Kategorie: Digitale Beweismittel

Digitale Beweismittel: Rechtsanwalt Jens Ferner, Fachanwalt für Strafrecht & IT-Recht, ist spezialisiert auf prozessuale und rechtliche Fragen rund um digitale Beweismittel

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Ermittlungen wegen GrapheneOS? Duress-PIN, Datenlöschung und Selbstbelastungsfreiheit

    Ermittlungen wegen GrapheneOS? Duress-PIN, Datenlöschung und Selbstbelastungsfreiheit

    An der Passkontrolle endet in den USA heute ganz besonders, aber auch schon früher, die Rechtssicherheit schneller, als die meisten Reisenden annehmen: Wer aus dem Ausland in die USA zurückkehrt und in die Zusatzkontrolle gerät, steht vor einer Wahl, die keine ist, denn wer sein Telefon öffnet, gibt sein halbes Leben preis – und wer sich weigert, verliert das Gerät und wird zum Verdächtigen. Samuel T., Einwohner von Atlanta, entschied sich im Januar 2025 am Hartsfield-Jackson Airport für einen dritten Weg und nannte den Beamten einen Zugangscode, der das Gerät nicht entsperrte, sondern dessen Inhalt vernichtete.

    Sein Google Pixel lief unter GrapheneOS, das für genau diesen Fall eine Duress-PIN bereithält. Was als Schutz gegen Erpressung oder autoritären Zugriff gedacht war, hat die US-Staatsanwaltschaft in einen Anklagepunkt verwandelt, gestützt auf eine Vorschrift des Bundesrechts gegen die Zerstörung von Eigentum zur Vereitelung einer Beschlagnahme. Sicherheitsforscher kennen keinen vergleichbaren Fall, was der Sache ihr Gewicht gibt, denn hier wird erstmals gerichtlich geklärt, ob eine technische Schutzfunktion zur Straftat wird, sobald der Staat auf ihre Wirkung trifft.

    (mehr …)
  • Durchsicht sichergestellter Datenträger ist Teil der Durchsuchung

    Durchsicht sichergestellter Datenträger ist Teil der Durchsuchung

    Nach einer Wohnungsdurchsuchung sind Computer, Handy und USB-Stick weg, und die Ermittler nehmen sich Wochen oder Monate Zeit, um die Datenmengen auszuwerten. Für den Betroffenen fühlt sich diese Phase wie ein rechtsfreier Schwebezustand an, in dem seine gesamte digitale Existenz beim Staat liegt. Der Bundesgerichtshof hat mit Beschluss vom 26. Mai 2026 (StB 37/26) daran erinnert, dass genau diese Durchsicht keine eigene Welt ist, sondern rechtlich Teil der Durchsuchung bleibt, mit allen Folgen für die Kontrolle ihrer Zulässigkeit.

    Ich beschäftige mich in meinen Publikationen regelmässig mit digitalen Beweismitteln, so unter anderem zur heimlichen Beweissicherung mittels Smart Glasses im Zivilprozess (Ferner, jurisPR-ITR 11/2026 Anm. 6), zum Anspruch der Verteidigung auf unüberwachte Überlassung eines amtlich verwahrten Mobiltelefons (Ferner, jurisPR-StrafR 10/2026 Anm. 1), zur strafprozessualen Verwertung biometrischer Daten zur Beweiserhebung (Ferner, jurisPR-StrafR 15/2025 Anm. 2), mit der Verwertbarkeit von ANOM-Messengerdaten in Strafverfahren (Ferner, jurisPR-ITR 16/2024 Anm. 4) oder auch den rechtlichen Voraussetzungen der IT-Forensik (Ferner, AnwZert ITR 13/2023 Anm. 3).

    (mehr …)
  • Anordnung der Beschlagnahme von Daten: Bestimmtheit und Beweiserheblichkeit der Daten

    Anordnung der Beschlagnahme von Daten: Bestimmtheit und Beweiserheblichkeit der Daten

    An der Frage, wie weit der Staat in einem Disziplinarverfahren in das digitale Leben eines Soldaten greifen darf, scheitert hier eine pauschale Beschlagnahmeanordnung – und das Bundesverwaltungsgericht zieht die Reißleine bei Bestimmtheit und Verhältnismäßigkeit digitaler Beweismittel.

    Ein Beschluss des 2. Wehrdienstsenats des Bundesverwaltungsgerichts vom 14. April 2026 (2 WDB 17.25) betrifft ein gerichtliches Disziplinarverfahren gegen einen Soldaten, dem rechtsextremistische Aktivitäten und NS-verherrlichende Inhalte vorgeworfen wurden. Ausgangspunkt war ein iPhone, das der Soldat im Rahmen einer Befragung durch den Militärischen Abschirmdienst (BAMAD) zur IT‑forensischen Sicherung, Spiegelung und Auswertung freiwillig herausgegeben hatte.

