Forensisch saubere Beweissicherung
Computer, Smartphones und Datenträger werden nach nachvollziehbaren forensischen Grundsätzen untersucht. Der Ausgangszustand wird möglichst bewahrt und die Beweissicherung kontrolliert dokumentiert.
Die Kompetenz in der IT-Forensik
Sachverständige für IT-Forensik und Lauschabwehr
Unser IT-Sachverständigenbüro untersucht digitale Geräte und Daten fachgerecht, nachvollziehbar und mit einem klaren Blick auf die für Sie entscheidenden Erkenntnisse.
5 Antworten, die Ihnen bei Ihrer Entscheidung helfen werden
Unser IT-Sachverständigenbüro wird bundesweit für private, wirtschaftliche und verfahrensbezogene Fragestellungen tätig.
Ihr Nutzen: Kompetente IT-forensische Untersuchung aus einer Hand, unabhängig davon, ob Ihr Anliegen privater, geschäftlicher oder strafrechtlicher Natur ist.
Bei einer IT-forensischen Untersuchung werden häufig hochsensible geschäftliche, persönliche oder verfahrensrelevante Daten verarbeitet.
Deshalb bietet unser Sachverständigenbüro mehr als eine rein technische Auswertung: Wir sichern Ausgangsdaten sorgfältig, dokumentieren Untersuchungsschritte nachvollziehbar und ordnen die festgestellten Ergebnisse verständlich ein.
Computer, Smartphones und Datenträger werden nach nachvollziehbaren forensischen Grundsätzen untersucht. Der Ausgangszustand wird möglichst bewahrt und die Beweissicherung kontrolliert dokumentiert.
Wir unterscheiden konsequent zwischen technisch feststellbaren Tatsachen, möglichen Erklärungen und Annahmen, die sich nicht belegen lassen.
Die wesentlichen Feststellungen werden verständlich zusammengeführt, damit sie für Privatpersonen, Unternehmen, Rechtsanwälte und Behörden praktisch nutzbar bleiben.
Unsere IT-Forensiker arbeiten mit führender forensischer Software, die in der digitalen Forensik zum Goldstandard zählt, spezialisierten Analysewerkzeugen sowie professioneller Gerätetechnik. Je nach Sachverhalt kommen beispielsweise Cellebrite UFED, MOBILedit Forensic Ultra, M3 Pro, Belkasoft, Recon Lab, X-Ways Forensics, Logicube Falcon, PC-3000, Röntgentechnik sowie KI-gestützte Analyseverfahren zum Einsatz. Diese Aufzählung zeigt nur einen beispielhaften Ausschnitt und ist nicht vollständig.
Unsere IT-Forensiker können Ermittlungserfolge vorweisen, wie kaum ein anderes Unternehmen in Deutschland. Dazu gehört unter anderem die Identifizierung von Hinweisen auf den hochentwickelten Spionagetrojaner Pegasus. Über diesen außergewöhnlichen Fall berichtete auch das Handelsblatt.
Mehr zum Pegasus-FallIhr Nutzen: Sorgfältig aufbereitete Daten und klare Ergebnisse von Forensikern, die außergewöhnliche Erfolge vorweisen können.
Die technische Sicherung, Untersuchung und Auswertung erfolgt durch spezialisierte IT-Forensiker und Sachverständige mit Erfahrung in komplexen digitalen Untersuchungen.
Ass. jur. Paul H. Malberg ist Experte für die Beweissicherung mit klassischen und modernen Ermittlungsverfahren. Er begleitet Ihren Auftrag persönlich, koordiniert die Zusammenarbeit mit den IT-Forensikern und bleibt Ihr direkter Ansprechpartner.
Unsere IT-Forensiker werden aktuell auch von Staatsanwaltschaften mit IT-forensischen Untersuchungen beauftragt. Dies unterstreicht die besondere fachliche Kompetenz und das Vertrauen in unsere Arbeit.
Ihr Nutzen: Technische Spezialkompetenz durch erfahrene IT-Forensiker, koordiniert von einem persönlichen Ansprechpartner.
Ungewöhnliche Vorgänge auf einem Smartphone, Hinweise auf einen unbefugten Zugriff oder der Verdacht auf eine missbräuchliche Nutzung betrieblicher IT: Unsere IT-Forensiker sichern digitale Spuren, prüfen technische Abläufe und schaffen eine nachvollziehbare Entscheidungsgrundlage.
Ein einzelnes Anzeichen beweist noch keinen unbefugten Zugriff. Entscheidend ist die sachverständige Prüfung der vorhandenen Geräte, Daten und technisch nachvollziehbaren Spuren.
Ihr Nutzen: Für nahezu jedes Anliegen rund um digitale Spuren, Daten und Geräte die passende IT-forensische Prüfung und Bearbeitung.
Nicht jeder Informationsabfluss erfolgt über kompromittierte Smartphones, Computer oder Benutzerkonten. In bestimmten Fällen kann auch der Verdacht bestehen, dass vertrauliche Gespräche durch versteckte Mikrofone, Kameras oder andere technische Einrichtungen überwacht werden.
