TÜV Rheinland geprüft: unser IT-Forensiker als IT Forensic Mobil Expert und IT Forensic Windows Expert.

News: Hervorragende Bewertung unserer IT-Forensik: Fachanwältin für Strafrecht bestätigt die herausragende Qualität und Beweiskraft unserer Smartphone-Auswertung für ihren Mandanten.

PROOF-MANAGEMENT

Handy-Forensik und Computer-Forensik, bundesweit

Handy gehackt oder Computer gehackt? Unsere IT-Sachverständigen prüfen Ihr Gerät

Sachverständige und IT-GutachterSachverständigenbüro für IT-Forensik und Lauschabwehr

Kein Bauchgefühl, sondern ein Befund.

Wir untersuchen Ihr Smartphone, Tablet, Computer oder Laptop mit forensischer Technik. Bei Verdacht auf Hacking suchen wir auf dem Gerät nach Indikatoren, ob sich tatsächlich Funde sichten lassen, die einen Angriff belegen. Das Ergebnis halten wir in einem nachvollziehbaren Bericht fest. Für die meisten Untersuchungen können wir einen Festpreis nennen, damit die Kosten von Anfang an feststehen.

Für Privatpersonen und Unternehmen, auch bei Firmenhandys. Verdacht gegen Mitarbeiter? Zur IT-Forensik für Unternehmen, Kanzleien und Behörden

Direkt sprechen:

0800 30 50 757

Kostenfrei aus allen deutschen Netzen. Im Gespräch klären wir, wie eine Untersuchung abläuft und was sie kostet.

Ihren Fall schildern
Gehacktes Smartphone mit geöffnetem Schloss, aus dem E-Mails, Verträge und Firmendaten abfließen

So läuft eine Prüfung

Vom Verdacht zum klaren Befund

  1. Schildern. Sie sagen uns am Telefon oder im Formular, was Ihnen aufgefallen ist. Fast immer nennen wir Ihnen dann einen Festpreis.
  2. Beauftragen. Sie senden die Unterlagen ausgefüllt zurück und begleichen die Vorkassenrechnung. Erst dann schicken Sie das Gerät.
  3. Prüfen. Unsere IT-Sachverständigen untersuchen das Gerät. Stellen Sie sich darauf ein, dass wir Ihr Handy ein bis zwei Wochen benötigen.

Eine Ferndiagnose ist nicht möglich: Was auf einem Gerät geschehen ist, lässt sich nur am Gerät selbst feststellen.

Leiter des IT-Forensik-Teams von PROOF-MANAGEMENT ist Ass. jur. Paul H. Malberg, Experte für Beweissicherung und Beweisverwertung.

Der Ablauf im Einzelnen Zur Person

Wer unsere Sachverständigen beauftragt

Gefragt bei Justiz und Strafverfolgung

Unsere IT-Forensiker sind auch im Auftrag von Staatsanwaltschaften und des Landeskriminalamts tätig, unser Sachverständiger wird auch von Gerichten beauftragt. Für Ihr Handy gilt derselbe Maßstab.

Womit wir prüfen

Handelsblatt, 3. Juni 2024

„Dieser Mann hat plötzlich einen Staatstrojaner auf seinem Handy“

Ein Fall aus unserer IT-Forensik: Auf dem Handy eines ehemaligen Bankmanagers ließen sich klare Hinweise auf den Spionagetrojaner Pegasus feststellen.

Zum Artikel im HandelsblattMehr zum Pegasus-Fall

ZAU, Oktober 2024

„Unfreiwillig gläsern“

Interview mit dem Geschäftsführer der PROOF-MANAGEMENT GmbH, Ass. jur. Paul H. Malberg, in der ZAU, Zeitschrift für Arbeitsrecht im Unternehmen, zu einem IT-forensischen Fall: wenn ein Staatstrojaner auf die Berufswelt trifft.

Interview lesen (PDF)

Was es kostet

Fast immer zum Festpreis

Eine Handyüberprüfung können wir fast immer zum Festpreis anbieten. Sie wissen vorher, was es kostet.

So läuft die Prüfung ab

Handy-Forensik Das tun wir
  • Suche nach Indikatoren, die ein Hacking tatsächlich belegen: Spyware, Stalkerware, Trojaner und verdeckte Systemeingriffe
  • Auswertung von Systemzustand, Prozessen und Kommunikationsverhalten, unter anderem mit MEFF M3-PRO
  • Sicherung der Spuren, bevor sie überschrieben werden
Das haben Sie am Ende

Einen verständlichen Bericht unserer IT-Sachverständigen darüber, ob sich auf dem Gerät tatsächlich Funde sichten lassen, die ein Hacking belegen.

Stichwort für Ihre Anfrage: Handy-Forensik
Verdacht auf Ausspähung Das tun wir
  • Untersuchung des Geräts auf Hinweise auf Späh- und Stalkerware
  • Prüfung der Wege, über die Informationen abfließen können
  • Sicherung der vorhandenen Spuren, bevor sie überschrieben werden
Das haben Sie am Ende

Eine Feststellung dazu, ob und auf welchem Weg sich ein fremder Zugriff belegen lässt. Fällt der Befund positiv aus, kann er die Grundlage für eine Strafanzeige sein.

