Ganz herzlichen Dank für die übersendeten Unterlagen. Ehrlich gesagt bin ich ziemlich beeindruckt. Das ist ja unglaublich, was Sie und Ihr Team an der Stelle herausgefunden haben. Herzlichen Dank für die sehr angenehme Zusammenarbeit!
* Geprüfte Qualifikation unseres IT-Forensikers als IT Forensic Mobil Expert und IT Forensic Windows Expert.
IT-Forensik durch PROOF-MANAGEMENT
Sachverständigenbüro für IT-Forensik und LauschabwehrComputer-Forensik, Handy-Forensik und Datenauswertung, forensische Datensicherung und Datenrettung
Unser IT-Sachverständigenbüro untersucht digitale Geräte und Daten fachgerecht, nachvollziehbar und mit einem klaren Blick auf die für Sie entscheidenden Erkenntnisse.
- Auch von Staatsanwaltschaften beauftragtUnsere IT-Forensiker werden aktuell auch von Staatsanwaltschaften mit IT-forensischen Untersuchungen beauftragt.
- Software, die als Goldstandard giltCellebrite UFED, MOBILedit Forensic ULTRA, M3 PRO, X-Ways Forensics, Belkasoft, RECON LAB, Logicube Falcon, PC-3000 und Röntgentechnik.
- In vielen Fällen zum PauschalpreisFür viele Untersuchungen können wir einen Pauschalpreis anbieten, damit die Kosten von Anfang an feststehen.
Versteckte Mikrofone, Kameras und GPS-Sender spüren wir messtechnisch auf, auf Wunsch zusammen mit der Untersuchung Ihrer Geräte.
Mehr zur LauschabwehrAuf einem Endgerät ließen sich klare Hinweise auf den hochentwickelten Trojaner feststellen. Solche Nachweise gelingen weltweit nur wenigen.
Mehr zum Pegasus-Fall
Echtes Foto mit KI bearbeitet und Volljurist. Er begleitet Ihren Auftrag persönlich und koordiniert die Zusammenarbeit mit den IT-Forensikern. Mehr dazu
Wo liegt Ihr Problem?
Wählen Sie den Fall, der Ihrem am nächsten kommt. Sie sehen sofort, wie wir dabei vorgehen und welches Ergebnis Sie am Ende in der Hand haben.
Ist Ihr Fall so nicht dabei? Der letzte Punkt führt zur Einschätzung.
- Die IT-Forensik findet in unseren Räumen statt: Sie übergeben oder senden uns das Gerät.
- Nur in Ausnahmefällen, etwa bei Servern oder ganzen IT-Umgebungen, kommen wir zu Ihnen.
- Die Lauschabwehr führen wir immer bei Ihnen vor Ort durch.
Wer wir sind, wie wir arbeiten und womit wir arbeiten.
Die fünf Antworten lesen ↓- Prüfung auf Spyware, Trojaner und verdeckte Systemeingriffe
- Auswertung von Systemzustand, Prozessen und Kommunikationsverhalten
- Sicherung der Spuren, bevor sie überschrieben werden
Einen verständlichen Bericht über das, was sich auf dem Gerät technisch feststellen lässt.
Stichwort für Ihre Anfrage: Handy-Forensik- Untersuchung des Geräts auf Indikatoren für einen Sicherheitsvorfall
- Prüfung der Wege, über die Informationen abfließen können
- Sicherung der vorhandenen Spuren, bevor sie überschrieben werden
Eine Feststellung dazu, ob und auf welchem Weg sich ein fremder Zugriff belegen lässt. Fällt der Befund positiv aus, liefert er in aller Regel die zureichenden tatsächlichen Anhaltspunkte, die nach § 152 Absatz 2 StPO einen Anfangsverdacht begründen, und damit die Grundlage, auf der die Ermittlungsbehörden tätig werden.
Stichwort für Ihre Anfrage: Fremder Zugriff- Prüfung auf Schadsoftware, Fernzugriffe und Fernwartungssoftware
- Auswertung veränderter, verschobener oder gelöschter Dateien
- Untersuchung von Internet-, Datei- und Nutzungsaktivitäten
Einen Bericht mit den technisch belegbaren Feststellungen zu Ihrem Rechner.
Stichwort für Ihre Anfrage: Computer-Forensik- Auswertung der auf dem Gerät gespeicherten Nachrichten und Verläufe
- Wiederherstellung gelöschter Nachrichten, soweit technisch möglich
- Prüfung des Geräts auf Software, die Nachrichten mitlesen kann
Eine Auswertung dessen, was der Speicher des Geräts hergibt, einschließlich der Spuren gelöschter Nachrichten.
Stichwort für Ihre Anfrage: Messenger-Auswertung am Gerät- Prüfung, ob Firmendaten kopiert, verschoben oder gelöscht wurden, soweit technisch feststellbar
- Auswertung der Nutzung von Betriebsrechnern und Datenträgern
- Betrachtung der Aktivitäten vor und nach dem Ausscheiden
Eine Dokumentation, mit der Ihre Rechtsabteilung oder Ihr Anwalt weiterarbeiten kann.
Stichwort für Ihre Anfrage: Interne IT-Untersuchung- Forensische Auswertung der uns überlassenen E-Mail-Bestände, auch mehrere zehntausend Nachrichten
- Ebenso der E-Mails, die sich auf einem übergebenen Endgerät befinden
- Gezielte Suche nach beweisrelevanter Kommunikation mit forensischer Software, Aufbereitung mit Fundstelle und Dokumentation
Die für Ihren Fall wesentlichen Nachrichten aus einem Bestand, den von Hand niemand durchsehen könnte.
Stichwort für Ihre Anfrage: E-Mail-Screening- Prüfung des Geräts auf Schadsoftware und fremde Zugriffe
- Suche nach Spuren ausgespähter Zugangsdaten auf dem Gerät
- Sicherung der technischen Spuren zum Zeitpunkt des Vorfalls
Eine Grundlage für Bank, Versicherung oder Anzeige, die auf Feststellungen am Gerät beruht statt auf Vermutungen.
