Úvod

Krádež identity a vyšetrovanie kybernetických podvodov vyžadujú presný právny rámec na vyváženie účinného presadzovania práva proti ústavným ochrane. V jadre tohto rámca spočíva požiadavka na presadzovanie práva, aby sa pred vykonaním vyhľadávania, ktoré majú za následok primerané očakávanie súkromia. Záruky slúžia ako súdna kontrola, ktorá zabezpečí, že vyšetrovatelia preukážu pravdepodobnú príčinu a obmedzujú rozsah ich vniknutia. Tento článok skúma požiadavky na povolenie, ktoré upravujú digitálne vyšetrovanie, uplatniteľné právne normy a praktické výzvy, ktoré vznikajú, keď dôkazy ostanú v oblaku alebo prekračujú hranice jurisdikcie.

Právny základ pre príkazy na kybernetické vyšetrovanie

Štvrtý dodatok k americkej ústave poskytuje základ pre požiadavky na súdny príkaz pri všetkých vyšetrovaniach trestných činov vrátane tých, ktoré zahŕňajú počítačový podvod a krádež totožnosti. Ochraňuje jednotlivcov pred nerozumnými prehliadkami a zachyteniami a Najvyšší súd už dlho rozhodol, že bezdôvodné prehliadky sú pravdepodobne neprimerané, pokiaľ sa neuplatňuje nejaká výnimka. V súvislosti s digitálnymi dôkazmi Súdny dvor opätovne potvrdil, že základné zásady štvrtej zmeny a doplnenia sa uplatňujú s plnou silou na elektronické údaje.

Ústrednou úlohou analýzy je

Vznik digitálnych dôkazov tiež podnietil aktualizácie procesných pravidiel. Federálny článok trestného poriadku 41, bol napríklad zmenený a doplnený tak, aby sa zaoberal vzdialenými vyhľadávaniami počítačov a elektronických pamäťových médií. Teraz povoľuje sudcov vydávať zatykače na zabavenie údajov uložených mimo okresu, kde je vydaný zatykač, za predpokladu, že sú splnené určité podmienky , kritické ustanovenie pre kybernetické vyšetrovanie, ktoré často pokrýva viac jurisdikcií.

Podrobný prehľad ochrany štvrtej zmeny a doplnenia v digitálnom veku pozri v Cornellov právny informačný inštitút

Požiadavky na získanie príkazu

Na získanie povolenia na prehliadku pri vyšetrovaní kybernetických podvodov musí výkon práva spĺňať niekoľko ústavných a zákonných požiadaviek, ktoré zabezpečujú, že sa povolenia nevydávajú príležitostne ani nepoužívajú ako rybolovné výpravy.

Pravdepodobná príčina

Pravdepodobná príčina vyžaduje, aby, na základe celkovosti okolností, existuje spravodlivá pravdepodobnosť, že dôkaz o trestnej činnosti sa nájde na mieste, kde majú byť prehľadané. V digitálnom vyšetrovaní, to môže zahŕňať preukázanie, že podozrivý počítač obsahuje dôkaz o krádeži identity, že cloud účet vedie podvodné záznamy transakcií, alebo že konkrétna IP adresa bola použitá na páchanie podvodu. Afficavit musí vyjadriť konkrétne skutočnosti

Špecifickosť

Štvrtý dodatok vyžaduje, aby warranty popisovať miesto, ktoré majú byť prehľadané a osoby alebo veci, ktoré majú byť zabavené s osobitnosťou. V digitálnom kontexte, zvláštnosť je obzvlášť náročné, pretože jeden prístroj môže obsahovať terabytes súkromných údajov nesúvisiacich s vyšetrovaním. Súdy stále požadovali, aby warranty špecifikovať druh údajov (napr, finančné záznamy, komunikácie s identifikovanými obeťami) a metódy, ktoré majú byť použité pre vyhľadávanie a vyhľadávanie týchto údajov. Zahraničie warranty, ktoré umožňujú chovať všetky checkingové všetky prístupy sú zrušené.

Predloženie vyhlásenia

Úradník musí predložiť prísažné vyhlásenie, ktoré poskytuje faktický základ pre pravdepodobnú príčinu. Vyhlásenie musí byť založené na osobných poznatkoch alebo spoľahlivých posolstvách, a nesmie obsahovať podstatné skreslenia alebo opomenutia. V kybernetických prípadoch, vyhlásenie často obsahuje technické podrobnosti o tom, ako sú uložené digitálne dôkazy, úlohu poskytovateľov služieb, a kroky, ktoré vyšetrovatelia prijali na identifikáciu podozrivého.

