Table of Contents
Uvod
Kraja identitete in kibernetske goljufije zahtevajo natančen pravni okvir za uravnoteženje učinkovitega kazenskega pregona proti ustavni zaščiti. V središču tega okvira je zahteva, da organi pregona pridobijo nalog pred izvedbo preiskav, ki vključujejo razumno pričakovanje zasebnosti. Nalogi služijo kot sodni nadzor, ki zagotavlja, da preiskovalci dokažejo verjeten vzrok in omejijo obseg njihovega vdora. Ta člen preučuje zahteve po nalogu, ki urejajo digitalne preiskave, pravne standarde, ki se uporabljajo, in praktične izzive, ki nastanejo, ko dokazi prebivajo v oblaku ali prečkajo meje jurisdikcije.
Pravna podlaga za naloge pri kibernetskih preiskavah
Četrti amandma ustave ZDA zagotavlja podlago za zahteve po nalogu v vseh kazenskih preiskavah, vključno s tistimi, ki vključujejo kibernetsko goljufijo in krajo identitete. Posameznike varuje pred nerazumnimi preiskavami in zasegi, Vrhovno sodišče pa je že dolgo menilo, da so brez naloga iskanja domnevno nerazumna, razen če se uporablja določena izjema. V okviru digitalnih dokazov je Sodišče ponovno potrdilo, da se temeljna načela četrte spremembe uporabljajo z vso silo za elektronske podatke.
Osrednji za analizo je test “razumno pričakovanje zasebnosti”, ki je bil vzpostavljen v Katz proti Združenim državam[] (1967). Posamezniki morajo ohraniti takšno pričakovanje v vsebini svoje elektronske pošte, dokumentov, shranjenih v oblaku, in podatkov o osebnih napravah. Ko policija želi dostopati do teh informacij, mora običajno dobiti nalog, podprt z verjetnim razlogom.Smernostna odločitev v ]Carpenter proti Združenim državam (2018) je to sklepanje razširila na podatke o lokaciji v celici, ki imajo, da dostop do zgodovinskih podatkov o lokaciji zahteva nalog zaradi globoko razkrivanja narave teh informacij.
Vzpon digitalnih dokazov je tudi spodbudil posodobitve postopkovnih pravil. Zvezni pravilo kazenskega postopka 41, na primer, je bil spremenjen za obravnavo daljinskih iskanja računalnikov in elektronskih nosilcev shranjevanja. Zdaj je pooblastil sodnike, da izdajo nalog za zaseg podatkov, shranjenih zunaj okrožja, kjer je nalog izdan, če so izpolnjeni določeni pogoji – kritična določba za kibernetske preiskave, ki pogosto segajo več jurisdikcij.
Za podroben pregled zaščite četrte spremembe v digitalni dobi glej Cornell Legal Information Institute's annotated Četrti amandma.
Zahteve za pridobitev naloga
Za pridobitev naloga za preiskavo kibernetske goljufije mora kazenski pregon izpolnjevati več ustavnih in zakonskih zahtev. Ti zagotavljajo, da se nalogi ne izdajajo priložnostno in se ne uporabljajo za ribiške odprave.
Verjeten vzrok
Verjeten razlog zahteva, da je glede na celotno okoliščino, obstaja pravična verjetnost, da bodo dokazi o kaznivem dejanju najdeni na lokaciji, ki jo je treba preiskati. Pri digitalnih preiskavah lahko to vključuje dokaz, da ima osumljenčev računalnik dokaze o kraji identitete, da ima račun v oblaku goljufivo evidenco transakcij ali da je bil določen IP naslov uporabljen za zagrešitev goljufije. Prijave morajo vsebovati določena dejstva – ne zgolj sum – povezavo kriminalne dejavnosti s krajem ali napravo, ki jo je treba preiskati.
Posebnost
Četrta sprememba zahteva, da nalogi opisujejo kraj, ki ga je treba preiskati, in osebe ali stvari, ki jih je treba zasesti s posebno posebnostjo. V digitalnem kontekstu je posebnost še posebej zahtevna, ker lahko ena naprava vsebuje terabajte zasebnih podatkov, ki niso povezani s preiskavo. Sodišče vedno bolj zahteva, da se v nalogih navede vrsta zahtevanih podatkov (npr. finančni zapisi, komunikacije z ugotovljenimi žrtvami) in metode, ki se uporabljajo za iskanje in pridobivanje teh podatkov. Prekomerna uporaba jamči, da je tveganje pristopa „zaseg vseh“ razveljavljeno.