Stichwort für Ihre Anfrage: Geräteprüfung nach einem Bankvorfall- Forensische, beweissichere Kopie des Datenträgers, ohne den Bestand zu verändern
- Prüfsummen und Dokumentation, damit die Kopie nachweisbar echt ist
- Verwahrung, bis die Daten gebraucht werden, zum Beispiel für ein anstehendes Zivil- oder Strafverfahren
Eine gesicherte Kopie samt Dokumentation, die später in einem Verfahren verwendbar ist. Ausgewertet wird erst, wenn Sie es wünschen.
Stichwort für Ihre Anfrage: Forensische Datensicherung- Wiederherstellung gelöschter Dateien und Nachrichten
- Auslesen defekter oder nicht mehr erreichbarer Datenträger
- Strukturierte Auswertung großer Datenbestände
Die wiederhergestellten Daten, aufbereitet und mit einer nachvollziehbaren Dokumentation.
Stichwort für Ihre Anfrage: Datenrettung- Messtechnische Suche nach Mikrofonen, Kameras und Sendern
- Untersuchung von Büro, Wohnung und auf Wunsch dem Fahrzeug
- Auf Wunsch zusammen mit der Untersuchung Ihrer Geräte
Ein Untersuchungsergebnis zu Ihren Räumen, mit dem Sie wissen, woran Sie sind.
Stichwort für Ihre Anfrage: Lauschabwehr- Forensische Sicherung und Auswertung von Servern, Rechnern und Dienstgeräten
- Bei Servern und ganzen Umgebungen kommen wir ausnahmsweise zu Ihnen
- Abstimmung mit Ihrer IT, Ihrer Rechtsabteilung oder Ihrem Anwalt
Eine Untersuchung, die den Betrieb so wenig wie möglich stört und deren Ergebnisse im Verfahren verwendbar sind.
Stichwort für Ihre Anfrage: Untersuchung in der Firmen-IT- Sie schildern den Sachverhalt, wir ordnen ihn technisch ein
- Wir sagen Ihnen, welche Erkenntnisse technisch erreichbar sind
- Für viele Untersuchungen können wir einen Pauschalpreis nennen
Eine ehrliche Einschätzung, bevor Sie sich entscheiden.
Stichwort für Ihre Anfrage: EinschätzungNutzen Sie das betroffene Gerät nach Möglichkeit nicht weiter, und lassen Sie es nicht nebenbei prüfen, weder von der eigenen IT noch von einem Computerdienst, solange dafür keine forensische Software zur Verfügung steht. Schon das Öffnen einer Datei oder eine Prüfung mit Bordmitteln verändert Zeitstempel, und gerade die Zeitstempel belegen später den Ablauf. Was einmal überschrieben ist, lässt sich nicht zurückholen.
Manchmal ist am Gerät nichts zu bemerken, und trotzdem weiß jemand Dinge, die er nur von dort haben kann. Auch das ist ein Fall für eine Untersuchung.
Die Übergabe des Geräts lässt sich unauffällig einrichten. Sprechen Sie uns darauf an, bevor Sie selbst etwas am Gerät ändern.
Wurde ein Konto oder ein Profil übernommen, ändern Sie zuerst das Passwort und schalten Sie die Zwei-Faktor-Anmeldung ein. Ist allerdings das Gerät selbst betroffen, hilft das wenig: Wer mitliest, sieht auch das neue Passwort. Dann ist die Untersuchung des Geräts der richtige Schritt, und dafür sind wir da.
Unsere Untersuchung findet am Gerät statt. Alles, was wir feststellen, stammt aus dem Speicher des Geräts, das Sie uns übergeben oder zusenden. Die Wiederherstellung übernommener Zugänge und Fragen zur Bedienung einzelner Dienste klärt der jeweilige Anbieter schneller.
Für wen arbeiten unsere IT-Sachverständigen?
Unser IT-Sachverständigenbüro wird bundesweit für private, wirtschaftliche und verfahrensbezogene Fragestellungen tätig.
Privatpersonen
Unternehmen
Rechtsanwälte
Staatsanwaltschaften und weitere Behörden
Kompetente IT-forensische Untersuchung aus einer Hand, unabhängig davon, ob Ihr Anliegen privater, geschäftlicher oder strafrechtlicher Natur ist.
Warum vertrauen Auftraggeber unserer IT-Forensik?
Bei einer IT-forensischen Untersuchung werden häufig hochsensible geschäftliche, persönliche oder verfahrensrelevante Daten verarbeitet.
Deshalb bietet unser Sachverständigenbüro mehr als eine rein technische Auswertung: Wir sichern Ausgangsdaten sorgfältig, dokumentieren Untersuchungsschritte nachvollziehbar und ordnen die festgestellten Ergebnisse verständlich ein.
Forensisch saubere Beweissicherung
Computer, Smartphones und Datenträger werden nach nachvollziehbaren forensischen Grundsätzen untersucht. Der Ausgangszustand wird möglichst bewahrt und die Beweissicherung kontrolliert dokumentiert.
Klare Befunde statt Vermutungen
Wir unterscheiden konsequent zwischen technisch feststellbaren Tatsachen, möglichen Erklärungen und Annahmen, die sich nicht belegen lassen.
Verständlich aufbereitete Ergebnisse
Die wesentlichen Feststellungen werden verständlich zusammengeführt, damit sie für Privatpersonen, Unternehmen, Rechtsanwälte und Behörden praktisch nutzbar bleiben.
Forensische Software und professionelle Spezialtechnik
Unsere IT-Forensiker arbeiten mit führender forensischer Software, die in der digitalen Forensik zum Goldstandard zählt, spezialisierten Analysewerkzeugen sowie professioneller Gerätetechnik. Je nach Sachverhalt kommen beispielsweise Cellebrite UFED, MOBILedit Forensic ULTRA, M3 PRO, Belkasoft, RECON LAB, X-Ways Forensics, Logicube Falcon, PC-3000, Röntgentechnik sowie KI-gestützte Analyseverfahren zum Einsatz. Die Aufzählung zeigt einen Ausschnitt der eingesetzten Verfahren.
