警惕 |“職業(yè)黑客”牟利動機(jī)突出成網(wǎng)絡(luò)犯罪新趨勢
“5000元體驗金已存入您賬戶,理財活期利率8.18%。3億元資金擔(dān)保安全,戳網(wǎng)站××××領(lǐng)紅包,退訂回復(fù)TD?!?/p>
4月9日,坐在北京市望京一家咖啡館里,在一家公司工作的李偉一邊用手滑動手機(jī)屏幕翻看信息,一邊向記者表達(dá)他的疑問:“我每隔一段時間就收到這種短信,這都是哪兒來的呢?”
有過類似經(jīng)歷的手機(jī)用戶不在少數(shù)。12321網(wǎng)絡(luò)不良與垃圾信息舉報受理中心近日發(fā)布的調(diào)查報告顯示,2016年下半年這一調(diào)查時段,有44%的手機(jī)用戶收到5條以下詐騙短信,另有30%的用戶收到6條以上20條以下詐騙短信。
該中心是中國互聯(lián)網(wǎng)協(xié)會受工業(yè)和信息化部委托設(shè)立的舉報受理機(jī)構(gòu),這份調(diào)查報告稱:“根據(jù)12321舉報數(shù)據(jù)分析,帶有鏈接的短信可能是偽基站短信?!?/p>
在這背后,則是過去10年間我國網(wǎng)絡(luò)犯罪數(shù)量的快速增長。北京市海淀區(qū)人民法院近日發(fā)布的調(diào)研報告顯示,2007年至2016年12月,該院審結(jié)了322起網(wǎng)絡(luò)犯罪案件,年均結(jié)案32.2件,比此前8年翻了一番。
打擊網(wǎng)絡(luò)犯罪能力有待提高
李偉對這類短信不勝其煩,但又無可奈何,甚至因為在開車時翻看短信差一點撞車。
那是今年3月底的一天,李偉開車載朋友去香山公園,車行至北京市北四環(huán)中路時,手機(jī)“嗡”的一聲震動,進(jìn)來一條短信。因為正在開車,他并沒在意。兩分鐘后,他的手機(jī)又是“嗡”的一聲。
李偉拿起放在手剎旁邊的手機(jī)一看,本文開頭的那條信息映入眼簾。緊接著是另一條信息:“恭喜您已獲得8000元下款資格,手機(jī)申請?zhí)岈F(xiàn),用錢不等待。”后面是一個鏈接。
對這種詐騙短信,李偉又好笑又好氣,剛跟朋友說了句“大清早就收到詐騙短信”,突然,前面的汽車亮起剎車燈,他也趕緊下意識踩剎車,“我估計兩輛車就差兩米吧,真懸”。
翻看李偉的手機(jī)短信,從2016年8月至今,其中類似詐騙短信有20多條?!斑@都是哪兒發(fā)來的?”李偉一臉疑惑。
12321網(wǎng)絡(luò)不良與垃圾信息舉報受理中心給出的答案是,根據(jù)舉報數(shù)據(jù)分析,帶有鏈接的短信可能是偽基站短信。
根據(jù)公開資料,偽基站即假基站,由不法人員通過短信群發(fā)器等相關(guān)設(shè)備,利用移動通信的缺陷偽裝成運營商基站。
在北京市海淀區(qū)法院審理的一起案件中,偽基站的危害可見一斑。
2016年5月的一天,付某在北京市海淀區(qū)一家購物中心附近,非法使用未辦理過無線電臺執(zhí)照的偽基站設(shè)備一套,占用中國移動北京分公司通信頻率、局部截斷通訊網(wǎng)絡(luò)信號,共發(fā)送廣告短信息20846條,共涉及用戶12512名。
不久,付某被公安機(jī)關(guān)抓獲歸案。2016年10月,付某被海淀區(qū)法院一審以擾亂無線電通訊管理秩序罪判處有期徒刑8個月。
