מהו איסוף ראיות ממחשב?
איסוף ראיות ממחשב הוא תהליך מקצועי של איתור, חילוץ, שימור, תיעוד וניתוח מידע דיגיטלי ממחשב נייח, מחשב נייד או מדיה נלווית, לצורך הצגה כראיה בהליך משפטי, בבדיקה פנימית, בחקירה עסקית או בבירור אבטחתי.
המטרה היא להפיק מידע אמין, מלא ככל האפשר, וחשוב לא פחות, כזה שניתן להראות כי לא זוהם, לא שונה ולא נפגע לאורך הדרך.
בפועל, מחשב מכיל שכבות רבות של מידע.
המשתמש רואה מסמכים, תמונות, תיקיות ודואר אלקטרוני.
איש מקצוע בתחום הפורנזיקה הדיגיטלית רואה גם מטא דאטה, תאריכי יצירה ושינוי, קבצים מוסתרים, נתוני מערכת, עקבות שימוש, קבצים זמניים, קבצים שנמחקו אך ניתן לשחזר, היסטוריית דפדפן, נתוני התחברות, כוננים חיצוניים שחוברו בעבר, עקבות של תוכנות, חיבורים לרשת, יומני מערכת ומידע מהענן.
איסוף ראיות ממחשב דורש עבודה על פי מתודולוגיה ברורה.
תחילה יש להגדיר את מטרת הבדיקה.
לאחר מכן נדרש לזהות את מקורות המידע הרלוונטיים, לבצע שימור ראייתי נכון, לרוב באמצעות יצירת העתק פורנזי מלא, ולתעד כל פעולה שנעשתה.
בהמשך מבוצע ניתוח מקצועי, שבסופו מתקבלות מסקנות ולעיתים גם חוות דעת מומחה המיועדת לבית משפט.
אחד העקרונות החשובים ביותר בתחום הוא שרשרת הראיה.
כלומר, היכולת להראות מי החזיק בראיה, מתי, כיצד נאספה, באילו כלים נעשה שימוש, היכן נשמרה, והאם נשמרה שלמות המידע.
בהיעדר תיעוד כזה, הצד השני בהליך עלול לטעון שהמידע שונה, הושתל או נפגם.
כאן נכנס הערך האמיתי של מומחה איסוף ראיות ממחשב, שמבין גם בטכנולוגיה וגם בדרישות הקבילות.
חשוב להבין כי איסוף ראיות ממחשב איננו רלוונטי רק לעבירות סייבר מתוחכמות.
גם בסכסוך מסחרי רגיל, בהפרת סודיות, בטענה להטרדה במקום עבודה, בגניבת לקוחות, בהעתקת קבצים לפני עזיבת עובד, בסכסוך ירושה, בגירושין או בחשד לזיוף מסמכים, הראיה המכריעה יכולה להימצא על מחשב אחד.
לכן התחום הזה הפך לחלק בלתי נפרד מעבודתם של עורכי דין, חברות, מנהלי אבטחת מידע, חוקרים פרטיים, רואי חשבון וגופי אכיפה.
סוגי איסוף ראיות ממחשב
יש כמה סוגי איסוף ראיות ממחשב, וההבדל ביניהם נוגע למטרת הבדיקה, למקור המידע, לדחיפות, לשאלה האם המחשב פועל בזמן האיסוף, ולשאלה אם נדרשת חוות דעת משפטית בהמשך.
הסוג הראשון הוא איסוף פורנזי מלא מכונן קשיח או אמצעי אחסון.
זהו תהליך שבו יוצרים העתק מדויק ברמת הביטים של המדיה, ולא רק העתקה רגילה של קבצים גלויים.
באמצעות שיטה זו ניתן לבדוק גם אזורים נסתרים, שטח פנוי, קבצים מחוקים, מחיצות נסתרות ומידע מערכת נוסף.
זהו אחד התהליכים הנפוצים ביותר כאשר יש חשד להעלמת מידע, מחיקה מכוונת או פעילות אסורה שבוצעה לאורך זמן.
סוג נוסף הוא איסוף ראיות חי ממחשב פעיל.
במצבים מסוימים, כיבוי המחשב עלול לגרום לאובדן מידע חשוב, כמו תהליכים פעילים, זיכרון נדיף, חיבורים פתוחים, משתמשים מחוברים, מפתחות הצפנה או תוכנות שפועלות ברקע.
