【摘 要】 隨著網(wǎng)絡(luò)時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)已逐步演變成人們?nèi)粘I畹谋匦杵?。?jì)算機(jī)網(wǎng)絡(luò)對(duì)于個(gè)人來(lái)說(shuō),已經(jīng)不僅是作為工具價(jià)值的存在,更是個(gè)人建立社會(huì)關(guān)系的紐帶。然而計(jì)算機(jī)網(wǎng)絡(luò)的普及與發(fā)展恰恰是對(duì)傳統(tǒng)理念和制度的挑戰(zhàn),各種犯罪借著互聯(lián)網(wǎng)之大潮漸有蔓延之勢(shì),其中新型詐騙在網(wǎng)絡(luò)犯罪中尤為凸顯,傳統(tǒng)詐騙在互聯(lián)網(wǎng)技術(shù)的加持下如虎添翼,故而研究網(wǎng)絡(luò)技術(shù)對(duì)詐騙的意義能夠幫助偵察機(jī)關(guān)理清偵查方向,加強(qiáng)對(duì)新型詐騙的打擊力度,其中對(duì)詐騙犯罪影響最大的是木馬技術(shù)。
木馬技術(shù)對(duì)于新型詐騙犯罪的意義體現(xiàn)在三個(gè)方面,分別是工具價(jià)值、作案隱蔽價(jià)值和心理預(yù)防價(jià)值。
【關(guān)鍵詞】 木馬 木馬技術(shù) 新型詐騙
一、木馬技術(shù)的概念及特征
互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展導(dǎo)致利用病毒和木馬對(duì)網(wǎng)絡(luò)實(shí)施攻擊的情形日趨惡劣,這主要?dú)w因于網(wǎng)絡(luò)系統(tǒng)催在可以被侵略和攻擊的薄弱環(huán)節(jié)。隨著因特網(wǎng)的迅速發(fā)展,由病毒、木馬等引起的網(wǎng)絡(luò)攻擊事件越來(lái)越多,其中一個(gè)重要原因就是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全方面存在著可以被利用的薄弱環(huán)節(jié)。木馬技術(shù)就是利用網(wǎng)絡(luò)系統(tǒng)自身的安全漏洞進(jìn)行植入。
(一)木馬技術(shù)的概念及方式
木馬植入技術(shù),即是指木馬通過(guò)各種現(xiàn)有方法誘使用戶(hù)在不知情的情況下安裝自己到目標(biāo)機(jī)器中的技術(shù)手段。
木馬植入技術(shù)有三種植入方式,分別是利用網(wǎng)絡(luò)腳本植入、偽裝欺騙植入、捆綁植入方式、利用系統(tǒng)漏洞植入還有利用社會(huì)工程學(xué)。網(wǎng)絡(luò)腳本植入是指黑客在網(wǎng)絡(luò)程序上事先植入木馬程序,木馬再通過(guò)網(wǎng)絡(luò)腳本或是瀏覽器的安全漏洞隱蔽情形下使得瀏覽器自動(dòng)下載木馬程序,并且會(huì)自動(dòng)安裝在目標(biāo)機(jī)器上。偽裝欺騙是指將文件名修改成目標(biāo)機(jī)器常用文件,當(dāng)被打開(kāi)時(shí)木馬程序就會(huì)自動(dòng)安裝并運(yùn)行。捆版植入是指當(dāng)載體運(yùn)行時(shí),被植入的木馬程序自動(dòng)在目標(biāo)機(jī)器上安裝并運(yùn)行。系統(tǒng)漏洞植入是指利用目標(biāo)機(jī)器的操作漏洞或者是第三方程序的漏洞進(jìn)行侵入。社會(huì)工程學(xué)的方式是指利用目標(biāo)機(jī)器使用者自身的操作習(xí)慣、不良嗜好等欺騙手段引誘目標(biāo)機(jī)器使用者自行操作,也是在隱蔽情形下實(shí)現(xiàn)攻擊。
(二)木馬技術(shù)的特征
通過(guò)概念可以看出木馬技術(shù)具有如下幾種特征:
1.隱蔽性。隱蔽性是指修改圖標(biāo)文件后綴或者是對(duì)進(jìn)程列表進(jìn)行刪除等手段來(lái)隱藏server端等方式對(duì)木馬程序進(jìn)行隱蔽。
2.功能特殊性。功能特殊性是相當(dāng)于遠(yuǎn)程控制程序而言的,木馬技術(shù)還具有監(jiān)控目標(biāo)機(jī)器按鍵操作等功能。
3.運(yùn)行自主性。運(yùn)行自主性是指通過(guò)修改注冊(cè)表啟動(dòng)項(xiàng)和操作系統(tǒng)相關(guān)的ini文件的方式實(shí)現(xiàn)自運(yùn)行。
4.恢復(fù)自動(dòng)性。木馬程序一般都是多重備份的情況下隱藏在目標(biāo)機(jī)器的不同位置,從而實(shí)現(xiàn)彼此之間的互相恢復(fù)。