像這樣的網(wǎng)絡(luò)犯罪案件,在過去10年間,海淀區(qū)法院總計審結(jié)了322起。這是近日發(fā)布的《2007年至2016年海淀區(qū)人民法院審結(jié)網(wǎng)絡(luò)犯罪案件情況調(diào)研報告》公布的數(shù)據(jù)。
調(diào)研報告顯示,2007年至2016年,海淀區(qū)法院年均結(jié)案網(wǎng)絡(luò)犯罪案件數(shù)高達(dá)32.2件,而1998年至2006年期間,年均結(jié)案數(shù)僅有14.3件。近10年審結(jié)的網(wǎng)絡(luò)犯罪案件相較于2006年之前的8年審判情況,網(wǎng)絡(luò)犯罪案件數(shù)量已經(jīng)出現(xiàn)明顯增長的態(tài)勢。
北京師范大學(xué)刑事法律科學(xué)研究院副教授吳沈括對《法制日報》記者說,近10年來,我國網(wǎng)絡(luò)犯罪的數(shù)量在絕對值上呈現(xiàn)快速增長,這與新一代信息技術(shù)的迅速發(fā)展與普遍應(yīng)用有著密切的因果聯(lián)系。同時,隨著我國網(wǎng)絡(luò)立法的完善、執(zhí)法力度的增強(qiáng)和司法水平的提高,更多的網(wǎng)絡(luò)犯罪被發(fā)現(xiàn)、追訴和懲處也是符合邏輯的必然結(jié)果。
北京市海淀區(qū)法院刑一庭庭長游濤,也是調(diào)研報告的執(zhí)筆人,在向《法制日報》記者講述他的體會時表示,相對于網(wǎng)絡(luò)犯罪實際情況,近10年審結(jié)的網(wǎng)絡(luò)犯罪案件總體數(shù)量并不多,在全部審結(jié)刑事案件中占比也并不高。
“為什么會出現(xiàn)這種情況呢?司法機(jī)關(guān)打擊網(wǎng)絡(luò)犯罪的能力,還跟不上我國打擊網(wǎng)絡(luò)犯罪的形勢。”游濤表示,“大量的網(wǎng)絡(luò)犯罪沒有被追訴。”
中國人民大學(xué)網(wǎng)絡(luò)犯罪與安全研究中心秘書長謝君澤向《法制日報》記者分析說,根據(jù)這組數(shù)據(jù)可以看出,相對于實踐中網(wǎng)絡(luò)犯罪的高發(fā),很多網(wǎng)絡(luò)犯罪并沒有最終進(jìn)入司法審判程序。
詐騙及相關(guān)犯罪占比近4成
時至今日,李偉對收到詐騙短信已經(jīng)見怪不怪,隔一段時間,他就要清理一次手機(jī)短信,手機(jī)短信中的鏈接地址,也從沒有點擊過,“我還沒有受過騙”。
然而,受騙的人并不少。僅在海淀區(qū)法院審理的一起網(wǎng)絡(luò)詐騙案中,受害者就達(dá)數(shù)百人之多。
金某是某歌唱組合歌迷網(wǎng)站的管理者,他利用管理歌迷網(wǎng)站的機(jī)會,向網(wǎng)民發(fā)布可以代買某歌唱組合演唱會門票及紀(jì)念品的消息,要求有意購買的歌迷把錢打入他指定的賬戶。
然而,眾多歌迷匯款后,卻拿不到票,也無法聯(lián)系金某,歌迷網(wǎng)站也被關(guān)閉。
歌迷報警后,警方將金某控制。經(jīng)查,先后有265名歌迷向金某指定的賬戶匯款,涉案金額達(dá)40多萬元。
調(diào)研報告顯示,2007年以來,該院審結(jié)的網(wǎng)絡(luò)詐騙及其相關(guān)犯罪已然占據(jù)網(wǎng)絡(luò)犯罪案件的突出位置,占比接近4成。