Unsere Sachverständigen untersuchen Büro-, Geschäfts- und Privaträume mit spezialisierter Technik auf Hinweise auf verdeckte Abhör- und Überwachungseinrichtungen. Dabei kann eine technische Lauschabwehr sinnvoll mit der Untersuchung von Smartphones, Computern und weiteren digitalen Geräten verbunden werden.
Untersuchung von Geschäftsführungsbüros, Besprechungsräumen, Kanzleien und weiteren sensiblen Unternehmensbereichen auf verdeckte Abhör- und Überwachungstechnik.
Untersuchung von Wohnungen und privaten Räumlichkeiten bei einem konkreten Verdacht auf verdeckte Ton-, Bild- oder Datenüberwachung. Die technische Untersuchung kann sinnvoll mit einer IT-forensischen Analyse von Smartphones oder Computern kombiniert werden.
Art und Umfang der Untersuchung richten sich nach Ihrem konkreten Verdacht, dem betroffenen Gerät und den technisch erreichbaren Erkenntnissen. Unser Sachverständigenbüro wählt die Untersuchungsmethoden gezielt für den jeweiligen Fall aus.
Die konkrete Untersuchung richtet sich stets nach dem betroffenen Gerät, dem vorhandenen Verdacht und den technisch erreichbaren Erkenntnissen.
Die Kompetenz in der IT-Forensik
Sachverständige für IT-Forensik und Lauschabwehr
Unser IT-Sachverständigenbüro untersucht digitale Geräte und Daten fachgerecht, nachvollziehbar und mit einem klaren Blick auf die für Sie entscheidenden Erkenntnisse.
5 Antworten, die Ihnen bei Ihrer Entscheidung helfen werden
Unser IT-Sachverständigenbüro wird bundesweit für private, wirtschaftliche und verfahrensbezogene Fragestellungen tätig.
Ihr Nutzen: Kompetente IT-forensische Untersuchung aus einer Hand, unabhängig davon, ob Ihr Anliegen privater, geschäftlicher oder strafrechtlicher Natur ist.
Bei einer IT-forensischen Untersuchung werden häufig hochsensible geschäftliche, persönliche oder verfahrensrelevante Daten verarbeitet.
Deshalb bietet unser Sachverständigenbüro mehr als eine rein technische Auswertung: Wir sichern Ausgangsdaten sorgfältig, dokumentieren Untersuchungsschritte nachvollziehbar und ordnen die festgestellten Ergebnisse verständlich ein.
Computer, Smartphones und Datenträger werden nach nachvollziehbaren forensischen Grundsätzen untersucht. Der Ausgangszustand wird möglichst bewahrt und die Beweissicherung kontrolliert dokumentiert.
Wir unterscheiden konsequent zwischen technisch feststellbaren Tatsachen, möglichen Erklärungen und Annahmen, die sich nicht belegen lassen.
Die wesentlichen Feststellungen werden verständlich zusammengeführt, damit sie für Privatpersonen, Unternehmen, Rechtsanwälte und Behörden praktisch nutzbar bleiben.
Unsere IT-Forensiker arbeiten mit führender forensischer Software, die in der digitalen Forensik zum Goldstandard zählt, spezialisierten Analysewerkzeugen sowie professioneller Gerätetechnik. Je nach Sachverhalt kommen beispielsweise Cellebrite UFED, MOBILedit Forensic Ultra, M3 Pro, Belkasoft, Recon Lab, X-Ways Forensics, Logicube Falcon, PC-3000, Röntgentechnik sowie KI-gestützte Analyseverfahren zum Einsatz. Diese Aufzählung zeigt nur einen beispielhaften Ausschnitt und ist nicht vollständig.
Unsere IT-Forensiker können Ermittlungserfolge vorweisen, wie kaum ein anderes Unternehmen in Deutschland. Dazu gehört unter anderem die Identifizierung von Hinweisen auf den hochentwickelten Spionagetrojaner Pegasus. Über diesen außergewöhnlichen Fall berichtete auch das Handelsblatt.
Mehr zum Pegasus-FallIhr Nutzen: Sorgfältig aufbereitete Daten und klare Ergebnisse von Forensikern, die außergewöhnliche Erfolge vorweisen können.
Die technische Sicherung, Untersuchung und Auswertung erfolgt durch spezialisierte IT-Forensiker und Sachverständige mit Erfahrung in komplexen digitalen Untersuchungen.
Ass. jur. Paul H. Malberg ist Experte für die Beweissicherung mit klassischen und modernen Ermittlungsverfahren. Er begleitet Ihren Auftrag persönlich, koordiniert die Zusammenarbeit mit den IT-Forensikern und bleibt Ihr direkter Ansprechpartner.
Unsere IT-Forensiker werden aktuell auch von Staatsanwaltschaften mit IT-forensischen Untersuchungen beauftragt. Dies unterstreicht die besondere fachliche Kompetenz und das Vertrauen in unsere Arbeit.
