Wissen zur digitalen Forensik
Die einzelnen Beiträge sollen technische Zusammenhänge verständlich erklären und zugleich zeigen, welche Aussagen durch eine forensische Untersuchung möglich sein können und wo technische Grenzen bestehen.
350 Fachthemen in 14 Themenbereichen: Die Wissensdatenbank wird schrittweise ausgebaut. Nachfolgend finden Sie die vollständige Übersicht der vorgesehenen Fachthemen.
1. Grundlagen der digitalen Forensik
Dieser Bereich erklärt zentrale Begriffe, Methoden und Arbeitsweisen der digitalen Forensik. Dazu gehören die forensische Datensicherung, Hashwerte, Beweismittelketten und die Frage, wie digitale Spuren untersucht werden, ohne die Ausgangsdaten unnötig zu verändern.
- Was ist digitale Forensik?
- Was macht ein IT-Forensiker?
- Wie läuft eine forensische Untersuchung ab?
- Was ist eine forensische Datensicherung?
- Was ist ein forensisches Abbild?
- Was ist ein forensisches Image?
- Was ist eine bitweise Kopie eines Datenträgers?
- Was ist ein Hashwert in der digitalen Forensik?
- Was bedeutet Integrität digitaler Beweismittel?
- Was bedeutet „Chain of Custody?
- Was ist eine Beweismittelkette?
- Wie werden digitale Beweise gesichert?
- Warum sollte ein Originaldatenträger möglichst nicht verändert werden?
- Was ist ein Write-Blocker?
- Was bedeutet schreibgeschützte Datensicherung?
- Welche Daten können forensisch untersucht werden?
- Welche Geräte können forensisch untersucht werden?
- Wie lange dauert eine IT-forensische Untersuchung?
- Was kostet eine digitale forensische Untersuchung?
- Wann ist eine IT-forensische Untersuchung sinnvoll?
- Was ist der Unterschied zwischen IT-Forensik und Datenrettung?
- Was ist der Unterschied zwischen IT-Forensik und IT-Sicherheit?
- Was ist der Unterschied zwischen IT-Forensik und Cybersecurity?
- Was kann digitale Forensik nachweisen?
- Wo liegen die Grenzen digitaler Forensik?
2. Smartphone-Forensik
Smartphones können zahlreiche unterschiedliche Datenquellen enthalten. Dieser Bereich beschäftigt sich mit Nachrichten, Bildern, Anrufdaten, Standortinformationen, Apps, Browserdaten und weiteren digitalen Spuren auf mobilen Geräten.
- Was ist Smartphone-Forensik?
- Was kann bei einer Handyforensik ausgelesen werden?
- Wie läuft eine forensische Handy-Untersuchung ab?
- Können gelöschte Daten auf einem Smartphone wiederhergestellt werden?
- Können gelöschte Nachrichten vom Handy wiederhergestellt werden?
- Können gelöschte Fotos vom Smartphone wiederhergestellt werden?
- Können gelöschte Videos vom Smartphone wiederhergestellt werden?
- Können gelöschte Kontakte wiederhergestellt werden?
- Können Anruflisten forensisch ausgewertet werden?
- Können gelöschte SMS-Nachrichten wiederhergestellt werden?
- Können Standortdaten eines Smartphones ausgewertet werden?
- Können Bewegungsprofile aus Smartphone-Daten rekonstruiert werden?
- Können WLAN-Verbindungen auf einem Smartphone nachgewiesen werden?
- Können Bluetooth-Verbindungen auf einem Smartphone nachvollzogen werden?
- Können installierte Apps nachträglich festgestellt werden?
- Können gelöschte Apps nachgewiesen werden?
- Können App-Nutzungszeiten ermittelt werden?
- Kann festgestellt werden, wann ein Smartphone benutzt wurde?
- Kann festgestellt werden, wann ein Smartphone entsperrt wurde?
- Können Screenshots auf einem Smartphone nachgewiesen werden?
- Können Downloads auf einem Smartphone nachvollzogen werden?
- Können Browserdaten eines Smartphones ausgewertet werden?
- Kann die Nutzung bestimmter Webseiten auf einem Smartphone nachvollzogen werden?
- Was kostet eine forensische Handy-Auswertung?
- Wie lange dauert eine Smartphone-Forensik?
3. iPhone- und iOS-Forensik
Die Möglichkeiten einer iPhone-Untersuchung hängen unter anderem vom Gerätemodell, der iOS-Version, der Gerätekonfiguration, der Verschlüsselung und den vorhandenen Datenquellen und Backups ab.
- Was ist iPhone-Forensik?
- Welche Daten können von einem iPhone ausgelesen werden?
- Können gelöschte Daten vom iPhone wiederhergestellt werden?
