计算机证据是从计算机硬盘中获取并用于犯罪调查过程中的数据。由于存储在硬盘上的数据相对容易被破坏,法医专家会不遗余力地保护在调查过程中被扣押的计算机。提取数据必须在高度控制的情况下进行,必须由经过专门培训的...
计算机证据是从计算机硬盘中获取并用于犯罪调查过程中的数据。由于存储在硬盘上的数据相对容易被破坏,法医专家会不遗余力地保护在调查过程中被扣押的计算机。提取数据必须在高度控制的情况下进行,必须由经过专门培训的执法专业人员完成。

在某些情况下,涉及打印机和其他计算机相关设备在伪造等犯罪中,电脑在犯罪现场被发现时被收集起来是很正常的。例如,当一个人被发现在他或她的家中被谋杀时,在现场发现的任何笔记本电脑或台式电脑都很有可能被没收,同样,如果一个人因涉嫌欺诈或贪污而被捕,他或她的个人电脑和工作电脑很可能会被收集起来交由专家分析

在刑事调查过程中从计算机收集的证据可以作为逮捕嫌疑人的理由寻找电脑证据首先要彻底检查硬盘上的所有文件为了做到这一点,硬盘被仔细地筛选出任何隐藏的或安全的文件,这些文件可能并不明显。因为硬盘保存了从公共目录中删除的文件的副本,参与法医调查的专家将设法找到并提取被删除的文件。这一点很重要,因为他们有可能会包括可以证实有罪的数据,或者可能提供证据证明被逮捕的人没有参与犯罪。

执法机构雇用专门从计算机提取数据的技术顾问许多不同类型的文件可能会产生有助于破案的计算机证据。可视图像、电子邮件、电子表格和其他常见类型的文件可以加密并隐藏在硬盘上的各种缓存中。专家知道如何操作要找到这些隐藏的缓存,访问它们,并查看这些缓存的内容。许多操作系统甚至在文件被删除的情况下也会自动执行此功能,从而创建放置在隐藏缓存中的副本。这意味着即使罪犯已采取措施从硬盘上擦除犯罪证据,很有可能这些隐藏的缓存中有一个或多个被忽略,并且可以被执法部门提取。

删除文件的副本仍然可以从硬盘上恢复并用作计算机证据收集计算机证据是一项高技能的工作,通常是分步骤进行的。一旦计算机被没收,它被运送到一个安全的地点。只有有限数量的被授权的个人可以在开采时进入系统以获取可能的证据。因为采矿和开采是在如此严格的条件下进行的,硬盘被篡改几乎是不可能的,这使得收集到的任何证据都有可能对正在进行的调查有用。近年来,在法庭上使用计算机证据得到了更多的认可过去几年,由于担心证据被篡改或损坏,有时会限制从计算机收集的证据对某一案件的影响。然而,随着执法部门加强了保存和保护硬盘免受可能污染的方法,全世界越来越多的法律体系认为计算机证据在法庭上是完全可接受的。

当个人涉嫌欺诈时,通常会收集计算机。