Ihr Nutzen: Technische Spezialkompetenz durch erfahrene IT-Forensiker, koordiniert von einem persönlichen Ansprechpartner.
Ungewöhnliche Vorgänge auf einem Smartphone, Hinweise auf einen unbefugten Zugriff oder der Verdacht auf eine missbräuchliche Nutzung betrieblicher IT: Unsere IT-Forensiker sichern digitale Spuren, prüfen technische Abläufe und schaffen eine nachvollziehbare Entscheidungsgrundlage.
Ein einzelnes Anzeichen beweist noch keinen unbefugten Zugriff. Entscheidend ist die sachverständige Prüfung der vorhandenen Geräte, Daten und technisch nachvollziehbaren Spuren.
Ihr Nutzen: Für nahezu jedes Anliegen rund um digitale Spuren, Daten und Geräte die passende IT-forensische Prüfung und Bearbeitung.
Nicht jeder Informationsabfluss erfolgt über kompromittierte Smartphones, Computer oder Benutzerkonten. In bestimmten Fällen kann auch der Verdacht bestehen, dass vertrauliche Gespräche durch versteckte Mikrofone, Kameras oder andere technische Einrichtungen überwacht werden.
Unsere Sachverständigen untersuchen Büro-, Geschäfts- und Privaträume mit spezialisierter Technik auf Hinweise auf verdeckte Abhör- und Überwachungseinrichtungen. Dabei kann eine technische Lauschabwehr sinnvoll mit der Untersuchung von Smartphones, Computern und weiteren digitalen Geräten verbunden werden.
Untersuchung von Geschäftsführungsbüros, Besprechungsräumen, Kanzleien und weiteren sensiblen Unternehmensbereichen auf verdeckte Abhör- und Überwachungstechnik.
Untersuchung von Wohnungen und privaten Räumlichkeiten bei einem konkreten Verdacht auf verdeckte Ton-, Bild- oder Datenüberwachung. Die technische Untersuchung kann sinnvoll mit einer IT-forensischen Analyse von Smartphones oder Computern kombiniert werden.
Art und Umfang der Untersuchung richten sich nach Ihrem konkreten Verdacht, dem betroffenen Gerät und den technisch erreichbaren Erkenntnissen. Unser Sachverständigenbüro wählt die Untersuchungsmethoden gezielt für den jeweiligen Fall aus.
Die konkrete Untersuchung richtet sich stets nach dem betroffenen Gerät, dem vorhandenen Verdacht und den technisch erreichbaren Erkenntnissen.
Beweissicherung & Datenrettung durch modernste IT-Technik
Z.B. Belkasoft, Recon Lab, X-Ways Forensics, Cellebrite UFED, MOBILedit Forensic Ultra, MEFF M3 PRO, Logicube Falcon, PC-3000, Röntgengerät sowie KI-gestützte Analyseverfahren zur Datenauswertung und Aufdeckung von Abhörangriffen und Hacking.
IT Missbrauch und Datendiebstahl
Verlässt Ihr Mitarbeiter die Firma, und Sie denken, dass er vom Dienstcomputer oder Laptop noch wichtige Daten kopiert haben könnte?
Nutzt Ihr Mitarbeiter den Dienstrechner zum Ansehen pornographischer Bilder und Videos und benötigen Sie gerichtsfeste Beweise?
Oder vermuten Sie, dass er Ihre betriebliche IT (z.B. seinen betrieblichen E-Mail Account) anderweitig missbräuchlich nutzt?
Hacking und Spysoftware auf Handys oder Computern
Ist Ihr Handy oder Computer mit einem Trojaner befallen und wird ausgespäht? Wird Ihr Handy abgehört? Könnte Ihr Handy mit "Pegasus" infiziert sein?
Haben Sie Ihr Smartphone an ein fremdes Ladekabel angeschlossen? Oder wird Ihr Handy sogar durch eine Stille SMS abgehört?
Hat auch bei Ihnen der Partner unbemerkt Spysoftware installiert und spioniert Sie jetzt über alle Apps rund um die Uhr aus?
Oder ist Ihnen aufgefallen, dass sich der Datenverbrauch Ihres Handys erheblich erhöht hat, obwohl Sie hierfür keine Erklärung haben?
Datenrettung von Dateien, WhatsApp-Nachrichten etc.
Wurden Daten vom Computer oder Handy gelöscht, die wiederhergestellt werden müssen? Haben Sie versehentlich wichtige WhatsApp Nachrichten gelöscht?
Hat jemand Zugriff auf PC und Handy?
Noch nie wurden so viele Handys und Computer gehackt wie heute. Wenn Sie vermuten, dass auch Sie betroffen sind, rufen Sie uns direkt an, damit wir Ihr Handy zügig IT-forensisch prüfen und Ihnen Ihre Sicherheit zurückgeben können.
Übrigens sind wir einer der wenigen IT-Spezialisten weltweit, die auf einem Endgerät klare Hinweise auf Trojaner wie "Pegasus" gefunden haben.