- Können gelöschte Fotos vom iPhone wiederhergestellt werden?
- Können gelöschte Nachrichten vom iPhone wiederhergestellt werden?
- Können gelöschte WhatsApp-Nachrichten vom iPhone wiederhergestellt werden?
- Können iMessage-Nachrichten forensisch ausgewertet werden?
- Können gelöschte iMessage- wiederhergestellt werden?
- Können Standortdaten eines iPhones ausgelesen werden?
- Können Daten zu „Wichtigen Orten“ auf dem iPhone ausgewertet werden?
- Können Apple-Karten-Daten untersucht werden?
- Können Safari-Verläufe auf dem iPhone ausgewertet werden?
- Können gelöschte Safari-Daten wiederhergestellt werden?
- Können iPhone-Anruflisten ausgewertet werden?
- Können gelöschte Kontakte auf einem iPhone wiederhergestellt werden?
- Können iPhone-Backups forensisch untersucht werden?
- Was ist ein verschlüsseltes iPhone-Backup?
- Welche Daten können sich in einem iCloud-Backup befinden?
- Können iCloud-Daten forensisch ausgewertet werden?
- Können AirDrop-Aktivitäten auf einem iPhone nachvollzogen werden?
- Können Verbindungen zu anderen Geräten am iPhone nachvollzogen werden?
- Kann die Nutzung einzelner Apps auf dem iPhone nachgewiesen werden?
- Können gelöschte Apps auf einem iPhone nachgewiesen werden?
- Können Zeitstempel auf einem iPhone ausgewertet werden?
- Welche Grenzen hat die forensische Untersuchung eines iPhones?
4. Android-Forensik
Android-Smartphones unterscheiden sich je nach Hersteller, Modell, Android-Version und Sicherheitskonfiguration. Dieser Bereich behandelt typische Datenquellen und Fragestellungen bei der forensischen Untersuchung von Android-Geräten.
- Was ist Android-Forensik?
- Welche Daten können von einem Android-Smartphone ausgelesen werden?
- Können gelöschte Daten von Android-Geräten wiederhergestellt werden?
- Können gelöschte Fotos auf Android wiederhergestellt werden?
- Können gelöschte Videos auf Android wiederhergestellt werden?
- Können gelöschte WhatsApp-Nachrichten auf Android wiederhergestellt werden?
- Können gelöschte SMS auf Android wiederhergestellt werden?
- Können Android-Anruflisten forensisch ausgewertet werden?
- Können Standortdaten eines Android-Smartphones ausgewertet werden?
- Können Google-Maps-Daten forensisch untersucht werden?
- Kann der Browserverlauf eines Android-Geräts ausgewertet werden?
- Können gelöschte Browserdaten auf Android wiederhergestellt werden?
- Können installierte Android-Apps nachgewiesen werden?
- Können gelöschte Android-Apps nachgewiesen werden?
- Können App-Daten unter Android ausgewertet werden?
- Können App-Nutzungszeiten auf Android nachgewiesen werden?
- Können Downloads auf Android-Geräten nachvollzogen werden?
- Können WLAN-Verbindungen eines Android-Geräts untersucht werden?
- Können Bluetooth-Verbindungen auf Android nachvollzogen werden?
- Können Dateien auf einer Android-SD-Karte wiederhergestellt werden?
- Können lokal vorhandene Daten eines Google-Kontos ausgewertet werden?
- Können Android-Backups forensisch untersucht werden?
- Können Benachrichtigungsdaten auf Android-Geräten ausgewertet werden?
- Welche Rolle spielt die Android-Verschlüsselung bei der Forensik?
- Welche Grenzen hat die Android-Forensik?
5. Computer-, Windows- und macOS-Forensik
Computer und Notebooks erzeugen bei ihrer Nutzung zahlreiche technische Spuren. Dateien, Benutzeraktivitäten, angeschlossene Datenträger, Programme, Browserdaten und Systemprotokolle können für eine Untersuchung relevant sein.
- Was ist Computer-Forensik?
- Wie wird ein Computer forensisch untersucht?
- Welche Daten können auf einem PC forensisch ausgewertet werden?
- Können gelöschte Dateien auf einem Computer wiederhergestellt werden?
- Kann festgestellt werden, wann eine Datei gelöscht wurde?
- Kann festgestellt werden, wann eine Datei erstellt wurde?
- Kann festgestellt werden, wann eine Datei geöffnet wurde?
- Kann festgestellt werden, wann eine Datei verändert wurde?
- Können Kopiervorgänge von Dateien nachvollzogen werden?
- Kann das Kopieren von Dateien auf einen USB-Stick nachgewiesen werden?
- Können angeschlossene USB-Geräte nachgewiesen werden?
