ALLERTA PERICOLI INFORMATICI Podcast Sicurezza Informatica

Gli screenshot sono prove deboli e facilmente contestabili: guida 2025 alla prova digitale forense (UE)

Bozza automatica
Scritto da gestore
Lo screenshot è rapido ma facilmente manipolabile: rientra nella libera valutazione del giudice ed è quindi agevolmente contestabile.
Una certificazione forense con Copia Autentica (firma digitale + marcatura temporale qualificata UE/eIDAS) e catena di custodia sposta l’accertamento su dati oggettivi e verificabili — origine, integrità e riferibilità — riducendo drasticamente il margine di discrezionalità. Se devi dimostrare cosa era online (un post, una recensione, una chat, un percorso, un log) in una certa data, serve quindi una acquisizione forense e una Copia Autentica firmata digitalmente con marcatura temporale qualificata UE. In questa guida spieghiamo cosa richiedono i tribunali europei, cosa contiene una Copia Autentica e i flussi più sicuri per gli scenari più comuni.


Perché lo screenshot non regge

  • Origine non affidabile: un’immagine statica non prova l’origine server, l’URL, gli header o l’ambiente di cattura.
  • Integrità assente: le modifiche non lasciano tracce; anche i metadati possono descrivere uno screenshot di uno screenshot modificato.
  • Acquisizione parziale: codice nascosto, file collegati, contenuti dinamici e ID (es. ID account/post) non vengono preservati.

Giudici e controparti chiedono sempre più spesso autenticità, integrità e catena di custodia coerenti con le buone pratiche di informatica forense e con i servizi fiduciari UE (eIDAS).

Intermezzo promozionale ... continua la lettura dopo il box:


La Facilità con cui si Creano Screenshot Falsi

Per sfatare il mito della “prova sicura”, abbiamo creato una serie di video pratici su YouTube che mostrano quanto sia facile alterare uno screenshot con pochi semplici passaggi. Ecco alcuni dei video dimostrativi:

  • Come creare uno Screenshot Falso di una Pagina Web con uno Smartphone: Guarda il video
  • Come creare uno Screenshot Falso di una Pagina Web con un Computer: Guarda il video
  • Come creare uno Screenshot Falso di un messaggio SMS: Guarda il video
  • Come creare uno Screenshot Falso di un Messaggio WhatsApp con uno Smartphone: Guarda il video

Questi video mostrano chiaramente quanto sia semplice manipolare l’apparenza di autenticità di uno screenshot. Sia che si tratti di un messaggio WhatsApp, SMS o di una pagina web, la tecnologia oggi consente di creare immagini che possono facilmente trarre in inganno.

Cosa rende la prova giuridicamente solida

  • Acquisizione forense di contenuto e contesto (URL, orari, header, sorgente, file collegati, ID).
  • Firma digitale + marcatura temporale qualificata UE (eIDAS): sigillano integrità e data certa.
  • Catena di custodia: chi fa cosa, quando e come (strumenti, versioni, IP/sessione, log).
  • Relazione per avvocati: metodi, perimetro, limiti; facile da citare negli atti.

Per impostazione predefinita, le nostre Copie Autentiche sono riconosciute in tutta l’UE; su richiesta, possiamo applicare anche una marcatura internazionale per garantirne un riconoscimento ancora più ampio. La relazione forense che accompagna la certificazione è un documento completo, strutturato e da anni apprezzato nei tribunali italiani, perché consente all’avvocato di citare con precisione ogni passaggio senza dover fare riferimento necessariamente ai file originali, ma disponendo di una documentazione testuale e iconografica già esaustiva.


Cosa puoi certificare (con link rapidi)


Il flusso di acquisizione passo-passo

  1. Perimetro & mandato: definiamo il target (URL, account, intervallo) e riceviamo un mandato digitale (tutela te e il nostro accesso).
  2. Acquisizione forense: catturiamo contenuti e contesto (URL/orari, codice, header, file collegati, ID; video di acquisizione opzionale).
  3. Sigillo: calcoliamo anche hash SHA-256 se occorre e applichiamo marca temporale qualificata UE (CAdES .zip.p7m o TSD).
  4. Relazione: ricevi una relazione pronta per l’uso legale (ITA/ENG; altre lingue su richiesta).
  5. Consegna: link cloud sicuro con disponibilità per 3 mesi (conserva poi localmente).

Opzioni da remoto che puoi usare subito

  • FollowMee – storico GPS (senza spedire dispositivi): pagina servizio
  • Google Takeout (molti tipi di dato: mail, foto, mappe, ecc.): pagina servizio
  • Microsoft account export (Outlook, OneDrive, attività): pagina servizio
  • Log di server e piattaforme (tracce d’attacco, azioni admin): pagina servizio

Nota: alcune fonti (es. Google Location History) oggi richiedono il dispositivo fisico. Per periodi lunghi o casi non spedibili, considera FollowMee o altre esportazioni di piattaforma.


Errori comuni da evitare

  • Aspettare troppo: i log ruotano; i post vengono modificati o cancellati; le tracce di accesso scadono.
  • Condividere credenziali senza mandato: usa sempre un’autorizzazione scritta e revoca l’accesso al termine.
  • Affidarsi agli screenshot: invitano contestazioni e indeboliscono la posizione probatoria.
  • Selezionare solo “pezzi”: certificare l’intero thread/pagina/intervallo log è più forte e meno contestabile.

Cosa ricevi

  • Pacchetto probatorio firmato (.zip.p7m o .tsd) con marcatura temporale qualificata UE; marcatura internazionale su richiesta.
  • Mirror indipendente: link privato in sola lettura dove autorità/tribunali possono scaricare/verificare l’acquisizione in autonomia.
  • Contenuto del pacchetto: URL/orari, contenuto pagina e codice sorgente, file collegati e header/metadati; quando applicabile ID profilo/utente, identificativi di messaggi, video di acquisizione opzionale.

FAQ

È valido fuori dall’UE?

Di default applichiamo una marcatura temporale qualificata UE (eIDAS). Su richiesta possiamo applicare una marcatura internazionale adatta al riconoscimento extra-UE.

Intermezzo promozionale ... continua la lettura dopo il box:

Lavorate da remoto?

Sì. La maggior parte delle certificazioni è eseguibile da remoto con mandato scritto. Se una fonte richiede il dispositivo fisico (es. Google Location History), proponiamo alternative da remoto (es. FollowMee) quando la spedizione è impraticabile.

Quanto è rapido il rilascio?

In genere consegniamo entro 48 ore dal pagamento (urgenze possibili).

Intermezzo promozionale ... continua la lettura dopo il box:

Per quanto tempo conservate la prova?

I link restano disponibili per 3 mesi. Scarica e conserva i file localmente; l’integrità certificata non scade.

Panoramica privacy
gdpr logo

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi più interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilità i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine più popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!