Internetsweden 2.0 metod

Kontrollfrågor före slutsats

Disciplinerat tänkande minskar risken för fel.

Bra analys börjar med frågor: vad vet vi, vad tror vi, vad saknas och vad kan förklara detta oskyldigt?

Metodisk kärna

Kontrollfrågor gör att materialet inte pressas in i en färdig berättelse för tidigt.

Fråga vilka spår som är oberoende av varandra och vilka som bara upprepar samma källa.

En god slutsats ska kunna bära sina osäkerheter öppet.

10 kontrollfrågor

  1. Vad har jag faktiskt observerat?
  2. Varför tycker jag att observationen är avvikande?
  3. Vilken hypotes försöker jag pröva?
  4. Varför då?
  5. Varför då - igen?
  6. Vilka spår är oberoende av varandra?
  7. Vad kan ha en oskyldig eller normal förklaring?
  8. Vad saknas för att hypotesen ska bli starkare?
  9. Vad skulle tala emot min hypotes?
  10. Kan någon annan granska materialet och förstå varför jag misstänker detta?

Fråga varför då tills hypotesen blir tydligare eller svagare. Om svaren bara bygger på samma första känsla har du kanske inte flera spår, utan en upprepad misstanke.

PDF-version kommer

Kommande nedladdningsbar PDF-version.

Förklaringsmodell

Förstå händelsekedjan bakom brottet

Bedrägerier och internetrelaterade brott är sällan enstaka händelser. Det synliga brottet är ofta bara mitten av en längre kedja: förberedelser, teknisk infrastruktur, roller och målvakter före brottet - och betalflöden, skiktning, växling eller återinvestering efteråt.

Före brottetDomäner, bolag, konton, telefonnummer, identiteter, annonser och teknisk infrastruktur byggs upp.
Det synliga brottetOffret möter webbplatsen, fakturan, SMS:et, samtalet, annonsen, e-posten eller transaktionen.
Efter brottetPengar, värden och ansvar flyttas vidare genom mottagare, målvakter, mulor, bolag, varor eller nya upplägg.

Läs mer om händelsekedjan och isbergsmodellen