    Die Wehrdisziplinaranwaltschaft beantragte später eine richterliche Beschlagnahme der „Dateien vom Mobiltelefon des Soldaten, Apple iPhone 11“, gestützt auf Berichte des BAMAD, in denen rechtsextreme Inhalte und die Einstufung des Soldaten als Extremist dokumentiert waren. Das Truppendienstgericht ordnete daraufhin die Beschlagnahme „von Daten, die im Rahmen der Durchsicht im Mobiltelefon des Soldaten … aufgefunden wurden“, an, und zwar ohne nähere Konkretisierung, welche Daten wo genau betroffen sein sollten.

    (mehr …)
  • Bewertungsportal muss Nutzerdaten preisgeben

    Bewertungsportal muss Nutzerdaten preisgeben

    Wer auf einem Arbeitgeberbewertungsportal einen vermeintlichen Gesetzesverstoß behauptet, statt bloß seine Meinung kundzutun, verliert den Schutz der Anonymität. Das Oberlandesgericht Zweibrücken hat mit Beschluss vom 31. März 2026 (Az. 4 W 4/26) entschieden, dass eine Bewertungsplattform die Bestandsdaten eines Nutzers herausgeben muss, der einem Arbeitgeber vorgeworfen hatte, unter dem gesetzlichen Mindestlohn zu bezahlen.

    (mehr …)
  • Kryptohandy-Daten vor Gericht: Wenn der Zufallsfund an Grenzen stößt

    Kryptohandy-Daten vor Gericht: Wenn der Zufallsfund an Grenzen stößt

    Wer über verschlüsselte Kommunikationsdienste wie SkyECC mit Drogenhändlern in Kontakt steht, gerät oft erst durch Ermittlungen gegen ganz andere Personen ins Visier der Strafverfolgung. Das Landgericht Freiburg im Breisgau hat mit Urteil vom 10. März 2026 (Az. 45/24 7 NBs 610 Js 30788/23) eine differenzierte Antwort darauf gegeben, unter welchen Voraussetzungen solche als Zufallsfunde bezeichneten Daten gegen Dritte verwertet werden dürfen, und dabei gezeigt, dass die Antwort je nach vorgeworfener Tat unterschiedlich ausfallen kann.

    (mehr …)
  • Vorratsdatenspeicherung 2026: Entwicklung und aktueller Stand

    Vorratsdatenspeicherung 2026: Entwicklung und aktueller Stand

    Der dritte Anlauf: Zehn Jahre lang hatte Deutschland keine funktionierende Vorratsdatenspeicherung. Jetzt versucht es die Bundesregierung erneut – diesmal mit dem Segen aus Luxemburg. Ob das reicht, entscheidet sich an einer Zahl: 26. Nun gibt es politische Vorhaben, die scheitern, und es gibt solche, die zur Endlosschleife werden … die Vorratsdatenspeicherung gehört in die zweite Kategorie: Seit beinahe zwei Jahrzehnten wird in Deutschland über sie gestritten, gesetzlich verankert, höchstrichterlich kassiert und erneut verankert. Am 22. April 2026 hat das Bundeskabinett den dritten Anlauf beschlossen.

    Bemerkenswert ist diesmal etwas anderes: Zum ersten Mal beruft sich der Gesetzgeber nicht auf eigene Überzeugung gegen die Rechtsprechung, sondern auf ein Szenario, das ihm der Europäische Gerichtshof aufgezeichnet hat. Die entscheidende Frage lautet daher nicht mehr, ob eine anlasslose Speicherung von IP-Adressen grundsätzlich zulässig ist – sondern ob die Bundesregierung den engen Pfad einhält, den Luxemburg gezogen hat. Und genau hier wird es interessant, denn an mehreren Stellen tritt der Entwurf erkennbar daneben.

    Ich kommentiere im BeckOK StPO Teile des TDDDG und TKG und im Speziellen die Vorratsdatenspeicherung. Vor dem Hintergrund beschäftige ich mich regelmäßig mit Entwicklungen in diesem sensiblen Bereich der Überwachung und Ermittlungen.

    (mehr …)
  • UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    UN-Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet (Update 2026)

    Am 8. August 2024 haben die Vereinten Nationen nach intensiven Verhandlungen den Text für ein neues, globales Übereinkommen zur Bekämpfung von Cyberkriminalität verabschiedet. Dieses Abkommen markiert einen bedeutenden und damit auch durchaus kritischen Schritt in der internationalen Zusammenarbeit gegen kriminelle Aktivitäten im digitalen Raum.