במקרים כאלה, המומחה מבצע איסוף מבוקר מהמחשב במצב פעיל, תוך מינימום פגיעה בראיות ותיעוד מלא של כל שלב.
זהו סוג עבודה רגיש במיוחד, שמיועד לרוב למקרי חדירה, ריגול תעשייתי, נוזקות או פעילות פנימית חריגה.
איסוף מתיבות דואר אלקטרוני הוא תחום נפוץ במיוחד.
לא פעם עיקר הראיות נמצא בהתכתבויות, בקבצים מצורפים, בזמני שליחה, במחיקה, בהעברה הלאה, בהודעות טיוטה או בחיפוש אחר מילות מפתח מסוימות.
בדיקות כאלה מבוצעות הן בסביבת מחשב מקומית והן במערכות ענן ארגוניות.
כאשר מבצעים את האיסוף נכון, ניתן לאתר תכתובות קריטיות המוכיחות כוונה, תיאום, הפרת מדיניות או שימוש אסור במידע.
איסוף ראיות מקבצים ומסמכים כולל בחינה של מסמכי אופיס, קובצי PDF, גיליונות נתונים, מצגות, תמונות, סריקות, קבצי CAD, מסמכי הנהלת חשבונות וקבצים עסקיים אחרים.
מעבר לתוכן עצמו, נבדקים גם פרטים נלווים כמו יוצר המסמך, זמני יצירה, עריכה, שמירה, נתיב הקובץ ולעיתים גם עקבות של גרסאות קודמות.
במחלוקות עסקיות זהו סוג איסוף בעל משקל משמעותי.
סוג חשוב נוסף הוא איסוף ראיות ממדיה חיצונית שחוברה למחשב.
למשל דיסק און קי, כונן חיצוני, כרטיס זיכרון או טלפון שחובר להעברת קבצים.
במקרים של גניבת מידע, הרבה פעמים הראיה נמצאת דווקא בהיסטוריה של חיבור התקנים חיצוניים, בתיעוד הגישה לקבצים ובשחזור פעולות ההעתקה האפשריות.
איסוף לוגים ונתוני מערכת הוא שכבה נוספת.
כאן נבחנים יומני אירועים, מועדי כניסה ויציאה, הרשאות משתמשים, ניסיונות גישה, התקנת תוכנות, פעילות רשת, מדפסות, משימות מערכת ופעילות אבטחה.
זהו איסוף שיכול לסייע להוכיח מי פעל, מתי פעל, מה בוצע, ואילו פעולות בוצעו בניגוד לנהלים.
יש גם איסוף ממערכות גיבוי וארכיונים.
לעיתים המידע החשוב כבר נמחק מהמחשב הפעיל, אך שרידים שלו קיימים בגיבויים מקומיים, גיבויי שרת, מערכת סנכרון או גרסאות קודמות.
מומחה מיומן יודע לאתר גם מקורות כאלה, לבחון את שלמותם ולהצליב בינם לבין הממצאים העיקריים.
במקרים מסוימים נדרש איסוף משולב.
כלומר, לא רק מהמחשב עצמו אלא גם מחשבונות ענן, משרתי קבצים, מתיבות דואר, ממערכות ארגוניות ומציוד נלווה.
ככל שהמקרה מורכב יותר, כך חשוב יותר לבנות אסטרטגיית איסוף מדויקת, כדי למקד את העבודה בראיות שיתנו ערך ממשי.
מי צריך איסוף ראיות ממחשב
איסוף ראיות ממחשב נדרש על ידי מגוון רחב של גורמים פרטיים, עסקיים ומשפטיים.
בקרב עסקים, השירות נפוץ מאוד כאשר עולה חשד שגורם פנימי העתיק מידע רגיש, מחק מסמכים, ניסה להסתיר פעילות, העביר קבצים למתחרה או פעל בניגוד להסכמי סודיות ואי תחרות.
במצבים כאלה, הזמן הוא גורם קריטי.
ככל שממתינים, כך הסיכון לשינוי, מחיקה או שיבוש הראיות עולה.
גם מעסיקים במחלוקות עם עובדים פונים לשירותי איסוף ראיות ממחשב.
