胡玉明
(中國人民公安大學 研究生院, 北京 100038)
論網(wǎng)絡盜竊案件的偵查模式
胡玉明
(中國人民公安大學 研究生院, 北京 100038)
信息化快速發(fā)展同時也促進了犯罪形式的變化和犯罪手段的更新,客觀環(huán)境的改變帶動了偵查思維和模式的轉變。相對于普通的盜竊案件,網(wǎng)絡盜竊案件具有模糊性、虛擬性、隱蔽性、專業(yè)性、分散性等特點,使得偵查成本逐漸加大?;诋斍暗脑V訟環(huán)境和網(wǎng)絡盜竊案件的基本特性,公安機關應從情報資源的收集、證據(jù)的審核轉換、偵查信息的管理三個層面上,加強完善系統(tǒng)平臺、建設辦案機構、培訓專業(yè)人員、健全規(guī)則制度四個方面的工作,逐漸推動網(wǎng)絡盜竊案件的偵查模式的建設和運作,以減少偵查成本消耗,提高偵查效益,滿足人民的現(xiàn)實生活需要。
信息化;網(wǎng)絡盜竊案件;偵查模式
進入21世紀以來,科技日新月異的發(fā)展,尤其是計算機和網(wǎng)絡的迅速普及,以信息化為核心的知識經(jīng)濟逐漸引領全球的發(fā)展,與此同時,也吸引不法分子的眼球。根據(jù)中國互聯(lián)網(wǎng)協(xié)會發(fā)布的《中國網(wǎng)民權益保護調(diào)查報告(2015)》顯示,目前我國網(wǎng)民數(shù)量為6.49億,最近1年網(wǎng)民因垃圾信息、詐騙信息和個人信息泄露等原因而遭受的總體經(jīng)濟損失約805億元,人均損失為124元;7%的網(wǎng)民近 1年遭受的經(jīng)濟損失在 1000元以上。由此可見,網(wǎng)絡犯罪案件日益增多,趨勢愈演愈烈,犯罪手段和方法與時俱進,傳統(tǒng)的“一張嘴、一支筆,一張紙”的偵查模式已無法適應當前的社會環(huán)境,應積極跟進社會發(fā)展的步伐,建立數(shù)字化、立體化的偵查模式。從農(nóng)業(yè)時代網(wǎng)絡盜竊一些糧谷物,發(fā)展的到信息時代網(wǎng)絡盜竊手機、名牌奢侈品、虛擬性財產(chǎn)等等。每個時代所處歷史環(huán)境不同,這就決定了不同時期的思維模式不同,也間接表現(xiàn)了每個時代的偵查模式應有所差異,故此當前的偵查模式應積極跟進社會進步的步伐,轉變原有的從供到證到人的被動、靜態(tài)型偵查模式轉換到以信息為主導的積極主動、動態(tài)型的偵查模式。
為此,本文將以網(wǎng)絡盜竊案件為例,從當前形勢下的網(wǎng)絡盜竊案件進行分析、研判,以期從中發(fā)現(xiàn)網(wǎng)絡盜竊案件中犯罪的規(guī)律、特點,尋求一種符合其規(guī)律、特點的偵查模式,以助偵查人員認識和把握住網(wǎng)絡盜竊案件的構成要件和性質(zhì)特點,并能夠對相似的網(wǎng)絡盜竊案件進行理性的描述、接受、分析和預測,以減少相應的偵查成本消耗、提高偵查辦案的效益。
在網(wǎng)絡信息技術快速發(fā)展的同時,網(wǎng)絡犯罪也呈現(xiàn)高速演變發(fā)展的趨勢。根據(jù)瑞星公司發(fā)布的《瑞星 2015年中國信息安全報告》顯示,新增病毒樣本3,715萬個,掛馬網(wǎng)址519萬個釣魚網(wǎng)站上升 31.84%,每人平均訪問釣魚網(wǎng)站 1.74次。根據(jù)國家統(tǒng)計局統(tǒng)計,網(wǎng)絡盜竊案件已成為擾民亂心的主要治安和刑事案件之一。2014年,在公安機關立案的刑事案件及構成中,盜竊類犯罪位居首位,立案總數(shù)4435984起,占總立案數(shù)的 67.83%,其中網(wǎng)絡盜竊案件占總立案數(shù)的35.28%,但是仍處于高發(fā)態(tài)勢,并將繼續(xù)影響人們的日常生活[1]。
