuves numériques sont souvent éphémères ou susceptibles de faire l'objet d'un essuyage à distance.
Circonstances d'exigibilité
Dans les cas de fraude, un suspect peut supprimer activement des courriels, transférer des fonds ou utiliser des commandes à distance sur un téléphone. Un agent qui énonce des faits précis démontrant que la preuve est en danger imminent peut effectuer une perquisition sans mandat en vertu de cette exception. Les tribunaux évaluent le caractère raisonnable de la croyance de l'agent en se fondant sur ce qui était connu à l'époque. Par exemple, observer un suspect qui ferme un ordinateur portable en voyant la police peut justifier une saisie immédiate.
Cependant, l'exception ne permet pas de recherche générale.Même dans des circonstances exceptionnelles, la recherche doit se limiter à ce qui est nécessaire pour faire face à l'urgence.Après la fin de l'urgence, les agents doivent obtenir un mandat pour un examen plus approfondi.Dans ]Riley c. Californie (2014), la Cour suprême a jugé que les recherches sans mandat d'incident de téléphones cellulaires pour arrêter sont généralement inconstitutionnelles, soulignant que les données numériques ne présentent pas les mêmes risques de destruction que les objets physiques.
Recherches de consentement
Dans les enquêtes sur la fraude, les agents peuvent demander à un suspect ou à un tiers (comme un collègue ou un membre de la famille) la permission de fouiller un appareil ou un compte. Le consentement doit être connu, intelligent et donné librement, et non pas le résultat de la coercition ou de la tromperie. La portée du consentement peut être limitée – par exemple, le consentement à la fouille d'un ordinateur portable ne comprend pas automatiquement le consentement à accéder aux comptes cloud.
La doctrine du consentement de tiers permet à une personne ayant l'autorité commune sur les biens de consentir à une recherche. Dans les cas de vol d'identité, un colocataire ou un conjoint peut consentir à une recherche d'ordinateurs partagés. Toutefois, si un occupant consent et un autre refuse, la police ne peut généralement pas chercher l'objection de l'occupant objectant.
Doctrine de vue simple
Selon la doctrine de la simple vision, un agent peut saisir des preuves sans mandat s'il est immédiatement évident que l'objet est une preuve d'un crime et que l'agent est légalement présent au point de vue. Par exemple, un agent qui exécute un mandat valide pour une carte de crédit volée peut voir un carnet avec des NIP écrits et des numéros de compte en vue claire. La doctrine s'applique également dans des contextes numériques : si un agent accède légalement au compte de courriel d'un suspect (par exemple, par consentement valide) et voit un message qui parle de transactions frauduleuses, ce courriel pourrait être admissible en vertu de la doctrine de la simple vision.
Recherche d'incidents pour arrêter et rechercher des stocks
Après Riley c. Californie, cette exception ne permet plus de fouiller sans mandat des données sur les téléphones cellulaires pour arrêter, mais les agents peuvent encore fouiller l'appareil physique (p. ex., prendre pour empêcher l'essuyage à distance) et peuvent examiner l'extérieur du téléphone pour obtenir des preuves matérielles (comme les cartes SIM). Lors des arrestations frauduleuses, les agents peuvent saisir un téléphone pour le préserver dans des circonstances urgentes, mais un mandat est nécessaire pour extraire son contenu numérique.
Les fouilles d'inventaire sont une autre exception : lorsqu'il s'agit de saisir un véhicule ou de sécuriser un bien, la police peut effectuer une fouille d'inventaire systématique pour protéger le propriétaire et isoler le ministère des réclamations de vol. Si, lors de la fouille d'un véhicule mis en fourrière après une arrestation liée à la fraude, les agents découvrent un ordinateur portable ou des documents contenant des renseignements frauduleux, les preuves peuvent être recevables même sans mandat, à condition que l'inventaire ait été effectué selon des procédures normalisées.
Exceptions concernant les besoins spéciaux
Dans des contextes limités, la Cour suprême a confirmé des perquisitions sans mandat fondées sur des « besoins particuliers » autres que les enquêtes de police ordinaires, comme les perquisitions aux frontières, les contrôles aux aéroports et les fouilles à la probation. Pour les enquêtes sur la fraude par carte d'identité et de crédit, l'exception relative à la fouille aux frontières est pertinente : le gouvernement peut fouiller des appareils électroniques à la frontière sans mandat, bien que les tribunaux aient imposé certaines limites à la portée de ces perquisitions.
Demande de renseignements concernant des cas de fraude par carte de crédit et de vol d'identité
La fraude par carte de crédit comprend des formulaires plus anciens comme le vol de carte physique et des formulaires plus récents comme la fraude par carte non-présente par des achats en ligne. Dans les deux scénarios, les preuves sont fréquemment détenues par des tiers : banques, processeurs de carte de crédit, marchands, fournisseurs de services Internet, serveurs de courriels et plateformes de médias sociaux.
Pour obtenir une adresse IP associée à un achat frauduleux en ligne, les enquêteurs peuvent envoyer une assignation administrative au marchand, mais pour obtenir des renseignements sur les abonnés d'un fournisseur Internet, ils ont besoin d'un mandat en vertu Carpenter si les données comprennent des dossiers de sites cellulaires. Les mandats de recherche électronique nécessitent souvent l'aide d'examinateurs légistes pour s'assurer que les protocoles de recherche respectent l'exigence de spécificité.