5.欺騙性。欺騙性主要是指在植入方式中的偽裝欺騙方式,通過(guò)偽造或修改程序名,使得用戶(hù)發(fā)生誤認(rèn)現(xiàn)象,在用戶(hù)打開(kāi)文件后木馬程序自動(dòng)運(yùn)行并安裝。
二、新型詐騙的概念與要件
(一)概念
新型詐騙不是一種單獨(dú)的罪名,而是對(duì)一類(lèi)詐騙犯罪的統(tǒng)稱(chēng),目前無(wú)論是立法實(shí)踐和司法實(shí)踐中都沒(méi)有對(duì)“新型詐騙”這一概念的標(biāo)準(zhǔn)定義,《新型網(wǎng)絡(luò)犯罪問(wèn)題研究》一書(shū)中對(duì)“網(wǎng)絡(luò)詐騙”概念所下的定義:網(wǎng)絡(luò)詐騙是指以非法占有為目的,利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)虛構(gòu)事實(shí)或者隱瞞真相,騙取公司財(cái)物的行為。
但是,理論和實(shí)踐中還會(huì)有“電信詐騙”的稱(chēng)謂。電信詐騙是通過(guò)電話(huà)、網(wǎng)絡(luò)或短信設(shè)置騙局,對(duì)受害者實(shí)施遠(yuǎn)程的非接觸式的詐騙。電信詐騙與互聯(lián)網(wǎng)詐騙存在諸多相似,如均為非接觸式的詐騙、均在線(xiàn)上完成財(cái)產(chǎn)轉(zhuǎn)移等??梢?jiàn)網(wǎng)絡(luò)詐騙與電信詐騙在概念的內(nèi)涵和外延上都要重合的部分,并且實(shí)踐中的新型詐騙普遍存在網(wǎng)絡(luò)手段與電信手段交叉使用的情形,故區(qū)分狹義的網(wǎng)絡(luò)詐騙與電信詐騙對(duì)新型詐騙犯罪研究并無(wú)太大意義。
而前述書(shū)籍中對(duì)網(wǎng)絡(luò)詐騙的定義并未體現(xiàn)出網(wǎng)絡(luò)詐騙與傳統(tǒng)詐騙最為凸顯的特點(diǎn)“非接觸性”,故而,總結(jié)多家言論,筆者認(rèn)為將“行為人以非法占有為目的,利用網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)空間中虛構(gòu)事實(shí)非接觸式騙取公私財(cái)物的行為”統(tǒng)稱(chēng)為“新型詐騙”。
(二)構(gòu)成要件
1.主體。新型詐騙犯罪的主體為一般主體,即達(dá)到刑事責(zé)任年齡具有刑事責(zé)任能力的自然人。此外,據(jù)判決統(tǒng)計(jì),新型詐騙犯罪的行為人年齡階段普遍偏低,以青壯年為主。
2.主觀(guān)方面。網(wǎng)絡(luò)詐騙犯罪的主觀(guān)方面表現(xiàn)為直接故意,并具有非法占據(jù)公私財(cái)產(chǎn)的目的,過(guò)失不構(gòu)成此罪,一般間接故意也不構(gòu)成此罪。
3.犯罪客體。從我國(guó)刑法條文的規(guī)定來(lái)看,網(wǎng)絡(luò)詐騙犯罪所侵犯的客體為復(fù)雜客體。首先,網(wǎng)絡(luò)詐騙中的詐騙行為所侵犯的最直接的客體無(wú)疑是公私財(cái)產(chǎn)的所有權(quán),其次,我國(guó)刑法將利用電子計(jì)算機(jī)犯罪放到了第六章“妨礙社會(huì)管理秩序罪里面”,這說(shuō)明網(wǎng)絡(luò)詐騙犯罪也侵犯了我國(guó)的社會(huì)管理秩序。
4.客觀(guān)方面。網(wǎng)絡(luò)詐騙犯罪的客觀(guān)方面表現(xiàn)為違反有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)管理法律、法規(guī),利用互聯(lián)網(wǎng)實(shí)施了詐騙行為。虛構(gòu)事實(shí)和隱瞞真相是本罪行為的兩種并列選擇形式,只要實(shí)施其一種行為,即可構(gòu)成本罪。至于采取什么方法虛構(gòu)事實(shí)或隱瞞真相,法律并未作出限定。
三、新型詐騙的樣態(tài)
(一)方法
1.網(wǎng)絡(luò)釣魚(yú)。網(wǎng)絡(luò)釣魚(yú)主要表現(xiàn)為釣魚(yú)者(詐騙行為人)以偽造的web站點(diǎn)、欺騙性的電子郵件或短信息為“魚(yú)餌"'誘騙受訪(fǎng)者和收件人”咬鉤",即泄露自己的個(gè)人信息資料,如信用卡號(hào)、銀行卡賬戶(hù)、身份證號(hào)等,進(jìn)而利用這些信息資料獲取不正當(dāng)利益。
