一、引言
近年來新型網(wǎng)絡(luò)犯罪危害巨大,已成為社會共同關(guān)注的問題。為此國務(wù)院牽頭公安部等23個部門和單位建立聯(lián)席會議制度。2015年11月開始全國打擊治理電信網(wǎng)絡(luò)新型違法犯罪專項行動,16年上半年的專項行動打擊力度空前,取得了一些成效。破獲電信網(wǎng)絡(luò)詐騙案件5.7萬起,查處違法犯罪人員2.8萬名,搗毀詐騙窩點4300余個,收繳贓款、贓物折合人民幣13.6億元,為群眾避免損失25.3億元。
2016年7月,公安部召開專項行動推進(jìn)會,會上提出將電信網(wǎng)絡(luò)詐騙案件一律立為刑事案件的要求。電信網(wǎng)絡(luò)詐騙犯罪都是系列案件、團伙案件、跨區(qū)域案件,無論案值大小,都符合立案條件。各地公安機關(guān)接到群眾電信網(wǎng)絡(luò)詐騙案件的報案后,一律都立為刑事案件,按照刑事案件立案要求采集各類信息。這對執(zhí)法工作提出了更高的要求。
在推進(jìn)“以審判為中心”的訴訟制度改革的背景下,證據(jù)標(biāo)準(zhǔn)要求做到“案件事實清楚,證據(jù)確實、充分”。新型網(wǎng)絡(luò)犯罪的取證也面臨更多的挑戰(zhàn)。
二、取證面臨的困難
電信網(wǎng)絡(luò)新型違法犯罪主要是利用電信設(shè)施和網(wǎng)絡(luò)實施的犯罪活動,所謂的新型是相對于傳統(tǒng)犯罪而言,主要體現(xiàn)在手法新,技術(shù)新。主要特點包括:
高發(fā)態(tài)勢
犯罪手段屢屢翻新
產(chǎn)業(yè)鏈復(fù)雜完善
侵財型案件多發(fā)
地域性特點
跨地域作案
打擊電信網(wǎng)絡(luò)新型違法犯罪,需要解決的是虛擬世界的數(shù)據(jù)和現(xiàn)實社會人員身份落地關(guān)聯(lián)的問題。網(wǎng)絡(luò)環(huán)境下的IP、域名、郵箱、社交網(wǎng)絡(luò)賬號、網(wǎng)絡(luò)流量、惡意代碼、設(shè)備指紋信息等數(shù)據(jù),要落地轉(zhuǎn)換為實體世界的地址、交通工具、銀行賬號、電話、親友關(guān)系等。從數(shù)據(jù)到實體,取證的過程也是構(gòu)建虛實世界關(guān)聯(lián)的過程。
而網(wǎng)絡(luò)犯罪其自身的特點帶來取證的諸多困難:
1.嫌疑人反取證意識增強,傳統(tǒng)的取證技術(shù)和方法難以發(fā)揮作用,如新型的偽基站,斷電后證據(jù)無法獲取。隨時隨地可銷毀證據(jù)。
2、網(wǎng)絡(luò)犯罪中的證據(jù)往往不局限于本地,而非常廣泛的存在于網(wǎng)絡(luò)節(jié)點中,一個案件可能涉及到多個環(huán)節(jié),多個機構(gòu)。
3、證據(jù)鏈條的構(gòu)建也相應(yīng)復(fù)雜。
4、作案手段日新月異,作案過程復(fù)雜,導(dǎo)致我們?nèi)∽C民警跟不上節(jié)奏。出現(xiàn)很多新的作案手段,很多是之前沒有遇到過的,導(dǎo)致我們?nèi)∽C民警無從入手。
5、調(diào)取證據(jù)的程序,手續(xù)繁瑣,有的案件在調(diào)取證據(jù)時甚至需要花費數(shù)月的時間,花費大量的人力物力,延誤了案件的偵破。
三、全國首例利用蘋果平臺退款詐騙案件
2015年10月浙江金華市公安局江南公安分局網(wǎng)警大隊偵破全國首例蘋果平臺惡意退款詐騙案,盡管案值很小,但頗具代表性,反映了新型網(wǎng)絡(luò)犯罪取證的困境和證據(jù)構(gòu)建的新思路。