Außergewöhnliche Erfolge in der IT-Forensik
Unsere IT-Forensiker können Ermittlungserfolge vorweisen, wie kaum ein anderes Unternehmen in Deutschland. Dazu gehört unter anderem die Identifizierung von Hinweisen auf den hochentwickelten Spionagetrojaner Pegasus. Über diesen außergewöhnlichen Fall berichtete auch das Handelsblatt.
Mehr zum Pegasus-FallSorgfältig aufbereitete Daten und klare Ergebnisse von Forensikern, die außergewöhnliche Erfolge vorweisen können.
Wer begleitet Ihren Auftrag persönlich?
Unsere IT-Forensiker werden aktuell auch von Staatsanwaltschaften mit IT-forensischen Untersuchungen beauftragt. Dies unterstreicht die besondere fachliche Kompetenz und das Vertrauen in unsere Arbeit.
Technische Untersuchung durch spezialisierte IT-Forensiker
Die technische Sicherung, Untersuchung und Auswertung erfolgt durch spezialisierte IT-Forensiker und Sachverständige mit Erfahrung in komplexen digitalen Untersuchungen.
Persönliche Begleitung durch Ass. jur. Paul H. Malberg
Ass. jur. Paul H. Malberg ist Experte für die Beweissicherung mit klassischen und modernen Ermittlungsverfahren. Er begleitet Ihren Auftrag persönlich, koordiniert die Zusammenarbeit mit den IT-Forensikern und bleibt Ihr direkter Ansprechpartner.
Technische Spezialkompetenz durch erfahrene IT-Forensiker, koordiniert von einem persönlichen Ansprechpartner.
Bei welchen Problemen können unsere IT-Forensiker Sie unterstützen?
Ungewöhnliche Vorgänge auf einem Smartphone, Hinweise auf einen unbefugten Zugriff oder der Verdacht auf eine missbräuchliche Nutzung betrieblicher IT: Unsere IT-Forensiker sichern digitale Spuren, prüfen technische Abläufe und schaffen eine nachvollziehbare Entscheidungsgrundlage.
Smartphone oder Tablet verhält sich auffällig
- Verdacht auf Hacking, Spyware oder Überwachung
- Auffällig hoher Akku- oder Datenverbrauch
- Unbekannte Apps, Zugriffe oder Einstellungen
- Kamera oder Mikrofon scheinen ungewollt aktiv
Auffälligkeiten an Computer oder Laptop
- Verdacht auf Schadsoftware oder Trojaner
- Hinweise auf Fernzugriffe oder Fernwartungssoftware
- Unbekannte Programme oder veränderte Einstellungen
- Dateien wurden verändert, verschoben oder gelöscht
Verdacht auf Datenmissbrauch durch Mitarbeiter
- Firmendaten wurden möglicherweise kopiert
- Missbräuchliche Nutzung eines Betriebsrechners
- Löschung oder Manipulation von Unternehmensdaten
- Aktivitäten vor oder nach dem Ausscheiden
Verdacht auf ein kompromittiertes Gerät beim Online-Banking
- Prüfung des Geräts nach unbekannten Überweisungen
- Suche nach Spuren ausgespähter Zugangsdaten auf dem Gerät
- Auffälligkeiten auf Smartphone oder Computer
- Prüfung der auf dem Gerät vorhandenen technischen Spuren
Nachrichten und Messenger auf dem Gerät
- Auswertung der auf dem Gerät gespeicherten Nachrichten
- Wiederherstellung gelöschter Nachrichten, soweit möglich
- Prüfung auf Software, die Nachrichten mitlesen kann
- Untersucht wird der Speicher des Geräts, das uns vorliegt
Digitale Beweise sichern und auswerten
- Forensische Sicherung relevanter Daten
- Wiederherstellung gelöschter Dateien oder Nachrichten
- Dokumentation technischer Feststellungen
- Auswertung für arbeitsrechtliche oder gerichtliche Verfahren
E-Mail-Bestände auswerten lassen
- Auswertung großer Bestände, auch mehrere zehntausend Nachrichten
- Gezielte Suche nach beweisrelevanter Kommunikation
- Forensische Software statt Durchsehen von Hand
- Aufbereitung der Treffer mit Fundstelle und Dokumentation
Daten beweissicher sichern lassen
- Beweissichere Kopie eines Datenträgers, ohne den Bestand zu ändern
- Prüfsummen und Dokumentation, damit die Kopie nachweisbar echt ist
- Verwahrung, bis die Daten im Verfahren gebraucht werden
- Ausgewertet wird erst, wenn Sie es wünschen
Für nahezu jedes Anliegen rund um digitale Spuren, Daten und Geräte die passende IT-forensische Prüfung und Bearbeitung.
Ob tatsächlich ein unbefugter Zugriff vorliegt, zeigt die sachverständige Prüfung der vorhandenen Geräte, Daten und technisch nachvollziehbaren Spuren.
Lauschangriffe als besonderer Verdachtsfall
Nicht jeder Informationsabfluss erfolgt über kompromittierte Smartphones, Computer oder Benutzerkonten. In bestimmten Fällen kann auch der Verdacht bestehen, dass vertrauliche Gespräche durch versteckte Mikrofone, Kameras oder andere technische Einrichtungen überwacht werden.
Unsere Sachverständigen untersuchen Büro-, Geschäfts- und Privaträume mit spezialisierter Technik auf Hinweise auf verdeckte Abhör- und Überwachungseinrichtungen. Dabei kann eine technische Lauschabwehr sinnvoll mit der Untersuchung von Smartphones, Computern und weiteren digitalen Geräten verbunden werden.
Lauschabwehr in Unternehmen
Untersuchung von Geschäftsführungsbüros, Besprechungsräumen, Kanzleien und weiteren sensiblen Unternehmensbereichen auf verdeckte Abhör- und Überwachungstechnik.
Lauschabwehr in Privaträumen
Untersuchung von Wohnungen und privaten Räumlichkeiten bei einem konkreten Verdacht auf verdeckte Ton-, Bild- oder Datenüberwachung. Die technische Untersuchung kann sinnvoll mit einer IT-forensischen Analyse von Smartphones oder Computern kombiniert werden.