Predložitev izjave o soglasju
Prijavnica mora temeljiti na osebnem znanju ali zanesljivih govorih, ne sme pa vsebovati materialnih napačnih navedb ali opustitev. V kibernetskih primerih izjava pogosto vsebuje tehnične podrobnosti o tem, kako se hranijo digitalni dokazi, vlogo ponudnikov storitev in ukrepe, ki so jih preiskovalci storili za identifikacijo osumljenca.
Sodno dovoljenje
Nevtralen in ločen sodnik pregleda izjavo in, če je zadovoljen, da obstaja verjeten razlog in nalog izpolnjuje zahteve posebnosti, izda nalog. Nalog mora določiti čas, v katerem mora biti izvršen - običajno 14 dni po zveznem pravu, čeprav imajo nekatere države krajše roke. Izvršitev naloga mora tudi upoštevati zvezna in državna pravila glede zahtev trka in napove, čeprav digitalnih iskanj ne more vedno vključevati fizični vstop.
Ministrstvo za pravosodje ZDA vzdržuje celovit vodnik o iskanju in zasegu računalnikov, ki podrobno določa postopkovne zahteve za pridobitev digitalnih dokazov nalogov. Glej Odsek za računalniški kriminal in intelektualno lastnino [].
Vrste nalogov in nalogov v primerih kibernetske goljufije
Poleg tradicionalnih nalogov za iskanje kibernetske goljufije preiskave pogosto vključujejo specializirane pravne ukaze, prilagojene elektronskim komunikacijam in shranjenim podatkom.
Nalog za iskanje elektronskih naprav in shranjevanja
Najpogostejše orodje je nalog za preiskavo, ki omogoča fizični zaseg računalnika, pametnega telefona ali strežnika. Ko so ga zaplenili, lahko preiskovalci ustvarijo forenzično sliko naprave in jo poiščejo za dokaze. Nalog mora odobriti iskanje same naprave, sodišča pa so menila, da se zahteva po posebnostih četrte spremembe uporablja tako za podatke kot tudi za strojno opremo.
Register pisala in pasti ter naročila za sledenje
Registri Pen zajamejo odhajajoče številke klicanja, medtem ko naprave za iskanje pasti in sledilne naprave zajamejo prihajajoče številke. V skladu z naslovom 18 U.S.C. § 3121, ti ukazi zahtevajo potrdilo od organov pregona, da so informacije pomembne za preiskavo v teku. Ne zahtevajo verjetnega vzroka, vendar ne omogočajo prestrezanja vsebine komunikacij. Pri preiskavah kraje identitete lahko podatki iz registra peres pomagajo kartirati komunikacijska omrežja, ki se uporabljajo za phish žrtve ali usklajevanje goljufivih dejavnosti.
Naročila za Wiretap (naslov III)
Prestrezanje vsebine komunikacij v realnem času, kot so telefonski klici ali instantna sporočila, zahteva odredbo o prisluškovanju iz naslova III pod 18. členom ZDA § 2510-2522. To je najvišji pravni standard, ki zahteva verjeten vzrok za določeno kaznivo dejanje, da bodo prestrežena sporočila v zvezi s kaznivim dejanjem in da so druge preiskovalne tehnike neuspešne ali so prenevarne. Naročanja za Wiretap so časovno omejena in zahtevajo redno poročanje sodišču.
Naročila za shranjene komunikacije
V skladu z Zakonom o shranjenih komunikacijah (18 U.S.C. §§ 2701-2712) lahko organi pregona pridobijo podatke o naročniku, podatke o transakcijah in vsebino shranjenih elektronskih komunikacij z različnimi stopnjami postopka. Za večino zapisov o vsebinah (npr. e-pošto, ki se hrani več kot 180 dni) je potreben nalog za preiskavo, podprt z upravičenim razlogom. Za zapise o nevsebinah (npr. ime, naslov, IP dnevniki), sodni nalog pod 18. U.S.C. § 2703(d) lahko zadostuje.
Naročila za ohranjanje in proizvodnjo
Da bi preprečili uničenje dokazov, lahko organi pregona izdajo zahtevo za ohranitev pri ponudniku elektronskih komunikacijskih storitev pod 18. U.S.C. § 2703(f). Ponudnik mora ohraniti obstoječe evidence za do 90 dni (obnovljivo), medtem ko se pridobi nalog ali drugo naročilo.
Za globlji potop v SCA in njegovo medsebojno delovanje s četrtimi zaščitami sprememb se obrnite na Zbirko znanja Elektronske frontier fundacije[.
