李艷燕
摘要:隨著互聯(lián)網(wǎng)的發(fā)展,傳統(tǒng)犯罪在網(wǎng)絡(luò)時代發(fā)生了異化,涉網(wǎng)犯罪案件種類也隨之發(fā)生著變化,數(shù)量與日劇增。在此類犯罪案件的偵破過程中,偵查員在技術(shù)作為保障的前提下,注重電子證據(jù)的獲取和網(wǎng)絡(luò)相關(guān)信息的分析。
關(guān)鍵詞:涉網(wǎng)犯罪;電子證據(jù);偵查
目前,互聯(lián)網(wǎng)在全球范圍內(nèi)的覆蓋率逐年上升,網(wǎng)絡(luò)已經(jīng)成為人類存在的另一個社會。日常生活、工作和學(xué)習(xí)活動都投射在網(wǎng)絡(luò)中,網(wǎng)上活動已經(jīng)成為現(xiàn)代人生活、工作和學(xué)習(xí)的新方式。網(wǎng)絡(luò)更是一個雙刃劍,給人們帶來便利的同時也帶來了風(fēng)險,涉網(wǎng)犯罪案件也如計算機(jī)病毒一樣植入了我們的生活。
一、涉網(wǎng)犯罪的基本類型
網(wǎng)絡(luò)頻繁出現(xiàn)在我們的生活中,成為人們生活不可或缺的一部分,傳統(tǒng)犯罪在網(wǎng)絡(luò)時代也發(fā)生著異化。因此,計算機(jī)網(wǎng)絡(luò)不再僅僅是犯罪分子的攻擊的目標(biāo),根據(jù)計算機(jī)網(wǎng)絡(luò)在涉網(wǎng)犯罪中扮演的角色不同,可以將涉網(wǎng)犯罪分為以下五類。
(一)計算機(jī)網(wǎng)絡(luò)作為犯罪的受害客體
這類涉網(wǎng)犯罪與計算機(jī)網(wǎng)絡(luò)的關(guān)系最為密切,也是最為典型的一類網(wǎng)絡(luò)犯罪行為。此類犯罪行為的目的是破壞計算機(jī)信息系統(tǒng)安全,包括非法侵入計算機(jī)信息系統(tǒng)罪,破壞計算機(jī)信息系統(tǒng)罪,非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)罪,非法控制計算機(jī)信息系統(tǒng)罪和提供侵入,非法控制計算機(jī)信息系統(tǒng)程序、工具罪。
(二)計算機(jī)網(wǎng)絡(luò)作為犯罪的主要平臺
在此類犯罪中,犯罪分子將犯罪案件從現(xiàn)實生活轉(zhuǎn)移到了虛擬的網(wǎng)絡(luò)空間,妄圖利用網(wǎng)絡(luò)的特點來逃避處罰、擴(kuò)大影響,體現(xiàn)了傳統(tǒng)犯罪網(wǎng)絡(luò)異化的特點。一種此類涉網(wǎng)犯罪是利用網(wǎng)絡(luò)非法提供、發(fā)送、傳播、獲取電子信息。例如:網(wǎng)絡(luò)竊密。利用網(wǎng)絡(luò)竊取科技、軍事和商業(yè)情報是網(wǎng)絡(luò)犯罪最常見的一類。另一類則是利用網(wǎng)絡(luò)非法提供、獲取網(wǎng)絡(luò)服務(wù)。
(三)計算機(jī)網(wǎng)絡(luò)作為犯罪嫌疑人日常參與社會、經(jīng)濟(jì)、文化、娛樂活動的平臺
可以查找犯罪嫌疑人的行為軌跡。網(wǎng)絡(luò)作為人們生活、工作和學(xué)習(xí)的新空間,不可避免的要在網(wǎng)絡(luò)中留下信息和痕跡。通過排查這些信息和痕跡,偵查員鎖定目標(biāo),對鎖定的目標(biāo)通過在互聯(lián)網(wǎng)中的搜尋拓展信息,可以確定其網(wǎng)絡(luò)虛擬身份,為進(jìn)一步定位以至抓捕涉案人員提供信息支持。
(四)計算機(jī)網(wǎng)絡(luò)作為犯罪過程中用于實施宣傳、勾連等非主要犯罪事實的平臺
例如:根據(jù)涉網(wǎng)線索查找涉案物品。根據(jù)涉網(wǎng)線索查找涉案物品通過在網(wǎng)絡(luò)中所產(chǎn)生的物品信息資源庫,尋找特定或同種類的物品,聯(lián)系涉網(wǎng)犯罪案件,尋找偵查突破口。
(五)計算機(jī)網(wǎng)絡(luò)作為犯罪證據(jù)的存儲媒介
