導入事例

アイデンティティ盗難とサイバー犯罪調査は、憲法保護に対する効果的な法執行をバランスをとるために、正確な法的枠組みを必要とします。この枠組みの核心では、プライバシーの妥当な期待を複雑にし、検索を行う前に、法執行のための要件があります。保証人は、調査官が有望な原因を実証し、その侵入の範囲を制限することを保証する司法チェックとして機能します。この記事では、デジタル調査、適用法規準、および慣習的な証拠を適用するかどうかを規定する保証要件を調べています。

サイバー調査における保証人のための法的根拠

米国憲法に対する第四改正は、サイバー不正およびアイデンティティ窃盗を含むすべての犯罪調査における保証要件の岩盤を提供します。それは、無害な検索と発作から個人を保護し、最高裁判所は、確立された例外が適用される場合を除き、無期限の調査が推定的に不当であることを長期的に開催しました。デジタル証拠の文脈では、裁判所は、コアの四則の原則が完全なデータを適用すると再確認しました。

分析の中央には、 []に設立された「プライバシーの合理的な期待」テストが挙げられます。 米国] (1967)。 個人は、そのような期待を自分のメールの内容、クラウドアカウントに保存された文書、および個人データの個人的なデバイスに維持します。 法執行がこの情報にアクセスしようとすると、それは、おそらく有望な原因によって保証を受ける必要があります。 ペンター]米国政府機関が、この情報を保持する理由は、この状況を詳細に示すために、このデータを開示する必要があります。 [[FLT:] 過去の[FLT:[FLT]:[FLT]:[FLT]:[F]:[FLT]:[:[:[:[FLT]:[:[:[FLT]:]:]:[:[:[:]:[:[:]:[:]:[:[:]:]:[:[:[:[:[:[:]:[:[:]:]:[:[:]:[:[:]]]]]]]]]]]]:[

デジタル証拠の上昇はまた、手続き規則の更新を促しました。 犯罪手続41の連邦規則は、例えば、コンピュータや電子ストレージメディアのリモート検索に対処するために変更されました。 これにより、保証が発行される地区の外に保存されたデータの分離のための問題の検証を主張し、特定の条件が満たされている - サイバー調査のための重要な規定は、多くの場合、複数の管轄区域に及ぶ。

デジタル時代に第四次改正保護の詳細な概要については、 []]Cornell Legal Information Instituteの注釈付き第四改正を参照してください。

保証を受けるための要件

サイバー不正調査で検索保証を得るために、法執行はいくつかの憲法と法定要件を満たす必要があります。これらは、保証が偶然に発行されていないことを確実にし、釣りの遠征として使用されていません。

確率的原因

確率的原因は、状況の総性に基づいて、犯罪の証拠が検索される場所にある公正な確率である必要があります。 デジタル調査では、疑わしいコンピュータがアイデンティティ盗難の証拠を含んでいることを示すことを含むかもしれません。クラウドアカウントは不正なトランザクションレコードを保持しているか、特定のIPアドレスが不正行為を害するために使用されます。 affidavitは特定の事実を識別しなければなりません。それは単なる疑惑ではなく、犯罪行為をデバイス検索する場所や犯罪行為にリンクすることだけです。

パーソナリティ

第四改正は、検索する場所と、特定の性で分離される人物または物事を記述することを保証する必要があります。 デジタルコンテキストでは、特定のデバイスが調査に関連しない個人データのテラバイトを含む可能性があるため、特に困難です。 裁判所は、データの種類(例えば、財務記録、特定被害者とのコミュニケーション)と、そのデータが検索および取得するために使用される方法を指定することを保証するますますます要求しています。 「すべてのリスクを検証する」

Affidavit 提出

役員は、確率的原因の事実に基づいて提供し、渦巻のアフィダビットを提出しなければなりません。 affidavitは、個人的な知識や信頼性の高いリスシーに基づいており、材料の誤認や省略が含まれていません。 サイバーケースでは、アフィダビットは、多くの場合、デジタル証拠が保存される方法、サービスプロバイダの役割、および調査対象者は、疑わしい特定を取らなければならない技術的詳細が含まれています。

司法審査官

中立および離脱されたmagistrateは、有益原因が存在することおよび保証が特定の要件を満たしていると認めた場合、肯定的な評価を見直し、保証を発行します。保証は、連邦法に基づく14日間典上的に実行しなければならない期間を指定しなければなりませんが、一部の州はより短い期間を持っています。保証の執行は、また、ノックアンドアナウンス要件に関する連邦および州の規則を遵守しなければなりません。ただし、デジタル検索は必ずしも物理的なエントリを含むことはできません。