Versteckte Technik wird messtechnisch gesucht: mit Wärmebildkameras, Röntgengeräten und Detektoren, dazu Spektrumanalysen und auf Wunsch das Fahrzeug nach GPS-Peilsendern.
Was untersuchen unsere IT-Forensiker?
Art und Umfang der Untersuchung richten sich nach Ihrem konkreten Verdacht, dem betroffenen Gerät und den technisch erreichbaren Erkenntnissen. Unser Sachverständigenbüro wählt die Untersuchungsmethoden gezielt für den jeweiligen Fall aus.
Geräte, Systeme und Datenträger
- Windows, macOS, iOS und Android
- Computer, Notebooks, Smartphones und Tablets
- Smartwatches und weitere mobile Geräte
- Festplatten, SSDs und USB-Speicher
Hacking und digitale Angriffe
- Spyware, Trojaner und Schadsoftware
- Unbefugte Fernzugriffe
- Technische Auffälligkeiten kompromittierter Systeme
- Komplexe digitale Angriffsszenarien
Kommunikation und Nutzungsdaten
- E-Mails und E-Mail-Screening
- SMS, iMessage und weitere Nachrichtendienste
- WhatsApp und weitere Messenger
- GPS-, Standort- und Bewegungsdaten
Datenrettung und Beweissicherung
- Wiederherstellung gelöschter Dateien
- Wiederherstellung gelöschter Nachrichten
- Forensische Sicherung ganzer Datenträger mit Prüfsummen
- E-Discovery und strukturierte Datenauswertung
- Dokumentation für Zivil- und Strafverfahren
Die konkrete Untersuchung richtet sich stets nach dem betroffenen Gerät, dem vorhandenen Verdacht und den technisch erreichbaren Erkenntnissen.
Ob es um ein auffälliges Smartphone geht, um einen Verdacht im Unternehmen oder um digitale Beweise für ein Verfahren: bei PROOF-MANAGEMENT erhalten Sie die technische Untersuchung und die verständliche Aufbereitung der Ergebnisse aus einer Hand.
Schildern Sie uns Ihren Fall. Sie erfahren, welche Erkenntnisse in Ihrem Fall technisch erreichbar sind und wie wir dabei vorgehen. Für viele Untersuchungen können wir Ihnen einen Pauschalpreis nennen, damit die Kosten von Anfang an feststehen.
Über unsere bundesweit einheitliche Rufnummer stellen Sie den Kontakt her. Was Sie uns schildern, behandeln wir vertraulich.
-
-
IT-Forensik und Lauschabwehr
Beweissicherung & Datenrettung durch modernste IT-Technik
Z.B. Belkasoft, Recon Lab, X-Ways Forensics, Cellebrite UFED, MOBILedit Forensic Ultra, MEFF M3 PRO, Logicube Falcon, PC-3000, Röntgengerät sowie KI-gestützte Analyseverfahren zur Datenauswertung und Aufdeckung von Abhörangriffen und Hacking.
-
Hacking - Datenrettung - Datendiebstahl - IT Missbrauch
IT Missbrauch und Datendiebstahl
Verlässt Ihr Mitarbeiter die Firma, und Sie denken, dass er vom Dienstcomputer oder Laptop noch wichtige Daten kopiert haben könnte?
Nutzt Ihr Mitarbeiter den Dienstrechner zum Ansehen pornographischer Bilder und Videos und benötigen Sie gerichtsfeste Beweise?
Oder vermuten Sie, dass er Ihre betriebliche IT (z.B. seinen betrieblichen E-Mail Account) anderweitig missbräuchlich nutzt?
Hacking und Spysoftware auf Handys oder Computern
Ist Ihr Handy oder Computer mit einem Trojaner befallen und wird ausgespäht? Wird Ihr Handy abgehört? Könnte Ihr Handy mit "Pegasus" infiziert sein?
Haben Sie Ihr Smartphone an ein fremdes Ladekabel angeschlossen? Oder wird Ihr Handy sogar durch eine Stille SMS abgehört?
Hat auch bei Ihnen der Partner unbemerkt Spysoftware installiert und spioniert Sie jetzt über alle Apps rund um die Uhr aus?
Oder ist Ihnen aufgefallen, dass sich der Datenverbrauch Ihres Handys erheblich erhöht hat, obwohl Sie hierfür keine Erklärung haben?
Datenrettung von Dateien, WhatsApp-Nachrichten etc.
Wurden Daten vom Computer oder Handy gelöscht, die wiederhergestellt werden müssen? Haben Sie versehentlich wichtige WhatsApp Nachrichten gelöscht?
Hat jemand Zugriff auf PC und Handy?
Noch nie wurden so viele Handys und Computer gehackt wie heute. Wenn Sie vermuten, dass auch Sie betroffen sind, rufen Sie uns direkt an, damit wir Ihr Handy zügig IT-forensisch prüfen und Ihnen Ihre Sicherheit zurückgeben können.
Übrigens sind wir einer der wenigen IT-Spezialisten weltweit, die auf einem Endgerät klare Hinweise auf Trojaner wie "Pegasus" gefunden haben.
Computer-Forensik und E-Discovery zur Beweissicherung
Digitale Beweise bei IT Missbrauch und Datendiebstahl
Die IT Forensiker unseres Sachverständigenbüros prüfen Dienstrechner, Laptops, Handys und Tablets auf verdächtige Dateiübertragungen, gelöschte Inhalte und unangemessene Nutzung. Analysiert werden unter anderem USB Aktivitäten, Browserverläufe, Medieninhalte und E Mail Verkehr. Die Untersuchung erfolgt diskret, gerichtsfest und i.d.R. zum Pauschalpreis – ideal für arbeitsrechtliche Schritte oder interne Aufklärung. Übrigens bieten wir Unternehmen und Kommunen Interne Ermittlungen mit einem ganzheitlichen Beweismanagement an.
Forensische Analyse bei Hacking und verdeckter Überwachung
Unsere IT Forensiker untersuchen Smartphones, Tablets und Computer auf Trojaner, Spysoftware und komplexe Angriffe durch Dritte wie Pegasus. Manipulierte Ladekabel, stille SMS, auffälliger Datenverkehr, verdächtige TeamViewer-Nutzung sowie unautorisierte MDM-Profile werden gezielt erkannt und dokumentiert.