Stichwort für Ihre Anfrage: Ausspähung
Computer-Forensik Das tun wir
  • Prüfung auf Schadsoftware, Fernzugriffe und Fernwartungssoftware
  • Auswertung veränderter, verschobener oder gelöschter Dateien
  • Untersuchung von Internet-, Datei- und Nutzungsaktivitäten
Das haben Sie am Ende

Einen Bericht unserer IT-Sachverständigen mit den technisch belegbaren Feststellungen zu Ihrem Rechner.

Stichwort für Ihre Anfrage: Computer-Forensik
Konto oder Profil übernommen Das tun Sie zuerst selbst
  • Passwort ändern
  • Zwei-Faktor-Anmeldung einschalten
  • Fremde Geräte abmelden, die in Ihrem Konto angemeldet sind
Das haben Sie am Ende

Liegt das Problem beim Konto, ist es damit oft schon gelöst. Liest jemand auf dem Gerät selbst mit, prüfen wir das Gerät.

Stichwort für Ihre Anfrage: Konto oder Gerät
Geräteprüfung nach einem Bankvorfall Das tun wir
  • Prüfung des Geräts auf Schadsoftware und fremde Zugriffe
  • Suche nach Spuren ausgespähter Zugangsdaten auf dem Gerät
  • Sicherung der technischen Spuren zum Zeitpunkt des Vorfalls
Das haben Sie am Ende

Eine Grundlage für Bank, Versicherung oder Anzeige, die auf Feststellungen am Gerät beruht statt auf Vermutungen.

Stichwort für Ihre Anfrage: Bankvorfall
Gelöschte Nachrichten wiederherstellen Das tun wir
  • Auswertung der auf dem Gerät gespeicherten Nachrichten und Verläufe
  • Wiederherstellung gelöschter Nachrichten, soweit technisch möglich
  • Ebenso gelöschte Fotos und Dateien, soweit der Speicher sie noch hergibt
Das haben Sie am Ende

Eine Auswertung dessen, was der Speicher des Geräts hergibt, einschließlich der Spuren gelöschter Nachrichten.

Stichwort für Ihre Anfrage: Wiederherstellung
PROOF-MANAGEMENT · Sachverständige und IT-Gutachter Handy forensisch auslesen und Beweise sichern

Wir sichern und untersuchen Nachrichten, Anruflisten und gespeicherte Standortdaten Ihres Handys, soweit sie technisch verfügbar sind. Umfang, technische Möglichkeiten und den Festpreis besprechen wir vor dem Auftrag.

Das tun wir
  • Forensische, beweissichere Sicherung des Handys oder Datenträgers
  • Auswertung von Nachrichten, Anruflisten und gespeicherten Standortdaten
  • Dokumentation, die in einem Zivil- oder Strafverfahren verwendet werden kann
Das haben Sie am Ende

Einen Bericht unserer IT-Sachverständigen, mit dem Ihr Anwalt weiterarbeiten kann. Auf Wunsch erstellen unsere IT-Gutachter ein Gutachten.

Gut zu wissen
  • Wir werten nur Geräte aus, über die Sie verfügen dürfen oder für deren Auswertung Sie die Zustimmung des Berechtigten haben.
  • Halten Sie den Entsperrcode bereit. Ohne ihn sind viele Daten nicht zugänglich.
  • Erst die Unterlagen und die Vorkassenrechnung, danach schicken Sie uns das Gerät.
Stichwort für Ihre Anfrage: Beweissicherung
Lauschabwehr: Suche nach Wanzen und Kameras Das tun wir
  • Messtechnische Suche nach versteckten Mikrofonen, Kameras und Sendern, immer bei Ihnen vor Ort
  • Untersuchung Ihrer Wohnung und auf Wunsch Ihres Fahrzeugs
  • Auf Wunsch zusammen mit der Prüfung Ihres Handys
Das haben Sie am Ende

Ein Untersuchungsergebnis zu Ihren Räumen, mit dem Sie wissen, woran Sie sind.

Stichwort für Ihre Anfrage: Lauschabwehr
Für Unternehmen Das tun wir
  • Prüfung von Diensthandys und Dienstrechnern auf Spyware, Schadsoftware und Fernzugriffe
  • Sicherheitsprüfung der Handys von Geschäftsführern, Vorständen und anderen exponierten Personen
  • Dokumentation, die auch vor dem Arbeitsgericht verwendet werden kann
Das haben Sie am Ende

Einen nachvollziehbaren Bericht unserer IT-Sachverständigen darüber, ob sich auf dem Firmenhandy oder Dienstrechner tatsächlich Funde sichten lassen, die einen Angriff belegen.

Stichwort für Ihre Anfrage: Unternehmen
Einschätzung Das tun wir
  • Sie schildern, was Ihnen aufgefallen ist, wir ordnen es technisch ein
  • Wir sagen Ihnen, was sich am Gerät feststellen lässt
  • Fast immer können wir einen Festpreis nennen
Das haben Sie am Ende

Eine ehrliche Einschätzung, bevor Sie sich entscheiden.