根據(jù)公安機關所偵辦網(wǎng)絡盜竊案件,以網(wǎng)絡盜竊的侵犯對象為標準,將網(wǎng)絡盜竊案件分為三類:其一,通過非法的手段獲取受害人的網(wǎng)銀或者第三方支付的密碼和賬號,異地登陸將賬號金額劃撥或者直接消費;其二,通過植入木馬病毒直接盜去游戲賬號密碼,將游戲中的虛擬財產(chǎn)進行轉賣;其三,通過入侵有償服務的客戶平臺,直接修改賬戶信息,以獲取更多的服務。
當前,網(wǎng)絡盜竊案件雖然不是刑法規(guī)定的獨立罪名,但已經(jīng)具有自己的犯罪特點,也是當下人們?nèi)罕娙粘I罡蓴_的問題。網(wǎng)絡盜竊犯罪實際上是行為人以非法占有為目的,利用計算機網(wǎng)絡在網(wǎng)絡虛擬空間內(nèi)實施的網(wǎng)絡盜竊行為。雖然本質(zhì)是屬于對公私財產(chǎn)的非法侵害,但也區(qū)別于普通盜竊犯罪,具有模糊性、虛擬性、隱蔽性、專業(yè)性、分散性等特點。模糊性是指網(wǎng)絡盜竊犯罪的時間的模糊性。由于作案現(xiàn)場是虛擬的網(wǎng)絡世界,受害人不登陸自己的賬號密碼很難發(fā)現(xiàn)自己的虛擬財產(chǎn)被侵犯的犯罪事實。虛擬性是指網(wǎng)絡盜竊犯罪方式的虛擬性。相對于普通盜竊案件,網(wǎng)絡盜竊案件是通過程序操作運行所實現(xiàn)的,一切的犯罪目的的實現(xiàn)都是靠計算機來實現(xiàn)。專業(yè)性是指網(wǎng)絡盜竊案件犯罪分子具有專業(yè)的計算機知識。相對于普通盜竊案件,網(wǎng)絡盜竊案件更強調(diào)專業(yè)知識的運用,是高智商犯罪。沒有完備的專業(yè)知識是很難實施網(wǎng)絡盜竊行為。分散性是指網(wǎng)絡盜竊犯罪實施方式的分散性。相比于普通盜竊案件,網(wǎng)絡盜竊案件的犯罪分子具有更大的自由性,犯罪分子的組合隨意性,利益的分配主觀性。
在當今的社會,偵查效益最大化是公安機關的價值目標之一。在有限的偵查資源前提下,公安機關偵查人員投入更多的精力去偵辦重案、要案和疑案,較少投入在涉案金額較少的網(wǎng)絡盜竊案件中。在信息化迅速發(fā)展的社會背景下,應構建數(shù)字化、立體化偵查機制,全方位、綜合性對網(wǎng)絡盜竊案件的偵查情報信息的搜集、分析和研判,實現(xiàn)對信息科學技術管理和利用,以降低偵查成本,提高偵查效益,同時為社會的經(jīng)濟發(fā)展保駕護航。
(一)偵查模式概述
模式是人們可以按照某種事物內(nèi)在的本質(zhì)特征辦事。21世紀以來,偵查學理論研究逐漸趨于完善,形成自己獨特的科學體系。在研究偵查工作方法時,又促進了偵查模式理論的發(fā)展。
偵查模式是偵查人員遵循已有的行為方式偵辦案件。由于理論界和實務界的視角的差異性,將偵查模式分為訴訟程序性偵查模式和技術方法性偵查模式。理論界站在偵查制度的設計上如何體現(xiàn)偵查程序的公正性,按照偵查活動的啟動、運作、終結的方式來研討偵查模式。實務界則根據(jù)偵查實務經(jīng)驗,如何能夠順利破案,遵循著從線索到證據(jù)再轉化到犯罪嫌疑人的角度來研討偵查模式。
由于偵查本身就具有二元性,這也決定偵查模式的二元性,即訴訟程序性角度的偵查模式和技術方法性角度的偵查模式。前者要求對偵查程序的基本特征進行的類型化概況和抽象,后者是指對偵查行為的基本特征進行的類型化概況和抽象[2]。長久以來兩種偵查模式是割裂的、分離的,形成了“長短腿”的局面。不過,在信息科技迅速發(fā)展的今天,公安部將信息科學技術逐漸引入到公安的工作中,一方面通過電子科學技術修建了政務系統(tǒng),比如戶口管理工作,形成基本的信息管理庫;另一方面引入情報科學技術應用于公安偵查工作中,比如公安DQB系統(tǒng),服務于公安的偵查辦案。借助金盾工程建設,形成一種新型的偵查模式將孕育而生——情報主導偵查的偵查模式。
