李 丹,陳曉輝,張 俊,孔登榜
(1.湖北警官學院,湖北 武漢430034;2.天門市公安局,湖北 天門431700)
隨著信息技術和網絡應用的普及發展,互聯網的“雙刃劍”特點日益凸顯:一方面極大地推動了經濟發展和社會進步;另一方面,互聯網日益成為各類違法犯罪的工具和平臺。在今后相當長一段時間內,隨著全球化、信息化、市場化的不斷發展,網絡犯罪高速增長的態勢還會更加明顯,犯罪手段還會不斷翻新,社會危害還會更加嚴重,打擊難度還會日益增大。加大網絡犯罪案件的防范和打擊,保障和促進互聯網絡健康有序、可持續發展,已成為當前世界各國普遍關注的重要問題。
關于網絡犯罪案件的涵義,國內外存在眾多不同的定義。就我國而言,網絡犯罪案件的涵義界定就有相關說、工具利用說、對象數據說、工具對象說、折中說以及刑法上對網絡犯罪的規定等多種觀點。目前對于網絡犯罪案件的界定大致可分為廣義和狹義兩種。
狹義的網絡犯罪案件,是指針對計算機網絡實施的犯罪案件。如《刑法》第285條、第286條規定的非法侵入計算機信息系統案件,非法獲取計算機信息系統數據、非法控制計算機信息系統案件,提供侵入、非法控制計算機信息系統程序、工具和破壞計算機信息系統案件。
廣義的網絡犯罪,不僅指以計算機網絡信息系統為侵害對象的犯罪案件,還包括以網絡為工具的犯罪案件。如《刑法》第287條規定的利用計算機實施的金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密等犯罪案件。
網絡犯罪不是刑法規定的具體罪名。但是,從刑法理論上有必要將這些犯罪作為一類罪行進行研究,旨在發掘其共性,更好地做好對此類犯罪的打擊與防控工作。
1.犯罪現場虛擬隱蔽。網絡的一大特征是虛擬,網絡犯罪案件相對應地具備此特點,它是利用計算機和網絡技術,用數字化的形式來完成的。所以,網絡犯罪案件犯罪現場和空間是虛擬隱蔽的。
2.犯罪時空分離跨越。網絡犯罪案件是通過虛擬空間,跨越國界、地域來實現其犯罪的目的,行為地與結果地往往相分離,這一點與傳統犯罪是完全不同的。
3.犯罪過程瞬時短暫。網絡犯罪案件的作案時間一般都比較短,通過計算機執行一項指令,短的只需幾秒鐘,作案人只需敲幾個按鍵便可達到犯罪目的。作案人作案之后,也只需執行相關指令,就能在瞬間銷毀證據。
4.侵害對象人多面廣。與傳統犯罪相比,網絡犯罪侵犯的客體比較復雜,涉及面廣,傳播迅速,受害人很難尋求救濟,極易誘發群體性事件,對正常的經濟秩序、社會管理秩序沖擊大,社會危害嚴重。
1.案件類型日益多樣化。各類傳統違法犯罪案件在互聯網上呈全面發展蔓延之勢;單純的計算機犯罪案件數量少,利用網絡實施犯罪案件多。
2.作案主體趨于職業化。成立專門公司一條龍運作,成員的專業化、年輕化特點明顯,常以地緣、親緣為紐帶。
3.案件后果日益嚴重化。涉眾更廣,損失更重,影響惡劣。
4.作案動機更加逐利化。單純攻擊計算機網絡減少,以此為跳板追逐非法經濟利益增多。

當前網絡犯罪案件的作案手段與特點
據調查,已發現的網絡犯罪案件數量僅占全部案件的10%,且很多案件的發現是出于偶然。根據刑事訴訟法的規定,對于網絡違法犯罪,行為實施地、行為發生地和結果發生地的公安機關都有立案偵查的權力,實踐中極易造成案件的多地管轄,乃至無人管轄。
偵查機關在對網絡犯罪案件偵查時,往往通過追蹤網站IP地址來確定犯罪現場,然而網絡違法犯罪為了逃避偵查,通常采用動態網址,不斷變換域名,需要和相關代理人聯系才能獲得網絡地址,致使偵查機關難以獲得真實的IP地址。公鑰加密和數字證書技術被犯罪分子所采用,無形給公安偵查工作加大了難度。很多網絡犯罪案件涉及人員眾多,大部分受害人分布在全國各地,調查取證工作量大。還有相當多的受害人出于種種顧慮不愿配合偵查機關調查取證。有些網絡犯罪案件中的網上虛擬人員與網下現實人員無法對應,直接影響調查取證。調查涉案資金去向時涉及銀行眾多,賬戶性質難辨,查詢凍結資金耗時耗力。
網偵、刑偵、經偵、治安等相關業務警種在網絡犯罪案件線索的發現核查等方面沒有形成有效配合機制。由于網絡運營商、服務提供商和網站經營者之間存在一定的利益關系,他們對偵查機關的工作往往消極配合甚至不配合,影響案件調查取證。有的犯罪嫌疑人使用境外服務器建立網站,涉案數據均保存在境外,但通過涉外司法途徑獲取證據周期較長、難度較大。在國際協作方面力度不夠,協作效率低下,還沒有建立完善的與境外的司法協助與引渡制度,影響跨國網絡犯罪的打擊效果。
