我國目前并未出臺(tái)專門針對(duì)網(wǎng)絡(luò)爬蟲技術(shù)的法律規(guī)范,但在司法實(shí)踐中,相關(guān)判決已屢見不鮮,K 哥特設(shè)了“K哥爬蟲普法”專欄,本欄目通過對(duì)真實(shí)案例的分析,旨在提高廣大爬蟲工程師的法律意識(shí),知曉如何合法合規(guī)利用爬蟲技術(shù),警鐘長(zhǎng)鳴,做一個(gè)守法、護(hù)法、有原則的技術(shù)人員。
案情介紹
2018 年 8、9 月間,被告人謝財(cái)安、林建華預(yù)謀竊取公民個(gè)人信息售賣獲取利益。后二人通過網(wǎng)絡(luò)聯(lián)系被告人楊杭,被告人楊杭明知二被告人從事非法活動(dòng)仍向被告人林建華、謝財(cái)安提供 “smarttool”(用于爬取京東商戶訂單信息)等軟件并收取費(fèi)用。被告人林建華、謝財(cái)安利用該軟件通過技術(shù)手段非法侵入京東商城 “WIS 旗艦店” 等商戶的賬戶維護(hù)后臺(tái),竊取公民交易類個(gè)人信息予以售賣并獲利。經(jīng)鑒定,本案涉及公民個(gè)人信息共計(jì) 297313 條,內(nèi)容信息包含有 “店鋪名稱”、“購買產(chǎn)品”、“金額”、“ID”、“姓名”、“電話”、“地址” 等,經(jīng)對(duì)該文件中每條個(gè)人信息的電話號(hào)碼為標(biāo)準(zhǔn)進(jìn)行統(tǒng)計(jì)剔除重復(fù)數(shù)據(jù)后,獲取到信息共 240372 條。
供述情況
- 被告人林建華的供述(爬蟲軟件買家):
2018 年 9 月份左右,謝財(cái)安說京東網(wǎng)上有一些購物的數(shù)據(jù)有人要,讓我和他一起去網(wǎng)上竊取數(shù)據(jù)。我們兩個(gè)人就在新羅區(qū)適中鎮(zhèn)中心村山腳下的一個(gè)老房子里面架設(shè)了設(shè)備開始竊取京東的數(shù)據(jù),然后賣給龍巖當(dāng)?shù)貜氖戮W(wǎng)絡(luò)詐騙的人,一條 3 到 4 元的價(jià)格,這些從事網(wǎng)絡(luò)詐騙的人就是通過我賣給他們的這些數(shù)據(jù)給購物的人打電話實(shí)施詐騙。
謝財(cái)安首先聯(lián)系做釣魚鏈接的人,然后把釣魚鏈接發(fā)給我,我自己注冊(cè)一個(gè)京東賬號(hào),把釣魚鏈接發(fā)給賣家說讓對(duì)方看一下這款商品,對(duì)方點(diǎn)開鏈接之后是一個(gè)假的京東賬號(hào),對(duì)方就以為是自己掉線了,然后對(duì)方會(huì)在假的京東頁面上重新登錄自己的賬號(hào)、密碼和驗(yàn)證碼,這些賬號(hào)、密碼就會(huì)通過釣魚網(wǎng)站的鏈接發(fā)送到我們釣魚鏈接的管理后臺(tái),我們登錄釣魚網(wǎng)站的管理后臺(tái)就可以拿到商家的用戶名和密碼,在京東商城的網(wǎng)站登錄商家后臺(tái),然后我們?cè)儆门老x軟件將商家的購買人訂單信息采集下來,我們只需要設(shè)定好時(shí)間,軟件就會(huì)自動(dòng)批量的將這個(gè)時(shí)間段商家的買家數(shù)據(jù)采集下來,然后由謝財(cái)安負(fù)責(zé)在 QQ 上聯(lián)系購買數(shù)據(jù)的人,如果有人購買的話,我們就從 QQ 上以 TXT 的格式發(fā)給對(duì)方,對(duì)方收到數(shù)據(jù)之后就會(huì)告訴我到什么地方取現(xiàn)金,我們就到對(duì)方放錢的地方把錢取走。我們從京東公司竊取的數(shù)據(jù)總共賣了大約十五、六萬元,五五分成,我個(gè)人獲利大概在七、八萬元左右。