Les enquêteurs peuvent émettre des lettres de conservation en vertu du paragraphe 2703f) du paragraphe 18 du Code des États-Unis pour obliger les fournisseurs à conserver des documents pendant une période pouvant aller jusqu'à 90 jours pendant l'obtention d'un mandat. Le défaut de préserver des preuves peut entraîner une spoliation ou une destruction, en particulier dans les cas de vol d'identité où les suspects peuvent effacer rapidement les empreintes numériques.
Impact des décisions récentes de la Cour suprême
Deux arrêts historiques ont remodelé le paysage juridique des preuves numériques dans les enquêtes sur la fraude. Riley c. Californie a jugé que la police avait généralement besoin d'un mandat pour fouiller le contenu numérique d'un téléphone cellulaire saisi incident à une arrestation. La Cour a reconnu que les téléphones cellulaires modernes contiennent des informations profondément privées et ne sont pas fonctionnellement analogues à des articles physiques comme des portefeuilles ou des mallettes.
États-Unis a étendu la protection offerte par le quatrième amendement aux renseignements historiques sur les emplacements des cellules (CSLI) détenus par les fournisseurs de cellules. La Cour a conclu que l'accès au CSLI constitue une perquisition et exige généralement un mandat étayé par une cause probable.Cette décision a des répercussions sur les enquêtes de fraude qui reposent sur des données de localisation pour placer un suspect sur les lieux d'une transaction frauduleuse.
Les autres cas pertinents sont États-Unis c. Wurie (un compagnon de Riley, qui a précisé que l'incident de recherche pour arrêter l'exception ne s'applique pas aux données téléphoniques, et États-Unis c. Graham, qui traitait des exigences de mandat pour les CSLI historiques. Ces précédents soulèvent collectivement la barre pour l'application de la loi: le gouvernement doit obtenir des mandats pour les preuves numériques les plus intrusives en matière de vie privée, laissant des méthodes plus rapides (comme les citations à comparaître) uniquement pour des renseignements moins sensibles tels que les détails de base des abonnés.
Incidences pratiques sur l ' application des lois
Les services de police doivent former les agents et les enquêteurs aux nuances de la loi sur les preuves numériques. Dans les services de fraude, il est courant d'avoir désigné des équipes de cyber-criminologie qui travaillent en étroite collaboration avec les procureurs pour rédiger des affidavits de mandat qui répondent aux particularités et aux normes de cause probables.
Les meilleures pratiques sont les suivantes :
- Les demandes de mandat d'élaboration qui lient explicitement la fraude présumée à des preuves numériques précises, à l'aide de déclarations de victimes, de registres des transactions, d'adresses IP et d'entrevues avec des témoins.
- Demander l'autorisation d'utiliser des outils d'« imagerie de données » qui créent des copies médico-légales sans modifier les fichiers originaux, avec des protocoles stricts pour éviter de dépasser la portée du mandat.
- Demande de mandat avant l'arrestation d'un suspect, sauf circonstances urgentes, pour éviter toute suppression en vertu de Riley.
- Utiliser les demandes de préservation pour prévenir la spoliation tout en obtenant un mandat, en particulier dans les cas de vol d'identité impliquant des comptes bancaires et des services de courrier électronique.
- Consulter les procureurs au début de l'enquête pour s'assurer que les outils juridiques choisis (soumission, citation à comparaître, ordonnance judiciaire) correspondent au type de données recherchées et à la norme juridique requise.
Lorsqu'un mandat autorise la recherche d'un ordinateur, les enquêteurs peuvent avoir besoin d'un mandat distinct pour accéder aux comptes cloud du suspect si l'ordinateur lui-même ne contient pas les données du cloud. La Loi sur les communications stockées impose des exigences supplémentaires pour la divulgation obligatoire du contenu cloud. Dans bien des cas, il est plus sûr d'obtenir un seul mandat de recherche qui couvre à la fois les comptes du périphérique physique et les comptes cloud spécifiques identifiés dans l'affidavit.
Enfin, les forces de l'ordre doivent comprendre l'interaction entre les exigences des mandats des États et des mandats fédéraux. Certains États ont adopté des lois qui dépassent les protections fédérales du quatrième amendement. Par exemple, un État peut exiger un mandat pour les données sur les emplacements des cellules, même si la loi fédérale ne le fait pas.
Conclusion
Les normes juridiques relatives aux exigences relatives aux mandats dans les affaires de fraude par carte d'identité et de crédit visent à équilibrer les enquêtes efficaces avec les protections constitutionnelles. La cause probable demeure la pierre angulaire et l'exigence de spécificité garantit que les recherches numériques sont ciblées et non pas trop larges.
En respectant ces normes, les enquêteurs peuvent obtenir des preuves recevables et préserver l'intégrité du système de justice pénale. Toute erreur – qu'il s'agisse d'un mandat défectueux, d'une fouille trop générale ou d'une exception non reconnue – peut entraîner la suppression de preuves critiques et compromettre une poursuite. Par conséquent, une compréhension approfondie du cadre juridique n'est pas facultative; elle est essentielle pour quiconque participe à la lutte contre la fraude par carte de crédit et l'identité de manière efficace et légale.