由于網絡的虛擬性,犯罪嫌疑人與事主通常以虛擬身份在網絡上聯系,一旦發案,線索基本上來源于事主報案,而當前網絡犯罪案件受害人報案率不高,受害者分布全國各地,涉案人員眾多,身份認定困難,不利于收集相關線索和證據,不利于開展案件串并。犯罪嫌疑人還經常會在涉案網站運行的過程中改變網站域名和IP地址,更改網站的樣式名稱等,增加了串并案件難度。基于網絡世界的虛擬性、電子證據的難取性以及責任的模糊性,網絡犯罪案件嫌疑人在訊問中一般都具有較強的僥幸心理。加之網絡犯罪的組織分工嚴密,不同層級嫌疑人之間互不聯系,給深挖上線工作帶來困難。
由于法律的不完善,在案件定性方面,公安機關和檢察院往往意見不一致。對有團伙分工的網絡犯罪案件,法院通常要求各方嫌疑人全部到案,才能定罪量刑。這給偵查抓捕工作提出很大的挑戰。在案件的訴訟管轄權上,各方還存在一定的意見分歧。
1.加快法制建設,制定科學完備的法律法規體系,確保網絡執法有法可依。我國的網絡立法相對滯后,有關互聯網的法規雖然為數不少,但網絡立法依然過于原則籠統,尤其是在打擊網絡犯罪案件的有關法律規定上,還存在立法空白、疏漏或操作性不強的問題。為更有力地依法打擊網絡違法犯罪活動,從宏觀層面,建議整合相關條例、辦法和規定,適時出臺《互聯網管理法》,形成權威性、法定性、約束力更強的上位法。從微觀層面,建議認真研究互聯網管理新動態,從互聯網運營、監管、信息保護、違法犯罪打擊等多個環節,制定完善一整套科學完備的法律法規體系,堵塞管理漏洞,消除管理盲區,保證互聯網健康發展。有必要盡早制定各類網絡犯罪案件的辦案證據標準,明確每一類網絡犯罪案件的構成要素,規范每一類網絡犯罪案件的取證流程、證據規格和訊問要點,以便辦案民警有章可循、規范操作。
2.加強制度建設,建立管轄明晰、介入主動、整體協作、全面考核的偵查機制。為理順管轄責任,提升打擊效能,應確認主要管轄責任和雙重管轄責任,即在地區管轄上,應明確負主要管轄責任的地區。實行主動立案偵查機制。傳統的被動式的偵查介入模式在一定程度上影響對網絡犯罪案件的及時打擊,應通過情報導偵、網絡陣地控制、網絡刑嫌調控、網絡刑事特情等工作主動發現尋找案件線索并及時立案偵查。提請檢、法提前介入機制。偵辦重大網絡犯罪案件時,公安機關應及時商情檢察院、法院提前介入,以便在案件定性和調查取證等關鍵問題上盡早達成共識。建立網偵、刑偵、經偵、治安等相關部門的線索網上流轉機制和后期的協作偵辦機制。網偵部門借助技術優勢發現線索流轉到相關傳統偵查部門后,相關部門要與網偵部門加強協作配合,做到優勢互補,將案件偵辦到底,發現一起查處一起。繼續建立健全國際合作體系,使跨國網絡犯罪在證據固定、嫌犯抓捕、資金收繳等方面更加便捷,減少辦案成本,完備訴訟證據。上級的考核指向是一線實戰部門的風向標,為了調動基層工作的積極性,偵查部門要將網絡犯罪案件列入考核之中,網絡偵查部門要加大案件偵辦所占的考核權重。
1.強化情報導偵,主動獲取案件線索來源。應密切關注各類網絡犯罪案件的發案動向,緊緊圍繞發案情況、作案手段、IP地址等要素,進一步加大對網絡犯罪案件的統計、分析、研判工作,為偵查部門及時提供預警信息,并不斷加強對此類案件的調研以及對新發案件的梳理、串并力度,力爭掌握此類案件的規律特點;增強對此類犯罪的動態控制能力,加強與高危人群輸出地公安機關的情報信息交流,搜集當地人員從事此類犯罪的刑嫌資料,為精確指導、精確打擊提供依據。偵查部門要充分利用情報部門整合串并、分析研判的結果及預審深挖的線索,有針對性地部署偵查打擊行動和核查取證工作,綜合運用多種偵查手段,實施多點打擊控制。
2.強化分析擴線,拓展案件偵查途徑。網絡犯罪案件偵查途徑的選擇可以從身份條件入手,由虛擬身份反查IP地址、真實身份、住址、其他虛擬身份及當前方位等,也可從贓款條件入手,對贓款去向查詢凍結。網絡犯罪案件應注重串并偵查,根據作案手法、虛擬身份賬號、網銀記錄、資金流向等有關信息,梳理出相關類似案件分析串并。