לדוגמה, כאשר מתעורר חשד לשימוש לא מורשה במערכות החברה, שליחת מידע עסקי לעצמי או לגורם חיצוני, עבודה פרטית תוך שימוש במשאבי החברה, מחיקת חומרים לפני סיום עבודה או מעורבות בהטרדה ותקשורת בלתי הולמת במקום העבודה.
במקרים כאלה, איסוף מקצועי יכול לאפשר בדיקה עובדתית המבוססת על נתונים ולא על השערות.
עורכי דין הם קהל מרכזי נוסף.
הם נזקקים לשירות הן לצורך גיבוש אסטרטגיה בתיק והן לצורך הגשת ראיות, הכנת חוות דעת מומחה, תמיכה בבקשות לצווים, ניתוח ראיות שהתקבלו מהצד השני או בחינת אמינות גרסאות.
בתיקים אזרחיים, מסחריים, משפחתיים ולעיתים גם פליליים, המחשב יכול להפוך לזירת הראיה המרכזית.
אנשים פרטיים פונים לשירות הזה במצבים של סכסוכי ירושה, גירושין, הטרדות, זיוף מסמכים, חדירה לפרטיות, סחיטה, התחזות או חשד שמישהו נגע במחשב האישי שלהם ללא רשות.
גם כאן, בדיקה מקצועית יכולה לסייע להבין מה קרה בפועל, מה נשמר במערכת, ומה ניתן להוכיח.
חברות הייטק, סטארטאפים וארגונים טכנולוגיים זקוקים לאיסוף ראיות ממחשב בתדירות גבוהה יחסית בשל הערך הגבוה של קוד מקור, מפרטים, מאגרי נתונים, מסמכי פיתוח, מידע לקוחות ותוצרים אסטרטגיים.
כאשר עובד עוזב בנסיבות רגישות, כאשר יש חשד לדליפה או כאשר מתגלה גישה חריגה, הצורך באיסוף מהיר ומבוקר הופך לקריטי להגנה על קניין רוחני.
גם רשויות, מוסדות ציבור, עמותות, מוסדות חינוך וקליניקות מקצועיות נדרשים לעיתים לשירות.
במיוחד כאשר מדובר במידע רגיש, במחלוקת פנימית, בביקורת, בחשד לפגיעה בפרטיות או בהפרת נהלים.
למעשה, כל גוף שמנהל פעילות באמצעות מחשבים עלול להידרש בשלב כלשהו לאיסוף ראיות ממחשב.
נקודה חשובה היא שלא תמיד יש צורך להמתין עד פרוץ הליך משפטי.
במקרים רבים נכון לבצע איסוף מיידי דווקא בשלב מוקדם, כדי לשמר את המצב הקיים ולמנוע אובדן מידע.
גם אם בהמשך יוחלט שלא לנקוט הליך, עצם השימור המקצועי מאפשר לקבל תמונה עובדתית מלאה ולהחליט על המשך הדרך בצורה מושכלת.
סטטיסטיקות מישראל בנושא איסוף ראיות ממחשב
כאשר בוחנים את הצורך באיסוף ראיות ממחשב בישראל, חשוב להבין שהתחום צומח במקביל להתרחבות השימוש הדיגיטלי, לעלייה בכמות הסכסוכים הטכנולוגיים ולהחרפת סיכוני הסייבר והדלפות המידע.
ישראל היא אחת המדינות הדיגיטליות והמחוברות בעולם, עם ריכוז גבוה של חברות טכנולוגיה, מערכות מידע ארגוניות, מסחר מקוון ושימוש נרחב בשירותי ענן.
כתוצאה מכך, גם משקלן של ראיות דיגיטליות בכל מחלוקת הולך וגדל.
לפי מגמות המתפרסמות לאורך השנים בדוחות של מערכי סייבר, גורמי אכיפה, גופים ממשלתיים וחברות אבטחת מידע הפועלות בישראל, ניכרת עלייה עקבית בדיווחים על אירועי סייבר, ניסיונות חדירה, דליפות מידע, התחזות, הונאות דיגיטליות ופגיעות במערכות מחשב.
אף שלא כל אירוע כזה מסתיים בהליך פורנזי מלא, חלק משמעותי מהם מחייב בדיקה ואיסוף ממצאים ממחשבים וממערכות קצה.
מהזווית הארגונית, יותר חברות בישראל מדווחות על אירועים שמקורם בגורם פנימי, בין אם במזיד ובין אם ברשלנות.
