劉騰浩 胡東武 汪玉葉
隨著我國經(jīng)濟(jì)社會的高速發(fā)展和科技創(chuàng)新的巨大進(jìn)步,網(wǎng)絡(luò)通訊建設(shè)取得了令人矚目的成就,5G 突破性進(jìn)展和深度應(yīng)用,將不斷深刻地影響人們的交流、購物、社交等行為。與此同時,網(wǎng)絡(luò)通訊空間的發(fā)展,也孳生出種類不斷翻新、層出不窮的新型網(wǎng)絡(luò)犯罪和違法行為,如電信詐騙、網(wǎng)絡(luò)賭博、騷擾電話、短信轟炸等,嚴(yán)重干擾網(wǎng)絡(luò)通信行業(yè)的健康發(fā)展、嚴(yán)重威脅網(wǎng)絡(luò)通訊和數(shù)據(jù)交換安全、嚴(yán)重侵害人民群眾的合法權(quán)益,給社會治理帶來了新的命題。
新型網(wǎng)絡(luò)犯罪中,“短信轟炸”近十多年來全國均有發(fā)生,具有廣泛性和普遍性,由于違法成本較低,違法行為相對較輕微、取證難度較大,屬于依法查證和執(zhí)法打擊的難點。
“短信轟炸”,又稱驗證碼攻擊,是指違法人員或犯罪嫌疑人通過非法軟件或網(wǎng)頁平臺侵入網(wǎng)絡(luò)平臺短信接口向指定手機號碼短時間發(fā)送大量驗證碼短信,擾亂他人的工作和生活狀態(tài)以達(dá)到個人目的的行為。目前絕大多數(shù)網(wǎng)站為便利用戶體驗,依賴短信驗證碼來實現(xiàn)注冊、登錄、找回密碼等身份驗證功能,由于短信接口的漏洞,容易被不法分子利用。近年來,違法犯罪人員通過開發(fā)“短信轟炸”軟件謀取非法利益,通過購買或使用“短信轟炸”軟件實施打擊報復(fù)、敲詐勒索、強買強賣、非法追債等違法犯罪。
最早的相關(guān)新聞來自2005年,何女士的手機晚上會收到四十幾條騷擾短信,據(jù)了解,是從叫做“垃圾手機短信轟炸機”的軟件上發(fā)過來的。[1]湖北移動公司10086 客服平臺后臺記錄顯示:近期,武漢一男用戶手機1 個月內(nèi),收到3 萬多條網(wǎng)站注冊或找回密碼的短信,用戶有時只能無奈關(guān)機。[2]
一是依托非法軟件或網(wǎng)頁平臺,由具有計算機編程知識的人編寫,可以在不同網(wǎng)站自動填寫手機號碼發(fā)送驗證碼,已被查獲的有“嘔死他”、“奪命殺”等大量“短信轟炸”軟件;二是非法牟利,主要通過依靠轉(zhuǎn)賣軟件或者買賣充值卡實現(xiàn);三是以擾亂他人的工作和生活狀態(tài)為目的,購買軟件秘鑰或充值卡后實施“短信轟炸”,侵犯他人的合法權(quán)利。
1.“短信轟炸”與垃圾短信的區(qū)別。二者的共同點是均對用戶造成了騷擾,侵犯了用戶的隱私權(quán)和安寧權(quán)。[3]區(qū)別在于:在內(nèi)容上,“短信轟炸”主要是正規(guī)網(wǎng)站的數(shù)字驗證碼,而垃圾短信多以商業(yè)性或誘騙類內(nèi)容信息為主;在手段上,“短信轟炸”是通過非法軟件操作第三方網(wǎng)站發(fā)送驗證碼,而垃圾短信則是通過短信平臺或者個人手機發(fā)送;在目的上,“短信轟炸”是以擾亂他人工作和生活狀態(tài)為目的,垃圾短信則是以商業(yè)推廣或者誘騙為目的。
2.“短信轟炸”與短信平臺接口攻擊的區(qū)別。二者的共同點是都對服務(wù)器造成了無效負(fù)擔(dān),增加了企業(yè)的運營成本;不同點主要包括手段差異,“短信轟炸”主要是利用軟件發(fā)送平臺驗證碼騷擾他人,短信平臺接口攻擊是利用非法手段入侵平臺接口,增加服務(wù)器負(fù)擔(dān),影響平臺正常使用。