公安“大情報”系統(tǒng)主要以信息化應用為支撐,以情報信息分析研判為主要內(nèi)容的綜合性的工作體系,并匯集大量信息,服務于各警種,具有強大的綜合分析研判能力[3]。具體說,它應是運時代而生,公安機關應借助信息化發(fā)展的助力,形成一種具有綜合性的偵查模式。同時,新的刑事訴訟法頒布實施,將原有的“證據(jù)確實、充分”的標準提高到“排除合理懷疑”,確立了非法證據(jù)排除規(guī)則,同時明確規(guī)定犯罪嫌疑人在被偵查機關第一次訊問后或者采取強制措施之日起,即可委托律師作為辯護人。這將大大提高對網(wǎng)絡盜竊案件的破獲的標準。為此,公安機關必須轉變原有的偵查模式,已適應當前的偵辦環(huán)境,保證證據(jù)收集的合法和真實。這就要求公安機關有必要借助信情報信息工作的收集和研判,將傳統(tǒng)的線索到信息的偵查模式轉變到由數(shù)據(jù)到線索的偵查模式。
一方面借助信息化的平臺系統(tǒng),構建網(wǎng)絡盜竊案件的證據(jù)審核轉換信息平臺,規(guī)劃案件偵查辦理中的程序步驟,保證程序的合法性和正當性。另一方面,通過科學信息技術,搭建網(wǎng)絡盜竊案件的偵查技術方法的情報信息管理平臺,分類、整合、管理、研判網(wǎng)絡盜竊案件中的情報資源、線索,擴大證據(jù)的寬度和廣度。
(二)偵查模式在普通盜竊與網(wǎng)絡盜竊案件的具體運用
一般情況下,在傳統(tǒng)的盜竊案件偵破中,偵查人員會第一時間奔赴盜竊案件現(xiàn)場,對盜竊案件犯罪現(xiàn)場進行全方位、多角度的勘查,主要集中于對案件現(xiàn)場的進出口、現(xiàn)場中心、現(xiàn)場的周圍環(huán)境進行詳細勘驗和搜索。與此同時,偵查人員對盜竊案件中的被害人和有關知情人員進行詳細的調(diào)查詢問,以期待發(fā)現(xiàn)能夠確定偵查方向和分析案情的重要線索。最后,在前期的工作基礎上,偵查人員對所收到的信息進行分析整合,以判斷案情,包括分析判斷案件的性質(zhì)、作案的事件、作案工具、作案過程、犯罪行為人的個性特點等等,緊接著迅速根據(jù)案件的具體情況經(jīng)行部署,以求最短的時間能追獲贓物,捕獲犯罪嫌疑人。
在傳統(tǒng)的偵查模式中,主要根據(jù)物質(zhì)交換原理,它認為,世界是物質(zhì)的,犯罪也是物質(zhì)的。只有犯罪嫌疑人實施犯罪行為必然引起物質(zhì)交換,偵查人員就能夠通過對犯罪現(xiàn)場的仔細勘查,并進行正確的邏輯思維分析、推判,就能夠認識、發(fā)現(xiàn)犯罪嫌疑人所實施的犯罪行為。這種偵查模式主要是通過線索到證據(jù)再到人的模式,但是在信息化的社會條件下,虛擬的網(wǎng)絡盜竊犯罪,并不具備現(xiàn)場勘查的社會條件和要求,又能怎樣迅速破案?例如,2016年 6月 6日,閬中市公安局破獲一起特大網(wǎng)絡團伙網(wǎng)絡盜竊案。在今年的2月下旬,閬中市人李某報警,聲稱在未經(jīng)過任何交易取款行為,卻收到銀行取錢的的通知信息,通過網(wǎng)上銀行的查詢,發(fā)現(xiàn)卡上兩萬余元不知所蹤。隨后不久,又接到曹某的報案,聲稱銀行卡上的四萬余元也莫名其妙的被別人轉走。閬中市公安局偵查大隊遂即立案偵查,及時對李某和曹某的手機和電腦進行仔細勘驗,卻未曾發(fā)現(xiàn)任何中毒或者遺留下的電子證據(jù)。通過第三方支付平臺和銀行溝通協(xié)作,發(fā)現(xiàn)所網(wǎng)絡盜竊的贓款同時流入一張中國銀行卡上,卡上的錢迅速被取走。通過后來的調(diào)查發(fā)現(xiàn)該卡的開卡人是河南省人,辦卡地點是在浙江省,取錢的地方卻是在海南省儋州市。犯罪嫌疑人在整個作案的過程中沒有留下任何有價值線索,迅速果斷,并經(jīng)過有組織的規(guī)劃。偵查工作也因此陷入僵局[4]。在傳統(tǒng)的偵查思維模式下,網(wǎng)絡盜竊案件的偵破將無從下手,沒有實際的作案現(xiàn)場,整個作案流程都是在虛擬的網(wǎng)絡空間操作。有組織的分工、跨區(qū)域作案、異地取錢的犯罪模式是網(wǎng)絡盜竊的特點和屬性。偵查人員應積極跟進社會發(fā)展步伐,以犯罪模式為研究對象,主動轉變偵查思維,創(chuàng)新偵查機制,建立符合網(wǎng)絡盜竊案件特點的偵查模式。