אירועים כאלה כוללים שליחה שגויה של מידע, העתקת קבצים, שימוש לא תקין בהרשאות, מחיקת חומרים, התקנת תוכנות לא מאושרות או גישה חריגה למידע רגיש.
בתרחישים אלה, המחשב הארגוני של העובד הוא לעיתים מקור הראיות העיקרי.
מבחינת עולם המשפט, בתי המשפט בישראל עוסקים בשנים האחרונות יותר ויותר בראיות דיגיטליות, לרבות תכתובות, מטא דאטה, לוגים, קבצים משוחזרים וניתוחי מומחה מתחום המחשוב הפורנזי.
המשמעות היא שעורכי דין ולקוחות מבינים כיום טוב יותר כי ללא איסוף מוקדם ומדויק, עלול להיפגע הסיכוי להוכיח טענות מהותיות.
גם בשוק העבודה הישראלי, המאופיין בתחלופה גבוהה יחסית בחלק מהענפים, במיוחד בענפי הטכנולוגיה, רואים עלייה במקרים שבהם מעסיקים מבקשים לבדוק פעילות שהתבצעה במחשב ארגוני סמוך לעזיבת עובד.
הבדיקות הנפוצות מתמקדות בגישה למסמכים רגישים, חיבור התקני אחסון חיצוניים, שליחת דואר עם קבצים מצורפים, העלאה לשירותי ענן או מחיקה מסיבית של קבצים.
מבחינת פרטיות והגנת מידע, כניסת רגולציה מחמירה יותר, מדיניות אבטחה ארגונית והמודעות הציבורית הגוברת לזכויות דיגיטליות, מובילות גם לצורך הולך וגדל באיסוף ראיות ממחשב באופן זהיר, מידתי ומתועד.
בישראל, שבה האיזון בין זכות הקניין של הארגון, פרטיות העובד, הצורך בהוכחת עובדות והדרישות המשפטיות הוא איזון עדין, יש חשיבות רבה במיוחד לביצוע העבודה על ידי גורם מקצועי שמכיר את השטח המקומי.
עוד מגמה בולטת בישראל היא העלייה במספר העסקים הקטנים והבינוניים שנחשפים לסיכונים דיגיטליים.
אם בעבר תחום הפורנזיקה הממוחשבת נתפס כמשהו ששייך בעיקר לתאגידים גדולים או לחקירות פליליות מורכבות, כיום גם משרד קטן, קליניקה, סוכנות, משרד עורכי דין או חברת שירותים זקוקים לעיתים לבדיקה פורנזית ממוקדת.
הסיבה פשוטה.
כמעט כל עסק מחזיק קבצים, לקוחות, הסכמים, תמחורים, נתונים פיננסיים ומידע רגיש על מחשבים.
לכן, אף בלי להישען על מספר בודד ומצומצם, התמונה בישראל ברורה.
ככל שהמשק הופך דיגיטלי יותר, כך הביקוש לשירותי איסוף ראיות ממחשב גדל, הופך מקצועי יותר, ונדרש לא רק בעת משבר, אלא גם כחלק מהיערכות נכונה לניהול סיכונים.
שירותי איסוף ראיות ממחשב של קורל טכנולוגיות
שירותי איסוף ראיות ממחשב של קורל טכנולוגיות מיועדים ללקוחות פרטיים, עסקים, חברות, משרדי עורכי דין וארגונים הזקוקים לטיפול מקצועי, דיסקרטי ומדויק בראיות דיגיטליות.
כאשר עולה חשד לדליפת מידע, גניבת קבצים, פעילות אסורה על מחשב, מחיקת חומר, חדירה למערכת, זיוף או כל מחלוקת שבה נדרש ביסוס דיגיטלי, חשוב לעבוד עם גוף שמבין גם בטכנולוגיה וגם במשמעות הראייתית של כל פעולה.
קורל טכנולוגיות מספקת מעטפת מקצועית שמתחילה בהבנת נסיבות המקרה והגדרת מטרות הבדיקה.
שלב זה הוא קריטי, משום שאיסוף לא ממוקד עלול לייצר עומס מידע מיותר, בעוד איסוף נכון יאפשר להגיע במהירות יחסית לנתונים המהותיים באמת.