米国司法省は、デジタル証拠の保障を得るための手続き要件を詳細に、コンピュータの検索とセッティングに関する包括的なガイドを維持しています。 ]DOJのコンピュータ犯罪と知的財産セクションを参照してください。

サイバー詐欺事件における保証人や注文の種類

従来の検索保証を超えて、サイバー不正調査は、電子通信と保存されたデータに合わせた特殊な法的注文を含むことが多いです。

電子デバイスとストレージの 保証

最もよくあるツールは、コンピュータ、スマートフォン、またはサーバーの物理的発作を承認する検索保証です。 一度、調査官は、デバイスのフォレンジックイメージを作成し、証拠のためにそれを検索することができます。 保証は、デバイス自体の検索を承認し、Fourth Amendmentの特異性要件がデータだけでなく、ハードウェアにも適用されることを裁判所が保持しています。

ペン登録とトラップとトレース注文

ペンは、トラップとトレースデバイスが着信番号をキャプチャしながら、ダイヤル番号をキャプチャします。 タイトル18 U.S.C.§3121では、これらの注文は、情報が継続的な調査に関連している法執行機関からの認証を必要とします。 彼らは有望な原因を必要としませんが、彼らはコミュニケーションのコンテンツのインターセプトを許可しません。 アイデンティティ盗難調査では、ペンは、データを偽造犠牲者や不正行為を調整するために使用したマップ通信ネットワークを助けることができます。

Wiretap 注文 (タイトル III)

電話やインスタントメッセージなどのリアルタイム通信の内容を介入する————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————

ストアドコミュニケーション法(SCA)受注

ストアドコミュニケーション法(18 U.S.C.§2701-2712)の下で、法執行は、加入者情報、取引記録、およびさまざまなレベルのプロセスを通じて保存された電子通信の内容を得ることができます。ほとんどのコンテンツレコード(例えば、180日以上保存された電子メール)については、予後可能な原因によってサポートされている検索保証が必要です。非コンテンツレコード(例えば、名前、住所、IPログ)については、18 USCの下でサブポエナまたは裁判所の注文。2703は、XNUMX回適用される場合があります。

保存および生産の発注

証拠の破壊を防ぐため、法執行は18 U.S.C.の下の電子通信サービスプロバイダへの保存要求を発行することができます。 §2703(f)。 プロバイダは、保証またはその他の注文が得られた間、最大90日間(更新可能)の既存のレコードを保持しなければなりません。 生産注文は、政府に特定のレコードを開示するプロバイダを構成します。

SCAへの深層ダイビングとFourth Amendment保護とのインタープレイについては、 電子フロンティア財団のナレッジベースを参照してください。

デジタル証拠の特別な考慮事項

サイバー犯罪調査では、伝統的な物理的検索で発生するようなユニークなハードルが提示されます。法執行は、証拠の仮想自然、サードパーティのサービスプロバイダの関与、およびクロスボーダーデータストレージの可能性について考慮する必要があります。

管轄区域

デジタル証拠は、異なる州または国にある相互サーバーに頻繁に居住しています。 ストアドコミュニケーション法では、犯罪またはプロバイダが保証を発行する管轄裁判所です。 しかし、データが海外に保存されると、 Microsoft Ireland]ケース(米国v.Microsoft Corp.、2018)は、SCAの国内保証が外国サーバーに保存されていないことを明らかにしました。 これは、CARFORATIONSの法規制当局が、そのデータを保護することを可能にするか否認する権利放棄(UCL)です。

複数のデバイスとクラウドアカウント

単一のアイデンティティ盗難操作は、不正な電子メールアカウント、盗難された資格のあるクラウドストレージフォルダ、偽装のために使用されるソーシャルメディアプロファイル、および認証アプリを備えたモバイルデバイスを含む可能性があります。 各デジタルロケーションは、別の保証または法的注文を必要とする場合があります。 法執行は、特定の分野に対する証拠の抑制を回避するために、アフィダビットをサポートしている各アカウント、サービス、およびデバイスを慎重に記述する必要があります。

暗号化と保証されたプロファイドデバイス

現代のデバイスは、ハードウェアが押さえても、データにアクセスできない強力な暗号化を使用しています。政府は、生物測定データ(例えば、指紋)またはパスワードを提供する要件を含む検索保証を通じて、デバイスをロック解除する疑いを克服しようとします。裁判所は、パスワードが自己主張に対するFifth Amendment特権に違反するかどうかについて分けています。一部の管轄区域は、パスワードを作成することは、他の人が生物測定法を解除するという点で、テストされた行動です。