Digitale Beweise bei IT Missbrauch und Datendiebstahl
Die IT Forensiker unseres Sachverständigenbüros prüfen Dienstrechner, Laptops, Handys und Tablets auf verdächtige Dateiübertragungen, gelöschte Inhalte und unangemessene Nutzung. Analysiert werden unter anderem USB Aktivitäten, Browserverläufe, Medieninhalte und E Mail Verkehr. Die Untersuchung erfolgt diskret, gerichtsfest und i.d.R. zum Pauschalpreis – ideal für arbeitsrechtliche Schritte oder interne Aufklärung. Übrigens bieten wir Unternehmen und Kommunen Interne Ermittlungen mit einem ganzheitlichen Beweismanagement an.
Forensische Analyse bei Hacking und verdeckter Überwachung
Unsere IT Forensiker untersuchen Smartphones, Tablets und Computer auf Trojaner, Spysoftware und komplexe Angriffe durch Dritte wie Pegasus. Manipulierte Ladekabel, stille SMS, auffälliger Datenverkehr, verdächtige TeamViewer-Nutzung sowie unautorisierte MDM-Profile werden gezielt erkannt und dokumentiert.
Forensische Datenrettung mit Beweiskraft
Rekonstruktion gelöschter Daten auf Computern und Mobilgeräten – darunter WhatsApp-Nachrichten, Fotos, Dokumente und Systemdaten. Auch nach Löschung oder Formatierung lassen sich in vielen Fällen Informationen wiederherstellen. Dabei setzen wir bei Bedarf spezialisierte Datenrettungssysteme wie PC-3000 von ACE Lab ein, um auch auf Datenträger mit beschädigten Strukturen oder eingeschränktem Zugriff forensisch nachvollziehbar zuzugreifen und verwertbare Daten zu sichern.
Unsere Ergebnisse sind nicht nur präzise, sondern auch relevant: Sie bilden meist die Grundlage für die Einleitung von Ermittlungsverfahren, da erst durch unsere Analyse regelmäßig zureichende tatsächliche Anhaltspunkte im Sinne des § 152 Abs. 2 StPO entstehen, die eine Staatsanwaltschaft zur Aufnahme von Ermittlungen nach § 160 StPO veranlassen können. Hier geht es zu den FAQ mit mehr Informationen.
Unsere IT-Spezialisten arbeiten mit modernster Datenforensik- und E-Discovery-Software, um Ihre Hardware zu prüfen und Ihnen Ihre Sicherheit zurückzugeben.
Übrigens unterstützen unsere IT-Forensiker und Gutachter aktuell auch Staatsanwaltschaften und Rechtsanwälte etwa bei strafrechtlichen Ermittlungen oder Zivilverfahren, analysieren Daten und erstellen ausführliche und gerichtsverwertbare IT-Gutachten.
Außerdem führt PROOF-MANAGEMENT unter Leitung eines Volljuristen selbst Interne Ermittlungen in Unternehmen und Kommunen durch - also ein ganzheitliches Beweismanagement im Bereich der Forensik.
Digitale Beweise bei IT Missbrauch und Datendiebstahl
Unsere IT Forensiker prüfen Dienstrechner, Laptops, Handys und Tablets auf verdächtige Dateiübertragungen, gelöschte Inhalte und unangemessene Nutzung. Analysiert werden unter anderem USB Aktivitäten, Browserverläufe, Medieninhalte und E Mail Verkehr. Die Untersuchung erfolgt diskret, gerichtsfest und i.d.R. zum Pauschalpreis – ideal für arbeitsrechtliche Schritte oder interne Aufklärung.
Forensische Analyse bei Hacking und verdeckter Überwachung
Unsere IT Forensiker prüfen Smartphones, Tablets und Computer auf Trojaner, Spysoftware und komplexe Angriffe durch Dritte wie Pegasus. Manipulierte Ladekabel, stille SMS, auffälliger Datenverkehr, verdächtige TeamViewer-Nutzung sowie unautorisierte MDM-Profile werden gezielt erkannt und dokumentiert.
Forensische Datenrettung mit Beweiskraft
Wir rekonstruieren gelöschte Daten auf Computern und Mobilgeräten – darunter WhatsApp Nachrichten, Fotos, Dokumente und Systemdaten. In sehr vielen Fällen gelingt es, diese Informationen vollständig oder in wesentlichen Teilen wiederherzustellen, selbst nach bewusster Löschung oder Formatierung.
Die forensischen Ergebnisse unserer Mitarbeiter sind nicht nur technisch präzise, sondern auch rechtlich bedeutsam: Unsere forensische Beweiserhebung bildet häufig die Grundlage für die Einleitung eines Ermittlungsverfahrens. Erst durch unsere Analyse entstehen i.d.R. zureichende Anhaltspunkte im Sinne des § 152 Abs. 2 StPO, die eine Staatsanwaltschaft nach § 160 StPO zur Aufnahme von Ermittlungen veranlassen können.
Gefahr durch versteckte Kameras, Wanzen und andere Abhörgeräte?
