李劍
摘 要:隨著計(jì)算機(jī)信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)犯罪形態(tài)也在不斷發(fā)生變化。闡述清楚涉案程序的功能特性,才能作出一個(gè)正確的法律評(píng)價(jià)。第68號(hào)檢察指導(dǎo)性案例指出對(duì)于在案證據(jù)能充分證明涉案程序是專門設(shè)計(jì)用于侵入計(jì)算機(jī)信息系統(tǒng)、非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的,可以直接認(rèn)定為“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”,司法鑒定或檢驗(yàn)不是必要條件。對(duì)于此類涉案程序的認(rèn)定,應(yīng)注重對(duì)能體現(xiàn)涉案程序功能特征的相關(guān)證據(jù)的收集;注重審查涉案程序是否具有避開或突破安全保護(hù)措施、非法獲取數(shù)據(jù)的特征。對(duì)打碼行為應(yīng)注重審查是否與網(wǎng)絡(luò)犯罪的犯罪嫌疑人構(gòu)成共犯。對(duì)于主觀明知,應(yīng)注重客觀性證據(jù)的收集提取和審查判斷。
關(guān)鍵詞:打碼 撞庫(kù) 專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序 指導(dǎo)作用
第68號(hào)檢察指導(dǎo)性案例,即被告人葉源星、張劍秋提供侵入計(jì)算機(jī)信息系統(tǒng)程序、被告人譚房妹非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)案,作為全國(guó)首例“打碼撞庫(kù)”案,是一例新型網(wǎng)絡(luò)犯罪案件。該案受到媒體的廣泛關(guān)注及肯定。案件辦理過程中,我們積極發(fā)揮檢察職能,夯實(shí)證據(jù),準(zhǔn)確適用法律。通過該案的成功辦理,一條由撞庫(kù)打碼平臺(tái)、碼工組織者、碼工三個(gè)層級(jí)構(gòu)成的互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈被連根拔起,有力地打擊了一個(gè)打碼撞庫(kù)的黑色鏈條,遏制了利用網(wǎng)絡(luò)賬號(hào)實(shí)施的下游違法犯罪行為。第68號(hào)檢察指導(dǎo)性案例對(duì)于檢察機(jī)關(guān)辦理新型網(wǎng)絡(luò)犯罪案件中涉及的“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”的審查認(rèn)定方法、打碼行為入罪途徑具有指導(dǎo)作用。
一、第68號(hào)檢察指導(dǎo)性案例 :基本案情及爭(zhēng)議點(diǎn)
2015年1月,被告人葉源星編寫了“小黃傘”撞庫(kù)軟件?!白矌?kù)”是一種黑客攻擊方式,黑客通過收集已在互聯(lián)網(wǎng)上泄露的用戶名、密碼等身份認(rèn)證信息,之后去其他網(wǎng)站嘗試批量登陸,如果能成功登陸,就能驗(yàn)證已有的用戶名和密碼在該網(wǎng)站通用,從而非法獲取該網(wǎng)站的身份認(rèn)證信息。具體而言,“小黃傘”軟件有一個(gè)數(shù)據(jù)接口能導(dǎo)入淘寶賬號(hào)、密碼,“小黃傘”軟件會(huì)自動(dòng)對(duì)導(dǎo)入的大量淘寶賬號(hào)、密碼進(jìn)行登錄嘗試,遇到需圖片識(shí)別驗(yàn)證碼的時(shí)候,“小黃傘”會(huì)自動(dòng)將驗(yàn)證碼的內(nèi)容傳輸?shù)饺~源星編制的“打碼機(jī)器”打碼平臺(tái),“打碼機(jī)器”會(huì)將數(shù)據(jù)發(fā)送到分辨驗(yàn)證碼的碼工處,碼工輸入的正確驗(yàn)證碼會(huì)被自動(dòng)回傳到“小黃傘”軟件,“小黃傘”再自動(dòng)填到淘寶網(wǎng)站需要輸入驗(yàn)證碼的區(qū)域,這樣就完成了淘寶賬號(hào)、密碼的驗(yàn)證?!靶↑S傘”軟件會(huì)自動(dòng)導(dǎo)出生成“登陸成功”“登陸不成功”的TXT文本,對(duì)于其中能登錄成功的賬號(hào),“小黃傘”軟件還能從淘寶網(wǎng)站抓取該賬號(hào)的昵稱、注冊(cè)時(shí)間、是否認(rèn)證、星級(jí)。