- Kann festgestellt werden, welcher USB-Stick verwendet wurde?
- Können angeschlossene externe Festplatten nachgewiesen werden?
- Können Windows-Anmeldungen nachvollzogen werden?
- Können Benutzeraktivitäten unter Windows rekonstruiert werden?
- Können zuletzt geöffnete Dateien unter Windows ermittelt werden?
- Kann der Windows-Browserverlauf forensisch ausgewertet werden?
- Können gelöschte Browserdaten auf einem PC wiederhergestellt werden?
- Können Windows-Ereignisprotokolle forensisch ausgewertet werden?
- Was ist die Windows Registry und welche Spuren enthält sie?
- Können Programme und Softwareinstallationen nachgewiesen werden?
- Können deinstallierte Programme nachgewiesen werden?
- Wie funktioniert die forensische Untersuchung eines Mac?
- Können gelöschte Dateien auf einem Mac wiederhergestellt werden?
- Welche digitalen Spuren hinterlassen Benutzer auf einem Computer?
6. Datenträger, Dateien und Datenwiederherstellung
Festplatten, SSDs, USB-Sticks, Speicherkarten, NAS- und RAID-Systeme speichern Daten auf unterschiedliche Weise. Das beeinflusst sowohl die forensische Untersuchung als auch die Möglichkeiten zur Wiederherstellung gelöschter Daten.
- Wie funktioniert die forensische Untersuchung einer Festplatte?
- Wie funktioniert die forensische Untersuchung einer SSD?
- Können gelöschte Daten von einer SSD wiederhergestellt werden?
- Was bedeutet TRIM bei SSD-Festplatten?
- Wie beeinflusst TRIM die Datenwiederherstellung?
- Können Daten von einer formatierten Festplatte wiederhergestellt werden?
- Können Daten nach einer Neuinstallation von Windows wiederhergestellt werden?
- Können überschriebene Dateien wiederhergestellt werden?
- Können gelöschte Partitionen wiederhergestellt werden?
- Können beschädigte Dateisysteme forensisch untersucht werden?
- Können USB-Sticks forensisch untersucht werden?
- Können gelöschte Dateien von einem USB-Stick wiederhergestellt werden?
- Können SD-Karten forensisch untersucht werden?
- Können gelöschte Fotos von einer SD-Karte wiederhergestellt werden?
- Können externe Festplatten forensisch untersucht werden?
- Können NAS-Systeme forensisch untersucht werden?
- Können RAID-Systeme forensisch untersucht werden?
- Was sind Dateimetadaten?
- Welche Informationen enthalten Dateimetadaten?
- Können Metadaten manipuliert werden?
- Wie erkennt man manipulierte Dateizeitstempel?
- Wie können Dateiversionen miteinander verglichen werden?
- Kann die Herkunft einer Datei festgestellt werden?
- Kann festgestellt werden, von welchem Gerät eine Datei stammt?
- Warum sollte vor einer Datenrettung eine forensische Sicherung erstellt werden?
7. Messenger, E-Mail, Internet und Cloud
Messenger, E-Mail-Dienste, Browser, soziale Netzwerke und Cloud-Systeme gehören zu den wichtigsten Quellen digitaler Kommunikation. Dieser Bereich behandelt die dort entstehenden Daten und mögliche forensische Fragestellungen.
- Können WhatsApp-Nachrichten forensisch ausgewertet werden?
- Können gelöschte WhatsApp-Nachrichten wiederhergestellt werden?
- Können WhatsApp-Bilder und Videos wiederhergestellt werden?
- Können WhatsApp-Sprachnachrichten forensisch untersucht werden?
- Können WhatsApp-Anrufdaten ausgewertet werden?
- Können WhatsApp-Gruppenchats forensisch ausgewertet werden?
- Können Telegram-Daten forensisch untersucht werden?
- Können Signal-Daten forensisch untersucht werden?
- Können Facebook-Messenger-Daten ausgewertet werden?
- Können Instagram-Nachrichten forensisch ausgewertet werden?
- Können gelöschte Instagram-Daten wiederhergestellt werden?
- Können TikTok-Daten forensisch untersucht werden?
- Was ist E-Mail-Forensik?
- Können gelöschte E-Mails wiederhergestellt werden?
- Können E-Mail-Header forensisch ausgewertet werden?
- Kann die Herkunft einer E-Mail technisch überprüft werden?
- Wie können gefälschte oder manipulierte E-Mails untersucht werden?
- Können E-Mail-Anhänge forensisch untersucht werden?
- Können Browser-Verläufe als digitale Beweismittel dienen?
- Können Spuren einer Nutzung des Inkognito- oder Privatmodus vorhanden sein?
- Können Downloads aus dem Internet nachvollzogen werden?