Posebna vprašanja v zvezi z digitalnimi dokazi
Preiskave kibernetskih goljufij so edinstvene ovire, ki se ne pojavljajo pri tradicionalnih fizičnih preiskavah.
Zapletenost pristojnosti
Digitalni dokazi pogosto prebivajo na strežnikih v različnih državah ali državah. V skladu z Zakonom o shranjenih komunikacijah lahko sodišče, pristojno za kaznivo dejanje, ali ponudnik izda nalog. Vendar pa, ko se podatki hranijo v tujini, Microsoft Ireland] zadeva (Združene države proti Microsoft Corp., 2018) pojasnjuje, da domači nalogi v skladu s SCA ne dosegajo podatkov, shranjenih na tujih strežnikih. To je privedlo do sprejetja zakona o razjasnitvi pravne rabe podatkov v tujini (CLOUD), ki dovoljuje, da morajo ponudniki, ki temeljijo na ZDA, prisiliti, da predložijo podatke ne glede na to, kje so shranjeni, če so v lasti ponudnika. Poleg tega pogodbe o medsebojni pravni pomoči (MLAT) ali izvršilni sporazumi po Zakonu CLOUD omogočajo čezmejni dostop do podatkov.
Več naprav in računal v oblaku
Ena sama operacija kraje identitete lahko vključuje goljufiv e-poštni račun, mapo za shranjevanje v oblaku z ukradenimi poverilnicami, profil družbenih medijev, ki se uporablja za imitacijo, in mobilno napravo z aplikacijami za avtentikacijo. Vsaka digitalna lokacija lahko zahteva poseben nalog ali pravni red. Izvršba zakona mora skrbno opisati vsak račun, storitev in napravo za podporo priponk, da bi se izognili zatiranju dokazov iz posebnih razlogov.
Šifriranje in varnostni ukrepi
Sodobne naprave pogosto uporabljajo močno šifriranje, zaradi česar so podatki nedostopni tudi, če je strojna oprema zasežena. Vlada lahko poskuša prisiliti osumljenca, da odklene napravo z nalogom za preiskavo, ki vključuje zahtevo za zagotavljanje biometričnih podatkov (npr. prstni odtis) ali geslo. Sodišče je razdelilo, ali prisilna gesla kršijo privilegij pete spremembe proti samoobtoževanju. Nekatere jurisdikcije menijo, da je izdelava gesla pričevanja, medtem ko druge biometrično odklepanje obravnavajo kot netestimonistično. Vprašanje ostaja vroče sporno področje prava.
Zastaralni nalogi in živi podatki
Digitalni dokazi so lahko e-poštni naslov, ki se lahko izbriše, račun socialnih medijev deaktivira ali računalnik izbriše na daljavo. Verjetno vzrok lahko postane zastarel, če preveč časa preteče med dogodki, ki so vzrok za verjeten vzrok, in izvrševanje naloga. Zakonska oblast mora ukrepati takoj, še posebej, ko išče podatke, ki bi jih osumljenec lahko izbrisal, ko izve za preiskavo. Nekatera sodišča sprejmejo krajši rok za mirovanje digitalnih dokazov zaradi svoje nestanovitnosti.
Izzivi in pravni precedenti
Več pomembnih primerov je oblikovalo zahteve glede naloga, ki veljajo za kibernetske goljufije in preiskave kraje identitete.
Riley proti Kaliforniji (2014)
Vrhovno sodišče je soglasno razsodilo, da policija na splošno potrebuje nalog za preiskavo digitalne vsebine incidenta v mobilnem telefonu za prijetje. Sodišče je priznalo, da so mobilni telefoni „miniračunalniki“, ki vsebujejo ogromne količine zasebnih podatkov, in da se incident iskanja za prijetje ne uporablja za digitalne vsebine. Ta odločitev neposredno vpliva na preiskavo kraje identitete, kjer lahko telefon osumljenca vsebuje dokaze o goljufiji.
Carpenter proti Združenim državam (2018)
V Carpenter] je Sodišče odločilo, da je pridobivanje informacij o lokaciji v celici, ki je bila pridobljena od brezžičnega nosilca, četrto iskanje po spremembi in na splošno zahteva nalog. Primer je zavrnil doktrino tretje osebe, ki je trdila, da informacije, ki so bile prostovoljno posredovane ponudniku, niso zaščitene – v okviru celovitih digitalnih zapisov. Sodba ima posledice za preiskave kibernetskih goljufij, ki se opirajo na podatke o lokaciji, da bi povezali osumljence z goljufivimi transakcijami.