Forensische Datenrettung mit Beweiskraft
Rekonstruktion gelöschter Daten auf Computern und Mobilgeräten – darunter WhatsApp-Nachrichten, Fotos, Dokumente und Systemdaten. Auch nach Löschung oder Formatierung lassen sich in vielen Fällen Informationen wiederherstellen. Dabei setzen wir bei Bedarf spezialisierte Datenrettungssysteme wie PC-3000 von ACE Lab ein, um auch auf Datenträger mit beschädigten Strukturen oder eingeschränktem Zugriff forensisch nachvollziehbar zuzugreifen und verwertbare Daten zu sichern.
Unsere Ergebnisse sind nicht nur präzise, sondern auch relevant: Sie bilden meist die Grundlage für die Einleitung von Ermittlungsverfahren, da erst durch unsere Analyse regelmäßig zureichende tatsächliche Anhaltspunkte im Sinne des § 152 Abs. 2 StPO entstehen, die eine Staatsanwaltschaft zur Aufnahme von Ermittlungen nach § 160 StPO veranlassen können. Hier geht es zu den FAQ mit mehr Informationen.
IT-Forensik auch für Behörden und Rechtsanwälte
Unsere IT-Spezialisten arbeiten mit modernster Datenforensik- und E-Discovery-Software, um Ihre Hardware zu prüfen und Ihnen Ihre Sicherheit zurückzugeben.
Übrigens unterstützen unsere IT-Forensiker und Gutachter aktuell auch Staatsanwaltschaften und Rechtsanwälte etwa bei strafrechtlichen Ermittlungen oder Zivilverfahren, analysieren Daten und erstellen ausführliche und gerichtsverwertbare IT-Gutachten.
Außerdem führt PROOF-MANAGEMENT unter Leitung eines Volljuristen selbst Interne Ermittlungen in Unternehmen und Kommunen durch - also ein ganzheitliches Beweismanagement im Bereich der Forensik.
Computer-Forensik und E-Discovery zur Beweissicherung
Digitale Beweise bei IT Missbrauch und Datendiebstahl
Unsere IT Forensiker prüfen Dienstrechner, Laptops, Handys und Tablets auf verdächtige Dateiübertragungen, gelöschte Inhalte und unangemessene Nutzung. Analysiert werden unter anderem USB Aktivitäten, Browserverläufe, Medieninhalte und E Mail Verkehr. Die Untersuchung erfolgt diskret, gerichtsfest und i.d.R. zum Pauschalpreis – ideal für arbeitsrechtliche Schritte oder interne Aufklärung.
Forensische Analyse bei Hacking und verdeckter Überwachung
Unsere IT Forensiker prüfen Smartphones, Tablets und Computer auf Trojaner, Spysoftware und komplexe Angriffe durch Dritte wie Pegasus. Manipulierte Ladekabel, stille SMS, auffälliger Datenverkehr, verdächtige TeamViewer-Nutzung sowie unautorisierte MDM-Profile werden gezielt erkannt und dokumentiert.
Forensische Datenrettung mit Beweiskraft
Wir rekonstruieren gelöschte Daten auf Computern und Mobilgeräten – darunter WhatsApp Nachrichten, Fotos, Dokumente und Systemdaten. In sehr vielen Fällen gelingt es, diese Informationen vollständig oder in wesentlichen Teilen wiederherzustellen, selbst nach bewusster Löschung oder Formatierung.
Die forensischen Ergebnisse unserer Mitarbeiter sind nicht nur technisch präzise, sondern auch rechtlich bedeutsam: Unsere forensische Beweiserhebung bildet häufig die Grundlage für die Einleitung eines Ermittlungsverfahrens. Erst durch unsere Analyse entstehen i.d.R. zureichende Anhaltspunkte im Sinne des § 152 Abs. 2 StPO, die eine Staatsanwaltschaft nach § 160 StPO zur Aufnahme von Ermittlungen veranlassen können.
Versteckte Kameras, Wanzen und GPS Tracker aufspüren
Gefahr durch versteckte Kameras, Wanzen und andere Abhörgeräte?
Moderne Abhörgeräte, versteckte Kameras und Wanzen können Gespräche und Bilder in Privaträumen, Büros und Fahrzeugen unbemerkt aufzeichnen und übertragen. Die Folgen sind verheerend: Betriebsspionage, Datendiebstahl, Psychoterror sind keine seltenen Bedrohungen. Ihre vertraulichen Geschäftsverhandlungen und höchstpersönlichen Informationen können von Dritten abgehört und verwendet werden.
PROOF-MANAGEMENT findet versteckte Kameras, Wanzen und andere Abhörgeräte. Mit Wärmebildkameras, Röntgengeräte und Detektoren suchen wir Räume, Möbel und Gegenstände ab, um Ihnen die Sicherheit zu geben, die Sie wieder brauchen.
Spektrumanalysen helfen uns dabei, um elektromagnetische Aktivitäten in der Umgebung zu erkennen.
Überwachung durch GPS und andere Tracker
Auf Wunsch suchen wir auch Ihr Fahrzeug nach GPS-Peilsendern oder anderen Trackern ab, um eine ständige Ortung Ihrer Person abzustellen.
Wenn Sie Profis für Lauschabwehr und IT-Forensik benötigen, um versteckte Kameras und Wanzen zu finden, rufen Sie uns an und lassen Sie sich helfen.
Bild KI bearbeitet (Grundlage echtes Foto)
Wir finden versteckte Kameras und Wanzen
Unsere Sachverständigen können in der Regel zeitnah mit der Untersuchung Ihrer Räume und Fahrzeuge nach versteckten Kameras, Wanzen und GPS-Geräten beginnen. Viele weitere Informationen und Einzelheiten finden Sie unter der Rubrik "Lauschabwehr".
Phänomenal! Durch das Ergebnis Ihrer Datenanalyse können wir unverzüglich gegen unseren ehemaligen Mitarbeiter juristisch vorgehen.
Durch die Auswertung der GPS-Daten auf meinem Smartphone war es möglich, mich vor Gericht zu entlasten. Ich bedanke mich bei Ihnen ausdrücklich für diesen Befreiungsschlag.