信息化時代的到來,盜竊犯罪行為已經(jīng)從單一的現(xiàn)實空間犯罪范疇逐漸深入至虛擬空間犯罪領域,并且出現(xiàn)虛擬空間和現(xiàn)實空間相互交織的場景,有的直接演變成網(wǎng)絡犯罪的現(xiàn)象。犯罪行為與信息技術的結合,從而演變成新的犯罪類型。在實際的網(wǎng)絡盜竊案件中,犯罪現(xiàn)場的勘查和痕跡物證的收集工作很難得到有效的保證,甚至在虛擬空間里,身份認證都是虛擬的,難以實現(xiàn)顯示認證,更不用談案件的偵破。在傳統(tǒng)的盜竊案件偵破中,盜竊案件更集中于入室盜竊或者重大財務的網(wǎng)絡盜竊,流動性較低、盜竊手段較為單一,公安機關依靠群眾路線、專群結合的工作方針,借助現(xiàn)場勘查的偵查措施,基本上能夠滿足盜竊案件偵破需求。但是在當今犯罪手段逐漸更新,網(wǎng)絡盜竊行為更加藏狂、網(wǎng)絡盜竊手段更加專業(yè)、反偵查能力逐漸提高,犯罪流動性逐漸加大。信息化的到來,又進一步凸顯了偵查人員不足的情況,難以滿足偵查工作需求,卻要保證偵查效益。這就必須借助一定的技術和手段,加大對信息情報的研討、審判,形成一種新的偵查模式——情報主導偵查,以達到打、控、防的偵查模式。
在現(xiàn)今的社會背景下,打破兩種偵查模式相互割裂的現(xiàn)象,并且通過借助當前背景下的數(shù)字技術和信息技術,打造一種全方位的情報主導偵查的偵查模式,將訴訟性偵查模式和技術性偵查模式相柔和,發(fā)揚原有的優(yōu)點,挖掘當今信息化、數(shù)字化的特性,并為公安偵查工作所用。在情報主導偵查的偵查模式中,信息和信息技術在案件的偵查辦理中起到輔助的作用,并非決定,還依托傳統(tǒng)的偵查模式中的對立統(tǒng)一規(guī)律、矛盾規(guī)律、質(zhì)量互變規(guī)律、否定之否定規(guī)律等等,在運用過程中更注重多項化、全面化的性質(zhì)。在信息化的背景下,犯罪嫌疑人及其行為必定無時無刻的以信息的方式存儲和保留,這就為偵查人員提供了一種認識和發(fā)現(xiàn)犯罪嫌疑人的偵查模式。在網(wǎng)絡盜竊案件的偵破中,將犯罪嫌疑人的數(shù)字信息挖掘出來,尋覓犯罪嫌疑人所隱藏之處,并將其捕獲。
在傳統(tǒng)的從證到人的偵查模式要求,偵查邏輯思維是依據(jù)同一性,按部就班,遵循證據(jù),有效推理和論證。在情報主導偵查的偵查模式中,更多側重于發(fā)散性。在傳統(tǒng)的盜竊案件偵查中,偵查起點在于事后的偵查,將偵查工作放在報案后。在情報主導偵查的模式中,將偵查工作放眼于全過程,它不僅涉及事后的偵辦工作,也包含了在實施網(wǎng)絡盜竊案件的事前的預備工作,從一個點跨越到犯罪前后的面的信息情報。從空間上看,在原有的偵查模式中,盜竊案件的偵查工作僅僅圍繞著犯罪現(xiàn)場這個面的搜集,再延伸也無外于犯罪現(xiàn)場的周邊環(huán)境的勘查檢驗。在情報主導偵查的模式中,網(wǎng)絡盜竊案件的偵查工作不僅在計算機或者手機搜索勘查中,也涵蓋虛擬的網(wǎng)絡空間進行巡邏收集。原有的盜竊案件流動性較差,原有的偵查模式能夠滿足偵查工作需要。但是現(xiàn)查處的網(wǎng)絡盜竊案件流動性較大,職業(yè)性較強,團伙犯罪較明顯,在情報主導偵查的模式中,偵查人員可以根據(jù)網(wǎng)吧登記信息、通話記錄、QQ空間等關系人進行分析,找出同行人、同案人,從而鎖定全部犯罪嫌疑人,從根本上捕獲犯罪嫌疑人。