例如:互聯(lián)網(wǎng)信息的調(diào)取,利用網(wǎng)絡(luò)標(biāo)識或借助網(wǎng)上服務(wù)器儲存資料,查找線索。網(wǎng)絡(luò)痕跡不僅存在于上網(wǎng)所使用的計算機(jī)上,各大網(wǎng)站和服務(wù)器上也可以找到蛛絲馬跡。依據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》的規(guī)定,互聯(lián)網(wǎng)信息服務(wù)提供者和互聯(lián)網(wǎng)接入服務(wù)提供者的記錄備份應(yīng)當(dāng)保存60天,并在國家有關(guān)機(jī)關(guān)依法查詢時,予以提供。因此偵查員可以借助互聯(lián)網(wǎng)信息服務(wù)提供者和互聯(lián)網(wǎng)接入服務(wù)者,調(diào)取涉案人員的網(wǎng)上活動日志和活動信息,為偵查破案提供線索。
二、涉網(wǎng)犯罪偵破要點
(一)電子證據(jù)的獲取
對于涉網(wǎng)犯罪的偵破,電子證據(jù)具有舉足輕重的地位,電子證據(jù)的獲取至關(guān)重要。涉網(wǎng)犯罪案件的偵查員在獲取電子證據(jù)時,應(yīng)注意以下幾點。
1.電子數(shù)據(jù)勘驗檢查鑒定的對象
在涉網(wǎng)犯罪偵破的過程中,偵查員需要注意收集具有存儲電子數(shù)據(jù)功能的介質(zhì)。在偵查的階段,偵查員要用最快的速度鎖定與偵破有關(guān)的具有存儲電子數(shù)據(jù)功能的介質(zhì),并應(yīng)創(chuàng)造接觸這些設(shè)備的機(jī)會對電子數(shù)據(jù)實施拷貝、提取。
2.電子證據(jù)制作的標(biāo)準(zhǔn)
偵查員所取得的電子證據(jù)要和犯罪構(gòu)成一一對應(yīng),也就是說要獲得與刑法中規(guī)定的犯罪構(gòu)成相關(guān)的電子證據(jù),并且犯罪構(gòu)成的每個要素都要有證據(jù)與之相對應(yīng)。
3.計算機(jī)犯罪現(xiàn)場勘驗、遠(yuǎn)程勘驗與電子證據(jù)檢查
在公安實戰(zhàn)中,可以通過三種途徑獲取電子證據(jù),即現(xiàn)場勘驗檢查、遠(yuǎn)程勘驗和電子證物檢查?,F(xiàn)場勘驗檢查是指在犯罪現(xiàn)場實施勘驗,以提取、固定現(xiàn)場存留的與犯罪有關(guān)的電子數(shù)據(jù)、電子設(shè)備、傳統(tǒng)證物和其它信息。遠(yuǎn)程勘驗是指通過網(wǎng)絡(luò)對遠(yuǎn)程目標(biāo)系統(tǒng)實施勘驗,以提取、固定遠(yuǎn)程目標(biāo)系統(tǒng)的狀態(tài)和存留的內(nèi)容。電子證物檢查是指檢查已扣押、封存、固定的存儲媒介和電子設(shè)備中存留的信息,以發(fā)現(xiàn)和提取與案件相關(guān)的線索和證據(jù),獲取電子證據(jù)。
(二)通過計算機(jī)網(wǎng)絡(luò)查找犯罪嫌疑人和涉案物品的線索
作為新的生活方式的網(wǎng)絡(luò)虛擬空間成為了犯罪的溫床,無論是作為犯罪案件發(fā)生的場所還是作為犯罪嫌疑人生活工作的場所,網(wǎng)絡(luò)中都會遺留下偵破案件的關(guān)鍵線索。在網(wǎng)絡(luò)這個虛擬的空間里,每個人都擁有一個甚至更多的虛擬身份,犯罪嫌疑人利用這些虛擬身份隱藏在網(wǎng)絡(luò)背后,企圖逃避法律的制裁。偵查員要通過互聯(lián)網(wǎng)搜尋個網(wǎng)絡(luò)虛擬人信息,確定網(wǎng)絡(luò)虛擬身份,最終將網(wǎng)絡(luò)虛擬身份轉(zhuǎn)化為真實身份信息,從而確定和抓捕涉案人員。頻繁出現(xiàn)虛擬身份信息的虛擬空間是偵查重點,例如各類聊天軟件、電子郵件、網(wǎng)絡(luò)游戲空間、網(wǎng)絡(luò)社區(qū)等是偵查的重點。對于網(wǎng)絡(luò)上的事件應(yīng)該分析與該事件相關(guān)的所有行為可能留下的線索,偵查人員必須了解各類事件關(guān)聯(lián)的每一種行為可能留下的線索。例如:偵查員掌握了嫌疑人使用QQ號碼這一事件,偵查員可以通過以下方法查找犯罪分子的虛擬身份。通過網(wǎng)絡(luò)查找涉案物品也是偵破涉網(wǎng)犯罪的有效途徑。通過贓物的信息,偵查員可以通過網(wǎng)絡(luò)找到涉案物品,再由涉案物品查找犯罪分子。例如通過走訪或詢問了解到犯罪嫌疑人曾經(jīng)在網(wǎng)上郵購物品,偵查員就應(yīng)該繼續(xù)了解物品是否是上網(wǎng)購買的,在哪個購物網(wǎng)址站或賣家購買的,從而獲得對案件有價值的線索。