- Können lokal gespeicherte Spuren von Suchanfragen ausgewertet werden?
- Können Cloud-Speicher forensisch untersucht werden?
- Können Daten aus OneDrive, Dropbox oder Google Drive untersucht werden?
- Können gelöschte Cloud-Dateien wiederhergestellt oder nachgewiesen werden?
8. Mitarbeiter, Unternehmen und Datendiebstahl
Bei internen Verdachtsfällen stehen häufig Datenabfluss, unerlaubte Kopiervorgänge, Datenlöschung oder Aktivitäten vor dem Ausscheiden eines Mitarbeiters im Mittelpunkt. Digitale Forensik kann vorhandene technische Spuren sichern und auswerten.
- Wie lässt sich Datendiebstahl durch Mitarbeiter nachweisen?
- Was tun bei Verdacht auf Datendiebstahl im Unternehmen?
- Kann nachgewiesen werden, dass ein Mitarbeiter Firmendaten kopiert hat?
- Kann das Kopieren von Kundendaten nachgewiesen werden?
- Kann das Kopieren von Geschäftsgeheimnissen nachgewiesen werden?
- Kann festgestellt werden, welche Dateien ein Mitarbeiter kopiert hat?
- Kann ein Datenabfluss über einen USB-Stick nachgewiesen werden?
- Kann ein Datenabfluss über eine externe Festplatte nachgewiesen werden?
- Kann ein Datenabfluss per E-Mail untersucht werden?
- Kann ein Datenabfluss über Cloud-Dienste untersucht werden?
- Kann ein Datenabfluss über Messenger untersucht werden?
- Kann festgestellt werden, ob Firmendaten gelöscht wurden?
- Mitarbeiter löscht Daten vor Kündigung – was ist zu tun?
- Mitarbeiter kopiert Daten vor Kündigung – wie kann das untersucht werden?
- Was ist eine forensische Untersuchung eines Mitarbeiter-PCs?
- Was ist eine forensische Untersuchung eines Firmenhandys?
- Wie werden Firmenlaptops beweissicher untersucht?
- Wie wird ein Verdacht auf den Abfluss von Geschäftsgeheimnissen untersucht?
- Wie können digitale Spuren bei möglichen Verstößen gegen Geheimhaltungsvereinbarungen untersucht werden?
- Wie lässt sich unerlaubte Software-Nutzung im Unternehmen untersuchen?
- Können private USB-Geräte an Firmencomputern nachgewiesen werden?
- Können private Cloud-Dienste auf Firmenrechnern nachgewiesen werden?
- Können Benutzeraktivitäten ausgeschiedener Mitarbeiter rekonstruiert werden?
- Welche Daten sollten Unternehmen bei einem Verdachtsfall sichern?
- Welche Fehler sollten Unternehmen vor einer forensischen Untersuchung vermeiden?
9. Cybercrime, Angriffe und IT-Sicherheitsvorfälle
Nach einem IT-Sicherheitsvorfall kann eine forensische Untersuchung helfen, vorhandene technische Spuren zu sichern und Abläufe zu rekonstruieren. Hier behandeln wir unter anderem Logdaten, Malware, Phishing und kompromittierte Systeme.
- Was ist Cyberforensik?
- Was ist Incident Response?
- Was ist der Unterschied zwischen Incident Response und IT-Forensik?
- Wie läuft eine forensische Untersuchung nach einem Cyberangriff ab?
- Welche Spuren können Angreifer auf einem Computer hinterlassen?
- Wie kann ein unbefugter Zugriff untersucht werden?
- Können fehlgeschlagene Anmeldeversuche nachgewiesen werden?
- Können erfolgreiche Fremdanmeldungen nachvollzogen werden?
- Wie werden möglicherweise kompromittierte Benutzerkonten untersucht?
- Welche Aussagekraft haben IP-Adressen bei einer forensischen Untersuchung?
- Können Logdateien als digitale Beweismittel dienen?
- Wie werden Server-Logs forensisch ausgewertet?
- Wie werden Firewall-Logs forensisch untersucht?
- Wie werden VPN-Verbindungen forensisch untersucht?
- Was ist Malware-Forensik?
- Wie kann Schadsoftware auf einem Computer nachgewiesen werden?
- Was ist Smishing?
- Kann festgestellt werden, wann Malware auf ein System gelangt ist?
- Wie wird ein Trojaner forensisch untersucht?
- Wie wird Ransomware forensisch untersucht?
- Was ist nach einem Ransomware-Angriff zu beachten?
- Wie lässt sich ein Phishing-Vorfall forensisch untersuchen?
- Wie werden manipulierte oder missbrauchte Benutzerkonten untersucht?