Sie können sich nicht vorstellen, wie glücklich ich bin, dass Sie die gelöschten WhatsApp-Nachrichten wiederherstellen konnten.
Vielen Dank für das Ergebnis Ihres Xpress-Checks. Die jetzige Aufbereitung durch Ihren IT-Forensiker reicht uns für den Prozess. Ein Gutachten scheint in diesem Fall nicht erforderlich.
Ich finde die Auswertung super und habe den Bericht direkt an meinen Anwalt weitergegeben.
Vielen Dank für die schnelle Prüfung meines Handys. Jetzt kann ich wieder beruhigt schlafen.
Vielen Dank für die gute Zusammenarbeit und die schnelle und unkomplizierte Abwicklung. Das Handy ist auch schon wieder da. Mir fällt wirklich ein großer Stein vom Herzen.
Anwendungsgebiete IT-Forensik und E-Discovery
Auslesen von Geodaten bzw, GPS-Koordinaten z.B. bei Diensthandys
Spysoftware aufspüren (Auch High-End Trojaner wie "Pegasus")
Prüfung der unzulässigen Privatnutzung
Vergangener Versand von Daten per E-Mail / E-Mail-Auswertung
Angeschlossene Geräte in einem bestimmten Zeitraum (z.B. externe Datenträger)
Installierte Software / Nutzungsstatistiken von Software
Verbundene Netzwerke / Netzlaufwerke / Remote-Verbindungen
Registrierte Benutzer auf dem Gerät und nutzerspezifische Suche
Öffnungs- und Änderungszeiten von Dateien
Kopiervorgänge von Dateien (soweit technisch möglich)
Suche nach gelöschten Daten, eingeschränkt auch der Löschzeitpunkt und löschender Benutzer
Internet- und Dateiaktivitäten
Druckaktivitäten (eingeschränkt)
Bild- und Videoanalyse (z.B. Suche nach pornografischem Material)
Nutzungszeiträume der Geräte
Typischer Umfang des XPRESS CHECK IT
Kurze Analyse der grundsätzlichen Machbarkeit des XPRESS-CHECK IT aufgrund der von Auftraggeberseite schriftlich übergebenen Informationen zu Computer und IT-Struktur oder Smartphone und andere Datenträger
Bei Computern in der Regel Entnahme des relevanten Datenträgers aus dem zu untersuchenden Gerät durch unseren Computer-Forensiker, falls mit vertretbarem Aufwand möglich
In der Regel Erstellung eines forensischen Images
Kompletter Durchlauf des Datenbestandes mittels unserer speziellen Forensik-Software
Erstellung eines Untersuchungsberichtes, bei Bedarf mit Extraktion relevanter Dateien
Der XPRESS-CHECK IT umfasst bis zu 10 Stunden Bearbeitungszeit durch einen unserer IT-Forensiker
Archivierung des erzeugten Images und der Falldaten bis max. 12 Monate. Längere Archivierung auf Wunsch möglich. Bei Smartphones in der Regel max. 2 Monate.
Was ist Mobile Forensic bzw. Smartphone Forensik?
Mobile Forensic (Mobile Device Forensics) oder Smartphone Forensik bezeichnet ein Teilgebiet der digitalen Forensik, das sich mit der sicheren und gerichtsfesten Sicherung, Wiederherstellung, Analyse und Auswertung digitaler Spuren von mobilen Endgeräten wie Smartphones, Tablets oder GPS-Geräten beschäftigt.
Laut dem National Institute of Standards and Technology (NIST), Special Publication 800-101 Rev. 1, ist Mobile Forensics „die Wissenschaft, digitale Beweismittel von einem mobilen Gerät unter forensisch einwandfreien Bedingungen und unter Verwendung anerkannter Methoden wiederzugewinnen“ („Mobile device forensics is the science of recovering digital evidence from a mobile device under forensically sound conditions using accepted methods.“ – NIST SP 800-101 Rev. 1).
Dabei ist es Ziel, die Integrität der Beweismittel zu wahren, Veränderungen an den Originaldaten zu vermeiden und die Erkenntnisse gerichtsverwertbar zu dokumentieren. Anwendungen finden sich typischerweise in strafrechtlichen, arbeitsrechtlichen oder zivilrechtlichen Ermittlungen, aber auch in internen Compliance-Verfahren.
Was ist Computer Forensic?
Computer-Forensik (auch: Digital Computer Forensics) ist ein Teilbereich der digitalen Forensik und beschäftigt sich mit der Identifikation, Sicherung, Analyse und Dokumentation von digitalen Spuren auf IT-Systemen, insbesondere Computern und Servern. Ziel ist es, gerichtlich verwertbare Erkenntnisse über sicherheitsrelevante Vorfälle wie Datenmanipulation, unbefugte Zugriffe oder den Einsatz von Schadsoftware zu gewinnen.
Nach der Definition der European Network and Information Security Agency (ENISA) umfasst Computer-Forensik: „die Anwendung bewährter Untersuchungsmethoden und Techniken, um digitale Beweise von Computersystemen zu sammeln, zu analysieren und zu sichern – mit dem Ziel, Sachverhalte aufzuklären und gegebenenfalls vor Gericht zu verwenden.“ (Quelle: ENISA, Good Practice Guide for Incident Management, 2007, S. 20)
Zentrale Grundsätze sind dabei die Nachvollziehbarkeit der Untersuchungsschritte, die Integrität der gesicherten Daten sowie der Einsatz forensisch anerkannter Werkzeuge und Methoden. Typische Anwendungsfelder liegen in der Aufklärung von Cybercrime, internen Unternehmensuntersuchungen, Wirtschaftskriminalität sowie Datenschutzverstößen.
Welche Software wird typischerweise bei der forensischen Auswertung von Handys oder Smartphones eingesetzt?
Welche Software wird typischerweise bei der forensischen Auswertung von Handys bzw. Smartphones eingesetzt? Bei der professionellen Handyforensik kommen spezialisierte Softwarelösungen zum Einsatz, die darauf ausgelegt sind, digitale Spuren sicher, vollständig und gerichtsfest zu extrahieren.