Stichwort für Ihre Anfrage: Einschätzung
Ein Hinweis vorab Bevor jemand anders das Gerät untersucht

Nutzen Sie das betroffene Gerät nach Möglichkeit nicht weiter, setzen Sie es nicht zurück und lassen Sie es nicht nebenbei prüfen, auch nicht in einem Handyladen oder von einem Computerdienst. Schon eigene Suchläufe oder eine Prüfung mit Bordmitteln verändern die Spuren, auf die es später ankommt. Was einmal überschrieben ist, lässt sich nicht zurückholen.

Ein Hinweis vorab Wenn am Gerät selbst nichts auffällt

Manchmal ist am Gerät nichts zu bemerken, und trotzdem weiß jemand Dinge, die er nur von dort haben kann. Auch das ist ein Fall für eine Untersuchung.

Ein Hinweis vorab Was Sie sofort selbst veranlassen sollten

Wurde ein Konto oder ein Profil übernommen, ändern Sie zuerst das Passwort und schalten Sie die Zwei-Faktor-Anmeldung ein. Ist allerdings das Gerät selbst betroffen, hilft das wenig: Wer mitliest, sieht auch das neue Passwort. Dann ist die Untersuchung des Geräts der richtige Schritt, und dafür sind wir da.

Unsere Untersuchung findet am Gerät statt. Alles, was wir feststellen, stammt aus dem Speicher des Geräts, das Sie uns zusenden. Die Wiederherstellung übernommener Zugänge und Fragen zur Bedienung einzelner Dienste klärt der jeweilige Anbieter schneller.

Ein Hinweis vorab Zuerst die Bank

Rufen Sie sofort Ihre Bank an und lassen Sie Onlinebanking und Karten sperren. Karten lassen sich auch über den Sperr-Notruf 116 116 sperren. Erstatten Sie Anzeige bei der Polizei.

Setzen Sie das Gerät danach nicht zurück. Die Spuren, die zeigen, wie die Zugangsdaten abgegriffen wurden, liegen oft genau dort.

Ein Hinweis vorab Je früher, desto besser

Nutzen Sie das Gerät möglichst nicht weiter. Jede neue Nachricht, jedes Foto und jedes Update kann überschreiben, was sich sonst noch zurückholen ließe. Ob gelöschte Nachrichten wiederherstellbar sind, hängt vom Gerät, vom Betriebssystem und von der Zeit seit dem Löschen ab.

Nicht zurücksetzen, nicht neu installieren

Zurücksetzen, Neuinstallieren oder eigene Suchläufe verändern und löschen genau die Spuren, auf die es später ankommt. Lassen Sie das Gerät deshalb bitte so, wie es ist.

Keine Reinigungs- und Schutz-Apps

Viele Antivirenprogramme dringen nicht in die Tiefe des Dateisystems vor und erkennen deshalb nicht alle Angriffe. Es gibt sogar Schadsoftware, die erst über angebliche Schutz-Apps auf das Handy gelangt.

Das Gerät nicht in fremde Hände geben

Auch ein Handyladen oder ein Computerdienst verändert das Gerät, wenn er ohne forensische Software hineinsieht. Was einmal überschrieben ist, lässt sich nicht zurückholen.

Konto übernommen? Passwort ändern

Wurde ein Konto übernommen, ändern Sie zuerst das Passwort und schalten Sie die Zwei-Faktor-Anmeldung ein. Das betrifft das Konto und zerstört keine Spuren am Gerät.

Ein neues Handy löst es nicht immer

Mit dem Neukauf eines Handys ist es nicht immer getan: Oft können Sie auch mit einem neuen Gerät weiter ausgespäht werden. Und mit dem alten Gerät geben Sie die Spuren aus der Hand.

Dann anrufen

Im ersten Gespräch klären wir, wie eine Untersuchung in Ihrem Fall abläuft und was sie kostet. Eine Ferndiagnose ist dabei nicht möglich: Was auf dem Gerät geschehen ist, zeigt sich nur am Gerät selbst.

Für die Einschätzung Ihres Falls

Was wir von Ihnen wissen müssen

  1. Das Gerät. Hersteller und Modell, und wenn Sie es wissen, die Version des Betriebssystems.
  2. Was Ihnen aufgefallen ist. Seit wann, und warum Sie einen Zugriff vermuten.
  3. Den Code zum Entsperren. Ohne PIN oder Kennwort lässt sich ein modernes Smartphone oft nicht oder nur eingeschränkt auswerten.
Ihr Nutzen

Die Spuren bleiben erhalten, und die Untersuchung kann dort ansetzen, wo es darauf ankommt.

1. Sie schildern uns den Fall

Sie rufen an oder schreiben uns. Wir besprechen, was Ihnen aufgefallen ist und was eine Untersuchung in Ihrem Fall leisten kann. Fast immer können wir Ihnen dann einen Festpreis nennen.

2. Sie erhalten die Unterlagen

Wir senden Ihnen den Vertrag und die übrigen Unterlagen. Sie füllen sie aus und senden sie zurück, am besten per E-Mail.

3. Sie begleichen die Vorkassenrechnung

Liegen die Unterlagen vollständig vor, stellen wir eine Vorkassenrechnung.