Združene države proti Ganiasu (2016)
V Ganias] je bilo v drugem okrožnici ugotovljeno, da je vladna ohranitev zrcalne slike trdega diska po izteku roka za nalog kršila četrti amandma. Sodišče je poudarilo, da vlada ne more za nedoločen čas hraniti podatkov, ki ne spadajo v področje uporabe naloga. V tem primeru je poudarjen pomen omejitve digitalnih iskanj na specifične dokaze, opisane v nalogu.
V ponovni nalog za iskanje mobilnega telefona (2023)
Pred kratkim je Enajsto vezje trdilo, da nalog, ki zahteva od osumljenca, da odklene telefon z biometričnimi podatki, ni kršil petega amandmaja, ker dejanje dotikanja senzorja ni bilo pričanje. Vendar so druga vezja in državna sodišča dosegla različne zaključke, kar je ustvarilo mozaik pravnih standardov. Organi pregona morajo skrbno oceniti pravo jurisdikcije, v kateri delujejo, preden zahtevajo tak nalog.
Za analizo, kako se ti precedensi uporabljajo za tekoče preiskave, SCOTUSblog[] zagotavlja celovite povzetke in komentarje.
Praktične posledice za uveljavljanje zakonodaje in žrtve
Zahteve po izpolnjevanju naloga niso le akademska vaja, temveč imajo neposredne posledice za prakso kazenskega pregona ter žrtve kraje identitete in kibernetske goljufije.
Za uveljavljanje zakonodaje
Preiskovalci morajo tesno sodelovati s tožilci pri pripravi nalogov, ki izpolnjujejo verjetne vzroke in posebnosti. To pogosto vključuje artikulacijo, kako se digitalni dokazi hranijo, zakaj je verjetno, da vsebujejo dokaze o kaznivem dejanju, in zakaj tega dokaza ni mogoče pridobiti z manj vsiljivimi sredstvi. Usposabljanje o digitalni forenziki in pravnih posodobitvah je bistveno, saj se zakon še naprej razvija. Poleg tega bi morale agencije imeti protokole za hitro pridobitev nalogov za hrambo, da se prepreči spoliacija.
Za žrtve
Žrtve kraje identitete imajo pogosto ključno vlogo pri preiskavi, tako da poročajo o kaznivem dejanju, zagotavljajo dokumentacijo in hranijo dokaze. Za pregon je morda treba pridobiti nalog za dostop do lastnega računa žrtve, če se uporablja za zagrešitev goljufije (npr. ogrožena e-pošta). Žrtve je treba opozoriti, da ne smejo posegati v naprave ali račune, ki bi lahko vsebovali dokaze, in da lahko takoj prijavijo kaznivo dejanje – zamude lahko povzročijo težave s pozabo.
Najboljše prakse za ohranjanje dokazov
Tako organi pregona kot žrtve lahko koristijo razumevanje mehanizmov arhiviranja. Na primer, mnogi ponudniki e-pošte omogočajo uporabnikom, da na svoje račune položijo pravno posest. Ponudniki storitev lahko ponudijo portale kazenskega pregona za vložitev zahtev za hrambo. Obstoj naloga za zamrznitev lahko kupi čas, medtem ko se pripravlja nalog.
Sklep
Nalogi ostajajo temelj zakonite preiskave kraje identitete in kibernetske goljufije. Služijo kot zaščita pred prevelikim vmešavanjem vlade, hkrati pa omogočajo zbiranje digitalnih dokazov, ki so pogosto bistveni za dokaz krivde. Četrta sprememba, kot jo razlaga vrhovno sodišče, zahteva strogo upoštevanje verjetnega vzroka, posebnosti in sodnega nadzora. Hkrati pa hiter razvoj tehnologije – od shranjevanja v oblaku do biometrične avtentikacije – še naprej preverja meje obstoječih pravnih okvirov. Uveljavljanje zakonodaje in pravni delavci morajo biti obveščeni o stalnem razvoju sodne zakonodaje, zakonodaje in preiskovalnih orodij, da se zagotovi izpolnjevanje zahtev po nalogu in da dokazi ostanejo dopustni. Na koncu zahteva po nalogu pomeni kritično ravnovesje: preiskovalcem omogoča, da preganjajo kibernetske zločince, hkrati pa spoštujejo pravice do zasebnosti, ki določajo svobodno družbo.