Súdne schválenie

Neutrálny a odpojený sudca skúma vyhlásenie a, ak je presvedčený, že pravdepodobná príčina existuje a príkaz spĺňa požiadavky na zvláštnosť, vydáva príkaz. V príkaze musí byť uvedený čas, v rámci ktorého musí byť vykonaná chronologicky 14 dní podľa federálneho práva, aj keď niektoré štáty majú kratšie lehoty. Vykonávanie zatykača musí tiež dodržiavať federálne a štátne pravidlá týkajúce sa požiadaviek cop-and-announce, aj keď digitálne vyhľadávanie nemusí vždy zahŕňať fyzický záznam.

Ministerstvo spravodlivosti USA vedie komplexnú príručku o vyhľadávaní a zabavovaní počítačov, ktorá podrobne opisuje procesné požiadavky na získanie digitálnych dôkazov. Pozri DOJ

Druhy príkazov a príkazov v prípadoch kybernetických podvodov

Okrem tradičných vyhľadávacích príkazov sa vyšetrovania počítačových podvodov často týkajú špecializovaných právnych príkazov prispôsobených elektronickej komunikácii a uložených údajov.

Vyhľadávanie zapláta elektronických zariadení a úložiska

Najčastejším nástrojom je príkaz na vyhľadávanie, ktorý povoľuje fyzické zabavenie počítača, smartphone, alebo server. Po zabavení, vyšetrovatelia môžu vytvoriť forenzný obraz zariadenia a hľadať dôkazy. Výkaz musí povoliť vyhľadávanie samotného zariadenia, a súdy sa domnievali, že požiadavka na zvláštnosť sa vzťahuje na dáta, ako aj hardvér.

Register pera a pasca a sledovacie príkazy

Registre pen zachytávajú odchádzajúce číselná voľba, zatiaľ čo pasca a stopové zariadenia zachytávajú prichádzajúce čísla. Podľa hlavy 18 U.S.C. § 3121 tieto príkazy vyžadujú certifikáciu od orgánov presadzovania práva, že informácie sú relevantné pre prebiehajúce vyšetrovanie. Nevyžadujú pravdepodobnú príčinu, ale neumožňujú zachytenie obsahu komunikácie. Pri vyšetrovaní krádeže identity, môžu údaje z registra pen pomôcť mapovať komunikačné siete používané na phish obete alebo koordinovať podvodnú činnosť.

Objednávky wiretap (hlava III)

Prepojenie obsahu v reálnom čase komunikácie , ako sú telefónne hovory alebo okamžité správy , vyžaduje hlava III odpočúvacie príkazy pod 18 U.S.C. § §§ 2510-2522. To je najvyšší právny štandard, vyžadujúci pravdepodobnú príčinu, že konkrétny trestný čin je spáchaný, že oznámenia týkajúce sa trestného činu bude zachytený, a že ostatné vyšetrovacie techniky zlyhali alebo sú príliš nebezpečné. Objednávky wiretap sú obmedzené na dobu trvania a vyžadujú pravidelné podávanie správ súdu.

Zákon o ukladanej komunikácii (SCA)

Podľa zákona o uložených komunikáciách (18 U.S.C. § § 2701-2712) môže výkon práva získať informácie o účastníkovi, transakčné záznamy a obsah uložených elektronických komunikácií prostredníctvom rôznych úrovní procesu. Pre väčšinu záznamov obsahu (napr. e-maily uložené na viac ako 180 dní) je potrebný príkaz na vyhľadávanie podporovaný pravdepodobnou príčinou. Pre záznamy o neobsahu (napr. meno, adresa, IP protokoly), predvolanie alebo súdny príkaz podľa § 2703 (d) 18 U.S.C. § 2703 (d).

Príkazy na ochranu a výrobu

Aby sa zabránilo zničeniu dôkazov, môže výkon práva vydať žiadosť o zachovanie poskytovateľovi elektronických komunikačných služieb podľa § 18 U.S.C. § 2703(f). Poskytovateľ musí uchovávať existujúce záznamy až 90 dní (obnoviteľné), zatiaľ čo príkaz alebo iný príkaz je získaný. Výrobné objednávky nútia poskytovateľa zverejniť konkrétne záznamy vláde.