Zwei der bekanntesten und weltweit etablierten Programme sind:
• Cellebrite UFED (Universal Forensic Extraction Device) Cellebrite ist eines der führenden Tools in der mobilen Forensik. Es ermöglicht physikalische, logische und Datei-System-Extraktionen von einer Vielzahl mobiler Geräte. Neben der Datenextraktion bietet Cellebrite umfassende Analysefunktionen für Anruflisten, Nachrichten (auch gelöschte), GPS-Daten, App-Inhalte u. v. m. Cellebrite wird von Strafverfolgungsbehörden, Militär und Sachverständigen auf der ganzen Welt verwendet.
• MOBILedit Forensic / MOBILedit Forensic Express Dieses Tool wird vor allem für die Analyse von Mobiltelefonen in zivilen, unternehmerischen und juristischen Kontexten eingesetzt. Es bietet eine schnelle Extraktion, Analyse und übersichtliche Berichterstellung. Besonders geschätzt wird MOBILedit für seine Benutzerfreundlichkeit und die Möglichkeit, auch ältere Geräte oder SIM-Karten auszuwerten.
Übrigens: Wir gehören zu den wenigen IT-Forensik-Unternehmen, die mit der MOBILedit Forensic ULTRA Version arbeiten und -abhängig vom Fall und Kundenwunsch- gegen Aufpreis mit Cellebrite UFED.
Weitere Programme, die in spezialisierten Fällen verwendet werden, sind etwa Oxygen Forensic Detective, XRY (MSAB) oder Elcomsoft Mobile Forensic Bundle. Die Auswahl des Tools hängt von Gerätetyp, Betriebssystem, Sicherheitsniveau und dem gewünschten Untersuchungsziel ab.
Welches spezielle Analysesystem verwenden wir ab Februar 2026 zusätzlich, um potentiell gehackte Handys zu untersuchen?
MEFF M3 PRO
Der M3 PRO dient nicht primär der Datenextraktion, sondern der technischen Sicherheitsanalyse mobiler Endgeräte. Er wird von uns zusätzlich eingesetzt, wenn geprüft werden soll, ob ein Smartphone kompromittiert wurde oder Hinweise auf Hacking, Spyware, Malware, Trojaner oder verdeckte Systemeingriffe vorliegen. Analysiert werden dabei insbesondere der Systemzustand, laufende Prozesse, Konfigurationen sowie auffälliges Kommunikationsverhalten, nicht jedoch private Inhalte wie Chats oder Fotos. Die Auswertung orientiert sich an international anerkannten Prüfmethoden, unter anderem am Mobile Verification Toolkit (MVT) sowie an den von Amnesty International entwickelten Analyse- und Dokumentationsstandards. Der M3 PRO wird daher insbesondere in Fällen eingesetzt, in denen eine belastbare sicherheitstechnische Einschätzung erforderlich ist, etwa bei Verdacht auf Überwachung, Industriespionage oder gezielte Angriffe auf mobile Endgeräte.
PROOF-MANAGEMENT ist das erste IT-Forensik-Unternehmen in Deutschland, das dieses fortschrittliche Analysesystem bei Verdacht auf Smartphone-Hacking einsetzt. Damit zählen wir zu den Vorreitern in einem der zentralen Bereiche der IT-Forensik.
Welche Software wird typischerweise bei der forensischen Auswertung von Computern eingesetzt?
Die digitale Forensik an Computern – ob unter Windows oder macOS – erfordert spezialisierte Softwarelösungen, die eine rechtssichere Sicherung, Analyse und Auswertung von Daten ermöglichen.
Für Windows-Systeme gelten z.B. folgende Tools als zielführend:
• X-Ways Forensics: Oft als Goldstandard in der Windows-Forensik bezeichnet. Die Software bietet extrem effiziente und tiefgehende Analysefunktionen bei gleichzeitig geringem Ressourcenverbrauch – anerkannt in Behörden, Kanzleien und spezialisierten Forensikunternehmen.
• Belkasoft Evidence Center: Ebenfalls weit verbreitet und stark auf die automatisierte Erkennung und Korrelation von digitalen Spuren (Chats, Passwörter, Artefakte) ausgelegt.
• ITR Forensics Suite: Besonders im deutschsprachigen Raum etabliert, bietet modulare Analysewerkzeuge für verschiedene Dateisysteme, Images und Protokolle.
Für macOS-Forensik hat sich insbesondere Software von Sumuri etabliert:
• RECON LAB: Der Goldstandard für die tiefgehende, strukturierte Analyse von macOS-Systemen – inklusive Time-Machine-Backups, Spotlight- und APFS-Metadaten, Benutzerprofilen, Logfiles und mehr.
• RECON ITR (Incident Triage & Response): Ideal für den schnellen Vor-Ort-Einsatz. Ermöglicht erste Bewertungen, ohne ein vollständiges Image erstellen zu müssen. Durch den Einsatz dieser Werkzeuge lassen sich digitale Spuren gerichtsfest rekonstruieren, Datenmanipulationen nachweisen und zeitliche Abläufe rekonstruieren – sowohl im unternehmerischen Kontext als auch bei Strafverfahren.
Welche Rolle spielt der Logicube Falcon bei PROOF-MANAGEMENT und was sagt sein Einsatz über die Professionalität der Beweissicherung aus?
Die digitale Forensik an Computern – ob unter Windows oder macOS – erfordert spezialisierte Softwarelösungen, die eine rechtssichere Sicherung, Analyse und Auswertung von Daten ermöglichen.
Der Logicube Forensic Falcon ist ein dediziertes forensisches Imaging-System – also ein Spezialgerät, das nicht „irgendwie kopiert“, sondern Datenträger beweissicher sichert und die dafür notwendigen Integritätsnachweise gleich mitliefert. Wir setzen den Falcon überall dort ein, wo es darauf ankommt, Daten so zu erfassen, dass sie technisch nachvollziehbar, reproduzierbar und im Streitfall argumentationsfest sind – typischerweise als Grundlage einer späteren Auswertung (z. B. in Ermittlungs-, Compliance- oder Zivilverfahren).
