À l'époque où je travaillais pour la police, nous essayions constamment de dresser le profil des criminels parce que cela facilitait nos enquêtes. Nous aurions même régulièrement recours à des spécialistes du profilage criminel et à des psychologues pour nous aider dans les enquêtes avançant plus lentement afin de recueillir des indices supplémentaires, dans le but d’obtenir au moins une piste pour déterminer le « whodunnit » (ou « Qui est le coupable? »)
Alors que je travaillais à l'unité de criminalistique numérique, dans laquelle j'ai passé près d'une décennie, le profilage d'un criminel informatique est devenu de plus en plus difficile à déchiffrer au fil du temps. Cependant, environ 60 % des crimes sur lesquels nous avons enquêté de façon réactive concernaient des pédophiles, qui présentent une des parts sombres de la société, à laquelle il est difficile de faire face et de connaître.
Néanmoins, le profilage d'un pédophile dans les premiers temps était plus facile à catégoriser que, par exemple, un fraudeur, car il s'agissait généralement d'un petit nombre de groupes prédéfinis et profilés. C'était plus simple, car on nous parlait de l'infraction, puis on nous donnait accès à leur ordinateur et à leur téléphone pour chercher des preuves qui nous donneraient naturellement un aperçu de leur vie, de leur famille et de leurs passe-temps. Un des faits fascinants était que si certains avaient toutes les apparences de la « normalité » à l'extérieur, la recherche dans l'historique de leur disque dur et recherches, présente un portrait plus sombre.
Dans les pires moments, j'ai commencé à penser que tout le monde pouvait potentiellement être un criminel, mais j'ai vite compris que si je continuais avec cette attitude, je n'aurais tout simplement plus jamais confiance en la société. Cependant, les vies dans lesquelles je fouillais, à la recherche de preuves à soumettre au tribunal, m'ont choqué : penser que ces gens étaient jusqu'à présent cachés à la vue de tous, se faisant passer pour des citoyens dignes de ce nom. Ma « liste noire » d'enquêtes sur les pédophiles condamnés comprenait un enseignant, un chef scout, un officier de police et même le chef des services à l'enfance d'un conseil local.
À mon avis, après avoir rencontré ces personnes et fait des recherches sur leur vie avant leur inculpation et leur condamnation, je ne pourrais résumer ces personnes qu'en les qualifiant de sociopathes. Ils ont réussi à convaincre la société qu'ils étaient des êtres humains respectables et décents, tout en étant capables de cacher un secret si sombre et sinistre derrière les portes closes.
Quel est le lien avec l’ensemble des cybercriminels? Sont-ils eux aussi des sociopathes? Malheureusement pour les enquêteurs, il n'est pas aussi facile de profiler et d'obtenir une série de résultats pour créer un portrait clair de ces criminels que ceux que je pistait dans l'Unité de médecine légale numérique avec la capacité d'analyser tous ces ordinateurs de personnes sous caution.
Les recherches effectuées par des criminels comme les meurtriers, les pédophiles, les fraudeurs et les trafiquants de drogue laissent des preuves sur leurs ordinateurs que les enquêteurs de la criminalistique numérique peuvent localiser grâce à un défaut partagé par ces criminels. Ceux-ci ne sont généralement pas techniques. Ou du moins pas assez technique pour ne serait-ce que pour réfléchir à la façon d'atténuer les chances de capture. Oui, ils peuvent l'apprendre, mais leur retard technique est déjà important lorsqu'ils effectuent ses recherches ; ils laissent ainsi une pléthore de preuves menant un enquêteur à l'auteur du crime. De plus, les crimes tels que le meurtre sont généralement commis dans le feu de l'action ou dérivés de la passion, ce qui laisse peu de temps pour ouvrir un navigateur TOR et acheter une arme avec une monnaie numérique.
Par opposition, le visage du cybercriminel d'aujourd'hui est relativement inconnu (et cela n'a rien à voir avec le fait qu'il soit habituellement présenté avec un chandail à capuche). Le nombre de cybercriminels arrêtés est infime par rapport au nombre de cybercrimes qui ont lieu chaque année. Lorsqu'une personne est arrêtée pour meurtre, fraude, etc., le suspect fait saisir son téléphone, sa tablette, son ordinateur portable, etc. afin de rechercher des preuves susceptibles d'étayer l'affaire. Dans la plupart des cas, il s’agit de chercher l'aiguille dans une botte de foin, mais au moins, les enquêteurs disposent d'information pour continuer. En revanche, ceux qui choisissent de devenir cybercriminels apprennent souvent méticuleusement les bonnes compétences avant de passer à l’action et apprennent à couvrir leurs traces.
En fait, lorsqu'une personne peut télécharger un navigateur anonyme, rechercher en quelques minutes des logiciels malveillants en tant que service entièrement équipé d'une ligne d'assistance téléphonique et d'une garantie de remboursement intégral, il devient encore plus difficile de prévoir et de profiler ce type de criminel. En termes simples, n'importe qui peut être un cybercriminel. N'importe qui peut apprendre pendant le déjeuner et, on peut affirmer sans trop de doute que ce modèle est très attrayant, même pour les pirates moins expérimentés.
Les criminels sont toujours paresseux. Mais néanmoins, ils sont dorénavant plus rusés. C'est probablement pour cette raison qu'ils n'entrent plus dans les banques avec une cagoule en criant « haut les mains ». Effectuer des vols en ligne permet de ne pas laisser une tonne de preuves et s’avère - pour certains - plus satisfaisant.
Le problème, c'est que la police continue de ne pas en faire assez lorsqu'il s'agit de lutter contre la cybercriminalité, alors qu'elle joue à un énorme jeu du chat et de la souris et que l'écart avec les cybercriminels se creuse chaque jour. Le financement sera toujours un problème, mais semble une excuse rapide pour la police pour dire qu'elle ne peut pas le faire et de retourner enquêter sur des crimes « réels », où l'ADN et les empreintes digitales les mènent à des suspects.
Les cybercriminels ne portent plus de cagoules ou de vestes à capuche. Ils sont parmi nous et cachés à la vue de tous, ce qui complique toute volonté de mieux les cerner. Les forces de l'ordre ont du mal à faire respecter la loi, mais tout comme cela peut sembler sombre et pessimiste, il y a un petit aperçu d'une victoire : la prévention. Si nous avons tous tout simplement notre propre jeu et la sensibilisation à la sécurité, nous avons tous une meilleure chance de sortir les escroqueries, ce qui les rend inutiles, alors prenons tous un moment pour repenser notre conscience. La formation et l'éducation sont une défense clé dans la lutte contre la cybercriminalité et en travaillant ensemble, nous vaincrons les cybercriminels!