在網(wǎng)絡盜竊案件中的情報主導偵查的偵查模式,具有明顯的工具性,是網(wǎng)絡盜竊案件的偵破工作具有戰(zhàn)略意義上的變革,是以公安“大情報”系統(tǒng)為依托,以情報信息工作為基礎,借助情報信息平臺,通過各種偵查手段和措施,能夠及時且有效的偵破網(wǎng)絡盜竊案件,以實現(xiàn)偵查工作的及時性、有效性、主動性的一種偵查模式和思維。
情報主導偵查的偵查模式的基礎理論便是控制論,然而換句話說,偵查控制是在具體的偵查活動中,將有正當理由懷疑的可能實施的犯罪的可疑人員和已經(jīng)實施的犯罪嫌疑人的活動控制在偵查人員的視野中,并且加以遙控、監(jiān)視。從宏觀層面上看,情報主導偵查的偵查模式是將偵查活動看作一種信息和控制系統(tǒng),偵查主體能夠在偵查系統(tǒng)中加以控制的系統(tǒng)工程,這個系統(tǒng)工作不僅僅涉及到內(nèi)部控制,同時,也包含了外部控制,同時,也將整理控制與局部控制等多方面、多層次涉及以內(nèi),不能簡單的對“人”進行控制[5]。
網(wǎng)絡盜竊案件中的情報主導偵查的模式具有極高的價值和意義在于通過獲取準確、價值可靠的犯罪情報信息資源,設定具體的偵查目標,根據(jù)其制定出可行的偵查策略方案,并且迅速警力資源的部署,及時地對后續(xù)的偵查行動同步跟蹤評估,滿足對所采取的方案策略進行同步的監(jiān)督、考核的需求。它的理論基礎在于,根據(jù)網(wǎng)絡盜竊案件的犯罪規(guī)律和特點以及偵查權的運行和終結的程序要求進行設計,并且包含案件的情報資源收集系統(tǒng)、案件的證據(jù)審核轉換系統(tǒng)、案件的偵查信息管理系統(tǒng)三個層次,是由具體的平臺、機構、人員以及制度,四大要素按照客觀規(guī)律有機統(tǒng)一結合的循環(huán)的信息控制系統(tǒng)。如下圖
圖1 網(wǎng)絡盜竊案件的偵查模式
(一)平 臺
網(wǎng)絡盜竊案件的平臺建設是情報主導偵查模式運作的前提基礎。一個科學的信息網(wǎng)絡平臺的搭建應該具備互聯(lián)互通、高度共享、縱橫交錯的特性,并且能夠有效的整合和管理資源。網(wǎng)絡盜竊案件中信息網(wǎng)絡管理平臺的構建應該分為網(wǎng)絡盜竊案件的情報資源收集系統(tǒng)、網(wǎng)絡盜竊案件的證據(jù)審核轉換系統(tǒng)、網(wǎng)絡盜竊案件的偵查信息管理系統(tǒng)三個層次。
1.網(wǎng)絡盜竊案件的情報資源收集系統(tǒng)應由基礎信息數(shù)據(jù)庫、案例信息數(shù)據(jù)庫兩個數(shù)據(jù)庫組成?;A信息數(shù)據(jù)庫,主要包括人員信息、交通工具信息、通訊信息、網(wǎng)絡信息、網(wǎng)銀賬戶信息、網(wǎng)店信息、第三方支付信息,等。案例信息數(shù)據(jù)庫,主要是對查處的網(wǎng)絡盜竊案件中的犯罪手法、方式以及偵查手段措施等信息錄入,以分享破案經(jīng)驗,能夠發(fā)現(xiàn)新的作案手法和方式,尋求偵破策略。當前的網(wǎng)絡盜竊主要分為兩大類:一是通過盜取受害人的賬號信息,登陸受害人的賬號,實施轉移虛擬財產(chǎn)的行為;二是借助植入木馬病毒,直接轉移虛擬財產(chǎn)的行為。針對網(wǎng)絡盜竊案件情報資源的收集主要分為網(wǎng)上排查、網(wǎng)上陣地控制、網(wǎng)上蜜罐,三個部分有機結合、相互映襯。首先,根據(jù)虛擬財產(chǎn)轉移情況,受害人應及時登錄網(wǎng)上報警系統(tǒng)。網(wǎng)絡警察通過遠程操控,對受害人的計算機進行全面、系統(tǒng)的排查。以Windows的系統(tǒng)為例,在進行遠程操控排查的同時,需要強調(diào)以下幾點:第一,通過對計算機的網(wǎng)絡排查,判斷是否有可疑的網(wǎng)絡出現(xiàn)。第二,對計算機系統(tǒng)日志和事件日志的排查,來判斷系統(tǒng)的運行情況并收集可疑證據(jù)。