4. Erst dann senden Sie das Gerät

Ist der Betrag bei uns eingegangen, schicken Sie das Gerät gut verpackt an unseren Verwaltungssitz in Bergisch Gladbach. Auf Wunsch untersuchen wir zusätzlich Tablet, Smartwatch oder Rechner.

5. Sie erhalten den Bericht

Das Ergebnis halten unsere IT-Sachverständigen in einem Bericht fest. Stellen Sie sich darauf ein, dass wir Ihr Handy ein bis zwei Wochen benötigen.

Und wenn der Computer gehackt wurde?

Für Computer, Laptops und Datenträger gilt derselbe Weg. Nur die Technik dahinter ist eine andere; statt der Handy-Forensik arbeiten wir dann unter anderem mit X-Ways Forensics, Belkasoft und RECON LAB.

Wichtig

Bitte schicken Sie uns kein Gerät, bevor der Auftrag erteilt und die Vorkassenrechnung beglichen ist. Unangekündigt eingehende Sendungen nehmen wir nicht an. Eine Ferndiagnose ist nicht möglich.

Das können Sie selbst prüfen

  • die Ortungsfunktion Ihres Geräts
  • geteilte Konten und Familienfreigaben
  • fremde Geräte, die in Ihrem Konto angemeldet sind
  • die Berechtigungen Ihrer Apps
  • eingerichtete Weiterleitungen bei Anrufen und E-Mails

Die Anleitungen dazu stehen beim Hersteller Ihres Geräts, und diese Schritte können Sie selbst gehen. Bleibt danach etwas unklar, ist das genau der Punkt, an dem eine forensische Untersuchung weiterhilft.

Dafür sind wir da

Unsere Arbeit beginnt dort, wo mit Bordmitteln nichts mehr zu sehen ist: bei heimlich aufgespielter Späh- und Stalkerware, bei Trojanern, bei Eingriffen ins Dateisystem und bei Spuren, die später vor Gericht Bestand haben müssen.

Dafür kommt das Gerät in unsere Hände. Im Mittelpunkt steht die technische Untersuchung: was auf dem Gerät geschehen ist, auf welchem Weg es dorthin gelangen konnte und was sich davon belegen lässt.

Ihr Nutzen

Sie beauftragen uns nur mit dem, was Sie nicht selbst klären können.

Logo von PROOF-MANAGEMENT: blaue Puzzleteile und der Schriftzug PROOF-MANAGEMENT, Management für Beweisermittlung

Sachverständigenbüro für IT-Forensik und Lauschabwehr

Volljurist an der Spitze, nicht im Hintergrund.

Seit 2008 · bundesweit tätig · Standorte in Bergisch Gladbach, Düsseldorf, Köln, Frankfurt am Main und Hamburg

Mehr über PROOF-MANAGEMENT

Rückmeldungen unserer Kunden

Was Kunden nach der Prüfung geschrieben haben

Die folgenden Zuschriften stammen von Privatpersonen und einer Fachanwältin, die uns mit einer IT-forensischen Untersuchung beauftragt haben.

Smartphone-Prüfung

Vielen Dank für die schnelle Prüfung meines Handys. Jetzt kann ich wieder beruhigt schlafen.

Andrea E.Forensische Untersuchung eines Smartphones
Schnelle Abwicklung

Vielen Dank für die gute Zusammenarbeit und die schnelle und unkomplizierte Abwicklung. Das Handy ist auch schon wieder da. Mir fällt wirklich ein großer Stein vom Herzen.

Claudia S.Untersuchung und Rücksendung eines Smartphones
Datenwiederherstellung

Sie können sich nicht vorstellen, wie glücklich ich bin, dass Sie die gelöschten WhatsApp-Nachrichten wiederherstellen konnten.

Sabrina K.Wiederherstellung gelöschter Nachrichten
GPS-Datenauswertung

Durch die Auswertung der GPS-Daten auf meinem Smartphone war es möglich, mich vor Gericht zu entlasten. Ich bedanke mich bei Ihnen ausdrücklich für diesen Befreiungsschlag.

Kunde aus ZürichAuswertung gespeicherter Standortdaten
Computer-Forensik

Ich finde die Auswertung super und habe den Bericht direkt an meinen Anwalt weitergegeben.

PrivatkundinUntersuchung eines kompromittierten Apple-Computers
Smartphone-Auswertung

Ganz herzlichen Dank für die übersendeten Unterlagen. Ehrlich gesagt bin ich ziemlich beeindruckt. Das ist ja unglaublich, was Sie und Ihr Team an der Stelle herausgefunden haben. Herzlichen Dank für die sehr angenehme Zusammenarbeit!

Fachanwältin für StrafrechtForensische Auswertung eines Smartphones

Die dargestellten Kundenstimmen beruhen auf echten Rückmeldungen unserer Auftraggeber. Sämtliche Namen und personenbezogenen Angaben wurden aus Gründen des Datenschutzes anonymisiert.

Cellebrite UFED: tiefgehende Extraktion

Bei Smartphone-Untersuchungen setzen wir Cellebrite UFED in der Regel mit ein, zu einem festen Preis. Unter geeigneten Voraussetzungen kann damit eine Full-File-System-Extraktion durchgeführt werden, die deutlich tiefer in die auslesbaren Datei- und Systemstrukturen eines Geräts reicht als eine einfache Standardauswertung.