- Wie werden kompromittierte E-Mail-Konten untersucht?
- Wie kann möglicher Datenabfluss nach einem Cyberangriff untersucht werden?
- Welche digitalen Spuren sollten nach einem IT-Sicherheitsvorfall gesichert werden?
10. Digitale Beweise, Gutachten und rechtliche Fragen
Bei digitalen Beweismitteln können neben dem sichtbaren Inhalt auch Herkunft, Integrität, Zeitstempel, Sicherungsmethode und Dokumentation relevant sein. Dieser Bereich behandelt technische und allgemeine rechtliche Fragestellungen rund um digitale Beweise und forensische Untersuchungsberichte.
- Was sind digitale Beweismittel?
- Unter welchen Voraussetzungen können digitale Beweise gerichtlich relevant sein?
- Wie werden digitale Beweise nachvollziehbar dokumentiert?
- Welche technischen Anforderungen können bei digitalen Beweisen relevant sein?
- Was ist ein IT-forensisches Gutachten?
- Was enthält ein forensischer Untersuchungsbericht?
- Was ist der Unterschied zwischen Gutachten und Untersuchungsbericht?
- Wie kann die Echtheit digitaler Beweise technisch überprüft werden?
- Wie lassen sich mögliche Manipulationen digitaler Daten untersuchen?
- Welche Aussagekraft können Screenshots als Beweismittel haben?
- Welche Grenzen haben WhatsApp-Screenshots als Beweismittel?
- Wie kann die Echtheit von WhatsApp-Nachrichten technisch untersucht werden?
- Wie kann die Echtheit einer E-Mail technisch überprüft werden?
- Wie kann die Echtheit digitaler Fotos untersucht werden?
- Welche Aussagekraft können Bildmetadaten haben?
- Können Videoaufnahmen digital forensisch untersucht werden?
- Können Audiodateien digital forensisch untersucht werden?
- Was bedeutet beweissichere Datensicherung?
- Wie werden Datenträger für mögliche Gerichtsverfahren gesichert?
- Welche Bedeutung haben Hashwerte bei digitalen Beweismitteln?
- Warum ist eine nachvollziehbare Beweismittelkette wichtig?
- Welche Rolle können digitale Beweise in Zivilverfahren spielen?
- Welche Rolle können digitale Beweise im Arbeitsrecht spielen?
- Welche Rolle können digitale Beweise in Strafverfahren spielen?
- Wann sollte ein unabhängiger IT-Forensiker eingeschaltet werden?
11. Handy gehackt, überwacht oder abgehört
Verdacht auf ein gehacktes oder überwacht genutztes Smartphone gehört zu den häufigsten konkreten Sicherheitsfragen. Dieser Bereich erklärt typische Warnzeichen, mögliche Ursachen, sinnvolle Sofortmaßnahmen und wann eine forensische Untersuchung des Geräts sinnvoll sein kann.
- Mein Handy wurde gehackt – was soll ich jetzt tun?
- Woran erkenne ich, ob mein Handy gehackt wurde?
- Mein Handy wird abgehört – was kann ich tun?
- Wie kann ich feststellen, ob mein Handy überwacht wird?
- Kann jemand mein Smartphone aus der Ferne überwachen?
- Kann jemand heimlich mein Mikrofon einschalten?
- Kann jemand heimlich meine Handykamera aktivieren?
- Kann jemand meinen Smartphone-Bildschirm mitlesen?
- Kann jemand meine WhatsApp-Nachrichten heimlich mitlesen?
- Unbekanntes Gerät bei WhatsApp verbunden – was tun?
- Mein Ex-Partner kennt Inhalte meines Smartphones – wie kann das sein?
- Kann ein Ex-Partner mein Handy überwachen?
- Unbekannte App auf dem Smartphone – ist das Spyware?
- Wie erkennt man Spyware auf einem Smartphone?
- Wie erkennt man Stalkerware auf einem Handy?
- Mein Handy verbraucht plötzlich viel Akku – ist das Spyware?
- Mein Smartphone wird ungewöhnlich heiß – wurde es gehackt?
- Mein Handy verbraucht plötzlich viel Datenvolumen – was bedeutet das?
- Mein Smartphone startet von selbst neu – wurde es manipuliert?
- Unbekannte Berechtigungen auf dem Smartphone – was tun?
- Unbekannter Geräteadministrator auf Android – was tun?
- Unbekannte Bedienungshilfe auf Android aktiviert – was tun?
- Unbekanntes Konfigurationsprofil auf dem iPhone – was bedeutet das?
- Kann ein Smartphone nach einem Hackerangriff forensisch untersucht werden?
- Was sollte ich bei Verdacht auf Handyüberwachung nicht tun?