    Was nun im Jahr 2024 noch ein Verhandlungstext war, ist seit Herbst 2025 ein unterschriebener völkerrechtlicher Vertrag – und damit für Strafverteidigung und IT-Recht keine ferne Brüsseler oder New Yorker Angelegenheit mehr, sondern eine konkrete Perspektive grenzüberschreitender Datenherausgabe. Die UN-Generalversammlung verabschiedete das Übereinkommen zur Bekämpfung von Cyberkriminalität am 24. Dezember 2024 mit der Resolution 79/243. Seither hat sich entscheidend etwas bewegt: Der Vertrag wurde am 25. und 26. Oktober 2025 in Hanoi zur Unterzeichnung aufgelegt, weshalb er heute meist schlicht „Hanoi-Konvention“ heißt. In Kraft ist er allerdings noch nicht – und genau in dieser Schwebephase entscheidet sich, wie scharf das Instrument am Ende wird.

    Das Abkommen zielt darauf ab, Straftaten wie illegale Zugriffe auf IT-Systeme, Dateninterferenzen, die Verbreitung von schädlicher Software, Identitätsdiebstahl, Kinderpornografie, und andere Formen von Cyberkriminalität zu verhindern und zu bestrafen. Weiterhin – und hier liegen ganz besondere Gefahren – fördert es den Austausch von elektronischen Beweismitteln und stärkt die internationale Zusammenarbeit bei Ermittlungen, einschließlich der gegenseitigen Rechtshilfe und Auslieferung. Das Übereinkommen legt großen Wert auf den Schutz von Opfern und auf Maßnahmen zur Beschlagnahme und Einziehung von Vermögenswerten, die durch Cyberkriminalität erlangt wurden.

    Hinweis: Beachten Sie dazu meinen Kommentar bei Beck-Aktuell. Ich habe den Beitrag im Juni 2026 zuletzt aktualisiert.

    (mehr …)
  • Trojanisches Krypto-Handy, gespiegelter Server: Wann ANOM-Chats vor Gericht zählen

    Trojanisches Krypto-Handy, gespiegelter Server: Wann ANOM-Chats vor Gericht zählen

    Wer ein vermeintlich abhörsicheres Krypto-Handy kaufte, fühlte sich unbeobachtet – und ahnte nicht, dass das FBI bei jeder Nachricht mitlas. Für die deutsche Strafjustiz wirft das eine Frage auf, die über Tausende Verfahren entscheidet: Dürfen Chats verwertet werden, deren Herkunft die US-Behörden bis heute teils im Dunkeln lassen? Der Bundesgerichtshof hat dazu mit Urteil vom 11. Februar 2026 (2 StR 43/25) nachgelegt und einen Freispruch aufgehoben, der gerade auf einem Verwertungsverbot beruhte.

    Ich befasse mich als Strafverteidiger, der Straf- und IT-Recht spezialisiert vereint, immer wieder mit Fragen digitaler Beweismittel; so in Ferner, Ferner, jurisPR-ITR 16/2024 Anm. 4 und Ferner, jurisPR-StrafR 11/2023 Anm. 4 aber auch in einem Kommentar in Beck-Aktuell.

    (mehr …)
  • Digitaler Zeitstempel, vermeintliches Alibi: Warum die Aufnahmezeit nicht die Speicherzeit ist

    Digitaler Zeitstempel, vermeintliches Alibi: Warum die Aufnahmezeit nicht die Speicherzeit ist

    Ein Mensch ist tot, am Tatort klebt das Blut des Angeklagten, an seinem Pfefferspray ebenso – und trotzdem wird er freigesprochen, weil ein elf Sekunden langes Handyvideo zu beweisen scheint, dass er anderswo war. Wer sich auf einen solchen digitalen Beweis verlässt, betritt tückisches Terrain, wie der Bundesgerichtshof in seinem Urteil vom 12. Februar 2026 (5 StR 559/25) deutlich macht: Ein Zeitstempel im Dateinamen sagt eben nicht zwingend, wann eine Aufnahme entstand – sondern womöglich nur, wann sie gespeichert wurde.