Was das Gerät in der Praxis kann und warum das relevant ist:
1. Forensische 1:1-Sicherung mit Verifikation statt „Kopieren“ Der Falcon erstellt forensische Images und kann diese unmittelbar verifizieren. Dabei unterstützt er gängige Image-Formate wie dd, E01 und Ex01 (neben nativen Kopien und file-based copy; E01/Ex01 auch mit Kompression). Entscheidend ist: Im selben Arbeitsgang werden Hashwerte gebildet und zur Integritätsprüfung genutzt (u. a. MD5, SHA-1, SHA-256, teils auch Dual-Hash). Das ist der technische Kern jeder seriösen Beweissicherung: Man kann später belegen, dass das Image unverändert ist und exakt dem Quellzustand entspricht.
2. Schreibgeschützte Quellports – Minimierung des Manipulationsrisikos Der Falcon ist so ausgelegt, dass Quellmedien über write-protected source ports angebunden werden (je nach Portkonfiguration z. B. SAS/SATA, USB, FireWire). Das ist ein wesentlicher Unterschied zu „Software-Imaging am Arbeitsplatzrechner“: Das Risiko, dass beim Anschluss am System ungewollt geschrieben, indiziert oder verändert wird, wird technisch reduziert und ist im Arbeitsablauf klar kontrollierbar.
3. Nachvollziehbarkeit durch Protokolle/Audit-Trail In professionellen Verfahren ist nicht nur das Ergebnis wichtig, sondern auch der Weg dorthin. Der Falcon erzeugt eine saubere Protokollierung der Operationen (Imaging, Hashing/Verifikation usw.). Damit lässt sich der Sicherungsvorgang später transparent darstellen: Wer hat wann welches Medium wie gesichert, mit welchen Einstellungen und welchen Hashwerten.
4. Parallel Imaging und strukturierte Workflows Der Falcon unterstützt „Parallel Imaging“, also die Möglichkeit, aus derselben Quelle parallel in unterschiedliche Ziele/Formate zu sichern – und damit effizient und konsistent zu arbeiten, ohne die Beweiskette zu zerfasern. Auch Funktionen wie das „Pushen“ von Evidence-Files in Netzwerkziele mit Hashing/Verifikation und Log-Erzeugung sind genau auf forensische Prozesssicherheit ausgelegt.
5. Unterstützung spezieller SSD-Medien über PCIe-Kit (je nach Ausstattung) Über das passende PCIe-Kit kann der Falcon – abhängig von Setup/Adapter – auch moderne SSD-Bauformen unterstützen (z. B. M.2 PCIe AHCI/NVMe, M.2 SATA, mPCIe, mSATA). Das ist relevant, weil sich forensische Beweismittel in der Praxis längst nicht mehr auf klassische SATA-HDDs beschränken.
Warum der Einsatz „professionalitätsstiftend“ ist (ohne Marketing-Übertreibung): Wer mit einem Gerät wie dem Falcon arbeitet, zeigt, dass die Datensicherung nicht als Nebentätigkeit, sondern als forensischer Kernprozess verstanden wird: kontrollierter Zugriff, minimierte Veränderungsrisiken, standardisierte Abläufe, Hash-basierte Integritätsnachweise und belastbare Dokumentation. Genau diese Punkte machen in der Praxis den Unterschied zwischen „wir haben mal reingeschaut“ und einer Untersuchung, deren Ergebnisse man gegenüber Polizei, Staatsanwaltschaft, Gericht oder in einer internen Compliance-Auseinandersetzung seriös vertreten kann.
Was unternimmt PROOF-MANAGEMENT, wenn Datenträger wie Festplatten oder SSDs nicht mehr lesbar sind?
Wenn Datenträger wie Festplatten oder SSDs nicht mehr lesbar sind, führen wir zunächst eine strukturierte technische Ursachenanalyse durch. Ziel ist es festzustellen, ob der fehlende Zugriff auf logische Fehler, firmwarebedingte Probleme oder physische Defekte des Datenträgers zurückzuführen ist.
Sofern herkömmliche Ausleseverfahren nicht ausreichen, setzen wir bei Bedarf hochprofessionelle Spezialtechnik ein. Hierzu gehört unter anderem das System PC-3000 des Herstellers Ace Laboratory, einem international anerkannten Anbieter von professionellen Datenrettungs- und Forensiksystemen. PC-3000 wird weltweit von spezialisierten Datenrettungslaboren, forensischen Sachverständigen und Ermittlungsstellen eingesetzt und gilt als Industriestandard, wenn Datenträger mit konventionellen Methoden nicht mehr zuverlässig auslesbar sind.
PC-3000 ermöglicht einen tiefgehenden technischen Zugriff auf interne Strukturen des Datenträgers, insbesondere auf Firmware- und Service-Bereiche, die über normale Betriebssystem-Schnittstellen nicht erreichbar sind. Dadurch können fehlerhafte Zustände analysiert, instabile Datenträger kontrolliert ausgelesen und – sofern technisch möglich – ein forensisches 1:1-Abbild des Datenträgers erstellt werden.
Alle Maßnahmen erfolgen mit dem Ziel, die Beweismittelintegrität zu wahren und weitere Schäden am Originaldatenträger zu vermeiden. Die weitergehende Auswertung erfolgt ausschließlich auf Basis der erstellten Kopie. Eine vollständige Wiederherstellung aller Daten kann auch bei Einsatz professioneller Systeme wie PC-3000 nicht garantiert werden. Über technische Möglichkeiten, Erfolgsaussichten und Grenzen informieren wir transparent vor weiteren Schritten.
Bild KI bearbeitet (Basis echtes Foto)
IT-Forensik von PROOF-MANAGEMENT
unterstützt Sie bei der Aufklärung digitaler Vorfälle und Datenrettung
Wir analysieren kompromittierte Smartphones, Computer und IT-Systeme strukturiert und nachvollziehbar – etwa zur Klärung von Sicherheitsvorfällen, Manipulationen oder Datenverlusten durch erstklassige Datenforensik.
Rufen Sie mich an oder vereinbaren Sie hier einen Rückruf, um Ihr Anliegen diskret zu besprechen.