Moderne Abhörgeräte, versteckte Kameras und Wanzen können Gespräche und Bilder in Privaträumen, Büros und Fahrzeugen unbemerkt aufzeichnen und übertragen. Die Folgen sind verheerend: Betriebsspionage, Datendiebstahl, Psychoterror sind keine seltenen Bedrohungen. Ihre vertraulichen Geschäftsverhandlungen und höchstpersönlichen Informationen können von Dritten abgehört und verwendet werden.
PROOF-MANAGEMENT findet versteckte Kameras, Wanzen und andere Abhörgeräte. Mit Wärmebildkameras, Röntgengeräte und Detektoren suchen wir Räume, Möbel und Gegenstände ab, um Ihnen die Sicherheit zu geben, die Sie wieder brauchen.
Spektrumanalysen helfen uns dabei, um elektromagnetische Aktivitäten in der Umgebung zu erkennen.
Überwachung durch GPS und andere Tracker
Auf Wunsch suchen wir auch Ihr Fahrzeug nach GPS-Peilsendern oder anderen Trackern ab, um eine ständige Ortung Ihrer Person abzustellen.
Wenn Sie Profis für Lauschabwehr und IT-Forensik benötigen, um versteckte Kameras und Wanzen zu finden, rufen Sie uns an und lassen Sie sich helfen.
Bild KI bearbeitet (Grundlage echtes Foto)
Wir finden versteckte Kameras und Wanzen
Unsere Sachverständigen können in der Regel zeitnah mit der Untersuchung Ihrer Räume und Fahrzeuge nach versteckten Kameras, Wanzen und GPS-Geräten beginnen. Viele weitere Informationen und Einzelheiten finden Sie unter der Rubrik "Lauschabwehr".
Ganz herzlichen Dank für die übersendeten Unterlagen. Ehrlich gesagt bin ich ziemlich beeindruckt. Das ist ja unglaublich, was Sie und Ihr Team an der Stelle herausgefunden haben. Herzlichen Dank für die sehr angenehme Zusammenarbeit!
Phänomenal! Durch das Ergebnis Ihrer Datenanalyse können wir unverzüglich gegen unseren ehemaligen Mitarbeiter juristisch vorgehen.
Durch die Auswertung der GPS-Daten auf meinem Smartphone war es möglich, mich vor Gericht zu entlasten. Ich bedanke mich bei Ihnen ausdrücklich für diesen Befreiungsschlag.
Sie können sich nicht vorstellen, wie glücklich ich bin, dass Sie die gelöschten WhatsApp-Nachrichten wiederherstellen konnten.
Vielen Dank für das Ergebnis Ihres Xpress-Checks. Die jetzige Aufbereitung durch Ihren IT-Forensiker reicht uns für den Prozess. Ein Gutachten scheint in diesem Fall nicht erforderlich.
Ich finde die Auswertung super und habe den Bericht direkt an meinen Anwalt weitergegeben.
Vielen Dank für die schnelle Prüfung meines Handys. Jetzt kann ich wieder beruhigt schlafen.
Vielen Dank für die gute Zusammenarbeit und die schnelle und unkomplizierte Abwicklung. Das Handy ist auch schon wieder da. Mir fällt wirklich ein großer Stein vom Herzen.
Auslesen von Geodaten bzw, GPS-Koordinaten z.B. bei Diensthandys
Spysoftware aufspüren (Auch High-End Trojaner wie "Pegasus")
Prüfung der unzulässigen Privatnutzung
Vergangener Versand von Daten per E-Mail / E-Mail-Auswertung
Angeschlossene Geräte in einem bestimmten Zeitraum (z.B. externe Datenträger)
Installierte Software / Nutzungsstatistiken von Software
Verbundene Netzwerke / Netzlaufwerke / Remote-Verbindungen
Registrierte Benutzer auf dem Gerät und nutzerspezifische Suche
Öffnungs- und Änderungszeiten von Dateien
Kopiervorgänge von Dateien (soweit technisch möglich)
Suche nach gelöschten Daten, eingeschränkt auch der Löschzeitpunkt und löschender Benutzer
Internet- und Dateiaktivitäten
Druckaktivitäten (eingeschränkt)
Bild- und Videoanalyse (z.B. Suche nach pornografischem Material)
Nutzungszeiträume der Geräte
Kurze Analyse der grundsätzlichen Machbarkeit des XPRESS-CHECK IT aufgrund der von Auftraggeberseite schriftlich übergebenen Informationen zu Computer und IT-Struktur oder Smartphone und andere Datenträger
Bei Computern in der Regel Entnahme des relevanten Datenträgers aus dem zu untersuchenden Gerät durch unseren Computer-Forensiker, falls mit vertretbarem Aufwand möglich
In der Regel Erstellung eines forensischen Images
Kompletter Durchlauf des Datenbestandes mittels unserer speziellen Forensik-Software
Erstellung eines Untersuchungsberichtes, bei Bedarf mit Extraktion relevanter Dateien
Der XPRESS-CHECK IT umfasst bis zu 10 Stunden Bearbeitungszeit durch einen unserer IT-Forensiker
Archivierung des erzeugten Images und der Falldaten bis max. 12 Monate. Längere Archivierung auf Wunsch möglich. Bei Smartphones in der Regel max. 2 Monate.