戦士とライブデータ

デジタル証拠は、エピヘムアルであることができます。電子メールは、非アクティブ化ソーシャルメディアアカウント、またはリモートで拭き取られたコンピュータを削除することができます。 可能性のある原因は、イベントが確率的原因と保証の実行に上昇する間に過ぎたときに、失効性が著しい原因が失効する可能性があります。 法律の執行は、特に、疑わしいデータを調査の学習時に消去する場合には、速やかに行動しなければなりません。 一部の裁判所は、その揮発性のためにデジタル証拠のための短い滞留期間を受け入れます。

チャレンジと法的手続き

いくつかのランドマークケースは、サイバー犯罪とアイデンティティ盗難調査に適用される保証要件を形作られています。

リリーv.カリフォルニア (2014)

最高裁判所は、警察が一般的に逮捕するために携帯電話の事件のデジタルコンテンツを検索する保証を必要とすることを非アニマルリーを開催しました。裁判所は、携帯電話が膨大な量のプライベートデータを含む「ミニコンピューター」であることを認識し、例外を逮捕する検索事件はデジタルコンテンツに適用されません。この決定は、疑わしい電話が不正の証拠を含む可能性があるアイデンティティ盗難調査に直接影響を与えます。

カルペンターv.米国(2018)

Carpenter]]では、無線キャリアから歴史的セルサイトの場所情報を取得することが規制されている裁判所は、第四の改正検索を構成し、一般的に保証が必要です。 ケースは、プロバイダーと自発的に共有された情報が保護されていないことを保有していたサードパーティの教義を拒否しました。 不正行為は、サイバー犯罪調査の疑いのある取引に関連したデータをリンクするために頼るサイバー犯罪調査に影響を与えます。

米国 v. Ganias (2016)

Ganias]]では、保証期間が期限切れた後、政府がハードドライブのミラーイメージの保持を保持し、第四改正に違反したことを保持しました。 裁判所は、政府が保証の範囲外に落ちるデータを保持できないことを強調しました。 このケースは、デジタル検索を制限する重要な重要性を強調しています。 保証書に記載されている特定の証拠。

携帯電話の再検索で (2023)

最近では、Eeventh Circuitは、センサーに触れる行為が証言されていないため、生体測定器で電話を解除する疑いを必要とする保証がFifth Amendmentに違反しなかったことを保持しました。 しかし、他の回路と州の裁判所は、法的基準のパッチワークを作成するために、異なる結論に達しています。 法執行は、そのような注文を求める前に、彼らが動作している管轄区域の法律を注意深く評価しなければなりません。

これらの優先順位が継続的な調査に適用される方法についての分析のために、 []SCOTUSblog]]は、包括的なケースの要約と解説を提供します。

法執行と被害に対する実践的影響

保証要件を理解することは単なる学術的演習ではありません。それは、法執行の実践とアイデンティティ盗難やサイバー犯罪の犠牲者のための直接的な結果を持っています。

法執行機関の採用について

研究者は、予後原因と特異性を満たす保証書を提出するために、検察者と密接に協力しなければなりません。これは、デジタル証拠が保存される方法の関節処理、犯罪の証拠を含む可能性がある理由、証拠がより少ない侵入手段によって入手できない理由を含みます。法律が進化し続けているので、デジタルフォレンジックと法的更新に関するトレーニングは不可欠です。さらに、代理店は、保存注文をすぐに取得するためのプロトコルを持っているので、政策のリスクを防止します。

被災者の方へ

アイデンティティ盗難の被害は、犯罪報告、文書提供、証拠の保存によって、調査において重要な役割を果たします。法執行は、不正を侵害するために使用される場合、犠牲者の自身のアカウントにアクセスするための保証を得る必要がある(例えば、侵害された電子メール)。被害者は、証拠を含むデバイスやアカウントで改ざんしないように助言し、犯罪を速やかに報告する必要があります。遅延は、失礼の問題を作成することができます。

証拠保存のためのベストプラクティス

法執行機関と犠牲者は、保存メカニズムを理解することから利益を得ることができます。例えば、多くの電子メールプロバイダは、ユーザーが自分のアカウントに法的保持を置くことを可能にします。サービスプロバイダは、保存要求を提出するための法執行ポータルを提供することができます。保存注文の存在は、保証が準備されている間に時間を購入することができます。

コンテンツ

保証人は、法律上の調査の角質を維持し、アイデンティティ盗難とサイバー犯罪に残っています。彼らは、多くの場合、罪を誘発する必要がデジタル証拠の収集を可能にする間、過度の政府の侵入に対する保護として機能します。第四の改正は、最高裁判所によって解釈されるように、有限の遵守を要求し、有限の遵守を有望な原因、特異性、および司法的な監督に従事します。同時に、クラウドの急速な進化は、既存の規制当局が、規制当局への規制を継続的かつ効果的に保証し、法的規制当局は、規制当局への規制当局への規制を継続的かつ確実に守ることを保証します。