3.強化調查取證,及時獲取電子證據和口供。網絡犯罪案件的核心之一是電子證據的提取固定,因此必須廣泛搜集電子證據,使用數據監控技術、加解密技術與日志分析技術、對比搜索技術、數據恢復技術等電子取證分析技術勘查網絡現場,確保電子證據全面真實。網絡犯罪案件中,犯罪嫌疑人自恃違法犯罪證據大多是網絡虛擬而非現實鐵證,審訊中會百般抵賴。所以,審訊前應收集好相關證據,如應先繳獲作案用的電腦和銀行卡等相關物證,否則會給后期的審訊和取證帶來困難。審訊中,對系列案件應挖清余罪,對團伙案件查明分工和上下線成員情況,力求一網打盡。
4.強化謀略運用,靈活施策,因案制宜開展偵查。網絡犯罪案件偵查可根據案情靈活運用網上臥底偵查、網上誘惑偵查、遠程勘驗、網絡密搜密取等謀略和手段進行調查取證。如對利用網絡進行詐騙、淫穢色情服務、販毒、賭博等犯罪活動,偵查人員可以假扮消費者甚至打入團伙內部,秘密調查取證。對一些暫時沒有正面接觸條件的案件,可以先期利用電腦“紅客”技術對其進行遠程勘驗和網絡密搜密取,以發現線索并獲取證據。
1.推進網上重點陣地建設。應將公安基層轄區管理經驗引入網安業務中,將“虛擬世界現實化”作為互聯網基礎工作的總體思路,即把網民當作現實人口管理、把重點網民當作重點人口管理、把論壇版主當作業主管理、把安全從業人員當保安管理、把網絡運營商視為重點單位管理、把數據托管中心視為租賃場所管理、把網站視為場所管理、把網絡社區視為現實社區管理、把地域網視為高速公路管理、把虛擬財產視為現實財產管理的新型虛擬社會陣地管控理念,在網絡服務商和通訊運營商企業內建立“互聯網警務工作室”,做好上網提供商、服務商和終端上網人等環節的陣地控制。充分利用“報警崗亭”和“虛擬警察”,主動發布信息,加強法律法規宣傳,教育網民自覺遵守法律法規,鼓勵網民積極舉報網上違法犯罪線索。
2.多渠道物建網絡特情。網絡特情主要是用于控制易受網絡犯罪嫌疑人侵害、利用的虛擬空間。網絡特情應從以下兩方面人群中物建:一是網站管理員、論壇版主。他們具備管理權限和技術優勢,通過跟蹤網站中的非法信息發現犯罪線索。二是網吧管理員。他們具備技術優勢和職業便利,對上網人員情況比較熟悉。
3.強化涉網刑嫌人員管控。為了提高工作的主動性,應將有網絡犯罪跡象和危險的人員列為刑嫌人員進行調查控制。對刑嫌人員做到上網留痕、觸網報警、全程監控、分級預警,全面掌握網上刑嫌人員的網上活動,及時獲取內幕性、深層次、預警性的網上情報信息,及時發現刑嫌人員可能實施的網上違法犯罪活動并及時制止,及時固定網上證據。
4.夯實網絡情報資料建設。建立和完善市、縣(區)網絡基礎數據庫,動態掌握互聯網服務單位、聯網單位、網站、上網場所等基本信息,指導監督重點聯網單位建立和落實安全保護技術措施,做好網站實名備案審核工作,建立健全虛擬人口、虛擬社區等基礎信息數據庫并與公安部門信息共享。
[1]郝宏奎.論虛擬偵查[J].中國人民公安大學學報,2008(1).
[2]皮勇.論歐洲刑事法一體化背景下的德國網絡犯罪立法[J].中外法學,2011(5).
[3]李勛,黃道麗,金波.網絡犯罪偵查方法探討[J].網絡犯罪偵查技術裝備,2011(4).
[4]湯文江.網偵手段的偵查應用[J].中國刑事警察,2008(3).
[5]張羽,楊永川.計算機犯罪偵查模式化研究[J].中國人民公安大學學報,2010(1).
[6]吳鳴.計算機犯罪案件的偵查模式與策略[J].貴州警官職業學院學報,2010(6).
[7]孟傳香.關于網絡犯罪國際刑事管轄權的思考[J].重慶郵電大學學報,2011(5).
[8]殷啟新,賈學明,陳煜.計算機網絡犯罪偵查技術及策略研究[J].計算機安全,2008(4).
[9]劉奇志,秦玉海.計算機犯罪案件的現場勘查[J].網絡安全技術與應用,2003(3).
[10]陳剛,代潔.計算機犯罪案件的偵查[J].山東公安專科學校學報,2002(5).
[11]蔣麗華,李蘊,常明月.利用計算機犯罪的偵查難點及對策[J].江蘇警官學院學報,2003(3).
[12]董坤.互聯網在偵查中的運用[J].貴州警官職業學院學報,2009(6).
[13]許秀中.網絡犯罪概念及類型研究[J].江淮論壇,2002(12).