    Ich widme einen wesentlichen Teil meines Alltags technischen und rechtlichen Fragen von IT-Forensik und digitalen Beweismitteln: Ich halte seit Jahren Fortbildungen und publiziere zum Thema digitale Beweismittel, so in:

    • Kommentierung zur Car-Forensik – Ferner, in: BeckOK StPO, § 2 TTDSG Rn. 18.1 ff.
    • Transparenz als rechtsstaatlicher Grundsatz digitaler Beweismittel“ in: „Überzeugung und Zweifel“, Festschrift für Ralf Neuhaus, 2025
    • Digitale Beweismittel in der Ermittler-Praxis – Die Polizei, 5/2025, S. 159-164
    • Strafprozessuale Verwertung biometrischer Daten zur Beweiserhebung – jurisPR-StrafR 15/2025
    • Verwertbarkeit von ANOM-Messengerdaten in Strafverfahren – jurisPR-ITR 16/2024
    • DNA im Strafprozess – jurisPR-StrafR 20/2023 Anm. 1
    • IT-Forensik, rechtliche Grundlagen – AnwZert ITR 13/2023 Anm. 3
    • IT-Sachverständige im Strafverfahren – AnwZert ITR 16/2023 Anm. 2
    (mehr …)
  • Digitale Beweismittel

    Digitale Beweismittel

    Digitale Beweismittel sind im modernen Strafprozess der Regelfall. Dazu zählen unter anderem Chatverläufe, Smartphone-Daten, Cloud-Logs und Fahrzeugdaten aus der „Blackbox“ von Pkws. Digitale Beweise entscheiden heute über den Ausgang von Strafverfahren im allgemeinen Strafrecht ebenso wie im Wirtschafts- und Cybercrime-Bereich. Im Folgenden zeige ich, was darunter zu verstehen ist, wie ihr Beweiswert im Strafprozess zu beurteilen ist und welche forensischen Mindeststandards aus Sicht der Strafverteidigung gelten müssen. Der Schwerpunkt liegt auf der praktischen Arbeit mit digitalen Beweismitteln – von der IT-Forensik über Screenshots und E-Mails bis hin zur Car-Forensik und der seit 2026 anwendbaren E-Evidence-Verordnung der EU.

    Ich widme einen wesentlichen Teil meines Alltags technischen und rechtlichen Fragen von IT-Forensik und digitalen Beweismitteln: Ich halte seit Jahren Fortbildungen und publiziere zum Thema digitale Beweismittel, so in:

    • Kommentierung zur Car-Forensik – Ferner, in: BeckOK StPO, § 2 TTDSG Rn. 18.1 ff.
    • Transparenz als rechtsstaatlicher Grundsatz digitaler Beweismittel“ in: „Überzeugung und Zweifel“, Festschrift für Ralf Neuhaus, 2025
    • Digitale Beweismittel in der Ermittler-Praxis – Die Polizei, 5/2025, S. 159-164
    • Strafprozessuale Verwertung biometrischer Daten zur Beweiserhebung – jurisPR-StrafR 15/2025
    • Verwertbarkeit von ANOM-Messengerdaten in Strafverfahren – jurisPR-ITR 16/2024
    • DNA im Strafprozess – jurisPR-StrafR 20/2023 Anm. 1
    • IT-Forensik, rechtliche Grundlagen – AnwZert ITR 13/2023 Anm. 3
    • IT-Sachverständige im Strafverfahren – AnwZert ITR 16/2023 Anm. 2

    Den Beitrag aktualisiere ich fortlaufend, zuletzt im Juni 2026.

    (mehr …)
  • Auslesen des Mobiltelefons zur ausländerrechtlichen Identitätsfeststellung

    Auslesen des Mobiltelefons zur ausländerrechtlichen Identitätsfeststellung

    Mit Beschluss vom 20. Januar 2026 hat die 6. Kammer des Verwaltungsgerichts Bayreuth (Az. B 6 E 25.1370) den Antrag eines seit 1992 in Deutschland lebenden, vollziehbar ausreisepflichtigen Ausländers auf einstweiligen Rechtsschutz gegen die behördliche Anordnung zurückgewiesen, sein Mobiltelefon nebst Zugangsdaten zur Auswertung herauszugeben. Die Entscheidung beleuchtet ein Instrument, das seit der Neufassung des § 48 AufenthG zunehmend praktische Relevanz entfaltet und in einem grundrechtsdogmatischen Spannungsfeld zwischen aufenthaltsrechtlicher Durchsetzungsbefugnis und dem Recht auf informationelle Selbstbestimmung sowie der Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme steht.

