劉志軍
1.湖北警官學(xué)院 2.湖北三真司法鑒定中心
2020年1月7日由360企業(yè)安全集團(tuán)等發(fā)布的《2019年網(wǎng)絡(luò)詐騙趨勢研究報(bào)告》指出,2019年舉報(bào)量最高的三大網(wǎng)絡(luò)詐騙類型是金融詐騙、游戲詐騙、兼職詐騙,人均損失最高的三類詐騙是網(wǎng)絡(luò)賭博詐騙、交友詐騙和金融詐騙,QQ、微信、電話、社交平臺(tái)APP則是詐騙者實(shí)施網(wǎng)絡(luò)詐騙利用最多的工具或路徑。俗稱殺豬盤的交友詐騙、打著“區(qū)塊鏈”等旗號(hào)的虛擬貨幣詐騙和采用刷單詐騙的兼職詐騙等案件高發(fā)頻發(fā)[1]。由于網(wǎng)絡(luò)詐騙案件的犯罪主要行為、環(huán)節(jié)發(fā)生在互聯(lián)網(wǎng)上,電子證據(jù)成為該類案件的重要證據(jù)來源之一,若對(duì)電子證據(jù)分析處理不妥當(dāng),會(huì)給案件的偵查取證及案件定性帶來障礙。
我國立法中尚未有針對(duì)網(wǎng)絡(luò)詐騙犯罪的定罪量刑規(guī)定,目前司法機(jī)關(guān)普遍采取有關(guān)詐騙犯罪的刑法條文并結(jié)合《刑法》第287條對(duì)網(wǎng)絡(luò)詐騙進(jìn)行定罪及處罰[2]。根據(jù)刑法對(duì)詐騙犯罪規(guī)定和相應(yīng)的司法解釋,網(wǎng)絡(luò)詐騙案件其法律特征表現(xiàn)為,一是網(wǎng)絡(luò)詐騙的完成過程是否借助于互聯(lián)網(wǎng)平臺(tái);二是是否存在詐騙欺詐行為,是否存在利用網(wǎng)絡(luò)采用虛擬事實(shí)或者隱瞞事實(shí)真相的行為;三是是否存在騙取數(shù)額較大的公私財(cái)物,騙取財(cái)物的數(shù)額和嚴(yán)重程度如何。
(1)網(wǎng)絡(luò)平臺(tái)分析:涉案網(wǎng)站的內(nèi)容通常也作為判斷涉案人員是否進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng)的依據(jù)。網(wǎng)絡(luò)平臺(tái)分析包括該網(wǎng)站平臺(tái)的性質(zhì)和特點(diǎn)分析,網(wǎng)站平臺(tái)的信息流程和資金流程的分析。
(2)欺詐行為分析:不是所有的欺詐行為都構(gòu)成網(wǎng)絡(luò)詐騙犯罪,若該網(wǎng)站夸張性出賣的商品或服務(wù)沒有超出社會(huì)容忍范圍的,不是欺詐行為。欺詐行為指的是存在虛構(gòu)的事實(shí)或隱瞞真相的行為,使得受害人產(chǎn)生錯(cuò)誤認(rèn)識(shí)。
(3)騙取公私財(cái)物的分析:小型網(wǎng)絡(luò)詐騙案件涉案金額統(tǒng)計(jì)可通過微信的轉(zhuǎn)賬記錄或支付寶轉(zhuǎn)賬記錄與查證屬實(shí)的銀行賬戶交易記錄認(rèn)定。有網(wǎng)站平臺(tái)的網(wǎng)絡(luò)詐騙案件其涉案人數(shù)、涉案金額等這些電子證據(jù)存儲(chǔ)在網(wǎng)站的數(shù)據(jù)庫中,需要對(duì)數(shù)據(jù)庫表中的字段及其數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析。
在網(wǎng)絡(luò)詐騙案件的初查及立案偵查階段,公安機(jī)關(guān)收集的證據(jù)既有物理空間中的證據(jù)也有虛擬空間中的電子證據(jù)。物理空間中調(diào)查收集的證據(jù)包括但不限于,紙質(zhì)的公司網(wǎng)站宣傳資料、網(wǎng)站備案證明、對(duì)公及個(gè)人銀行賬戶交易明細(xì)、核心人員詢問筆錄以及書面形式記錄的受害人陳述等。