其中,數(shù)量最多的是詐騙類犯罪,包括詐騙罪、冒充軍人招搖撞騙罪、招搖撞騙罪、合同詐騙罪,共計52件,占據(jù)網(wǎng)絡(luò)犯罪總數(shù)的16.1%。其次是偽基站犯罪,共計42件,占網(wǎng)絡(luò)犯罪總數(shù)的13%。再次是非法獲取公民個人信息罪,共計33件,占網(wǎng)絡(luò)犯罪總數(shù)的10.2%。
調(diào)研報告認(rèn)為,多數(shù)獲取公民個人信息、利用偽基站群發(fā)短信的案件也是為網(wǎng)絡(luò)詐騙做準(zhǔn)備,所以近10年來網(wǎng)絡(luò)詐騙及其相關(guān)犯罪成為最為常見的網(wǎng)絡(luò)犯罪。
吳沈括表示,一方面,綜觀全球網(wǎng)絡(luò)犯罪的發(fā)展態(tài)勢,當(dāng)下網(wǎng)絡(luò)詐騙類犯罪已經(jīng)超越黑客侵入型犯罪成為排名第一的網(wǎng)絡(luò)犯罪類型,這一點也反映在我國刑事司法實務(wù)之中。另一方面,偽基站犯罪與侵犯公民個人信息犯罪作為電信網(wǎng)絡(luò)詐騙犯罪主要的關(guān)聯(lián)犯罪形式,對于后者的蔓延有著顯著的邏輯聯(lián)系,凸顯了現(xiàn)階段系統(tǒng)懲治關(guān)聯(lián)網(wǎng)絡(luò)犯罪的緊迫性與必要性。
對此現(xiàn)象,謝君澤的分析是,首先,網(wǎng)絡(luò)具有背對背的特點,網(wǎng)絡(luò)詐騙的實施成本低,成功概率大。再次,詐騙罪本身具有兜底性特點,即任何侵財性犯罪都可能被套用到詐騙罪。最后,詐騙罪與信息系統(tǒng)犯罪經(jīng)常存在競合,實務(wù)中審判機(jī)關(guān)常以詐騙罪定性。
此外,根據(jù)調(diào)研報告分析,傳播淫穢物品類犯罪、盜竊罪、利用邪教組織破壞法律實施罪的案件數(shù)量,僅次于前述3類網(wǎng)絡(luò)犯罪案件數(shù)量。
游濤告訴《法制日報》記者,網(wǎng)絡(luò)犯罪罪名的分布現(xiàn)狀說明,一方面,犯罪人正在借助網(wǎng)絡(luò)技術(shù)實施傳統(tǒng)犯罪,進(jìn)而導(dǎo)致詐騙類犯罪數(shù)量占有相當(dāng)比例;另一方面,司法機(jī)關(guān)在打擊網(wǎng)絡(luò)犯罪時,仍主要著眼于借助網(wǎng)絡(luò)技術(shù)實施的傳統(tǒng)犯罪。
針對網(wǎng)絡(luò)犯罪立法急需完善
網(wǎng)絡(luò)技術(shù)是一把“雙刃劍”,一方面極大地方便人們的工作和生活,另一方面也被不法之人用于網(wǎng)絡(luò)犯罪。
張某,90后,2015年11月被海淀區(qū)法院判處有期徒刑兩年半,觸犯的是一個新罪名,非法控制計算機(jī)信息系統(tǒng)罪。
2014年11月1日,張某在網(wǎng)上發(fā)現(xiàn)了云服務(wù)器的WDCP漏洞,便請朋友幫助做了4個漏洞檢測的軟件。之后,他利用租用的服務(wù)器作為主控服務(wù)器,使用自己的電腦遠(yuǎn)程登錄,利用掃描器掃描出互聯(lián)網(wǎng)中存在服務(wù)器管理漏洞的計算機(jī),進(jìn)而使用木馬文件將其控制。
之后,張某利用黑客軟件生成的木馬文件,將該木馬上傳至其控制的計算機(jī)信息系統(tǒng)上,以該計算機(jī)信息系統(tǒng)對外做DDOS流量攻擊。