    (mehr …)
  • Gesichtserkennung als Haftgrundlage? AG Reutlingen zieht rote Linie

    Gesichtserkennung als Haftgrundlage? AG Reutlingen zieht rote Linie

    Mit Beschluss vom 11. Februar 2026 (5 Gs 19/26) hat das Amtsgericht Reutlingen den Erlass eines Haftbefehls wegen räuberischen Diebstahls abgelehnt, weil die Identifizierung des Beschuldigten tragend auf einem intransparenten Gesichtserkennungssystem des Bundeskriminalamtes beruhte und nicht durch weitere belastbare Tatsachen abgesichert war. Die Entscheidung, die inzwischen einen Nachgang beim LG Tübingen (9 Qs 34/26) gefunden hat, ist eine der ersten veröffentlichten deutschen Judikate, die den strafprozessualen Rang algorithmisch erzeugter Treffer klar konturieren.

    (mehr …)
  • Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

    Mit Palantir zwischen Effizienzversprechen und Grundrechtsgrenzen: Die Digitalisierung macht vor der Strafverfolgung nicht halt. Mit Systemen wie „Hessendata“, einer auf der Plattform „Gotham“ von Palantir Technologies basierenden Software, sind polizeiliche Ermittlungsbehörden in der Lage, Daten aus verschiedensten Quellen in Sekunden zu durchleuchten, zu verknüpfen und visuell aufzubereiten.

    Was früher Tage oder Wochen manueller Recherche erforderte, ist nun mit wenigen Klicks erledigt. Und doch – oder gerade deshalb – stellt sich die Frage: Wie viel algorithmengestützte Ermittlungsarbeit verträgt ein Rechtsstaat? Und wo wird aus Ermittlungsintelligenz Überwachung?

    Update Mai 2026: Der Beitrag aus dem Dezember 2025 wurde um die jüngsten Entwicklungen ergänzt – insbesondere die Entscheidung des Bundesamtes für Verfassungsschutz gegen Palantir und für die französische Software ChapsVision, den auslaufenden NRW-Vertrag samt Neuausschreibung, die Kritik der NRW-Datenschutzbeauftragten an der Verfassungskonformität von § 23 Abs. 6 PolG NRW sowie den Gesetzentwurf von Bundesinnenminister Dobrindt zur bundesweiten automatisierten Datenanalyse („Lex Palantir“).

    (mehr …)
  • Sichtung von Datenträgern in eigenverantwortlichem Ermessen der Staatsanwaltschaft

    Sichtung von Datenträgern in eigenverantwortlichem Ermessen der Staatsanwaltschaft

    Mit Beschluss vom 5. Mai 2026 hat die 12. Strafkammer des Landgerichts Nürnberg-Fürth (Az. 12 Qs 26/26) die Beschwerde eines medizinischen Versorgungszentrums gegen einen wegen Verdachts des Abrechnungsbetrugs erlassenen Durchsuchungsbeschluss verworfen und zugleich klargestellt, dass eine präventive richterliche Vorabsteuerung der Datensichtung nach § 110 StPO grundsätzlich ausgeschlossen ist. Der Beschluss verdichtet die seit Jahren schwelende Frage, wie tief das Gericht in die operative Phase einer Durchsuchung hineinregieren darf, zu einer prägnanten Antwort: Solange der Durchsuchungsbeschluss rechtmäßig ist, bleibt die Ausgestaltung der Sichtung Sache der Staatsanwaltschaft im Rahmen ihres eigenverantwortlichen Ermessens.

    (mehr …)
  • Retrograde Telegram-Überwachung als Quellen-TKÜ

    Retrograde Telegram-Überwachung als Quellen-TKÜ

    Bei einer nächtlichen Aktion schalteten sich BKA-Ermittler heimlich auf den Telegram-Account eines Dopinghändlers auf und sicherten dabei monatelange Chatverläufe, darunter Nachrichten, die bis zu vier Monate vor dem richterlichen Beschluss lagen. Das Landgericht Aurich verurteilt den Händler, doch die Revision hat Erfolg.

    Der BGH (3 StR 495/25) stellt nun jedoch auf Basis der neueren Rechtsprechung des BVerfG überraschend klar, dass die Account-Infiltration Quellen-TKÜ nach § 100a Abs. 1 Satz 2 StPO ist und keine klassische TKÜ. Die Quellen-TKÜ erfasst jedoch ausschließlich Kommunikation ab dem Anordnungszeitpunkt. Für den Zugriff auf ältere Nachrichten wäre eine Online-Durchsuchung nach § 100b StPO erforderlich gewesen, die jedoch niemand beantragt hatte. Die retrograden Chats unterliegen einem Beweisverwertungsverbot. Die Entscheidung wird unmittelbare praktische Relevanz haben. In der Ermittlungspraxis ist die Sicherung historischer Messenger-Verläufe über Account-Zugriffe weit verbreitet. Der BGH zeigt, dass dies ohne eine Anordnung gemäß § 100b rechtswidrig ist und die Beweise unverwertbar bleiben.

    (mehr …)