Pre hlbšie ponorenie do SCA a jeho súhra s ochranou štvrtej zmeny a doplnenia, pozri [Elektronická Frontier Foundation

Osobitné úvahy v digitálnych dôkazoch

Vyšetrovanie kybernetických podvodov predstavuje jedinečné prekážky, ktoré pri tradičných fyzických vyhľadávaniach nevzniknú. Vymáhanie práva musí zodpovedať virtuálnej povahe dôkazov, účasti poskytovateľov služieb tretích strán a potenciálu cezhraničného uchovávania údajov.

Jurisdičná zložitosť

Digitálne dôkazy sa často nachádzajú na serveroch umiestnených v rôznych štátoch alebo krajinách. Podľa zákona o uložených komunikáciách súd s právomocou nad trestným činom alebo poskytovateľ môže vydať príkaz. Avšak, keď sa údaje uchovávajú v zahraničí, [Microsoft Ireland[] (Spojené štáty/Microsoft Corp., 2018) objasnil, že domáce warranty v rámci SCA nedostávajú údaje uložené na zahraničných serveroch. To viedlo k prechodu Zákonného používania údajov v zahraničí (CLOUD) zákona, ktorý umožňuje získať povolenie na získanie údajov bez ohľadu na to, kde sú uložené, za predpokladu, že je v držbe poskytovateľa. Okrem toho, zmluvy o vzájomnej právnej pomoci (MULT) alebo výkonné dohody podľa zákona o CLOUD umožňuje cezhraničný prístup k údajom.

Viac zariadení a cloudových účtov

Jediná operácia krádeže totožnosti môže zahŕňať podvodný e-mailový účet, priečinok cloudového úložiska s odcudzenými údajmi, profil sociálnych médií používaný na napodobňovanie a mobilné zariadenie s autentifikačnými aplikáciami. Každá digitálna lokalita môže vyžadovať samostatný zatykač alebo právny poriadok. Presadzovanie práva musí starostlivo opísať každý účet, službu a zariadenie v podpore vyhlásenia, aby sa zabránilo potláčaniu dôkazov z konkrétnych dôvodov.

Šifrovanie a zabezpečenie-proof zariadení

Moderné zariadenia často používajú silné šifrovanie, takže dáta nie sú prístupné aj v prípade, že hardvér je zabavený. Vláda môže snažiť prinútiť podozrivého odomknúť zariadenie prostredníctvom príkazu na vyhľadávanie, ktorý zahŕňa požiadavku na poskytovanie biometrických údajov (napr. odtlačky prstov) alebo heslo. Súdy sa rozdelili na to, či závažné heslo porušuje privilégium piatej zmeny proti sebazavineniu. Niektoré jurisdikcie sa domnievajú, že vytváranie hesla je posudkový akt, zatiaľ čo iné zaobchádza biometrické odomykanie ako netestimoniálne. Problém zostáva horúco spornou oblasťou práva.

Záruky na stratu a živé údaje

Digitálne dôkazy môžu byť efemerálne. E-mail môže byť vymazaný, účet sociálnych médií deaktivované, alebo počítač vymazaný vzdialene. Pravdepodobne príčina môže stať zaniknutý, ak príliš veľa času uplynie medzi udalosťami, ktoré vedú k pravdepodobnému príčine a príkazom na vykonanie. Výkon práva musí konať rýchlo, najmä pri hľadaní údajov, ktoré podozrivý môže vymazať pri učení vyšetrovania. Niektoré súdy prijať kratšiu dobu zachvátenia pre digitálne dôkazy kvôli jeho volatilite.

Výzvy a právne precedenty

Niekoľko významných prípadov formovalo požiadavky na povolenie uplatniteľné na vyšetrovania kybernetických podvodov a krádeží totožnosti.

Riley/Kalifornia (2014)

Najvyšší súd jednomyseľne rozhodol, že polícia všeobecne potrebuje príkaz na vyhľadávanie digitálneho obsahu mobilného telefónu incident na zatknutie. Súd uznal, že mobilné telefóny sú

Carpenter/USA (2018)

V [Carpenter] Súdny dvor rozhodol, že získanie historických informácií o polohe na mieste od bezdrôtového dopravcu predstavuje pátranie po štvrtej zmene a doplnení a vo všeobecnosti si vyžaduje povolenie.V prípade, ktorý zamietol doktrínu tretej strany, ktorá tvrdila, že informácie dobrovoľne zdieľané s poskytovateľom nie sú chránené v kontexte komplexných digitálnych záznamov.Výrok má dôsledky pre vyšetrovania kybernetických podvodov, ktoré sa spoliehajú na údaje o polohe, ktoré spájajú podozrivých s podvodnými transakciami.