12. Phishing, Online-Betrug und kompromittierte Konten
Phishing, gefälschte Webseiten und gestohlene Zugangsdaten können innerhalb weniger Minuten zu Kontoübernahmen oder finanziellen Schäden führen. Dieser Bereich erklärt konkrete Sofortmaßnahmen und welche digitalen Spuren für eine spätere Untersuchung erhalten werden sollten.
- Ich habe auf einen Phishing-Link geklickt – was soll ich tun?
- Ich habe auf einen verdächtigen Link geklickt – wurde mein Handy gehackt?
- Nach Klick auf einen Link wurde Geld abgebucht – was tun?
- Ich habe meine Bankdaten auf einer falschen Webseite eingegeben – was tun?
- Ich habe meine Zugangsdaten auf einer Phishing-Seite eingegeben – was tun?
- Ich habe meine Kreditkartendaten auf einer gefälschten Webseite eingegeben – was tun?
- Ich habe einen verdächtigen QR-Code gescannt – was tun?
- Ich habe einen unbekannten E-Mail-Anhang geöffnet – was tun?
- Ich habe eine verdächtige Datei heruntergeladen – was tun?
- Ich habe eine verdächtige App installiert – was tun?
- Mein Online-Banking wurde gehackt – welche digitalen Spuren gibt es?
- Unbekannte Abbuchung nach Phishing – kann IT-Forensik helfen?
- Mein PayPal-Konto wurde gehackt – was tun?
- Mein Amazon-Konto wurde gehackt – was tun?
- Mein Microsoft-Konto wurde gehackt – was tun?
- Mein Google-Konto wurde gehackt – was tun?
- Meine Apple-ID beziehungsweise mein Apple Account wurde gehackt – was tun?
- Mein E-Mail-Konto wurde gehackt – was tun?
- Mein Instagram-Konto wurde gehackt – was tun?
- Mein Facebook-Konto wurde gehackt – was tun?
- Mein WhatsApp-Konto wurde übernommen – was tun?
- Jemand hat mein Passwort geändert – wie kann ich den Zugriff nachvollziehen?
- Fremde Anmeldung in meinem Konto – wie lässt sich das untersuchen?
- Kann festgestellt werden, von welchem Gerät auf mein Konto zugegriffen wurde?
- Kann festgestellt werden, wann mein Konto gehackt wurde?
13. Akute digitale Sicherheitsprobleme
Bei einem möglichen digitalen Sicherheitsvorfall können falsche Maßnahmen wichtige Spuren verändern oder zerstören. Dieser Bereich beantwortet konkrete Fragen dazu, was Betroffene unmittelbar tun sollten und welche Daten für eine spätere forensische Untersuchung erhalten bleiben sollten.
- Was tun, wenn ich glaube, dass mein Computer gehackt wurde?
- Woran erkenne ich, ob mein Computer gehackt wurde?
- Mein Computer verhält sich ungewöhnlich – ist das ein Hackerangriff?
- Unbekanntes Programm auf meinem Computer – was tun?
- Unbekannte Fernwartungssoftware auf meinem PC – was bedeutet das?
- Unbekannte Benutzerkonten auf meinem Computer – was tun?
- Unbekannte Anmeldung auf meinem Windows-PC – wie lässt sich das prüfen?
- Unbekannte Anmeldung auf meinem Mac – was tun?
- Mein Passwort wurde gestohlen – was soll ich jetzt tun?
- Meine Passwörter sind im Darknet aufgetaucht – was bedeutet das?
- Meine E-Mail-Adresse wurde in einem Datenleck gefunden – was tun?
- Meine persönlichen Daten wurden veröffentlicht – welche digitalen Spuren können gesichert werden?
- Meine Dateien wurden plötzlich verschlüsselt – ist das Ransomware?
- Was tun bei einer Ransomware-Meldung auf dem Computer?
- Sollte ich einen gehackten Computer sofort ausschalten?
- Sollte ich einen kompromittierten Computer vom Internet trennen?
- Sollte ich ein gehacktes Smartphone sofort ausschalten?
- Sollte ich ein verdächtiges Gerät zurücksetzen?
- Sollte ich verdächtige Software vor einer forensischen Untersuchung löschen?
- Welche Beweise sollte ich nach einem Hackerangriff sichern?
- Welche Screenshots sollte ich bei einem Online-Betrug sichern?
- Welche E-Mails sollte ich nach einem Phishing-Angriff aufbewahren?
- Welche Logdaten können nach einem Hackerangriff wichtig sein?
- Wann sollte ein IT-Forensiker nach einem Sicherheitsvorfall eingeschaltet werden?
- Wie schnell sollte eine digitale Beweissicherung nach einem Vorfall erfolgen?