1.2018年8月,被告人田某聘用被告人肖某及張某(另案處理)研發(fā)制作“百億信—短信轟炸平臺”,并由被告人彭某負(fù)責(zé)在互聯(lián)網(wǎng)上尋找互聯(lián)網(wǎng)服務(wù)提供商的短信認(rèn)證接口及平臺的日常維護(hù)。后該平臺上線運營,在未經(jīng)授權(quán)的情況下利用多個注冊網(wǎng)站接口控制其短信驗證平臺,向設(shè)定的手機號在設(shè)定時間內(nèi)連續(xù)發(fā)送驗證短信的功能,該平臺用戶購買網(wǎng)站卡密(充值卡)后即可對指定電話頻繁發(fā)送短信、撥打電話進(jìn)行“轟炸”。截至被查獲之日,該團(tuán)伙通過對外銷售“百億信—短信轟炸平臺”充值卡密已獲利人民幣97975 元,情節(jié)特別嚴(yán)重,三被告人的行為均構(gòu)成提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,經(jīng)法院審理判決三被告人有期徒刑一年十個月至三年三個月。[4]
2.2017年至2018年,高某受人委托,通過制作“獅王”“炸死他”“虐殺”“奪命殺”等短信轟炸軟件并從中獲利,經(jīng)法院審理,以提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪分別判處被告人高海浪犯判處有期徒刑三年七個月,并處罰金人民幣15000 元。[5]
3.2017年10月起被告人雷某通過互聯(lián)網(wǎng)推廣具有手機語音騷擾功能的“云呼”APP,并以出售軟件授權(quán)碼的方式獲利。2018年2月左右,被告人雷某在“精易論壇”上聯(lián)系到QQ 昵稱為“壹&零”的被告人林某,由被告人林某根據(jù)雷某提出的要求制作和“云呼”平臺配套使用的專門針對手機用戶進(jìn)行短信和語音騷擾“嘔死他”軟件并進(jìn)行后期維護(hù)。2018年4月,軟件研發(fā)完成后,被告人雷某通過網(wǎng)絡(luò)進(jìn)行推廣銷售“嘔死他”軟件,至案發(fā)被告人雷某共通過以上軟件獲利約人民幣35600 元。被害人黃某的陳述:2018年4月14日下午15 時許,其在上班的時候被電話騷擾了,每隔十多秒就會有電話打進(jìn)來,都是響鈴一下馬上停了,回?fù)芑蚪与娫挾紱]有反應(yīng),是掛斷狀態(tài)。其的短信不停收到驗證碼,15 分鐘收到了300 條短信。這些騷擾電話和短信都是170 和177 開頭的手機號碼,這樣的騷擾狀態(tài)持續(xù)了三天左右,給其的工作帶來了極大困擾。經(jīng)法院審理,以構(gòu)成破壞計算機信息系統(tǒng)罪分別判處被告人雷某有期徒刑五年,林某有期徒刑七個月。[6]該案例為廣東省公安廳“安網(wǎng)2 號”專案,此案成功打掉“瘋狂云呼”和“嘔死他”兩個犯罪團(tuán)伙,以及線下利用“呼死你”平臺進(jìn)行非法追債的某利資產(chǎn)管理有限公司、某鑫金融小額貸款公司、某臻資產(chǎn)管理有限公司3 個犯罪團(tuán)伙,抓獲以賀某國、雷某等為首犯罪嫌疑人210 余人,繳獲作案手機3100 余臺,封停“呼死你”賬號83 萬余個,扣押服務(wù)器、電腦、銀行卡等涉案物品一批。[7]
通過以上三個典型案例可以看出,“短信轟炸”具有相當(dāng)大的現(xiàn)實危害性和潛在危險性,一是非法軟件侵入驗證碼平臺造成企業(yè)的損失,破壞了營商環(huán)境和網(wǎng)絡(luò)環(huán)境;二是軟件開發(fā)人員通過開發(fā)非法軟件獲取違法所得和軟件代理人員通過銷售軟件秘鑰或充值卡獲取違法所得,助長了不正之風(fēng);三是非法軟件容易被其他違法分子利用,用來騷擾、敲詐、勒索等違反法律法規(guī)的行為;四是被“短信轟炸”的用戶的隱私權(quán)和安寧權(quán)被侵犯,正常的通信權(quán)也被侵犯,盡管部分運營商有短信炸彈防護(hù)功能關(guān)閉用戶驗證短信接收功能,但這會影響用戶的銀行交易、電商購物等正常驗證碼使用。