Spojené štáty americké v. Ganias (2016)

V Ganias] druhý okruh rozhodol, že vláda si ponechá zrkadlový obraz pevného disku, po uplynutí doby platnosti zatykača porušila štvrtý dodatok. Súd zdôraznil, že vláda nemôže neobmedzene držať údaje, ktoré nepatria do rozsahu pôsobnosti zatykača. Tento prípad zdôrazňuje dôležitosť obmedzenia digitálnych vyhľadávaní na konkrétne dôkazy opísané v príkaze.

V re Search Zadávací príkaz na mobilný telefón (2023)

Nedávno sa jedenásty obvod rozhodol, že príkaz, ktorý vyžaduje podozrivého odomknúť telefón s biometriou neporušil piaty dodatok, pretože akt dotyku senzora nebol svedectvo. Avšak, iné obvody a štátne súdy dospeli k rôznym záverom, vytvorenie patchwork právnych noriem. Vynútiteľnosť práva musí starostlivo vyhodnotiť právo jurisdikcie, v ktorej pôsobia pred takýmto vyhľadávaním rozkazu.

Na analýzu toho, ako sa tieto precedensy uplatňujú na prebiehajúce vyšetrovania, [SCOTUSblog poskytuje komplexné zhrnutia prípadov a komentáre.

Praktické dôsledky na presadzovanie práva a obete

Pochopenie požiadaviek na vydanie povolenia nie je len akademickým cvičením, má priame dôsledky na prax presadzovania práva a na obete krádeží totožnosti a kybernetických podvodov.

Pre presadzovanie práva

Vyšetrovatelia musia úzko spolupracovať s prokurátormi, aby vypracovali zatykače, ktoré uspokoja pravdepodobnú príčinu a zvláštnosť. Často to zahŕňa formuláciu toho, ako sa uchovávajú digitálne dôkazy, prečo je pravdepodobné, že budú obsahovať dôkazy o trestnej činnosti a prečo sa tieto dôkazy nedajú získať menej dotieravými prostriedkami. Odborná príprava v oblasti digitálnej forenznej a právnej aktualizácie je nevyhnutná, keďže zákon sa naďalej vyvíja. Agentúry by okrem toho mali mať protokoly na získanie príkazov na zablokovanie, aby sa rýchlo zabránilo spolčovaniu.

Pre obete

Obete krádeže identity často hrajú kľúčovú úlohu pri vyšetrovaní tým, že nahlási trestný čin, poskytuje dokumentáciu a zachovanie dôkazov. Výkon práva môže potrebovať získať príkaz na prístup k obetiam vlastný účet, ak sa používa na páchanie podvodu (napr., kompromitovaný e-mail). Obete by mali byť poučení, aby nemanipulovať so zariadeniami alebo účty, ktoré by mohli obsahovať dôkazy, a hlásiť trestný čin rýchlo

Najlepšie postupy na uchovávanie dôkazov

Tak presadzovanie práva, ako aj obete môžu mať prospech z pochopenia mechanizmov uchovávania. Napríklad, mnoho poskytovateľov e-mailov umožňuje používateľom umiestniť právne záväzky na ich účty. Poskytovatelia služieb môžu ponúkať portály orgánov presadzovania práva pre predkladanie žiadostí o ochranu. Existencia príkazu na zablokovanie môže získať čas, zatiaľ čo príkaz je pripravený.

Záver

Záruky zostávajú základným kameňom zákonného vyšetrovania krádeží totožnosti a kybernetických podvodov. Slúžia ako ochrana proti nadmernému vniknutiu vlády a zároveň umožňujú zhromažďovanie digitálnych dôkazov, ktoré sú často nevyhnutné na preukázanie viny. Štvrtý dodatok, ako ho vykladá Najvyšší súd, vyžaduje prísne dodržiavanie pravdepodobného prípadu, osobitosti a súdny dohľad. Zároveň rýchly vývoj technológie a od uloženia cloud computingu až po biometrickú autentifikáciu