其次,網(wǎng)絡警察及時根據(jù)所報案的信息,對網(wǎng)絡盜竊案件所涉及的網(wǎng)店和即時通信工具等網(wǎng)絡平臺進行全方位布控,一旦發(fā)現(xiàn)可疑線索,通過遠程控制對犯罪嫌疑人的頭像進行拍攝和犯罪嫌疑人所使用的手機或者計算機的 IP地址進行定位。此外,網(wǎng)絡巡邏又是對網(wǎng)絡盜竊犯罪的前科人員的布控和監(jiān)督,收集可疑信息。最后,根據(jù)所收集的犯罪信息,虛擬計算機資源,如虛擬文件服務器、虛擬路由器、虛擬網(wǎng)站等等各種網(wǎng)絡設施,故意部署在非法入侵者的視野范圍內(nèi),引誘非法入侵者的攻擊,從而保護其他網(wǎng)絡服務器等目標,并能夠調(diào)查取證,收集犯罪證據(jù)。借助蜜罐取證技術,不僅能夠誘導犯罪嫌疑人落網(wǎng),記錄犯罪嫌疑人實施網(wǎng)絡盜竊的作案流程,也能夠保證追捕犯罪嫌疑人,獲取犯罪嫌疑人位置。
2.網(wǎng)絡盜竊案件的證據(jù)審核轉換系統(tǒng)應根據(jù)刑事訴訟法的規(guī)定,對網(wǎng)絡盜竊案件收集的電子證據(jù)和數(shù)據(jù)信息進行審核考查,并進行程序層面上的同步跟蹤和核查,保證偵查工作的公平正義,保障犯罪嫌疑人的合法權益。新的刑事訴訟法頒布實施,將原有的“證據(jù)確實、充分”的標準提高到“排除合理懷疑”,確立了非法證據(jù)排除規(guī)則。在法庭上最困難的就是將電子證據(jù)向非技術背景的人進行解釋,而證據(jù)的價值最終體現(xiàn)在法庭上最終呈現(xiàn)的電子證據(jù)。網(wǎng)絡盜竊案件主要以電子證據(jù)為主,尤其是片段的數(shù)據(jù)代碼,需要進一步將所收集的電子證據(jù)進行串并,形成完整的證據(jù)鏈,達到排除合理懷疑的程度。此外,在案件的起訴階段,必須滿足證明犯罪嫌疑人實施犯罪的證據(jù)必須查證屬實。由于網(wǎng)絡盜竊案件的虛擬性和隱蔽性,在對電子證據(jù)的審查不同于其他的物證、書證,具有易毀性和可復制性,為此在對電子證據(jù)的審核標準應大大的提高,以保證證據(jù)的真實性和合法性。網(wǎng)絡盜竊案件的證據(jù)鏈組成由片段的電子數(shù)據(jù)信息構成,在審查起訴、審判的各個階段應積極推進對所收集的證據(jù)信息的評估反饋,及時調(diào)整此類案件的偵查措施的實施。在網(wǎng)絡盜竊案件的證據(jù)審核轉換系統(tǒng)中,偵查機關能夠及時、快捷地發(fā)現(xiàn)、接收、存儲、處理、利用、反饋信息,形成完整的信息流,保證網(wǎng)絡盜竊案件的偵查的完整性和連貫性。
3.網(wǎng)絡盜竊案件的偵查信息管理系統(tǒng),一方面對網(wǎng)絡盜竊案件的前科人員在網(wǎng)絡虛擬世界進行管控,監(jiān)控其所實施的網(wǎng)絡行為,以達到預防犯罪的效果;另一方面網(wǎng)絡盜竊案件具有跨區(qū)域性,不可離開與其他區(qū)域公安民警的協(xié)作和不同企業(yè)部門之間的資源共享、交流,審查研判網(wǎng)絡盜竊案件相關情報信息,根據(jù)案件的具體情況,整合警力資源,實施部署,同時在對不同案件部署情況進行實時的跟蹤反饋并整合,以最小的成本,獲得最大的效益。
(二)機 構
網(wǎng)絡盜竊案件由專門機構偵辦有效保障快速破案的基礎。在部門發(fā)達國家組建的偵查情報部門主要有兩種:一種集中管理型、一種分散管理型。前者主要是從中央到地方都設立的偵查情報部分,它們主要負責情報的發(fā)現(xiàn)、收集、處理、運用。后者主要是不同職能的部門進行分工錄入情報信息,再由偵查情報信息處進行綜合處理。從我國的公安工作實踐看,前者更符合我國的實際國情,提高情報信息的利用率。如在蘇州市專門成立市局指揮中心研判組,他們由不同的部門工作人員組成,主要每天負責全市社會治安情況的分析研判,按著不同標準將案件分為傾向性案件、苗條性案件、突發(fā)性案件,并制作出意見書。