Ob eine solche Extraktion möglich ist, hängt unter anderem vom Gerät, vom Betriebssystem, vom Sicherheitsstand und vom Sperrzustand ab. Die gewonnenen Daten werden anschließend mit MOBILedit Forensic ULTRA und weiteren Spezialwerkzeugen ausgewertet.

MEFF M3-PRO: zusätzliche Sicherheitsanalyse

Ergänzend setzen wir MEFF M3-PRO ein. Damit untersuchen wir iOS- und Android-Geräte gezielt auf Hinweise auf Spyware, Trojaner, Malware, Systemanomalien, verdächtige Netzwerkkommunikation und möglichen Datenabfluss. Die Ergebnisse werden strukturiert ausgewertet und nachvollziehbar dokumentiert.

Klare Hinweise auf Pegasus

Auf dem Mobiltelefon eines ehemaligen Bankmanagers haben unsere IT-Forensiker klare Hinweise auf den Einsatz der hochentwickelten Spyware Pegasus festgestellt. Über den Fall berichtete auch das Handelsblatt.

Mehr zum Pegasus-Fall

Von TÜV Rheinland geprüft

Unser IT-Forensiker für Handys, Tablets und Smartwatches trägt die von TÜV Rheinland geprüfte Qualifikation IT Forensic Mobil Expert. Aktuell ist er für zwei Staatsanwaltschaften in Deutschland im Bereich forensische Auswertung zuständig.

Er ist Mitglied bei IACIS, der International Association of Computer Investigation Specialists, und Dozent im Bereich Mobile Forensic bei Modal und GFU. Darüber hinaus ist er als freier Dozent Ausbilder für das Bundeskriminalamt Wien und das Bundesamt für Sicherheit in der Informationstechnik und geprüfter Gutachter der DGuSV.

Unsere IT-Forensiker sind auch im Auftrag von Staatsanwaltschaften und des Landeskriminalamts tätig, unser Sachverständiger wird auch von Gerichten beauftragt.

Was ein Angebotsvergleich klären sollte

Da die Systeme und Lizenzen von Cellebrite mit erheblichen Kosten verbunden sind, werden sie nicht von jedem Anbieter eingesetzt. Bei einem Angebotsvergleich sollte daher konkret geklärt werden, ob eine Full-File-System-Extraktion vorgesehen ist oder lediglich eine einfachere Standardauswertung erfolgt.

Für exponierte Personen

Eine regelmäßige professionelle Sicherheitsüberprüfung kann insbesondere für Geschäftsführer, Vorstände, Unternehmer und andere exponierte Personen sinnvoll sein.

Ihr Nutzen

Eine Untersuchung, die tiefer reicht als eine Standardauswertung, und ein Bericht, der nachvollziehbar festhält, was sich belegen lässt.

Nicht jede Ausspähung läuft über Smartphone, Computer oder Benutzerkonten. Manchmal besteht der Verdacht, dass Gespräche in der Wohnung durch versteckte Mikrofone, Kameras oder andere technische Einrichtungen überwacht werden.

Bei der Lauschabwehr suchen unsere Sachverständigen in Ihrer Wohnung mit spezialisierter Technik nach versteckten Wanzen, Kameras und anderen Abhör- und Überwachungseinrichtungen. Das geschieht immer bei Ihnen vor Ort und lässt sich sinnvoll mit der Prüfung Ihres Handys verbinden.

Suche in Ihren Räumen

Wir untersuchen Wohnungen und private Räume vor Ort bei einem konkreten Verdacht auf verdeckte Ton-, Bild- oder Datenüberwachung.

Auf Wunsch auch das Fahrzeug

Auf Wunsch suchen wir auch Ihr Fahrzeug nach GPS-Peilsendern ab.

Womit wir suchen

Versteckte Technik wird messtechnisch gesucht: mit Wärmebildkameras, Röntgengeräten und Detektoren, dazu mit Spektrumanalysen.

Mehr zur Lauschabwehr

Nachgefragt

Häufige Fragen: Handy gehackt

Was Betroffene vor einer Untersuchung wissen sollten. Ein Klick auf die Frage zeigt die Antwort.

Woran erkenne ich, dass mein Handy gehackt ist?

Oft gar nicht. Ein gehacktes Handy sieht aus wie jedes andere, der Unterschied liegt im Dateisystem. Moderne Späh- und Schadsoftware ist darauf ausgelegt, unauffällig zu bleiben.

Ein Hinweis kann sein, dass jemand Dinge weiß, die er nur von Ihrem Gerät haben kann. Klarheit bringt erst eine forensische Untersuchung: Wir suchen auf dem Gerät nach Indikatoren, ob sich tatsächlich Funde sichten lassen, die ein Hacking belegen.

Können Sie am Telefon sagen, ob mein Handy gehackt ist?

Nein. Eine Ferndiagnose ist nicht möglich, weder am Telefon noch per E-Mail oder anhand von Screenshots. Was auf einem Gerät geschehen ist, lässt sich nur am Gerät selbst feststellen, mit forensischer Technik. Im Gespräch klären wir, wie die Untersuchung abläuft und was sie kostet.

Reicht ein Virenscanner aus?