(三)專業(yè)知識和作風(fēng)過硬的偵查員是破案的保障
大多數(shù)涉網(wǎng)犯罪是高科技犯罪,偵查員面對的黑客都是技術(shù)高超的網(wǎng)絡(luò)高手,與這樣的對手周旋專業(yè)知識不可或缺。網(wǎng)安部門的偵查員都有著相關(guān)的專業(yè)背景知識,但是互聯(lián)網(wǎng)日新月異,我們偵查員也要在繁忙工作的同時不斷學(xué)習(xí)。另外,近些年涉網(wǎng)犯罪數(shù)量劇增,國境內(nèi)各級政府網(wǎng)站和各行業(yè)企業(yè)網(wǎng)站頻繁被黑客攻擊,各種木馬病毒更是頻繁光顧政府、企業(yè)和個人電腦,給國家、企業(yè)和個人帶來了巨大的損失。網(wǎng)絡(luò)犯罪的特點導(dǎo)致很多涉網(wǎng)案件的發(fā)現(xiàn)不能僅僅依靠受害人報案和群眾的舉報,網(wǎng)警需要在互聯(lián)網(wǎng)中主動尋找犯罪案件。網(wǎng)警的人員配備不足,為了打擊犯罪、挽回?fù)p失,各級網(wǎng)安部門的網(wǎng)警加班加點的工作。在偵破過程中,偵查員體現(xiàn)了過硬的工作作風(fēng)。
三、涉網(wǎng)犯罪偵破中應(yīng)注意的問題
(一)電子證據(jù)應(yīng)盡量交由網(wǎng)安部門采集
在通過現(xiàn)場勘驗、遠(yuǎn)程勘驗與電子證據(jù)檢查獲取電子證據(jù)時,應(yīng)盡量交由網(wǎng)警實施,防止其他部門偵查員無意破壞電子證據(jù)。另外在可以將電子數(shù)據(jù)存儲設(shè)備扣押的情況要盡量扣押,帶回由網(wǎng)警對電子證據(jù)進(jìn)行處理和整理。電子證據(jù)現(xiàn)場勘驗的過程中,犯罪分子具備很高的反偵查意識,偵查員如果遇到緊急情況要果斷處理,例如發(fā)現(xiàn)計算機(jī)系統(tǒng)或存儲設(shè)備正在實施可能消滅電子證據(jù)的操作時要立刻停止這些操作。
(二)地面證據(jù)與網(wǎng)上證據(jù)相互印證
另外,現(xiàn)實證據(jù)與電子證據(jù)也要相呼應(yīng),比如有些證據(jù)體現(xiàn)的內(nèi)容要由嫌疑人執(zhí)行通過口供供述出來,比如在網(wǎng)絡(luò)賭博案件中,賭博網(wǎng)站的賬號和登錄密碼需要嫌疑人自己交代,在分別取得了網(wǎng)站的賬號、登錄密碼和電子證據(jù)后,要把二者聯(lián)系起來,避免犯罪嫌疑人翻供。
(三)避免在任何場合泄露網(wǎng)偵手段
如今媒體發(fā)達(dá),網(wǎng)絡(luò)媒體、紙媒體和電視媒體等多種形式的媒體報道人們的生活,現(xiàn)代人的消息靈通,在這些報道中不乏關(guān)于犯罪的內(nèi)容。無可厚非,這種報道是有著意想不到的積極作用的,它們可以引導(dǎo)人們樹立正確的人生觀和價值觀,告訴人們什么事應(yīng)該做,什么事是我們不能去觸碰的。但是,偵查員在接受各種媒體采訪時要避免泄露警方的偵查手段。例如由于媒體的不當(dāng)宣傳,犯罪分子逐漸具有了一定的反偵查能力,利用手機(jī)、即時通訊軟件和網(wǎng)吧的進(jìn)行聯(lián)系的罪犯越來越少了,給偵破帶來了一些困難。
參考文獻(xiàn):
[1] 錢磊. 網(wǎng)絡(luò)犯罪的特點和防治對策[J]. 安徽電子信息職業(yè)技術(shù)學(xué)院學(xué)報,2010(2).
[2] 謝宜辰. 網(wǎng)絡(luò)犯罪的特點及發(fā)展趨勢[J]. 南華大學(xué)學(xué)報(社會科學(xué)版),2007(6).
[3] 陳曉彬. 網(wǎng)絡(luò)犯罪六大對策[J]. 計算機(jī)安全,2007(1).
[4] 肖承海,呂澤華. 網(wǎng)絡(luò)犯罪的特點及其偵查對策[J]. 遼寧警專學(xué)報,2005(03).