- 被告人謝財(cái)安的供述(爬蟲軟件買家):
2018 年聽老家人說竊取買家數(shù)據(jù)可以賺錢,大約 8 月份左右,我在 “豬八戒” 網(wǎng)站上看到有人發(fā)布信息說可以寫爬蟲程序,于是我就加入一個(gè) QQ 群,群里面有個(gè)叫 “寶爸” 的,我就問他可不可以做京東商城的爬蟲程序,他說能做。沒過幾天他就做了一個(gè)釣魚網(wǎng)站和一套爬蟲軟件。我和林建華一起出資購買設(shè)備用于取京東商家后臺(tái)數(shù)據(jù)了。這樣由 “寶爸” 提供技術(shù)支撐、我和林建華購買設(shè)備實(shí)施竊取商家數(shù)據(jù)。
登錄商家后臺(tái)信息查看實(shí)際購買商品的用戶信息,用戶信息包括姓名、手機(jī)號(hào)、郵寄地址等內(nèi)容。之后再使用爬蟲軟件自動(dòng)爬取這些買家信息,保存到我們的筆記本電腦里,去重之后售賣給那些做電信詐騙的騙子。爬蟲軟件爬取的數(shù)據(jù)我們會(huì)打包發(fā)給寶爸,他有工具可以查詢這些買家信息中手機(jī)號(hào)的停機(jī)、空號(hào)情況,之后他再打包發(fā)給我們,我們將這些停機(jī)、空號(hào)的買家信息去掉后再進(jìn)行去重,剩下的數(shù)據(jù)就可以賣給適中鎮(zhèn)和龍巖市區(qū)的騙子了,我們賣數(shù)據(jù)收取的都是現(xiàn)金,一般都是讓買數(shù)據(jù)的人將錢放在指定地點(diǎn),然后我們?nèi)ト Yu數(shù)據(jù)的錢我和林建華一人分了大概七、八萬左右?!皩毎帧?負(fù)責(zé)給我們提供技術(shù)支撐,維護(hù)釣魚網(wǎng)站、爬取數(shù)據(jù)軟件的工作。購買信息的騙子是我通過 QQ 聯(lián)系的。
- 被告人楊杭的供述(釣魚網(wǎng)站及爬蟲軟件制作者):
2018 年 8 月份左右,我 QQ 所在的 “深度軟件訂購群” 里有一個(gè)昵稱叫 “小師弟” 的人跟我說他想讓我做一個(gè)程序來獲得京東商家的訂單信息,我同意了,剛開始我在我自己的電腦上調(diào)試這個(gè)程序的時(shí)候發(fā)現(xiàn)這個(gè)程序用不了,大概 3 天的時(shí)間調(diào)試成功了,我就發(fā)給他用了,成功之后我跟他商量好通過這個(gè)程序獲取的商家信息,一個(gè)商家 380 元,后來有一段時(shí)間用不了了,我就幫他重新調(diào)試了一遍,調(diào)試完之后我們商量好每個(gè)商家 400 元,我通過這個(gè)程序大概一共獲利 1 萬元左右。