2.利用真實(shí)網(wǎng)站發(fā)布虛假信息。這里的發(fā)布虛假信息,專(zhuān)門(mén)指在非釣魚(yú)網(wǎng)站,即真實(shí)網(wǎng)站上發(fā)布虛假信息的行為。一些個(gè)人和公司、企業(yè)借助自己的網(wǎng)站發(fā)布虛假信息,誘使受眾陷人事先設(shè)計(jì)好的圈套,以達(dá)到騙取他人財(cái)物的目的。
3.偽造網(wǎng)絡(luò)數(shù)據(jù)。這種行為是指行為人利用計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng),另外建立一套必要的數(shù)據(jù)文件或記錄并加人原有的合法數(shù)據(jù)中,使之生效,為偽造人服務(wù)。從事這種活動(dòng)的前提是必須具備進(jìn)入網(wǎng)絡(luò)系統(tǒng)的口令以及更改數(shù)據(jù)的訪(fǎng)問(wèn)權(quán)限,或者利用網(wǎng)絡(luò)的安全漏洞或程序員設(shè)計(jì)程序時(shí)偷偷留下的”后門(mén)”進(jìn)人。
(二)類(lèi)型
1.網(wǎng)絡(luò)交易。分為網(wǎng)絡(luò)拍賣(mài)和網(wǎng)絡(luò)購(gòu)物。簡(jiǎn)而言之,就是以交易為借口讓受害人進(jìn)行“點(diǎn)擊鏈接”等網(wǎng)絡(luò)付款操作以騙取被害人財(cái)物、
2.網(wǎng)絡(luò)募捐。網(wǎng)絡(luò)募捐是指行為人以非法占有為目的并且以募捐為借口,以虛假或真實(shí)的募捐對(duì)象或募捐事實(shí)騙取群眾籌款,行為人將所募集善款據(jù)為己有的詐騙行為。
3.虛假機(jī)會(huì)。表現(xiàn)為虛假中獎(jiǎng)、虛假招聘、虛假投資。就是指行為人編造虛假的獲利機(jī)會(huì)或是被害人尋求的求職等其他機(jī)會(huì),從未使被害人陷入錯(cuò)誤意識(shí),通過(guò)網(wǎng)絡(luò)平臺(tái)處分自己財(cái)物的行為。
4.網(wǎng)絡(luò)交友。表現(xiàn)為冒充好友詐騙或是主動(dòng)交友詐騙。最開(kāi)始的網(wǎng)絡(luò)交友詐騙是行為人盜取他人某一交友平臺(tái)賬號(hào)給被盜號(hào)者好友發(fā)送緊急用錢(qián)的消息或是植入“木馬”病毒的鏈接,使被害人通過(guò)網(wǎng)絡(luò)處分財(cái)物的行為。近些年來(lái),多表現(xiàn)為以交友戀愛(ài)為誘餌主動(dòng)加被害人好友,編造身份信息騙取財(cái)物的行為。
四、計(jì)算機(jī)技術(shù)對(duì)網(wǎng)絡(luò)詐騙的影響
(一)工具價(jià)值
詐騙的行為方式有利用掃描器尋找系統(tǒng)漏洞,利用IP封包攻擊與端口轟炸攻擊,利用特洛伊木馬程序與遠(yuǎn)程遙控,通過(guò)寄送匿名信件、郵件炸彈攻擊、信件夾帶等方式,進(jìn)行電子郵件攻擊等等,可見(jiàn)網(wǎng)絡(luò)技術(shù)為詐騙分子提供了豐富且便捷的工具價(jià)值。
(二)加大偵查難度
新型詐騙不同于傳統(tǒng)詐騙的“人-人”模式,其為“人-計(jì)算機(jī)網(wǎng)絡(luò)-人”的模式,故而犯罪行為與結(jié)果通常不在一個(gè)場(chǎng)所,也就失去了對(duì)于從傳統(tǒng)偵查最重要的要素“犯罪現(xiàn)場(chǎng)”,并且“黑客”技術(shù)的發(fā)達(dá)也使得犯罪行為難以形成較為完整的“證據(jù)鏈”。
(三)增強(qiáng)犯罪嫌疑人僥幸心理
上述模式使行為人不會(huì)出現(xiàn)如傳統(tǒng)犯罪中的同情悔過(guò)的心理,在網(wǎng)絡(luò)的庇護(hù)下對(duì)偵查難度的增加,也使得行為人出現(xiàn)逃脫法網(wǎng)的僥幸心理,最終造成行為人多次作案以及再犯、累犯的增加。
【參考文獻(xiàn)】
[1] 《新型網(wǎng)絡(luò)犯罪問(wèn)題研究》,季境、張志超主編,中國(guó)檢察出版社,2012年8月,第一版。
[2] 靳高風(fēng),朱雙洋,林晞楠.中國(guó)犯罪形勢(shì)分析與預(yù)測(cè)(2017-2018)[J].中國(guó)人民公安大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2018,34(02):29-38.
[3] 蔣媛媛.黑客攻防從新手到高手.中國(guó)鐵道出版社,2010.
[4] 美CharlieMiller.黑客攻防技術(shù)寶典.人民郵電出版社,2013.
作者簡(jiǎn)介:張羽化(1996—),女,碩士研究生,貴州大學(xué),550000,法學(xué)。