網(wǎng)絡(luò)詐騙案件虛擬空間中的電子證據(jù)包括實(shí)施網(wǎng)絡(luò)詐騙行為的各類行為主體即“人”的電子證據(jù)、實(shí)施網(wǎng)絡(luò)詐騙行為的各種物質(zhì)條件即“物”的電子證據(jù)、網(wǎng)絡(luò)詐騙資金情況即“資金”的電子證據(jù)、網(wǎng)絡(luò)詐騙及其衍生違法經(jīng)營行為信息即“行為”的電子證據(jù)、網(wǎng)絡(luò)詐騙實(shí)施過程信息如虛假廣告發(fā)放過程和方式等即“運(yùn)作信息”的電子證據(jù)。
網(wǎng)絡(luò)詐騙案件的電子證據(jù)來源和形式包括網(wǎng)絡(luò)平臺(tái)發(fā)布的電子數(shù)據(jù)信息,如偵查期間截屏保存的涉嫌網(wǎng)絡(luò)詐騙虛假信息、微信、QQ、社交網(wǎng)站等發(fā)布的信息;提取的涉案人即時(shí)通訊客戶端軟件信息,如手機(jī)中的微信轉(zhuǎn)賬及支付記錄、支付寶轉(zhuǎn)賬記錄、聊天信息等;遠(yuǎn)程勘驗(yàn)提取的信息;提取的涉案人電腦硬盤、移動(dòng)存儲(chǔ)介質(zhì)存儲(chǔ)的信息,如與網(wǎng)絡(luò)詐騙案件相關(guān)的PPT文檔、Word文檔、Excel文檔、圖片等;以及網(wǎng)站服務(wù)器的日志記錄、后臺(tái)數(shù)據(jù)庫、網(wǎng)站源代碼計(jì)算機(jī)程序等電子文件。
電子證據(jù)分析指的是運(yùn)用科學(xué)的分析方法對(duì)公安機(jī)關(guān)在偵查過程中收集到的多源、分散的電子數(shù)據(jù)信息進(jìn)行分析,用于揭示犯罪行為發(fā)生時(shí)間、發(fā)生地點(diǎn)、犯罪手段和方法,以及犯罪結(jié)果等[3]。電子證據(jù)分析結(jié)果可以證實(shí)犯罪事實(shí)的發(fā)生,揭示犯罪結(jié)果或危害程度,關(guān)聯(lián)犯罪構(gòu)成要素之間的聯(lián)系等。
在網(wǎng)絡(luò)詐騙案件中,將案件初查和立案偵查期間收集的大量、眾多和關(guān)系復(fù)雜的電子證據(jù),根據(jù)關(guān)聯(lián)性、真實(shí)性、合法性的證據(jù)要求進(jìn)行電子證據(jù)的篩選和分類后,進(jìn)行網(wǎng)絡(luò)平臺(tái)分析、欺詐行為分析和涉案金額等的分析。例如,在網(wǎng)絡(luò)平臺(tái)分析中,選取網(wǎng)站的域名信息、備案信息、案件偵查期間采用截圖方式獲取的網(wǎng)站網(wǎng)頁圖、本地運(yùn)行網(wǎng)站網(wǎng)頁顯示信息等電子證據(jù),用來分析和判斷該網(wǎng)站平臺(tái)的性質(zhì)和特點(diǎn)。圖1給出了網(wǎng)絡(luò)詐騙案件電子證據(jù)分析的框架。
圖6a所示,葉片的最大應(yīng)力為3.79 MPa,葉片材質(zhì)為304不銹鋼,因此葉片的安全系數(shù)約為54.13。圖6b所示其最大應(yīng)力為23.65 MPa。框架材質(zhì)為Q235鋼,其安全性系數(shù)約為9.93。葉片結(jié)構(gòu)其安全系數(shù)過大,造成加工成本的浪費(fèi),因此需要對(duì)葉片結(jié)構(gòu)進(jìn)行結(jié)構(gòu)優(yōu)化[19],減輕自身質(zhì)量。