Viele Antivirenprogramme dringen nicht in die Tiefe des Dateisystems vor und erkennen deshalb nicht alle Angriffe. Es gibt sogar Schadsoftware, die erst über angebliche Schutz-Apps auf das Handy gelangt.

Unsere forensische Software geht wesentlich tiefer in das System als übliche Antivirenprogramme.

Hilft es, einfach ein neues Handy zu kaufen?

Nicht immer. Oft können Sie auch mit einem neuen Gerät weiter ausgespäht werden. Und mit dem alten Gerät geben Sie die Spuren aus der Hand, die zeigen, was geschehen ist.

Kann ein Handy über ein fremdes Ladekabel gehackt werden?

Es ist tatsächlich möglich, ein Handy mit einem präparierten Kabel zu hacken und Daten abzusaugen. Laden Sie Ihr Gerät deshalb möglichst nur mit eigenem Kabel und Netzteil.

Helfen Sie auch, wenn mein WhatsApp-, Google- oder Instagram-Konto gehackt wurde?

Wurde ein Konto übernommen, hatte der Täter die Zugangsdaten. Ändern Sie das Passwort und schalten Sie die Zwei-Faktor-Anmeldung ein. Die Wiederherstellung übernommener Zugänge und Fragen zur Bedienung einzelner Dienste klärt der jeweilige Anbieter schneller.

Besteht der Verdacht, dass jemand auf Ihrem Gerät mitliest, ist die Untersuchung des Geräts der richtige Schritt, und dafür sind wir da.

Was kostet die Untersuchung?

Eine Handyüberprüfung können wir fast immer zum Festpreis anbieten. Den Preis nennen wir Ihnen, sobald Sie uns geschildert haben, um welches Gerät es geht und was Ihnen aufgefallen ist. Sie wissen also vorher, was es kostet.

Wie lange dauert es?

Stellen Sie sich darauf ein, dass wir Ihr Handy ein bis zwei Wochen benötigen. Das Ergebnis erhalten Sie als Bericht.

Kann ich das Gerät einfach schicken?

Bitte nicht. Zuerst schildern Sie uns den Fall, dann senden Sie die ausgefüllten Unterlagen zurück und begleichen die Vorkassenrechnung. Erst danach schicken Sie das Gerät an unseren Verwaltungssitz in Bergisch Gladbach. Unangekündigt eingehende Sendungen nehmen wir nicht an.

Kann ich den Bericht vor Gericht verwenden?

Was auf einem Gerät geschehen ist, stellen unsere IT-Sachverständigen am Gerät selbst fest, mit forensischer Technik und einer Dokumentation, die auch in einem Verfahren trägt. Reicht ein Bericht nicht aus, erstellen unsere IT-Gutachter ein Gutachten. Wie Sie das Ergebnis einsetzen, besprechen Sie am besten mit Ihrem Anwalt.

Brauchen Sie den Code zum Entsperren?

In aller Regel ja. Ohne PIN oder Kennwort lässt sich ein modernes Smartphone oft nicht oder nur eingeschränkt auswerten. Sprechen Sie das bitte schon im ersten Gespräch an.

Zum Nachlesen

Wissen zu Bedrohungen, Warnungen und Technik

Die Hintergründe für alle, die es genauer wissen möchten. Ein Klick auf das Thema zeigt den Text.

Was ein Angreifer auf einem gehackten Handy tun kann

Wenn Ihr Handy gehackt wurde, können die Täter technisch sehr weitreichend zugreifen:

  • E-Mails, Textnachrichten und Anrufe abhören
  • Kamera und Mikrofon fernsteuern und Sie beobachten
  • Bankkonten angreifen und Zugangsdaten stehlen
  • Überweisungen auf fremde Konten im Ausland veranlassen

Das Geld ist dann oft nicht mehr zurückzuholen. All das führt zu einem ernsthaften Vertrauensbruch, zur Verletzung Ihrer Privatsphäre und zu erheblichem finanziellem Schaden. Wir kennen zahlreiche Kunden, die unter einem erheblichen psychischen Leidensdruck stehen, nachdem sie Opfer von Hackern geworden sind.

Wie oft das vorkommt: Stalker, Partner, Arbeitskollegen

Es ist ein erschreckender Rekord, den PROOF-MANAGEMENT feststellen musste. Noch nie haben wir so viele gehackte Handys zur Prüfung erhalten wie im Jahr 2025. Allein für den Deliktsbereich Stalking, also Nachstellung, haben wir 2025 knapp vier Dutzend Geräte überprüft; 18 Smartphones waren mutmaßlich von Stalkern gehackt.

Dieser besorgniserregende Trend hat sich 2026 fortgesetzt. Inzwischen berichten auch die Medien über die elektronische Seuche, etwa der SÜDKURIER und IT-Daily.

Übrigens: Auch die illegale Überwachung durch ehemalige Ehepartner und Lebenspartner hat enorm zugenommen.

Aktuelle Warnung: SMS-Blaster

Kriminelle nutzen zunehmend Angriffsmethoden, die über klassische Phishing-E-Mails oder manipulierte Webseiten hinausgehen. Ein aktuelles Beispiel sind sogenannte SMS-Blaster: mobile Systeme, die gegenüber Smartphones in der Umgebung wie eine Mobilfunkantenne auftreten. So lassen sich betrügerische SMS versenden, ohne dass die Täter die Telefonnummern vorher kennen müssen.