14. Digitale Überwachung, Stalking und Account-Missbrauch
Digitale Überwachung kann über Smartphones, Benutzerkonten, Cloud-Dienste, Standortfreigaben oder verknüpfte Geräte erfolgen. Dieser Bereich erklärt typische technische Möglichkeiten und zeigt, welche Hinweise forensisch untersucht werden können.
- Wie kann ich feststellen, ob jemand meine digitalen Konten überwacht?
- Kann jemand meinen Standort über mein Smartphone verfolgen?
- Wie erkenne ich eine heimliche Standortfreigabe auf meinem Handy?
- Kann jemand meinen Standort über Google Maps verfolgen?
- Kann jemand meinen Standort über den Apple Account verfolgen?
- Kann jemand mich über „Wo ist?“ auf dem iPhone überwachen?
- Unbekanntes Gerät in meinem Apple Account – was tun?
- Unbekanntes Gerät in meinem Google-Konto – was tun?
- Unbekannte Anmeldung bei Microsoft 365 – was tun?
- Unbekannte Weiterleitung in meinem E-Mail-Konto – was bedeutet das?
- Kann jemand heimlich meine E-Mails weiterleiten?
- Kann jemand über eine E-Mail-Regel meine Nachrichten mitlesen?
- Kann jemand WhatsApp auf einem zweiten Gerät mitlesen?
- Kann jemand Telegram auf einem zweiten Gerät verwenden?
- Kann jemand mein Google-Konto auf einem fremden Smartphone benutzen?
- Kann jemand meine iCloud-Daten auf einem anderen Gerät sehen?
- Kann jemand meine Fotos über ein verbundenes Cloud-Konto sehen?
- Kann jemand meine Kontakte und Kalender heimlich synchronisieren?
- Kann ein Familienkonto zur Überwachung eines Smartphones genutzt werden?
- Kann Mobile Device Management zur Überwachung eines Handys verwendet werden?
- Kann Family Link zur Überwachung eines Smartphones verwendet werden?
- Kann ein unbekanntes VPN auf meinem Smartphone gefährlich sein?
- Kann ein fremdes WLAN mein Smartphone überwachen?
- Kann Bluetooth zur heimlichen Überwachung eines Smartphones genutzt werden?
- Welche digitalen Spuren kann Cyberstalking hinterlassen?
Die Wissensdatenbank wird kontinuierlich erweitert
Die 350 aufgeführten Fachthemen bilden die Grundlage der Wissensdatenbank von LB Forensik. Die einzelnen Themen werden schrittweise um ausführliche Fachbeiträge ergänzt.
Dabei sollen nicht nur allgemeine Definitionen entstehen. Anhand konkreter Fragestellungen erklären wir technische Zusammenhänge, typische Untersuchungsmethoden, mögliche Datenquellen und die Grenzen digital-forensischer Untersuchungen.
So entsteht allmählich ein Nachschlagewerk für Unternehmen, Rechtsanwälte, Privatpersonen und andere Interessierte, die sich mit digitalen Spuren, IT-forensischen Untersuchungen und digitaler Beweissicherung beschäftigen.
Wenn ein Smartphone, Computer oder Datenträger später forensisch untersucht werden soll, sollte das betreffende Gerät möglichst nicht unnötig weiterbenutzt oder verändert werden. Durch weitere Nutzung können vorhandene Daten und technische Spuren verändert oder überschrieben werden.
Digitaler Vorfall? Handeln Sie jetzt.
Je schneller digitale Beweise gesichert werden, desto höher ist ihre Verwertbarkeit. Unsere IT-Forensiker in Esslingen stehen Ihnen kurzfristig zur Verfügung.
IT-Forensik: Warum professionelle Beweissicherung entscheidend ist
Ein interner IT-Vorfall ist mehr als ein technisches Problem – er stellt ein erhebliches rechtliches Risiko dar. Um digitale Beweise gerichtsfest zu sichern, ist ein strukturiertes und forensisch sauberes Vorgehen erforderlich, das IT-Systeme, rechtliche Vorgaben und unternehmerische Interessen gleichermaßen berücksichtigt.
Der entscheidende Vorteil
Gerichtsfeste digitale Beweissicherung
Gerichtsfeste Sicherung und Spiegelung von Datenträgern nach anerkannten forensischen Standards – ohne Veränderung oder Beeinträchtigung der Originaldaten.
Analyse komplexer IT-Systeme
Strukturierte Auswertung von E-Mails, Serverdaten, Cloud-Systemen und mobilen Geräten – mit klarer Dokumentation für Geschäftsleitung, Kanzleien und Gerichte.
Vorfallreaktion & Notfallunterstützung
Schnelle und strukturierte Reaktion bei Cyberangriffen, Datenlecks oder internen IT-Vorfällen – inklusive sofortiger Beweissicherung und technischer Erstbewertung zur Minimierung weiterer Risiken.