2017年以來,嫌疑人鄭某等制作期刊投稿網(wǎng)站,以雜志社的名義組稿,賺取投稿人員的“審稿費(fèi)”、“版面費(fèi)”。某日,湖北某縣公安局接到報(bào)警后對(duì)該案立案偵查,其后該局民警對(duì)兩個(gè)窩點(diǎn)進(jìn)行搜查,抓獲鄭某等11人,查扣保存涉案資料的U盤2個(gè),電腦、銀行卡、作案手機(jī)及相關(guān)紙質(zhì)資料若干。在案件偵查結(jié)束后公安機(jī)關(guān)向檢察院提交起訴意見書并將收集的被害人陳述、經(jīng)查證屬實(shí)的銀行賬戶交易記錄、第三方支付結(jié)算賬戶交易記錄、通話記錄、U盤內(nèi)涉案電子證據(jù)等案卷資料移送至檢察院,檢察院審查起訴退回補(bǔ)充偵查,緣由是起訴書中對(duì)案件的定性認(rèn)定等方面缺乏足夠的支撐材料說明。根據(jù)案件需要,委托湖北某鑒定中心進(jìn)行電子證據(jù)的司法鑒定,并提供檢材U盤2個(gè),其中1個(gè)U盤存儲(chǔ)著大量的Excel表格數(shù)據(jù)、Word文檔的系列稿件、系列匯款及退款憑證jpg等數(shù)據(jù),1個(gè)為網(wǎng)站的php源碼文件和.sql數(shù)據(jù)庫文件。
1.數(shù)據(jù)提取及分析環(huán)境搭建
使用 FL-800 取證塔只讀環(huán)境對(duì)涉案移動(dòng)存儲(chǔ)介質(zhì)數(shù)據(jù)U盤進(jìn)行FTK鏡像文件提取。對(duì)提取的鏡像文件在虛擬機(jī)環(huán)境中搭建模擬運(yùn)行網(wǎng)站(php+mysql,以下簡稱本地運(yùn)行網(wǎng)站),使用Webmatrix工具分析php源碼,Navicat工具分析后臺(tái)mysql數(shù)據(jù)庫。
2.網(wǎng)站平臺(tái)分析
通過本地運(yùn)行網(wǎng)站首頁認(rèn)證標(biāo)識(shí)的指向鏈接,查找網(wǎng)站的網(wǎng)站域名/IP地址及域名注冊信息、工信部備案系統(tǒng)備案信息、全國互聯(lián)網(wǎng)安全管理服務(wù)平臺(tái)上的聯(lián)網(wǎng)備案信息等,用以分析網(wǎng)站的正規(guī)合法性。通過對(duì)php源碼文件中的超鏈接或文件鏈接的逐級(jí)分析,從代碼功能角度分析網(wǎng)站的信息流向。其次在本地運(yùn)行網(wǎng)站的網(wǎng)頁輸入數(shù)據(jù),檢查數(shù)據(jù)在網(wǎng)頁的流向,并通過后臺(tái)數(shù)據(jù)庫相應(yīng)表中數(shù)據(jù)的變化來印證網(wǎng)站的數(shù)據(jù)流動(dòng),構(gòu)建出該詐騙網(wǎng)站平臺(tái)的信息流和資金流的流程圖。
3.欺詐行為分析
一是網(wǎng)頁虛假廣告信息分析。本案中本地運(yùn)行網(wǎng)站網(wǎng)頁及網(wǎng)頁漂浮窗口中存在著投稿后承諾發(fā)表的文字信息,網(wǎng)頁存在著幾百種期刊的封面圖片及網(wǎng)址鏈接。二是網(wǎng)址鏈接指向分析。點(diǎn)擊運(yùn)行網(wǎng)站網(wǎng)頁期刊網(wǎng)址鏈接,均指向該網(wǎng)站的投稿繳費(fèi)運(yùn)行頁面;php源碼href中<"index.php"id= 某個(gè)值&page=某個(gè)值>的傳值取值分析,均指向網(wǎng)站的投稿繳費(fèi)php模板網(wǎng)頁。三是通過網(wǎng)址鏈接和投稿繳費(fèi)php文件中嵌入式sql查證到數(shù)據(jù)庫中對(duì)應(yīng)的關(guān)系表,分析表中擬投稿期刊名、退稿標(biāo)識(shí)、審稿費(fèi)等字段和字段數(shù)據(jù),用以揭示網(wǎng)站的詐騙行為,其電子證據(jù)分析過程如圖2所示。