他們大概獲取了 30 個(gè)左右的商家信息。我設(shè)計(jì)的這個(gè)程序沒有對(duì)應(yīng)的商戶,可以獲取無限個(gè)商戶的信息,他獲取幾個(gè)商戶的信息我這邊都有顯示,如果他不給我錢我可以遠(yuǎn)程關(guān)停這個(gè)程序。對(duì)方還給過我兩次包含手機(jī)號(hào)的文檔,我通過創(chuàng)藍(lán) 235 網(wǎng)站查詢這些手機(jī)號(hào)是否為空號(hào),每次付費(fèi) 2 分錢一個(gè)手機(jī)號(hào),我收下家是 5 分錢一個(gè)手機(jī)號(hào),總共查詢過 3 萬多個(gè)手機(jī)號(hào)。對(duì)方使用我的軟件共爬取了約 20 多萬個(gè)訂單信息,我把對(duì)方爬取的信息同步一份在我自己架設(shè)的網(wǎng)站上,是騰訊云服務(wù)器,對(duì)方每次啟動(dòng)軟件都需要調(diào)用我的這個(gè)服務(wù)器,所以我能做到實(shí)時(shí)同步數(shù)據(jù),同時(shí)記錄了軟件的登錄日志、流量日志。
- 證人周某的證言(被騙的買家):
證實(shí)案發(fā)前幾天我在京東商城上買了兩瓶化妝品,花費(fèi) 108 元。2018 年 10 月 1 日 14 時(shí) 15 分許,有一個(gè)陌生號(hào)碼給我打電話說我在京東上買的化妝品質(zhì)量有問題,要給我退錢。然后該男子在電話里告訴了我另一個(gè)手機(jī)號(hào)碼,我按照對(duì)方要求將這個(gè)陌生號(hào)碼加了微信好友。這個(gè)微信號(hào)給我發(fā)過來一個(gè)二維碼說是退款的流程,我就用自己的手機(jī)掃了這個(gè)二維碼進(jìn)到一個(gè)很像京東平臺(tái)的頁面,然后按照網(wǎng)頁上的提示操作,期間需要手機(jī)的驗(yàn)證碼,我輸入好幾次都是超時(shí)不能繼續(xù)操作,對(duì)方男子就告訴我是因?yàn)槲业男庞枚炔粔?,需要通過走流水的方式提高信用度,然后對(duì)方在微信里給我發(fā)來一張支付寶的二維碼,對(duì)方在支付寶里下單,然后需要我操作付款以流水的方式提高信用度,這樣我先后五次在支付寶里轉(zhuǎn)款,分別為 18000 元、6000 元、9000 元、4000 元、6800 元,然后對(duì)方又讓我打開我的京東賬號(hào),我看到賬號(hào)里有四筆待付款,一共是 7680 元,我又把這四筆待付款訂單、付款了。然后我電話問對(duì)方男子什么時(shí)候能把錢退給我,對(duì)方男子說不用管了已經(jīng)還完了。對(duì)方男子也沒有和我提我買化妝品花費(fèi)的 108 元什么時(shí)候退給我,我覺得不對(duì)勁了,于是我就報(bào)警了。我一共被騙了 51480 元。
案件實(shí)施流程:
- 給賣家發(fā)送釣魚鏈接;
- 拿到賣家在假的京東登錄界面輸入賬戶名、密碼;
- 通過賬戶名、密碼,登錄商家后臺(tái);
- 使用爬蟲軟件,獲取該商家所有買家的訂單信息;
- 根據(jù)訂單信息(姓名、手機(jī)號(hào)、郵寄地址等),實(shí)施電話詐騙行為。
法院觀點(diǎn)
被告人林建華、謝財(cái)安非法竊取公民個(gè)人信息,被告人楊杭明知被告林建華、謝財(cái)安從事非法活動(dòng)仍為其提供作案工具,情節(jié)特別嚴(yán)重,三被告人的行為均已構(gòu)成侵犯公民個(gè)人信息罪,依法應(yīng)予懲處。