基本案情:犯罪嫌疑人徐某此前經(jīng)營著“某某蘋果手游充值”的淘寶店,玩家如果通過他的店購買手游里的道具,比如鉆石幣等,價格會比自己在蘋果AppStore上購買更加便宜。比如某款手游官方的充值價格是648元,而通過徐某代充僅需548元,相當(dāng)于八五折。徐某收到玩家給的錢后,再虛構(gòu)“道具沒到賬”、“小孩亂點誤購”等理由向App Store提出退款申請,從中賺取差價。徐某在半年內(nèi)通過退款方式作案數(shù)十次,非法獲利近萬元。徐某以非法占有為目的,利用蘋果商店的退款政策,采取虛構(gòu)事實的手段騙取退款,數(shù)額較大,其行為觸犯了刑法第266條關(guān)于詐騙罪的相關(guān)規(guī)定,判處有期徒刑六個月,緩刑一年,并處罰金人民幣一萬五千元。
實際上這種犯罪手法由來已久,產(chǎn)業(yè)鏈條復(fù)雜完善,主要包括玩家、游戲廠商、蘋果平臺、淘寶代充服務(wù)賣家、職業(yè)退款人、職業(yè)做號人、蘋果設(shè)備租賃等環(huán)節(jié)。
蘋果退款政策:
蘋果所提供購買道具后90天內(nèi)可以退款的“福利”。由于蘋果賬戶的初次退款只要說辭得當(dāng)有高達(dá)90%以上的退款可能。因此,就有了做新號-養(yǎng)號-為玩家低價代充-向蘋果申請退款的完整的運作模式。同時這些退款的訂單也是有效訂單,需要參與到和蘋果的分成,但因為是有效退款,蘋果會在結(jié)算的時候不計算這部分分成。
游戲廠商:
游戲廠商除了損失游戲內(nèi)金幣或道具之外,如果某款游戲遇到較多“做號退款”的情況的話,會嚴(yán)重破壞游戲內(nèi)的經(jīng)濟系統(tǒng),造成游戲內(nèi)不平衡的現(xiàn)象。某游戲由于受到蘋果退款壞賬影響,收入銳減,部分區(qū)域退款率達(dá)到40%以上,最高的一周退款數(shù)額達(dá)到6萬美金。
玩家:
玩家出于貪便宜的想法,會通過淘寶等游代充賣家進(jìn)行充值,代充賣家接單時要求玩家提供游戲賬號、密碼,存在安全隱患,還有可能面臨封號的風(fēng)險。
做號人:
而代充賣家會把充值的需求派給做號人,做號人手中掌握了大量的蘋果ID,因為蘋果平臺也會有一些風(fēng)控機制,一般第一次退款成功率最高,為了防止因頻繁退款被封,做號人通過租賃設(shè)備來養(yǎng)號。做號人通過蘋果公司進(jìn)行充值和完成退款。同時把退款交給專業(yè)的退款人來申請退款。也有的做號人通過網(wǎng)購海量的電子郵箱賬戶密碼數(shù)據(jù),租用遠(yuǎn)程主機不間斷運行購買來的掃號軟件,對電子郵箱進(jìn)行非法掃描,從而獲取蘋果ID對應(yīng)的蘋果用戶個人信息,進(jìn)而利用其進(jìn)行退款。
職業(yè)退款人:
負(fù)責(zé)與蘋果客服溝通,完成退款。關(guān)于蘋果賬號后續(xù)的退款,涉及到許多細(xì)節(jié)和專業(yè)知識,溝通方法、退款理由、溝通細(xì)節(jié)等都會影響最終的退款結(jié)果。在與蘋果溝通過程中,退款人大多選擇電話溝通進(jìn)行退款,直接便捷。在退款理由上也早已準(zhǔn)備好成功率較高的說辭,退款人一般情況下可以收到接單人利潤的10%—15%的傭金。這也催生了專門研究退款成功率高的方法,并公開售賣。如近期比較新的手法是修改國籍,同時通過蘋果chat工具進(jìn)行退款。退款流程教程在淘寶店鋪中標(biāo)價500 元,轉(zhuǎn)換國籍教程300元。
接單人:
基本由淘寶賣家構(gòu)成,負(fù)責(zé)把控客源。一般情況下,淘寶賣家除了接觸客戶達(dá)成交易之外,還會手握大量Apple ID賬號,用來進(jìn)行充值。當(dāng)然,專業(yè)的接單人除了“建號”之外,還會進(jìn)行“養(yǎng)號”,通過模仿用戶行為來經(jīng)營賬號,提高退款的幾率。
這整個利益鏈條上,玩家、淘寶店主、職業(yè)接單人、職業(yè)退款人,都在利用蘋果和開發(fā)商之間的信息不對稱,以及蘋果優(yōu)厚的退款政策賺錢,大家成為了多贏的利益共同體。在其中蒙受利益損失比較嚴(yán)重的是游戲開發(fā)商。開發(fā)商付出了游戲道具,卻沒法得到“玩家”購買道具應(yīng)付的費用,甚至還會因此影響到游戲的經(jīng)濟體系。
四、法庭證據(jù)采納