Mobile Forensic (Mobile Device Forensics) oder Smartphone Forensik bezeichnet ein Teilgebiet der digitalen Forensik, das sich mit der sicheren und gerichtsfesten Sicherung, Wiederherstellung, Analyse und Auswertung digitaler Spuren von mobilen Endgeräten wie Smartphones, Tablets oder GPS-Geräten beschäftigt.
Laut dem National Institute of Standards and Technology (NIST), Special Publication 800-101 Rev. 1, ist Mobile Forensics „die Wissenschaft, digitale Beweismittel von einem mobilen Gerät unter forensisch einwandfreien Bedingungen und unter Verwendung anerkannter Methoden wiederzugewinnen“ („Mobile device forensics is the science of recovering digital evidence from a mobile device under forensically sound conditions using accepted methods.“ – NIST SP 800-101 Rev. 1).
Dabei ist es Ziel, die Integrität der Beweismittel zu wahren, Veränderungen an den Originaldaten zu vermeiden und die Erkenntnisse gerichtsverwertbar zu dokumentieren. Anwendungen finden sich typischerweise in strafrechtlichen, arbeitsrechtlichen oder zivilrechtlichen Ermittlungen, aber auch in internen Compliance-Verfahren.
Computer-Forensik (auch: Digital Computer Forensics) ist ein Teilbereich der digitalen Forensik und beschäftigt sich mit der Identifikation, Sicherung, Analyse und Dokumentation von digitalen Spuren auf IT-Systemen, insbesondere Computern und Servern. Ziel ist es, gerichtlich verwertbare Erkenntnisse über sicherheitsrelevante Vorfälle wie Datenmanipulation, unbefugte Zugriffe oder den Einsatz von Schadsoftware zu gewinnen.
Nach der Definition der European Network and Information Security Agency (ENISA) umfasst Computer-Forensik: „die Anwendung bewährter Untersuchungsmethoden und Techniken, um digitale Beweise von Computersystemen zu sammeln, zu analysieren und zu sichern – mit dem Ziel, Sachverhalte aufzuklären und gegebenenfalls vor Gericht zu verwenden.“ (Quelle: ENISA, Good Practice Guide for Incident Management, 2007, S. 20)
Zentrale Grundsätze sind dabei die Nachvollziehbarkeit der Untersuchungsschritte, die Integrität der gesicherten Daten sowie der Einsatz forensisch anerkannter Werkzeuge und Methoden. Typische Anwendungsfelder liegen in der Aufklärung von Cybercrime, internen Unternehmensuntersuchungen, Wirtschaftskriminalität sowie Datenschutzverstößen.
Welche Software wird typischerweise bei der forensischen Auswertung von Handys bzw. Smartphones eingesetzt? Bei der professionellen Handyforensik kommen spezialisierte Softwarelösungen zum Einsatz, die darauf ausgelegt sind, digitale Spuren sicher, vollständig und gerichtsfest zu extrahieren.
Zwei der bekanntesten und weltweit etablierten Programme sind:
• Cellebrite UFED (Universal Forensic Extraction Device) Cellebrite ist eines der führenden Tools in der mobilen Forensik. Es ermöglicht physikalische, logische und Datei-System-Extraktionen von einer Vielzahl mobiler Geräte. Neben der Datenextraktion bietet Cellebrite umfassende Analysefunktionen für Anruflisten, Nachrichten (auch gelöschte), GPS-Daten, App-Inhalte u. v. m. Cellebrite wird von Strafverfolgungsbehörden, Militär und Sachverständigen auf der ganzen Welt verwendet.
• MOBILedit Forensic / MOBILedit Forensic Express Dieses Tool wird vor allem für die Analyse von Mobiltelefonen in zivilen, unternehmerischen und juristischen Kontexten eingesetzt. Es bietet eine schnelle Extraktion, Analyse und übersichtliche Berichterstellung. Besonders geschätzt wird MOBILedit für seine Benutzerfreundlichkeit und die Möglichkeit, auch ältere Geräte oder SIM-Karten auszuwerten.
Übrigens: Wir gehören zu den wenigen IT-Forensik-Unternehmen, die mit der MOBILedit Forensic ULTRA Version arbeiten und -abhängig vom Fall und Kundenwunsch- gegen Aufpreis mit Cellebrite UFED.
Weitere Programme, die in spezialisierten Fällen verwendet werden, sind etwa Oxygen Forensic Detective, XRY (MSAB) oder Elcomsoft Mobile Forensic Bundle. Die Auswahl des Tools hängt von Gerätetyp, Betriebssystem, Sicherheitsniveau und dem gewünschten Untersuchungsziel ab.
