La criminalistique informatique : un avantage décisif dans les procédures de lutte contre la criminalité économique
La criminalistique numérique, c’est-à-dire la science qui consiste à extraire des preuves à partir de données électroniques, est depuis quelques décennies une étape déterminante de la lutte contre la criminalité économique et dans la conduite des opérations de contre-ingérence économique. Les messages et échanges d’e-mails peuvent éclairer sur une intention et sur un mobile criminel, les métadonnées d’images peuvent indiquer quand et où une photo a été prise, et si elle a été modifiée ou retouchée. Ces données sont autant d'éléments de preuves dans les affaires pénales mais aussi dans des affaires de diffamation, de fraude, de dénonciations de lanceurs d’alerte, de concurrence déloyale, d’espionnage industriel et de pédopornographie...
Les preuves extraites de smartphone, d’ordinateurs, de clés USB et de tous appareils connectés à Internet peuvent fournir des indices essentiels sur des mouvements d’argent, un accès non autorisé à un fichier ou un système, ainsi que sur toute suppression ou modification de données critiques, influençant souvent l’issue d’un procès civil.
Pour que les éléments recueillis par la criminalistique numérique ne soient pas contaminés et puissent être utilisés dans des procédures judiciaires, il est impératif que les supports digitaux concernés ne soient manipulés que par des experts. Ces derniers travaillent souvent avec les avocats et des huissiers spécialisés afin de s’assurer que les données extraites soient pertinentes pour l’affaire et présentées d’une manière légalement admissible.
De nombreux avocats s’appuient désormais sur ces preuves numériques dans le cadre de procès civils ou autres litiges économiques.
Comment se déroule une enquête de criminalistique numérique ?
Qu’elle serve à une enquête criminelle, un procès ou une enquête interne, elle commence généralement par la saisie des appareils liés à l’affaire : téléphones, ordinateurs portables ou de bureau, tablettes, ou autres. Les appareils sont rassemblés, sécurisés, déconnectés d’Internet ou éteints pour éviter tout accès ou modification à distance. Leurs contenus sont ensuite « figés » selon un processus technique normatif et sous contrôle d’huissier permettant l'extraction, l'analyse et le traitement des données.
Notre intervention contribue à :
- Analyser les contenus des disques durs de vos appareils mobiles, smartphones, portables ou PC,
- Retracer les historiques de navigation internet et d’utilisation des messageries électroniques,
- Déterminer l’accès d’un fichier ou système par une adresse IP ou un compte identifié, et la date de cet accès,
- Matérialiser l’envoi de fichier et pièces jointes,
- Récupérer des données supprimées, des images ou données en cache,
- Révéler des téléchargements illégaux,
- Déterminer si des preuves ont été détruites ou compromises,
- Lister des contacts ou échanges entre personnes spécifiques,
- Identifier des métadonnées d’images démontrant si une photo a été modifiée,
- Recueillir des données de geo-localisation,
- …/…
Type d’intervention :
- concurrence déloyale,
- détournement de clientèle,
- vols de données,
- pédo-criminalité,
- fraude,
- blanchiment d’argent,
- harcèlement,
- violence sur le lieu de travail…