目前對“短信轟炸”的打擊主要體現(xiàn)在《治安管理處罰法》和《刑法》相關(guān)規(guī)定?!吨伟补芾硖幜P法》第四十二條第五款規(guī)定:多次發(fā)送淫穢、侮辱、恐嚇或者其他信息,干擾他人正常生活的,處五日以下拘留或者五百元以下罰款;情節(jié)較重的,處五日以上十日以下拘留,可以并處五百元以下罰款。由于網(wǎng)絡(luò)空間的隱蔽性,對電子數(shù)據(jù)等證據(jù)難以調(diào)查取證,目前幾乎沒有因購買“短信轟炸”服務(wù)而被處理的報道?!缎谭ā返诙侔耸鍡l非法侵入計算機信息系統(tǒng)罪規(guī)定,違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。對于“短信轟炸”此類灰黑產(chǎn)業(yè)鏈均依此進(jìn)行源頭打擊及定罪量刑。
2018年,工業(yè)和信息化部、最高人民法院、最高人民檢察院、公安部等十三部門印發(fā)《綜合整治騷擾電話專項行動方案》,依據(jù)《網(wǎng)絡(luò)安全法》《消費者權(quán)益保護(hù)法》《全國人大常委會關(guān)于加強網(wǎng)絡(luò)信息保護(hù)的決定》《電信條例》等法律法規(guī),現(xiàn)決定自2018年7月起至2019年12月底,在全國開展綜合整治騷擾電話專項行動,《方案》提出要全面清理各類騷擾軟件。各互聯(lián)網(wǎng)企業(yè)要全面清理網(wǎng)上“呼死你”等騷擾軟件和設(shè)備信息,切斷相關(guān)軟硬件推廣、銷售和使用渠道。[8]至今,公安部門通過卓有成效的工作,對多個非法“短信轟炸”軟件的源頭直接打擊,以相關(guān)“短信轟炸”軟件的開發(fā)者和主要售賣(代理)者為主,取得了非常好的效果,有效打擊了此類違法行為的囂張氣焰,阻止了違法行為的蔓延,凈化了網(wǎng)絡(luò)環(huán)境。
盡管打擊取得了非常好的效果,不容忽視的是,“需求產(chǎn)生市場”,就單一受害者而言主要是對個體的騷擾,隱私權(quán)和安寧權(quán)的侵犯,不涉及人身方面的實質(zhì)損害,面對這種新型犯罪,基層辦案單位在違法行為認(rèn)定、法律支持、調(diào)查取證、跨部門協(xié)作等方面有些束手無策,對基層執(zhí)法部門的辦案水平和能力提出了新的要求,導(dǎo)致真正購買“短信轟炸”服務(wù)的違法人員難以得到有效懲處。筆者在“*寶網(wǎng)”搜索“短信轟炸”,該字段目前已被技術(shù)屏蔽,但咨詢代發(fā)短信代打電話的網(wǎng)店是否能夠提供“短信轟炸”服務(wù),就提供相關(guān)“微*”號以便聯(lián)系,說明“短信轟炸”經(jīng)過嚴(yán)厲打擊,此類違法行為并沒有消失,為了逃脫監(jiān)管變得更為隱蔽。
大量學(xué)者對公民安寧權(quán)進(jìn)行了研究,提出要進(jìn)行立法保護(hù)。鄭敏提出在立法上規(guī)定公民安寧生活權(quán),明確列舉垃圾短信、騷擾電話、欺詐信息、網(wǎng)絡(luò)謠言(故意或隨意錯誤發(fā)布或轉(zhuǎn)發(fā)虛假或者錯誤的信息)、不正當(dāng)人肉搜索等騷擾他人安寧的生活行為。[9]方樂坤指出安寧權(quán)普遍存在于自然人的人格實現(xiàn)和發(fā)展之中,現(xiàn)實生活中最易出現(xiàn)安寧權(quán)侵害且現(xiàn)行法對其缺乏有效救濟(jì)途徑的情形。其通過統(tǒng)計107 個案例樣本,發(fā)現(xiàn)信息媒介侵?jǐn)_類安寧權(quán)糾紛案件有76 件,占全部有效案件數(shù)量的71%,短信、電話、電子郵件、RSS 等信息媒介侵?jǐn)_已經(jīng)成為侵害自然人安寧權(quán)的最大“殺手”。民事司法在保護(hù)自然人安寧權(quán)中的作用主要體現(xiàn)為對住宅安寧秩序的維護(hù),對于信息媒介侵?jǐn)_類安寧權(quán)侵害的治理則介入力量較為有限。