被告人葉源星將淘寶網(wǎng)上彈出的圖片驗(yàn)證碼識(shí)別(俗稱“打碼”)的業(yè)務(wù)交由被告人張劍秋協(xié)助完成。被告人張劍秋作為碼工代理,組建了一個(gè)“AB打碼平臺(tái)”,通過該平臺(tái)招募組織了多名社會(huì)人員來人工圖片識(shí)別驗(yàn)證碼,并從被告人葉源星處收取好處費(fèi)。被告人葉源星將“小黃傘”軟件放在其開設(shè)在淘寶上的網(wǎng)店“小誠(chéng)商鋪”頁面上,供他人免費(fèi)使用,并以25元驗(yàn)證1萬次的價(jià)格出售識(shí)別驗(yàn)證碼的充值卡牟利。被告人譚房妹從社工網(wǎng)站、QQ好友等處獲取大批量的未經(jīng)驗(yàn)證是否真實(shí)的淘寶賬號(hào)、密碼,并用從“小誠(chéng)商鋪”上免費(fèi)下載的“小黃傘”軟件,加上購(gòu)買驗(yàn)證碼充值卡,達(dá)到批量檢測(cè)這些淘寶賬號(hào)、密碼的目的,從而非法獲取淘寶賬號(hào)、密碼后出售牟利。2015年1月至9月期間,被告人譚房妹通過下載使用被告人葉源星編寫的“小黃傘”軟件、購(gòu)買驗(yàn)證碼充值卡,成功獲取淘寶賬號(hào)、密碼2.2萬余組,并通過售賣非法獲取的淘寶賬號(hào)、密碼,獲取違法所得25萬余元。被告人葉源星向譚房妹出售共計(jì)價(jià)值4.6萬余元的驗(yàn)證碼的充值卡。
公安機(jī)關(guān)以犯罪嫌疑人葉源星、譚房妹、張劍秋涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪移送杭州市余杭區(qū)人民檢察院審查起訴。案件主要有以下爭(zhēng)議點(diǎn):(1)“小黃傘”是否屬于刑法規(guī)定的“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”,是否必須委托省級(jí)以上有資質(zhì)部門對(duì)“小黃傘”軟件進(jìn)行檢驗(yàn)才能認(rèn)定;(2)負(fù)責(zé)打碼的被告人張劍秋與被告人葉源星間有無共同犯罪的主觀故意,能否以共犯入罪。
這起案件涉及大量計(jì)算機(jī)專業(yè)術(shù)語,且為全國(guó)首例,沒有先例可借鑒。承辦檢察官多次就涉案技術(shù)問題與轄區(qū)內(nèi)技術(shù)公司中的專業(yè)人才及我院網(wǎng)絡(luò)技術(shù)專家?guī)斐蓡T溝通,就案件中涉及的計(jì)算機(jī)專業(yè)知識(shí)、網(wǎng)絡(luò)技術(shù)語言向?qū)<易稍儭T诶迩辶吮桓嫒说姆缸镄袨楹头缸镞^程的基礎(chǔ)上,通過兩次退回公安機(jī)關(guān)補(bǔ)充偵查和自行補(bǔ)充偵查,補(bǔ)強(qiáng)了關(guān)鍵性證據(jù)。以犯罪嫌疑人葉源星、張劍秋構(gòu)成提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪、犯罪嫌疑人譚房妹構(gòu)成非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪向法院提起公訴。最終法院完全采納起訴書的意見。
二、“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”的審查認(rèn)定方法
第68號(hào)檢察指導(dǎo)性案例在“指導(dǎo)意義”中指出,對(duì)于在案證據(jù)能充分證明涉案程序是專門設(shè)計(jì)用于侵入計(jì)算機(jī)信息系統(tǒng)、非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的,可以直接認(rèn)定為“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”,司法鑒定或檢驗(yàn)不是必要條件。這實(shí)際上提煉出了實(shí)踐中對(duì)于涉案程序性質(zhì)認(rèn)定的司法方法?!蹲罡呷嗣穹ㄔ?