一般網(wǎng)絡(luò)犯罪的取證主要包括以下方面:
1、現(xiàn)場證據(jù)固定:作案電腦、手機、號碼卡、上網(wǎng)卡等
2、偵查過程的證據(jù):資金流、通訊流 、網(wǎng)絡(luò)流
本案中偵查機關(guān)提交法庭的證據(jù)包括:
受害人陳述;嫌疑人供述、辯解;扣押決定書;扣押清單;銀行交易明細(xì);調(diào)取證據(jù)通知書;證明;蘋果公司回復(fù)郵件;互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)協(xié)議;戶籍信息;價格鑒定結(jié)論書;搜查筆錄;遠(yuǎn)程勘驗工作記錄;電子物證檢查工作記錄;光盤
其中蘋果公司回復(fù)郵件作為重要的證據(jù)用以證明徐某惡意退款行為,這應(yīng)該是一個的趨勢。傳統(tǒng)的取證重點在本地主機的勘驗,隨著數(shù)據(jù)越來越多的存在于云端、互聯(lián)網(wǎng)應(yīng)用中,調(diào)取證據(jù)以證明犯罪事實將成為常態(tài)。
本案取證的關(guān)鍵點包括:
如何證明嫌疑人確實有惡意退款行為?
如何確認(rèn)虛擬貨幣價值?
如何解決虛擬身份與現(xiàn)實身份的關(guān)聯(lián)問題?
這也代表了新型網(wǎng)絡(luò)犯罪取證需要解決的幾個問題。
證據(jù)的調(diào)取
本案中,證據(jù)的調(diào)取主要通過蘋果公司往來郵件進(jìn)行。蘋果公司在協(xié)作證據(jù)調(diào)取方面做的比較好的地方包括:
1.有專門部門,專人負(fù)責(zé)執(zhí)法部門的協(xié)作。
2.有相對完善的隱私保護(hù)政策,明確證據(jù)調(diào)取的范圍。如本案中,明確可以提供協(xié)案的IMEI號/序列號/Apple ID/電子郵件信箱
3.有比較完善的證據(jù)調(diào)取文檔模板,方便執(zhí)法部門填寫。明確填寫內(nèi)容包括:執(zhí)法單位、
執(zhí)法查辦人員、案件環(huán)境/背景(案發(fā)形式和案件編號、案發(fā)日期和地點、案件描述)信息環(huán)境/背景(要求查詢相關(guān)信息的原因和當(dāng)?shù)胤傻母鶕?jù)、協(xié)案的IMEI號/序列號、Apple ID/電子郵件信箱、需查詢的細(xì)節(jié))
還需要改進(jìn)的地方,當(dāng)然這也是目前國內(nèi)幾乎所有互聯(lián)網(wǎng)企業(yè)在于執(zhí)法部門協(xié)作中都存在的問題:
1.協(xié)作途徑單一。蘋果公司只提供郵箱來提供證據(jù)調(diào)取協(xié)作。
2.證據(jù)調(diào)取的時效性。本案中,辦案人員與蘋果公司調(diào)取證據(jù)往來共15封郵件,持續(xù)了4個多月。實踐中,類似情況也有很多,證據(jù)調(diào)取動輒數(shù)月,嚴(yán)重影響案件的偵辦進(jìn)程。但尚無法律法規(guī)加以約束。
3.證據(jù)調(diào)取的手續(xù)環(huán)節(jié)復(fù)雜。當(dāng)然這有內(nèi)外兩方面因素造成,但機制不暢是最大原因。
虛擬貨幣價值的認(rèn)定
本案中,金華市價格認(rèn)定中心涉案物品價格鑒定人員給出了鑒定結(jié)論,對涉案的手游天天炫斗游戲代幣“鉆石”66380個,全民奇跡游戲代幣“鉆石”25920個進(jìn)行了價格鑒定。
價格鑒定基準(zhǔn)日為2014年11月至2015年3月。價格鑒定基準(zhǔn)日是指法定資產(chǎn)評估機構(gòu)接受客戶的委托評估任務(wù)后,確定委托評估對象于某一日的公允價值。
由于涉案的兩款游戲本身對玩家不收取費用,運營公司通過出售游戲中的貨幣“鉆石”獲取營業(yè)收入。同時蘋果設(shè)備自身決定了安全獲取“鉆石”的唯一方式為在蘋果商店AppStore賬號進(jìn)行充值后并在游戲中購買相關(guān)產(chǎn)品,即“直充”方式。因此其價鑒定以從游戲運營商處獲取“鉆石”所需支付人民幣數(shù)額來確定。