Focus Online berichtete am 5. Mai 2026 über Fälle, in denen solche Systeme eingesetzt worden sein sollen, um täuschend echte Zahlungsaufforderungen und Phishing-Nachrichten zu verbreiten. Betroffene wurden auf nachgebaute Webseiten geleitet, auf denen Zugangsdaten und Bankinformationen abgegriffen werden sollten.

Quelle: Focus Online, „Mit einer Fake-Antenne im Kofferraum stehlen Betrüger Ihre Bankdaten“, 5. Mai 2026

Aktuelle Warnung: Angriffe auf das iPhone

Erkenntnisse von Google Threat Intelligence und weiteren Sicherheitsforschern zeigen, dass iPhones erneut Ziel hochentwickelter Angriffsketten geworden sind. Bei der als DarkSword bezeichneten Exploit-Kette werden mehrere Schwachstellen in iOS kombiniert, um Geräte tiefgehend zu kompromittieren. Betroffene bemerken häufig gar nichts.

Quelle: Google Threat Intelligence zur Exploit-Kette DarkSword

Apple hat auf bekannte Schwachstellen mit Sicherheitsupdates reagiert. Ein Update schließt bekannte Lücken für die Zukunft, beantwortet aber nicht die Frage, ob ein Gerät möglicherweise bereits zuvor kompromittiert wurde. Das klärt nur eine gezielte Analyse der Spuren auf dem Gerät.

Quelle: Apple, Sicherheitsupdates

Aktuelle Warnung: SparkKitty

IT-Forensiker und Sicherheitsexperten warnen vor der Schadsoftware SparkKitty, die sowohl Android- als auch iOS-Geräte infiziert. Die Malware tarnt sich als scheinbar harmlose Krypto-App oder als Messenger, etwa als SOEX oder als gefälschte TikTok-Anwendung. Über manipulierte Apps im Google Play Store, aber auch außerhalb über sogenannte Enterprise-Zertifikate für iOS, kann SparkKitty selbst gut geschützte Geräte kompromittieren.

Sobald das Smartphone infiziert ist, liest SparkKitty gezielt Fotos, Screenshots und Gerätemetadaten aus. Im Fokus stehen Screenshots von Wallet-Seed-Phrasen und andere sensible Daten. Laut Kaspersky ist SparkKitty seit mindestens Februar 2024 im Umlauf und wurde auch in den offiziellen App Stores entdeckt.

Quelle: Kaspersky, Securelist: „The new SparkKitty Trojan spy in the App Store and Google Play“, 23. Juni 2025

Was Nutzer von Handys und Tablets vorbeugend tun können

  • Installieren Sie Apps ausschließlich aus offiziellen App Stores.
  • Prüfen Sie App-Bewertungen und informieren Sie sich vorab über den Hersteller.
  • Speichern Sie keine Passwörter oder Wallet-Keys als Screenshot auf Ihrem Gerät.
  • Kontrollieren Sie regelmäßig die App-Berechtigungen.
  • Halten Sie das Betriebssystem aktuell und nutzen Sie die eingebauten Schutzfunktionen wie Play Protect.

Besteht der Verdacht, dass Ihr Handy gehackt wurde, ist eine IT-forensische Untersuchung der richtige Schritt. Nur so lassen sich digitale Beweise sichern und nachvollziehbar auswerten.

Malware, Spyware, Viren und Trojaner

Malware steht für schädliche Software, die Computer und mobile Geräte infiziert und Schäden verursacht. Dazu gehören Viren, Trojaner, Würmer, Ransomware, Spyware und Adware. Einige Arten beschädigen oder löschen Daten, andere steuern das Handy fern, um den Nutzer auszuspionieren oder Passwörter und Bankdaten zu stehlen.

Spyware sammelt Informationen über den Nutzer, ohne dass er es merkt. Sie wird heimlich installiert und kann Tastatureingaben und Kennwörter erfassen, Gespräche aufzeichnen, Standorte verfolgen, Nachrichten und E-Mails überwachen sowie Kamera und Mikrofon aktivieren. Verbreitet wird sie oft über infizierte Apps, E-Mail-Anhänge oder schädliche Links. Einmal installiert, ist sie schwer zu erkennen.

Viren infizieren Dateien, indem sie ihren eigenen Code einbetten. Auf einem Handy können Schadprogramme das Gerät verlangsamen, Daten beschädigen, heimlich SMS versenden oder kostenpflichtige Anrufe tätigen.

Trojaner tarnen sich als nützliche Software, um unbemerkt in ein System einzudringen. Je nach Absicht des Täters stehlen sie Passwörter, Bank- oder Kreditkarteninformationen, steuern das Handy fern, aktivieren Kamera oder Mikrofon oder installieren weitere Schadsoftware. Einen Trojaner zu erkennen ist in der Regel nur Spezialisten möglich, weil er sich unauffällig im Hintergrund ausführt.