、最高人民檢察院關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》(以下簡(jiǎn)稱《解釋》)第10條規(guī)定,對(duì)于是否屬于刑法第285條、第286條規(guī)定的“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”難以確定的,應(yīng)當(dāng)委托省級(jí)以上負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作的部門檢驗(yàn)?!蹲罡呷嗣穹ㄔ?、最高人民檢察院、公安部關(guān)于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》第17條的規(guī)定,對(duì)電子數(shù)據(jù)涉及的專門性問題難以確定的,由司法鑒定機(jī)構(gòu)出具鑒定意見,或者由公安部指定的機(jī)構(gòu)出具報(bào)告。但實(shí)踐中,并非所有軟件都具備檢驗(yàn)或鑒定的條件。以本案為例,案件到審查起訴階段時(shí),“小黃傘”軟件運(yùn)行依托的阿里服務(wù)器因被告人葉源星沒有續(xù)費(fèi)已被停用,已不具備對(duì)“小黃傘”進(jìn)行檢驗(yàn)和司法鑒定的條件。因此,在實(shí)踐辦案中,辦案人員應(yīng)注重對(duì)相關(guān)證據(jù)的取證及審查。對(duì)此,第68號(hào)檢察指導(dǎo)性案例提供了具體的指導(dǎo)意見,具體如下:
(一)注重對(duì)能體現(xiàn)涉案程序功能特征的相關(guān)證據(jù)的收集
檢察機(jī)關(guān)在辦理此類案件的過程中,應(yīng)當(dāng)注重收集案發(fā)過程中涉案程序的制作人、提供人、使用人對(duì)涉案程序的技術(shù)原理、制作過程、實(shí)現(xiàn)功能、運(yùn)行效果描述的言詞證據(jù);注重調(diào)取制作人關(guān)于涉案程序功能情況的介紹性文件或視聽資料等;注重提示偵查機(jī)關(guān)及時(shí)對(duì)涉案程序被侵入的計(jì)算機(jī)信息系統(tǒng)開展電子數(shù)據(jù)勘驗(yàn)、檢查,對(duì)有條件的,應(yīng)進(jìn)行偵查實(shí)驗(yàn);注重挖掘涉案程序等電子數(shù)據(jù)內(nèi)包含的信息,以查明涉案程序的功能以及運(yùn)行機(jī)制等情況。同時(shí),對(duì)于專業(yè)性強(qiáng)的涉案程序,可以就被侵入計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施的技術(shù)原理、功能以及被侵入后果,詢問專業(yè)人員,作為專家證言。
以本案為例,葉源星的辯護(hù)人提出對(duì)于“小黃傘”軟件應(yīng)當(dāng)委托省級(jí)以上有資質(zhì)部門進(jìn)行鑒定,用于確定是否屬于“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”。但案件至審查起訴階段,“小黃傘”軟件已不具備司法鑒定的條件,為了指控證明犯罪,我們認(rèn)為應(yīng)通過完善“小黃傘”軟件的編制過程、運(yùn)作原理、功能等方面的證據(jù)來證明“小黃傘”軟件的功能特征。針對(duì)上述問題,我院退回公安機(jī)關(guān)補(bǔ)充偵查二次,列明了詳細(xì)的補(bǔ)查內(nèi)容及目的、要求。具體包括:對(duì)葉源星補(bǔ)充訊問“小黃傘”軟件制作過程、目的、運(yùn)行原理、效果等;補(bǔ)充訊問譚房妹“小黃傘”軟件運(yùn)行過程、效果、用途等。對(duì)從譚房妹處扣押的U盤內(nèi)的數(shù)據(jù)進(jìn)一步勘驗(yàn)分析。補(bǔ)充了阿里巴巴集團(tuán)技術(shù)專家、被害單位證人證言。還就“小黃傘”軟件的運(yùn)作原理等問題聽取了技術(shù)專家意見。
(二)注重審查涉案程序是否具有避開或突破安全保護(hù)措施、非法獲取數(shù)據(jù)的特征