MEFF M3 PRO
Der M3 PRO dient nicht primär der Datenextraktion, sondern der technischen Sicherheitsanalyse mobiler Endgeräte. Er wird von uns zusätzlich eingesetzt, wenn geprüft werden soll, ob ein Smartphone kompromittiert wurde oder Hinweise auf Hacking, Spyware, Malware, Trojaner oder verdeckte Systemeingriffe vorliegen. Analysiert werden dabei insbesondere der Systemzustand, laufende Prozesse, Konfigurationen sowie auffälliges Kommunikationsverhalten, nicht jedoch private Inhalte wie Chats oder Fotos. Die Auswertung orientiert sich an international anerkannten Prüfmethoden, unter anderem am Mobile Verification Toolkit (MVT) sowie an den von Amnesty International entwickelten Analyse- und Dokumentationsstandards. Der M3 PRO wird daher insbesondere in Fällen eingesetzt, in denen eine belastbare sicherheitstechnische Einschätzung erforderlich ist, etwa bei Verdacht auf Überwachung, Industriespionage oder gezielte Angriffe auf mobile Endgeräte.
PROOF-MANAGEMENT ist das erste IT-Forensik-Unternehmen in Deutschland, das dieses fortschrittliche Analysesystem bei Verdacht auf Smartphone-Hacking einsetzt. Damit zählen wir zu den Vorreitern in einem der zentralen Bereiche der IT-Forensik.
Die digitale Forensik an Computern – ob unter Windows oder macOS – erfordert spezialisierte Softwarelösungen, die eine rechtssichere Sicherung, Analyse und Auswertung von Daten ermöglichen.
Für Windows-Systeme gelten z.B. folgende Tools als zielführend:
• X-Ways Forensics: Oft als Goldstandard in der Windows-Forensik bezeichnet. Die Software bietet extrem effiziente und tiefgehende Analysefunktionen bei gleichzeitig geringem Ressourcenverbrauch – anerkannt in Behörden, Kanzleien und spezialisierten Forensikunternehmen.
• Belkasoft Evidence Center: Ebenfalls weit verbreitet und stark auf die automatisierte Erkennung und Korrelation von digitalen Spuren (Chats, Passwörter, Artefakte) ausgelegt.
• ITR Forensics Suite: Besonders im deutschsprachigen Raum etabliert, bietet modulare Analysewerkzeuge für verschiedene Dateisysteme, Images und Protokolle.
Für macOS-Forensik hat sich insbesondere Software von Sumuri etabliert:
• RECON LAB: Der Goldstandard für die tiefgehende, strukturierte Analyse von macOS-Systemen – inklusive Time-Machine-Backups, Spotlight- und APFS-Metadaten, Benutzerprofilen, Logfiles und mehr.
• RECON ITR (Incident Triage & Response): Ideal für den schnellen Vor-Ort-Einsatz. Ermöglicht erste Bewertungen, ohne ein vollständiges Image erstellen zu müssen. Durch den Einsatz dieser Werkzeuge lassen sich digitale Spuren gerichtsfest rekonstruieren, Datenmanipulationen nachweisen und zeitliche Abläufe rekonstruieren – sowohl im unternehmerischen Kontext als auch bei Strafverfahren.
Die digitale Forensik an Computern – ob unter Windows oder macOS – erfordert spezialisierte Softwarelösungen, die eine rechtssichere Sicherung, Analyse und Auswertung von Daten ermöglichen.
Der Logicube Forensic Falcon ist ein dediziertes forensisches Imaging-System – also ein Spezialgerät, das nicht „irgendwie kopiert“, sondern Datenträger beweissicher sichert und die dafür notwendigen Integritätsnachweise gleich mitliefert. Wir setzen den Falcon überall dort ein, wo es darauf ankommt, Daten so zu erfassen, dass sie technisch nachvollziehbar, reproduzierbar und im Streitfall argumentationsfest sind – typischerweise als Grundlage einer späteren Auswertung (z. B. in Ermittlungs-, Compliance- oder Zivilverfahren).
Was das Gerät in der Praxis kann und warum das relevant ist:
1. Forensische 1:1-Sicherung mit Verifikation statt „Kopieren“ Der Falcon erstellt forensische Images und kann diese unmittelbar verifizieren. Dabei unterstützt er gängige Image-Formate wie dd, E01 und Ex01 (neben nativen Kopien und file-based copy; E01/Ex01 auch mit Kompression). Entscheidend ist: Im selben Arbeitsgang werden Hashwerte gebildet und zur Integritätsprüfung genutzt (u. a. MD5, SHA-1, SHA-256, teils auch Dual-Hash). Das ist der technische Kern jeder seriösen Beweissicherung: Man kann später belegen, dass das Image unverändert ist und exakt dem Quellzustand entspricht.