為了加大對侵害民眾安寧權(quán)行為的打擊力度,提高此類違法犯罪的成本,宜建立受害方對于罪犯的安寧權(quán)損害刑事附帶民事賠償機制。[10]劉德良稱可以考慮垃圾短信、騷擾電話的賠償數(shù)額,比如1000 元至4000 元不等,這就有利于遏制違法行為的產(chǎn)生,甚至受害人可以委托公益律師進(jìn)行訴訟。[11]從當(dāng)前的研究來看,推進(jìn)安寧權(quán)立法,有助于從頂層設(shè)計上強化對此類違法犯罪的打擊力度。同時,通過刑事附帶民事訴訟等途徑適當(dāng)提高違法犯罪的成本,可以增強法律的威懾作用。
工信部牽頭組織的《綜合整治騷擾電話專項行動方案》為期一年半,至2019年12月份結(jié)束,整治行動取得較好的效果和豐碩的戰(zhàn)果。各單位有效履職,屏蔽了相關(guān)關(guān)鍵詞,關(guān)閉了一批網(wǎng)店,公安部門通過源頭打擊,大大壓縮了“短信轟炸”違法方式的存在空間。但由于“短信轟炸”軟件編寫并不復(fù)雜,為防止死灰復(fù)燃,建議有關(guān)部門加強協(xié)同聯(lián)動,一是擴(kuò)大宣傳,鼓勵被“短信轟炸”等新型網(wǎng)絡(luò)違法犯罪行為侵?jǐn)_的對象進(jìn)行舉報,既可以向工信部12321 網(wǎng)絡(luò)不良與垃圾信息受理中心舉報,也可以撥打報警電話110 進(jìn)行舉報,依靠群眾加強對相關(guān)違法行為的收集與檢測;二是要細(xì)化聯(lián)動機制,對舉報數(shù)據(jù)資源及時共享、及時反饋,通訊企業(yè)和相關(guān)互聯(lián)網(wǎng)企業(yè)應(yīng)提升預(yù)警能力,加強與執(zhí)法部門的協(xié)同聯(lián)動,執(zhí)法部門做好違法行為的證據(jù)固定和保存,及時依法進(jìn)行打擊,凈化網(wǎng)絡(luò)環(huán)境;三是加強技術(shù)防控,堵住平臺漏洞,有關(guān)部門可以建議相關(guān)互聯(lián)網(wǎng)企業(yè)研究相關(guān)防控技術(shù),增加圖片驗證碼或者滑塊驗證碼等驗證手段,提升平臺安全性,降低利用“短信轟炸”等違法犯罪行為的可能性,減少企業(yè)運營和維護(hù)成本。通過綜合手段,多種舉措,切實保障人民的合法權(quán)益不受侵害,遏制“短信轟炸”等新型網(wǎng)絡(luò)違法犯罪行為。
隨著犯罪形勢發(fā)生重大變化,傳統(tǒng)犯罪發(fā)案數(shù)下降,新型網(wǎng)絡(luò)犯罪發(fā)案數(shù)顯著上升,危害性逐漸增大,在行為手段、行為方式等客觀方面表現(xiàn)為無形化、虛擬化,在犯罪客觀痕跡的搜集、證據(jù)固定方面難度較大。[12]公安部門作為維護(hù)社會治安,預(yù)防和打擊犯罪的主要部門,應(yīng)該要有決心和信息迎接挑戰(zhàn),提升民警的法律素質(zhì)和執(zhí)法素養(yǎng),加強科學(xué)技術(shù)和法律交流,發(fā)展新型犯罪研究所的內(nèi)涵,根據(jù)犯罪趨勢做好前瞻性的謀劃。同時,要增加接處警、調(diào)查勘驗取證等環(huán)節(jié)的基礎(chǔ)警務(wù)培訓(xùn),提高辦案人員新型網(wǎng)絡(luò)犯罪相關(guān)知識,提升對新型網(wǎng)絡(luò)犯罪反應(yīng)的敏感性,避免新型犯罪警情流失,加強警情數(shù)據(jù)分析和情報研判,及時搜集串并總結(jié),研究犯罪形式、手段以及社會危害,依法對新型網(wǎng)絡(luò)犯罪精準(zhǔn)定性,做到“打早打小打新”,與時俱進(jìn)保護(hù)人民的合法權(quán)益不受侵害,不辱神圣使命減少新型網(wǎng)絡(luò)犯罪的社會危害。