在以上取證的基礎(chǔ)上, 要從以下幾方面審查涉案程序是否屬于“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”進(jìn)行判斷:一是要結(jié)合被侵入、控制的計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施的具體情況及類型,分析涉案程序是否具有為了實(shí)現(xiàn)侵入、控制的目的,設(shè)置了避開或者突破該計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施的功能;二是要結(jié)合計(jì)算機(jī)信息系統(tǒng)被侵入、控制的具體情形及權(quán)限被侵犯的情況,查明涉案程序是否可以在未經(jīng)授權(quán)或超越授權(quán)的情況下獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù);三是分析涉案程序是否用途單一,屬于專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序、工具,無其他合法正當(dāng)?shù)挠猛尽?/p>
以本案為例,葉源星的辯護(hù)人認(rèn)為“小黃傘”軟件的功能僅是批量驗(yàn)證淘寶賬號(hào)、密碼,批量驗(yàn)證賬號(hào)是對(duì)已獲取的賬號(hào)信息進(jìn)行篩選,雖然在驗(yàn)證過程中會(huì)連接到淘寶公司服務(wù)器,但并不能從無到有從淘寶計(jì)算機(jī)系統(tǒng)內(nèi)部獲取第一手?jǐn)?shù)據(jù),故不屬于非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的行為。但在以上取證的基礎(chǔ)上,我們審查后可以發(fā)現(xiàn)辯護(hù)人的說法并不能成立?!靶↑S傘”軟件有以下功能特征:
1.“小黃傘”軟件功能用途單一,無其他正當(dāng)用途。葉源星編制的“小黃傘”軟件,僅針對(duì)淘寶網(wǎng)賬號(hào)、密碼進(jìn)行嘗試登陸,并超越授權(quán)從淘寶網(wǎng)計(jì)算機(jī)系統(tǒng)中非法獲取用戶數(shù)據(jù)。
2.具有不斷更換IP地址的功能。當(dāng)一個(gè)IP地址(Internet協(xié)議地址)多次登錄大量淘寶賬號(hào)的時(shí)候,就會(huì)被淘寶網(wǎng)識(shí)別為是非法登陸,淘寶網(wǎng)的計(jì)算機(jī)系統(tǒng)就會(huì)自動(dòng)將該IP地址封鎖,不允許該IP地址再繼續(xù)登陸訪問淘寶網(wǎng),這也是淘寶網(wǎng)為防止黑客入侵設(shè)置的一項(xiàng)安全保護(hù)措施。為了突破這一安全防范措施,被告人葉源星在編制“小黃傘”程序時(shí),將自動(dòng)撥號(hào)功能編輯進(jìn)入“小黃傘”程序,使用“小黃傘”程序的人只需要輸入一個(gè)數(shù)字,用來設(shè)定輸入幾個(gè)淘寶賬號(hào)時(shí)切換新的IP地址,“小黃傘”程序就會(huì)按照設(shè)定的數(shù)字來自動(dòng)切換新的IP地址,從而達(dá)到了避開這一安全防范措施的目的。
3.具有接入打碼平臺(tái),突破驗(yàn)證碼的功能。淘寶網(wǎng)為了防止黑客的攻擊,使用了驗(yàn)證碼防止黑客對(duì)網(wǎng)站的攻擊?!靶↑S傘”軟件接入了打碼平臺(tái),在賬號(hào)登陸淘寶網(wǎng)需要輸入驗(yàn)證碼時(shí),“小黃傘”軟件就會(huì)把需要識(shí)別的驗(yàn)證碼圖片提取并發(fā)送到葉源星制作的打碼平臺(tái),然后通過被告人張劍秋組織的碼工人工打碼,碼工輸入識(shí)別后的驗(yàn)證碼后,打碼平臺(tái)又會(huì)將識(shí)別后的驗(yàn)證碼傳輸給“小黃傘”軟件,從而完成一次淘寶賬號(hào)的登陸操作。因此,“小黃傘”軟件具有繞過驗(yàn)證碼識(shí)別防護(hù)措施的功能。
4.具有未經(jīng)淘寶網(wǎng)或賬戶所有人授權(quán),非法獲取淘寶網(wǎng)計(jì)算機(jī)系統(tǒng)上的數(shù)據(jù)的功能。“小黃傘”軟件對(duì)于登陸成功的淘寶賬號(hào),還能進(jìn)一步自動(dòng)抓取該淘寶賬號(hào)對(duì)應(yīng)的昵稱、注冊(cè)時(shí)間、是否認(rèn)證、星級(jí)、鉆級(jí)。
根據(jù)以上四項(xiàng)功能特征的分析,足以認(rèn)定“小黃傘”軟件屬于刑法及《解釋》第2條規(guī)定的“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”。
三、打碼行為的審查認(rèn)定