Stille SMS, Adware und Ransomware

Die stille SMS ist eine kurze Nachricht, die an ein Handy gesendet wird, ohne dass der Empfänger es bemerkt. Sie wird nicht angezeigt, es gibt keinen Ton und keine Benachrichtigung. Versendet wird sie vor allem von Strafverfolgungsbehörden, um anhand der Verbindungsdaten des Mobilfunknetzes den Standort eines Handys zu bestimmen.

Adware zeigt ungefragt Werbung an, verlangsamt das Gerät, erhöht den Datenverbrauch und sammelt nicht selten persönliche Daten wie Suchanfragen und Standorte. Manche Adware installiert weitere Schadsoftware.

Ransomware blockiert oder verschlüsselt den Zugriff auf ein Gerät oder die darauf gespeicherten Daten. Der Täter verlangt dann ein Lösegeld für die Freigabe. Verbreitet wird sie über infizierte Apps, E-Mail-Anhänge oder schädliche Links. Werden Sie erpresst? Hier finden Sie Informationen dazu.

Was sich mit mobiler Forensik untersuchen lässt

  • Erkennung von Malware. Über spezielle forensische Datenbanken lassen sich Malware, Spähsoftware und Trojaner erkennen, die einen unerlaubten Datenabfluss verursachen. So lassen sich sogar Hinweise auf staatliche und geheimdienstliche Spionagetools finden.
  • GPS-Koordinaten auslesen. Die auf Smartphone, Tablet oder Smartwatch gespeicherten GPS-Koordinaten stellen wir in einem schriftlichen Bericht zusammen.
  • Umgehung von Sicherheitsmechanismen. In manchen Fällen lassen sich Sicherheitsvorkehrungen umgehen, um etwa physische Abbilder zu Beweiszwecken zu erstellen. Ob das gelingt, hängt vom Gerät und vom Stand des Betriebssystems ab.
  • Physikalische Datenerfassung. Neben der erweiterten logischen Extraktion bieten wir die Erfassung physischer Android-Daten und deren Analyse an.
  • Erweiterte Anwendungsanalyse. Aus einer sehr hohen Anzahl von Apps lassen sich die für Sie wichtigen Daten ziehen und aufbereiten.
  • Smartwatch-Forensik. Auslesen von Smartwatches, um digitale Beweise zu erlangen.
  • Wiederherstellung gelöschter Daten. Suche nach gelöschten Daten und deren Wiederherstellung.
  • Fotoerkennung. Auf Wunsch erkennt eine spezielle KI verdächtige Inhalte in Fotos und Videos, etwa Waffen, Drogen, Währung oder Dokumente.
  • Gesichtsabgleich. Auffinden bestimmter Personen in Fotos und Videos.

Aus aktuellem Anlass: unser Interview im WDR

Nach der Fahndung nach dem mutmaßlichen Saboteur am Stromnetz: Wie findet man einen Menschen, der nicht gefunden werden will?

Beitrag beim WDR lesen · Unsere Personenermittlung

Weiter auf anderen Seiten:
Stalking und Nachstellung
Sonderthema Pegasus
Lauschabwehr: Wanzen, Abhörgeräte und Kameras finden
Mobbing und Bossing
Observationen und Ermittlungen

Autor und Ansprechpartner: Paul H. Malberg, Leiter des IT-Forensik-Teams

Ihr Ansprechpartner

Ihr Ansprechpartner für IT-Forensik und digitale Spurensicherung

Ass. jur. Paul H. Malberg ist Geschäftsführer der PROOF-MANAGEMENT GmbH und leitet dort das IT-Forensik-Team. Die technischen Untersuchungen und Auswertungen führen die IT-Sachverständigen und IT-Gutachter des Teams durch. Paul H. Malberg koordiniert den Auftrag und behält die Verwertbarkeit der Ergebnisse im Blick. Er ist Volljurist mit zwei Staatsexamen, ZAD-geprüfter Detektiv und seit Jahren Mitglied im Rechtsausschuss der IHK Düsseldorf. In der Aufklärung von Wirtschaftskriminalität, Cybercrime und digitalen Beweisfragen bringt er die rechtliche und die ermittlerische Seite zusammen.

Ihren Fall schildern 0800 30 50 757 Kostenfrei aus allen deutschen Netzen Ihren Fall schildern Rückruf vereinbaren Tragen Sie im Formular Ihre Rufnummer ein, dann melden wir uns zurück.
Ihre Anfrage

Untersuchung anfragen oder Rückruf vereinbaren

Bitte schicken Sie uns noch kein Gerät. Wir melden uns bei Ihnen, nennen Ihnen den Festpreis und senden Ihnen die Unterlagen.

Allgemeine Bewertungen von unseren Kunden zu verschiedenen Leistungen die unser Unternehmen anbietet

Wie oft unsere Seiten gelesen werden, zählen wir mit Matomo. Ohne Ihre Zustimmung geschieht das ohne Cookies. Stimmen Sie zu, dürfen Matomo sowie Dienste von Google und Microsoft Cookies setzen. Dann sehen wir auch, ob jemand wiederkommt und an welcher Stelle Leser nicht weiterkommen. Am Betrieb der Seite ändert Ihre Entscheidung nichts. Welche Dienste das im Einzelnen sind und was sie erfassen, steht in unserer Datenschutzerklärung.

Einstellungen