לאחר מיפוי ראשוני של האירוע, ניתן לבצע שימור של מחשבים, כוננים ומדיות רלוונטיות, תוך שימוש בשיטות עבודה המיועדות לשמור על שלמות הראיה.
השירות כולל איסוף פורנזי ממחשבים נייחים וניידים, בדיקת כוננים חיצוניים, שחזור קבצים שנמחקו, איתור מסמכים ותכתובות, בחינת היסטוריית שימוש, ניתוח חיבורי התקנים, בדיקת לוגים ופעילות משתמשים, וכן עבודה עם מקורות מידע נלווים לפי הצורך.
במקרים המתאימים, קורל טכנולוגיות יכולה לסייע גם בהפקת ממצאים מסודרים לצורכי עורך דין או בית משפט.
אחד היתרונות של עבודה עם גורם מקצועי הוא היכולת להתאים את רמת הבדיקה לאופי המקרה.
יש מקרים שבהם נדרש רק שימור מיידי של המחשב לצורך מניעת אובדן מידע.
יש מקרים שבהם נדרש ניתוח מעמיק של ציר הזמן, פעולות המשתמש והמסמכים הרלוונטיים.
יש גם מצבים שבהם הלקוח זקוק לתמונת מצב דיסקרטית לפני קבלת החלטה עסקית או משפטית.
שירות נכון יודע לתת מענה לכל אחד מהתרחישים האלה.
הדגש בעבודת איסוף ראיות ממחשב הוא לא רק על מציאת המידע, אלא על דרך הפעולה.
קורל טכנולוגיות פועלת מתוך הבנה שכל פעולה לא מבוקרת עלולה להשפיע על הנתונים.
לכן החשיבות של תהליך מסודר, מתועד וזהיר היא גבוהה ביותר.
לקוחות רבים זקוקים גם לליווי בהבנת משמעות הממצאים.
לא מספיק לגלות שקובץ היה קיים או שנעשה שימוש בדיסק און קי.
צריך לדעת להסביר מה המשמעות, כיצד זה מתחבר לנסיבות, ומה ניתן או לא ניתן להסיק ברמה המקצועית.
כאן בא לידי ביטוי הערך של מומחיות מעשית וניסיון בעבודה מול צרכים אמיתיים של לקוחות.
עבור משרדי עורכי דין, שירותי איסוף ראיות ממחשב של קורל טכנולוגיות יכולים להוות כלי משמעותי בבניית תיק, בהערכת סיכויים, בהגשת בקשות דחופות ובחיזוק טענות באמצעות ממצאים דיגיטליים.
עבור עסקים, השירות מסייע להגן על מידע רגיש, להבין מה התרחש בפועל ולפעול במהירות לפני שהנזק מתרחב.
עבור לקוחות פרטיים, הוא מספק דרך מקצועית להתמודד עם מצבים רגישים שבהם המחשב מחזיק את המפתח לעובדות.
כאשר בוחרים גוף לביצוע איסוף ראיות ממחשב, רצוי לבדוק ניסיון, דיסקרטיות, יכולת תיעוד, היכרות עם צרכים משפטיים ויכולת ללוות את התהליך מתחילתו ועד הצגת הממצאים.
במקרים כאלה, הבחירה בגורם מקצועי היא לא רק עניין של נוחות, אלא תנאי ממשי לשמירה על ערך הראיה.
שאלות ותשובות בנושא איסוף ראיות ממחשב
אחת השאלות הנפוצות ביותר היא האם ניתן לאסוף ראיות ממחשב גם אם קבצים נמחקו.
במקרים רבים כן.
מחיקה רגילה אינה תמיד מוחקת מיד את המידע עצמו, ולעיתים ניתן לשחזר קבצים או לאתר עקבות לקיומם, לשימוש שנעשה בהם או למועדי המחיקה.
עם זאת, היכולת לשחזר תלויה בזמן שחלף, בפעולות שבוצעו מאז ובסוג האחסון.
לכן חשוב לפעול מהר ככל האפשר.
שאלה נוספת היא האם אפשר פשוט לקחת את המחשב לטכנאי רגיל.
התשובה היא שלא מומלץ.
טכנאי מחשבים יכול להיות איש מקצוע מצוין בתחום התמיכה והתיקון, אך איסוף ראיות ממחשב מחייב מומחיות שונה לחלוטין.