在危害計(jì)算機(jī)信息系統(tǒng)犯罪案件中,許多犯罪嫌疑人只有初中及以下文化水平,他們之所以能夠?qū)嵤┬滦透叨擞?jì)算機(jī)犯罪,在很大程度上依賴于他們背后的互聯(lián)網(wǎng)黑灰行業(yè)的支撐。本案被打擊的打碼行為就是一類技術(shù)黑灰產(chǎn)業(yè)。對(duì)于實(shí)施打碼行為的人是否構(gòu)成犯罪,我們認(rèn)為審查認(rèn)定時(shí)要注意以下問題:
(一)審查是否與網(wǎng)絡(luò)犯罪的犯罪嫌疑人構(gòu)成共犯
本案是國(guó)內(nèi)對(duì)打碼平臺(tái)的組織者以刑法285條第3款提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪定罪處罰的第一案。打碼行為實(shí)質(zhì)是為了避開網(wǎng)絡(luò)公司安全防范措施,但單純的打碼行為并沒有非法獲取到計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù),也沒有對(duì)計(jì)算機(jī)信息系統(tǒng)功能造成破壞,不構(gòu)成犯罪。我們認(rèn)為碼工、打碼平臺(tái)的組織者是否構(gòu)成網(wǎng)絡(luò)犯罪,關(guān)鍵要看碼工、組織者是否與網(wǎng)絡(luò)犯罪的犯罪嫌疑人構(gòu)成共犯,即碼工或組織者在主觀上是否明知其大量輸入驗(yàn)證碼的行為客觀上幫助他人實(shí)施了網(wǎng)絡(luò)犯罪。以本案為例,提供組織打碼幫助的張劍秋與編寫、提供撞庫(kù)軟件的葉源星構(gòu)成共同犯罪,對(duì)于張劍秋可以提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪的共犯定罪。
(二)注重收集客觀性證據(jù)來認(rèn)定主觀方面
對(duì)于主觀明知的證明標(biāo)準(zhǔn),司法實(shí)踐中應(yīng)注重電子數(shù)據(jù)的收集提取和審查判斷。以本案為例,審查起訴階段,張劍秋的辯護(hù)人認(rèn)為張劍秋與葉源星沒有共同犯罪故意,不構(gòu)成非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪。針對(duì)上述問題,我們注重對(duì)客觀性數(shù)據(jù)的收集,利用客觀性證據(jù)來證實(shí)被告人張劍秋主觀狀態(tài)。對(duì)扣押的張劍秋電腦進(jìn)行補(bǔ)充勘驗(yàn),用以確定張劍秋主觀上是否明知其組織打碼行為是為他人非法獲取淘寶賬號(hào)密碼提供幫助;調(diào)取張劍秋與葉源星的QQ聊天記錄,以便查明二人是否有犯意聯(lián)絡(luò)。從張劍秋和葉源星電腦中補(bǔ)充勘查到的QQ聊天記錄等電子數(shù)據(jù)證實(shí),葉源星與張劍秋聊天過程中曾提及“做了個(gè)掃淘寶的”“認(rèn)識(shí)掃淘寶的嗎”“今天我還要改一下淘寶程序,那些人要開始用了,都是出碼的”。通過補(bǔ)充訊問張劍秋和葉源星,明確了張劍秋明知其幫葉源星打驗(yàn)證碼可能被用于非法目的,仍然幫葉源星做打碼代理。上述證據(jù)證實(shí)張劍秋與葉源星之間已經(jīng)形成犯意聯(lián)絡(luò),具有共同犯罪故意。
隨著計(jì)算機(jī)信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)犯罪形式也在不斷升級(jí)和演變,呈現(xiàn)出組織化、精細(xì)化、專業(yè)化等特點(diǎn),互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)成為嚴(yán)重威脅網(wǎng)絡(luò)安全的源頭性問題,打擊互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)已經(jīng)成為凈化網(wǎng)絡(luò)空間的重要任務(wù)。檢察機(jī)關(guān)在辦理網(wǎng)絡(luò)犯罪案件時(shí),應(yīng)加大對(duì)互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)的全鏈條深挖打擊。此案的辦理,提示偵查機(jī)關(guān)在偵查類似案件時(shí),要注重對(duì)打碼組織者組織行為的偵查取證,同時(shí)也為司法機(jī)關(guān)辦理此類案件提供了有益的借鑒。
*浙江省杭州市余杭區(qū)人民檢察院第一檢察部副主任、一級(jí)檢察官 [311199]