為了更好的處置網(wǎng)絡盜竊案件,公安機關應專門網(wǎng)絡盜竊案件的信息管理研判機構,分成三個層面:情報信息收集機構、偵查訴訟程序機構、偵查信息管理機構。情報信息收集機構主要負責對網(wǎng)絡盜竊案件計算機排查、網(wǎng)上巡邏和蜜罐布置工作,并及時的對情報信息收集和上報。偵查訴訟程序機構主要對情報信息收集機構所層報的證據(jù)信息的審核和轉換工作,以保證證據(jù)的客觀性、合法性。偵查信息管理機構主要負責對外的協(xié)作工作和前科人員的監(jiān)控工作,以保證網(wǎng)絡盜竊案件偵破的順利運作。同時應積極加強信息管理研判機構的信息化建設,以滿足偵破網(wǎng)絡盜竊案件的現(xiàn)實需求。
(三)人 員
專業(yè)的偵辦人員是實現(xiàn)快速破案和保障人民的公私財產(chǎn)的核心力量。專職分析人員的素質(zhì)和能力直接決定了網(wǎng)絡盜竊案件的情報信息研判的質(zhì)量。由于網(wǎng)絡盜竊案件信息來源錯綜復雜,它不僅包含對計算機的勘查檢驗,也牽涉了虛擬財產(chǎn)的信息的審查、核對,這就取決于專職分析人員的分析研判能力,能否從數(shù)百萬的信息源中篩選出價值信息。在蘇州市成立的市局指揮中心研判組的人員分別來自于刑偵、治安、技偵、網(wǎng)偵、交通、戶政等部門抽調(diào)過去。這樣有效的打破了警種與警種之間、部門與部門之間的壁壘,實現(xiàn)信息的最大程度的共享。為了能夠有效的打擊網(wǎng)絡盜竊案件,專職分析人員應有以下要求:1.技術上要求。精通信息技術和網(wǎng)絡技術,能夠很好的應對網(wǎng)絡突發(fā)事件,同時對系統(tǒng)平臺進行有效的維護,以及數(shù)據(jù)信息的存儲和系統(tǒng)安全的保護。2.業(yè)務上要求。由于網(wǎng)絡盜竊案件的信息情報錯綜復雜,這要求專職分析人員能夠在自己的業(yè)務中分析研判情報信息。比如電子證據(jù)研判人員能夠通過對數(shù)據(jù)信息的研判,發(fā)現(xiàn)可疑線索。3.溝通交流要求。這就要求必須具備堅定的政治立場,并具備良好的社會基礎,在縱多的分析研判人員進行交流協(xié)調(diào),綜合情報信息資源,以求發(fā)現(xiàn)破案線索。
(四)制 度
健全的規(guī)章制度是保障網(wǎng)絡盜竊案件良好運作的重要保障。為了能夠形成穩(wěn)定的打擊網(wǎng)絡盜竊案件的情報主導偵查的偵查模式,制度即規(guī)則,有效的保證系統(tǒng)的正常運行和偵查人員各盡其職。一方面是網(wǎng)絡盜竊案件的情報主導偵查的偵查模式運行的信息管理流程,如何合理的使用案件的偵查信息的情報資源系統(tǒng),如何對情報偵查信息收集、處理、規(guī)范、運用等。另一方面是對網(wǎng)絡盜竊案件的信息情報管理機構進行設置、人員配置、職權配置、獎懲措施等等。
一方面,網(wǎng)絡盜竊案件一直處于高發(fā)態(tài)勢,嚴重影響了人們的日常生活;另一方面,新的刑事訴訟法實施的社會環(huán)境下,原有的偵查模式已不適應當前的社會背景,這就需要偵查人員應突破原有的偵查思維模式,轉變原有的工作方式,借助公安信息化建設,構建一種符合當下的網(wǎng)絡盜竊案件特點的偵查模式,以實現(xiàn)偵查工作現(xiàn)代化、科學化、專業(yè)化的轉變。本文根據(jù)網(wǎng)絡盜竊案件的犯罪規(guī)律和特點以及偵查權的運行和終結的程序要求進行設計,包含案件的情報資源收集系統(tǒng)、案件的證據(jù)審核轉換系統(tǒng)、案件的偵查信息管理系統(tǒng)三個層次,是由具體的平臺、機構、人員、制度,四大要素按照客觀規(guī)律有機統(tǒng)一結合的循環(huán)的信息控制系統(tǒng),構建了將打、控、防為一體的情報主導偵查的偵查模式,以實現(xiàn)控制犯罪、提高偵查效益的目標。