פתיחה לא מבוקרת של המחשב, הדלקה, התקנה של תוכנות או העתקה רגילה של קבצים עלולות לשנות את מצב הראיות.
כאשר יש היבט משפטי או חקירתי, יש צורך באיש מקצוע מתחום הפורנזיקה הדיגיטלית.
שואלים גם האם הראיות שייאספו יהיו קבילות בבית משפט.
הקבילות תלויה בנסיבות המקרה, בדרך האיסוף, באיכות התיעוד, בזהות הגורם המקצועי, בסוג הראיה ובשאלות משפטיות נוספות.
איסוף מקצועי מגדיל משמעותית את הסיכוי שהחומר יקבל משקל ראייתי, בעוד איסוף חובבני עלול לעורר קושי.
לכן לא נכון לבחון רק אם אפשר להשיג את המידע, אלא גם אם אפשר להציג אותו באופן אמין.
שאלה חשובה אחרת היא האם מותר למעסיק לבדוק מחשב של עובד.
התשובה מורכבת ותלויה במדיניות הארגון, בהודעות שנמסרו לעובד, באופי המחשב, ברמת הפרטיות הצפויה ובנסיבות האירוע.
בישראל קיימים שיקולים משמעותיים של פרטיות, ולכן חשוב לפעול בזהירות ותוך ייעוץ מתאים.
איסוף ראיות ממחשב בהקשר תעסוקתי חייב להיעשות במידתיות ובמקצועיות.
שאלה נוספת היא כמה זמן נמשך התהליך.
אין תשובה אחידה.
שימור ראשוני של מחשב יכול לעיתים להתבצע במהירות יחסית, אך בדיקה מעמיקה עשויה לקחת זמן בהתאם להיקף המידע, מורכבות המקרה, כמות המדיות המעורבות והצורך בניתוח ממצאים.
במקרי חירום ניתן לעיתים להתחיל בפעולות קריטיות מיד, כדי למנוע אובדן ראיות.
הרבה לקוחות שואלים אם ניתן לדעת האם חובר דיסק און קי למחשב.
במקרים רבים כן.
מערכות מחשב שומרות לעיתים עקבות של התקנים שחוברו, זמני חיבור, סוג ההתקן ולעיתים מידע נוסף שיכול לסייע בבדיקה.
עם זאת, היקף המידע הזמין תלוי במערכת, בהגדרות ובשינויים שבוצעו לאחר מכן.
שואלים גם האם אפשר לדעת אם מישהו שלח לעצמו קבצים מהמחשב.
במקרים מסוימים בהחלט כן.
ניתן לבדוק תיבות דואר, קבצים זמניים, יומני מערכת, עקבות פתיחה ושימוש, היסטוריית דפדפן, שירותי ענן וממצאים נוספים.
לעיתים התמונה מתקבלת לא מממצא אחד, אלא מהצלבה בין כמה מקורות שונים.
עוד שאלה נפוצה היא האם איסוף ראיות ממחשב מתאים גם ללקוח פרטי ולא רק לחברות.
בוודאי.
גם אדם פרטי עשוי להזדקק לשירות במקרים של חדירה לפרטיות, מחלוקת משפטית, חשד לזיוף, הטרדה, סכסוך משפחתי או פגיעה במידע אישי.
הערך של הבדיקה אינו תלוי בגודל הארגון, אלא במשמעות הראיה עבור המקרה.
יש גם מי ששואל האם נכון לבצע את הבדיקה בסתר.
זו שאלה רגישה מאוד, והתשובה תלויה בזהות המחשב, בזכויות הצדדים, בנסיבות ובדין החל.
לפני כל פעולה חשוב לקבל ליווי מקצועי מתאים, כדי לא לפגוע בראיות ולא להסתכן בצעדים לא נכונים.
לבסוף, שואלים מה הדבר החשוב ביותר לעשות כאשר מתעורר חשד.
הדבר החשוב ביותר הוא לא למהר לגעת במחשב ללא צורך, לא למחוק דבר, לא להתקין תוכנות, לא לנסות לחפש לבד בצורה שעלולה לשנות נתונים, ולפנות בהקדם לגורם מקצועי שיבצע איסוף ראיות ממחשב בצורה מסודרת.
מחפש איסוף ראיות ממחשב? פנה עכשיו!