Compliance- & Betrugsuntersuchungen
Diskrete Untersuchung interner Verdachtsfälle, Datenmanipulationen oder Compliance-Verstöße – mit nachvollziehbarer Analyse und gerichtsfester Dokumentation.
Unser systematischer Analyseprozess
Unser strukturierter forensischer Ansatz gewährleistet eine sichere Beweismittelhandhabung, präzise Analysen und klare, rechtlich vertretbare Ergebnisse.
01
Erfassung konformer Nachweise
Zertifizierte forensische Tools werden eingesetzt, um Daten sicher zu erfassen und gleichzeitig die langfristige Integrität der Beweismittel zu wahren.
02
Forensische Analyse in voller Übereinstimmung
Unsere Spezialisten führen eingehende Analysen durch und gewährleisten so, dass digitale Beweismittel organisiert, nachvollziehbar und zuverlässig sind.
03
Transparente, strukturierte Berichterstattung
Transparente, strukturierte IT-Forensik-Berichterstattung mit klaren, nachvollziehbaren und rechtskonformen Ergebnissen
Häufig gestellte Fragen
Q. Wer kann Ihre forensischen Untersuchungsdienste in Anspruch nehmen?
Unsere Dienstleistungen stehen Unternehmen, Anwaltskanzleien, Regierungsbehörden und Privatpersonen zur Verfügung, die sichere und rechtskonforme digitale forensische Untersuchungen benötigen.
Q. Wie kann die Vertraulichkeit von Daten während Ermittlungen gewährleistet werden?
Wir befolgen strenge Vertraulichkeitsrichtlinien, sichere Verfahren zur Beweismittelhandhabung und kontrollierten Zugriff, um sicherzustellen, dass alle Kundendaten während des gesamten Ermittlungsprozesses geschützt bleiben.
Q. Welche Arten von Fällen bearbeiten Sie?
Wir bearbeiten Fälle im Zusammenhang mit Cyberkriminalität, Datenschutzverletzungen, internem Betrug, Diebstahl geistigen Eigentums, unbefugtem Zugriff, Datenwiederherstellung und Ermittlungen zur Reaktion auf Sicherheitsvorfälle.
Q. Wie lange dauert eine IT-Forensikuntersuchung?
Die Dauer hängt vom Umfang, dem Datenvolumen und der Komplexität des Falls ab. Kleinere Untersuchungen können einige Tage dauern, während komplexe Fälle mehrere Wochen in Anspruch nehmen können.
Q. Welche Standards und Methoden befolgen Sie?
Unsere Untersuchungen orientieren sich an international anerkannten Standards und bewährten Verfahren der digitalen Forensik, um Genauigkeit, Integrität und rechtlich einwandfreie Ergebnisse zu gewährleisten.
*HINWEIS
Die LB Detektive GmbH (LB Gruppe®) weist darauf hin, dass die Nennung von Städten, Gemeinden oder Regionen auf diesem Webauftritt nicht zwangsläufig das Bestehen einer Niederlassung, Geschäftsstelle oder Betriebsstätte am jeweiligen Ort bedeutet. Tatsächlich bestehende Standorte werden ausdrücklich als solche gekennzeichnet. Im Übrigen bezeichnen Ortsangaben insbesondere Einsatz-, Tätigkeits- oder Leistungsgebiete. Dies gilt insbesondere für Leistungen in den Bereichen Detektei, Ermittlungen, Observationen, IT-Forensik, digitale Ermittlungen, Abhörschutz, technische Sicherheitsüberprüfungen und Sachverständigentätigkeit. Dargestellte Fallbeispiele und Einsatzberichte beruhen auf realen Sachverhalten. Zum Schutz der Persönlichkeitsrechte und berechtigten Vertraulichkeitsinteressen können Namen, Orte, Zeitangaben sowie sonstige Einzelheiten anonymisiert, verändert oder zusammengefasst worden sein.
Dieser Hinweis gilt für den gesamten Webauftritt der LB Detektive GmbH (LB Gruppe®), soweit auf einzelnen Seiten keine abweichenden Angaben gemacht werden.
Aktuelle Nachrichten
- 17. August 2026
Digitale Forensik entscheidet heute immer häufiger darüber, ob aus einem Verdacht eine nachvollziehbare technische Feststellung wird. Doch leistungsfähige Software, moderne ...
Aktuelle Nachrichten
- 1. April 2026
Smartphones sind zentrale digitale Beweisträger, da sie umfangreiche und oft unbemerkte Daten zu Kommunikation, Standort und Nutzung speichern. Der Artikel ...
- 19. März 2026
- 9. März 2026