2. Schreibgeschützte Quellports – Minimierung des Manipulationsrisikos Der Falcon ist so ausgelegt, dass Quellmedien über write-protected source ports angebunden werden (je nach Portkonfiguration z. B. SAS/SATA, USB, FireWire). Das ist ein wesentlicher Unterschied zu „Software-Imaging am Arbeitsplatzrechner“: Das Risiko, dass beim Anschluss am System ungewollt geschrieben, indiziert oder verändert wird, wird technisch reduziert und ist im Arbeitsablauf klar kontrollierbar.
3. Nachvollziehbarkeit durch Protokolle/Audit-Trail In professionellen Verfahren ist nicht nur das Ergebnis wichtig, sondern auch der Weg dorthin. Der Falcon erzeugt eine saubere Protokollierung der Operationen (Imaging, Hashing/Verifikation usw.). Damit lässt sich der Sicherungsvorgang später transparent darstellen: Wer hat wann welches Medium wie gesichert, mit welchen Einstellungen und welchen Hashwerten.
4. Parallel Imaging und strukturierte Workflows Der Falcon unterstützt „Parallel Imaging“, also die Möglichkeit, aus derselben Quelle parallel in unterschiedliche Ziele/Formate zu sichern – und damit effizient und konsistent zu arbeiten, ohne die Beweiskette zu zerfasern. Auch Funktionen wie das „Pushen“ von Evidence-Files in Netzwerkziele mit Hashing/Verifikation und Log-Erzeugung sind genau auf forensische Prozesssicherheit ausgelegt.
5. Unterstützung spezieller SSD-Medien über PCIe-Kit (je nach Ausstattung) Über das passende PCIe-Kit kann der Falcon – abhängig von Setup/Adapter – auch moderne SSD-Bauformen unterstützen (z. B. M.2 PCIe AHCI/NVMe, M.2 SATA, mPCIe, mSATA). Das ist relevant, weil sich forensische Beweismittel in der Praxis längst nicht mehr auf klassische SATA-HDDs beschränken.
Warum der Einsatz „professionalitätsstiftend“ ist (ohne Marketing-Übertreibung): Wer mit einem Gerät wie dem Falcon arbeitet, zeigt, dass die Datensicherung nicht als Nebentätigkeit, sondern als forensischer Kernprozess verstanden wird: kontrollierter Zugriff, minimierte Veränderungsrisiken, standardisierte Abläufe, Hash-basierte Integritätsnachweise und belastbare Dokumentation. Genau diese Punkte machen in der Praxis den Unterschied zwischen „wir haben mal reingeschaut“ und einer Untersuchung, deren Ergebnisse man gegenüber Polizei, Staatsanwaltschaft, Gericht oder in einer internen Compliance-Auseinandersetzung seriös vertreten kann.
Wenn Datenträger wie Festplatten oder SSDs nicht mehr lesbar sind, führen wir zunächst eine strukturierte technische Ursachenanalyse durch. Ziel ist es festzustellen, ob der fehlende Zugriff auf logische Fehler, firmwarebedingte Probleme oder physische Defekte des Datenträgers zurückzuführen ist.
Sofern herkömmliche Ausleseverfahren nicht ausreichen, setzen wir bei Bedarf hochprofessionelle Spezialtechnik ein. Hierzu gehört unter anderem das System PC-3000 des Herstellers Ace Laboratory, einem international anerkannten Anbieter von professionellen Datenrettungs- und Forensiksystemen. PC-3000 wird weltweit von spezialisierten Datenrettungslaboren, forensischen Sachverständigen und Ermittlungsstellen eingesetzt und gilt als Industriestandard, wenn Datenträger mit konventionellen Methoden nicht mehr zuverlässig auslesbar sind.
PC-3000 ermöglicht einen tiefgehenden technischen Zugriff auf interne Strukturen des Datenträgers, insbesondere auf Firmware- und Service-Bereiche, die über normale Betriebssystem-Schnittstellen nicht erreichbar sind. Dadurch können fehlerhafte Zustände analysiert, instabile Datenträger kontrolliert ausgelesen und – sofern technisch möglich – ein forensisches 1:1-Abbild des Datenträgers erstellt werden.
Alle Maßnahmen erfolgen mit dem Ziel, die Beweismittelintegrität zu wahren und weitere Schäden am Originaldatenträger zu vermeiden. Die weitergehende Auswertung erfolgt ausschließlich auf Basis der erstellten Kopie. Eine vollständige Wiederherstellung aller Daten kann auch bei Einsatz professioneller Systeme wie PC-3000 nicht garantiert werden. Über technische Möglichkeiten, Erfolgsaussichten und Grenzen informieren wir transparent vor weiteren Schritten.
Bild KI bearbeitet (Basis echtes Foto)
IT-Forensik von PROOF-MANAGEMENT
unterstützt Sie bei der Aufklärung digitaler Vorfälle und Datenrettung
Wir analysieren kompromittierte Smartphones, Computer und IT-Systeme strukturiert und nachvollziehbar – etwa zur Klärung von Sicherheitsvorfällen, Manipulationen oder Datenverlusten durch erstklassige Datenforensik.
Rufen Sie mich an oder vereinbaren Sie hier einen Rückruf, um Ihr Anliegen diskret zu besprechen.