對虛擬貨幣價值的認(rèn)定一直是業(yè)界存在爭議的問題,如果本案涉及到的虛擬貨幣或者裝備可以通過游戲設(shè)置進(jìn)行轉(zhuǎn)移,或者通過游戲可進(jìn)行增值升級,在現(xiàn)有法律框架下,如何認(rèn)定這類虛擬貨幣或裝備的還屬于待解決的問題。
虛擬身份與現(xiàn)實身份的關(guān)聯(lián)
傳統(tǒng)的取證技術(shù)和方法,通過IP,MAC等信息,實際上解決的是設(shè)備關(guān)聯(lián)的問題。隨著法制環(huán)境的變革,我們要解決人與數(shù)據(jù)的關(guān)聯(lián)問題?,F(xiàn)在很多抓捕到案的嫌疑人拒不承認(rèn)作案工具是其使用,即使取到了證據(jù),都是一些作案信息,很難關(guān)聯(lián)是具體某個嫌疑人在使用。如何能夠防止嫌疑人的抵賴?一個思路是結(jié)合生物檢材應(yīng)用到電信網(wǎng)絡(luò)新型違法犯罪打擊上。通過提取作案工具上的生物檢材來認(rèn)定系其使用,也是今后固定證據(jù)的一個方向。
五、對策
通過對全國首例利用蘋果平臺退款詐騙案件分析,我們發(fā)現(xiàn),盡管案值很小,案情相對簡單,但其折射出目前打擊新型網(wǎng)絡(luò)犯罪取證的取證的趨勢,解決其存在的困難可以從以下幾點入手:
1.證據(jù)鏈的構(gòu)建:跳出傳統(tǒng)的主機取證技術(shù),結(jié)合多層次的取證思路。資金流、通訊流、網(wǎng)絡(luò)流大量數(shù)據(jù)的調(diào)取、分析與運用值得研究。
2.理順證據(jù)調(diào)取機制,確保證據(jù)時效性。理順內(nèi)部和外部機制,才能保證證據(jù)調(diào)取的順利進(jìn)行。網(wǎng)絡(luò)犯罪的打擊講究一個快字,機制的暢通是首要保證。
3.相關(guān)法律法規(guī)的完善。解決如何達(dá)到個人隱私保護(hù)、互聯(lián)網(wǎng)企業(yè)發(fā)展與執(zhí)法機關(guān)證據(jù)調(diào)取需求之間的平衡,明確各方的權(quán)利、責(zé)任與義務(wù)。
4.運用生物特征檢驗解決虛擬身份落地問題。
當(dāng)然,以上只是筆者一點粗淺的總結(jié),新型網(wǎng)絡(luò)犯罪形態(tài)在不斷進(jìn)化,其取證的難度也在不斷加大。從法律法規(guī)的頂層設(shè)計、協(xié)作機制的變革到具體案例證據(jù)鏈的構(gòu)建,需要各界共同的努力。
后續(xù) :
9月最高人民法院、最高人民檢察院、公安部制定了《關(guān)于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》,規(guī)定充分認(rèn)識到電子數(shù)據(jù)的新特點新形態(tài),專門規(guī)定了證據(jù)調(diào)取的問題,但細(xì)節(jié)亟待完善。
其中第三條(人民法院、人民檢察院和公安機關(guān)有權(quán)依法向有關(guān)單位和個人收集、調(diào)取電子數(shù)據(jù)。有關(guān)單位和個人應(yīng)當(dāng)如實提供。)、第十三條(調(diào)取電子數(shù)據(jù),應(yīng)當(dāng)制作調(diào)取證據(jù)通知書,注明需要調(diào)取電子數(shù)據(jù)的相關(guān)信息,通知電子數(shù)據(jù)持有人、網(wǎng)絡(luò)服務(wù)提供者或者有關(guān)部門執(zhí)行。)是與電子數(shù)據(jù)調(diào)取的,但在實踐中,確實還有很多值得探討的地方。
后面想跟大家探討下目前電子數(shù)據(jù)的調(diào)取還存在哪些問題,細(xì)則該如何完善,還請大家不吝賜教。
聯(lián)系客服