經(jīng)查,張某以上述方法非法侵入某公司94臺計算機(jī),致使該公司網(wǎng)絡(luò)癱瘓約100分鐘。
在另一起破壞計算機(jī)信息系統(tǒng)案件中,被告人蔣某身為公司首席技術(shù)官,因為和公司法定代表人之間產(chǎn)生糾紛,擅自刪除、下載公司正用于軟件產(chǎn)品開發(fā)的計算機(jī)源代碼等文件,導(dǎo)致公司產(chǎn)品開發(fā)進(jìn)程受阻,產(chǎn)生嚴(yán)重?fù)p失。
在調(diào)研法官看來,審理這些新型網(wǎng)絡(luò)犯罪案件背后,揭示的恰是近10年來網(wǎng)絡(luò)犯罪的趨勢之一,即犯罪動機(jī)牟利性、“職業(yè)黑客”漸常見。
調(diào)研報告認(rèn)為:21世紀(jì)初網(wǎng)絡(luò)犯罪人普遍有炫耀技術(shù)的動機(jī),然而近年來的網(wǎng)絡(luò)犯罪牟利性動機(jī)越發(fā)突出,一些黑客通過漏洞植入木馬,利用木馬遠(yuǎn)程控制大量別人的計算機(jī),通過DDOS攻擊、竊取機(jī)密信息、發(fā)送垃圾郵件、釣魚網(wǎng)絡(luò)詐騙、廣告點擊詐騙以及傳播惡意軟件和廣告軟件來獲得利益。
網(wǎng)絡(luò)犯罪的其他趨勢包括:總體態(tài)勢增長快;新型網(wǎng)絡(luò)犯罪不斷出現(xiàn),傳統(tǒng)犯罪網(wǎng)絡(luò)化增長明顯;女性犯罪比例較高,高學(xué)歷青年為主。
如何治理網(wǎng)絡(luò)犯罪呢?
謝君澤認(rèn)為,目前我國刑法關(guān)于網(wǎng)絡(luò)犯罪的立法仍然停留在列舉式立法階段,即發(fā)現(xiàn)一類規(guī)定一類。這種立法方式,在應(yīng)對純正網(wǎng)絡(luò)犯罪時,由于缺少理論性和體系性,必然會導(dǎo)致理解上和適用上的混亂。
謝君澤建議,為維護(hù)刑法的科學(xué)性、統(tǒng)一性、規(guī)范性,應(yīng)不斷完善網(wǎng)絡(luò)犯罪立法的體系性。
吳沈括告訴《法制日報》記者,面對嚴(yán)峻的網(wǎng)絡(luò)犯罪形勢,面對目前網(wǎng)絡(luò)犯罪查處難、證明難、定罪難的“三難”處境,一方面需要在保障信息網(wǎng)絡(luò)總體安全的高度上解釋刑法規(guī)范,最大限度提升其適用性,另一方面要及時、合理引入新的罪刑規(guī)范以切實滿足網(wǎng)絡(luò)安全、電子商務(wù)、個人信息以及電信等重點領(lǐng)域新生的核心價值訴求。
游濤的建議則是,嚴(yán)懲網(wǎng)絡(luò)犯罪,亟需立法機(jī)關(guān)完善刑事立法,尤其是在程序法上破解電子證據(jù)取證難等技術(shù)問題,為今后電子證據(jù)采集提供法律依據(jù)。相關(guān)司法解釋也亟需明確法律適用的標(biāo)準(zhǔn),跟上打擊網(wǎng)絡(luò)犯罪形勢的需要。
“更為重要的是,盡快提升我們打擊網(wǎng)絡(luò)犯罪的能力,包括偵查能力、公訴能力、審判能力?!庇螡f,不能讓網(wǎng)絡(luò)犯罪人員逃避法律的打擊。
對李偉來說,少收到詐騙短信,避免受到網(wǎng)絡(luò)犯罪的侵害,則是他當(dāng)前的期待。