[1]國家統(tǒng)計局.中國統(tǒng)計年鑒(2015)[EB/OL](2017-3-20).http://www.stats.gov.cn/tjsj/ndsj/2015/indexch.htm.
[2]楊郁娟.偵查模式研究[M].北京:中國人民公安大學出版社,2009:9.
[3]彭 波.信息化視閾下我國偵查模式的變革與完善[J].山東警察學院學報,2014,26(3):104-108.
[4]中國網(wǎng)四川.閬中市公安局破獲一起特大網(wǎng)絡團伙盜竊案[EB/OL](2017-3-20).http://sc.china.com.cn/2016/nanchong_legal_0606/186563.html
[5]馬 方,崔金成,江煥輝.關于構建情報主導全景式偵查控制模式的思考[J].公安研究,2012(8):35-43.
(責任編輯:于詩慧)
On the Detection Mode of Network Theft
HU Yu-ming
(Graduate Division, People’s Public Security University of China, Beijing 100038, China)
Informatization’s rapid development promotes the change of crime and update of criminal means, and the change of the objective environment leads the change of investigation thinking and mode transformation. Compared with ordinary thefts, the feature of network thefts is fuzziness, virtualness,concealment, professionalism, dispersion, and etc, which makes investigation cost gradually increase.Based on the current legal environment and the basic characteristic of the network theft, and three levels of the collection of information resources, the evidence of audit information transformation, management of investigation information, the public security organs should strengthen to perfect the system platform,construct working institutes, train professional personnel, and improve rules and regulations to gradually promote the construction and operation of network theft case detection mode, to reduce the detection cost consumption, improve the detection efficiency, and meet the needs of the people’s real life.
information technology; network theft; investigation mode
D631.2
:A
:2096-0727(2017)04 -0033-07
2017-05-15
胡玉明(1990-),男,安徽阜陽人,碩士研究生。研究方向:偵查學。