4.騙取公私財(cái)物的分析
首先是通過運(yùn)行網(wǎng)站網(wǎng)頁文本框、php源碼中文本框獲取值及后臺(tái)數(shù)據(jù)庫表中的字段三者的一致性來確定數(shù)據(jù)庫表中字段含義。其次對(duì)投稿信息表統(tǒng)計(jì)分析中使用select distinct消除重復(fù)的一人多次錄入同一投稿稿件信息,再使用select count(*)統(tǒng)計(jì)。本案中涉及到投稿人繳費(fèi)投稿某期刊但刊發(fā)它刊(涉嫌非法經(jīng)營)、投稿人繳費(fèi)投稿某期刊但稿件退稿而收400元~1000元不等的審稿費(fèi)(涉嫌詐騙)等情形,從數(shù)據(jù)庫多表中提取原投稿期刊名、已繳費(fèi)標(biāo)識(shí)、版面費(fèi)、審稿費(fèi)、退款、發(fā)表刊名等字段及數(shù)據(jù),通過select查詢語句的where條件不同設(shè)置,統(tǒng)計(jì)不同情形涉案金額。
在傳統(tǒng)證據(jù)難以界定案件為非法經(jīng)營行為和網(wǎng)絡(luò)詐騙行為的情形下,電子證據(jù)對(duì)網(wǎng)絡(luò)詐騙案件的定性及涉案金額分析有著至關(guān)重要的作用。本案中,該網(wǎng)站是互聯(lián)網(wǎng)上可查的正規(guī)合法經(jīng)營網(wǎng)站,包括域名注冊信息、工信部備案系統(tǒng)備案、ICP備案和許可、360webscan網(wǎng)站安全檢測、鄂公網(wǎng)安備等皆可查。但php源碼及后臺(tái)數(shù)據(jù)庫的電子證據(jù)也揭示該網(wǎng)站存在向特定群體發(fā)布虛假的“官網(wǎng)”雜志社網(wǎng)頁和投稿系統(tǒng)等,實(shí)則退稿而騙取“審稿費(fèi)”數(shù)額為400元~1000元不等的欺詐行為。
不同類型的網(wǎng)絡(luò)詐騙案件其表現(xiàn)特征不一樣,在網(wǎng)絡(luò)詐騙案件證據(jù)分析中,欺詐行為分析和涉案金額的統(tǒng)計(jì)分析是重點(diǎn)?;诰W(wǎng)站平臺(tái)的網(wǎng)絡(luò)詐騙案件中,網(wǎng)站后臺(tái)數(shù)據(jù)庫是其核心電子證據(jù)來源。
電子證據(jù)是網(wǎng)絡(luò)詐騙案件證據(jù)體系重要組成部分,單一的電子證據(jù)分析結(jié)果是弱證據(jù),在偵查階段應(yīng)盡可能地多收集電子證據(jù),有利于在電子證據(jù)分析階段多維度地分析多源、分散的電子證據(jù),其電子證據(jù)分析結(jié)果也易與公安機(jī)關(guān)在物理現(xiàn)實(shí)中掌握的調(diào)查情況比對(duì)和印證。
與傳統(tǒng)面對(duì)面詐騙騙取財(cái)物的方式不同,非接觸性網(wǎng)絡(luò)詐騙的欺詐行為及涉案金額分析更具有復(fù)雜性。如何開展網(wǎng)絡(luò)詐騙案件電子證據(jù)分析,當(dāng)前也缺乏統(tǒng)一的科學(xué)分析方法指導(dǎo)和司法實(shí)踐操作指南。以案件的技術(shù)分析依據(jù)、技術(shù)特征入手開展網(wǎng)絡(luò)詐騙類案件的電子證據(jù)分析,有利于用科學(xué)的方法分析電子證據(jù),構(gòu)建完整證據(jù)鏈,獲得有證明力的證據(jù),將對(duì)網(wǎng)絡(luò)詐騙行為的定性化判斷和定罪量刑的定量化分析起到關(guān)鍵作用。