被告人林建華、謝財(cái)安的辯護(hù)人所提涉案公民個(gè)人信息具有不確定性、鑒定結(jié)論不具有客觀公正性的辯護(hù)意見,根據(jù)相關(guān)法律規(guī)定,對(duì)批量公民個(gè)人信息條數(shù)以查獲的數(shù)量直接認(rèn)定并無不當(dāng),雖獲取的信息中部分信息無公民的真實(shí)姓名,但其電話號(hào)碼 + 住址 + 訂單信息等內(nèi)容已然能夠反映自然人的活動(dòng)情況,屬公民個(gè)人信息的范疇。
被告人楊杭明知其他二被告人從事非法竊取公民個(gè)人信息的活動(dòng),仍為其提供作案工具并獲取利益,且該作案工具系被告人林建華、謝財(cái)安獲取公民個(gè)人信息的關(guān)鍵性工具,其行為已構(gòu)成侵犯公民個(gè)人信息罪的共同犯罪。
判決情況
一、被告人林建華犯侵犯公民個(gè)人信息罪,判處有期徒刑三年六個(gè)月,并處罰金人民幣七萬元。
二、被告人謝財(cái)安犯侵犯公民個(gè)人信息罪,判處有期徒刑三年六個(gè)月,并處罰金人民幣七萬元。
三、被告人楊杭犯侵犯公民個(gè)人信息罪,判處有期徒刑三年二個(gè)月,并處罰金人民幣三萬元。
四、扣押在公安機(jī)關(guān)的被告人林建華持有的黑色蘋果 6 手機(jī)一部、U 盤一個(gè)、華碩筆記本電腦一臺(tái),被告人謝財(cái)安持有的銀色蘋果 6 手機(jī)二部、U 盤一個(gè)、華碩筆記本電腦三臺(tái)、華為無線上網(wǎng)終端一個(gè),被告人楊杭持有的戴爾牌筆記本電腦一臺(tái)、華為榮耀手機(jī)一部、中國銀行銀行卡一張,依法予以沒收;扣押在公安機(jī)關(guān)的被告人謝財(cái)安持有的交通銀行卡一張、中國農(nóng)業(yè)銀行一張、中國工商銀行一張、中國光大銀行一張,由扣押機(jī)關(guān)依法予以處理。
五、扣押在公安機(jī)關(guān)的被告人謝財(cái)安持有的黑色蘋果 X 手機(jī)一部、黑色小米手機(jī)一部、黑色蘋果 7 手機(jī)一部,變價(jià)后折抵罰金;不足部分,繼續(xù)追繳。
判決文書
(2019)京 0115 刑初 570 號(hào)
案例分析
本案中,兩被告人通過釣魚網(wǎng)站,獲取到了登錄商家后臺(tái)的賬號(hào)和密碼,再使用爬蟲軟件采集后臺(tái)所有買家信息,最終被不法分子用于電話詐騙。這些數(shù)據(jù)的獲取未經(jīng)授權(quán),侵犯了公民的個(gè)人隱私權(quán),并且最終可能造成未知數(shù)額的經(jīng)濟(jì)損失,嚴(yán)重?fù)p害了公民的利益。
電話詐騙深惡痛絕,這也是近年來國家嚴(yán)厲打擊的違法犯罪行為,不只是本案中涉及到的京東商家后臺(tái),拼多多、抖音、淘寶等電商平臺(tái)也是不法分子的首選目標(biāo)之一,作為爬蟲工程師一定要仔細(xì)權(quán)衡自己的行為可能造成的影響,技術(shù)是無罪的,但是技術(shù)的濫用可能造成極大的社會(huì)危害,本案中的爬蟲工程師在明知買家目的的情況下,還售賣爬蟲軟件等,成為了不法分子的幫兇,這是我們需要引以為戒且嚴(yán)厲禁止的行為,電話詐騙傷害的可能不只是一個(gè)人、更可能是一個(gè)圓滿的家庭。電影《孤注一擲》向我們展現(xiàn)了詐騙團(tuán)伙的可怕,為了利益喪失人性,身為爬蟲工程師不應(yīng)成為違法犯罪分子的助力。
由本案可知,違法犯罪行為人的技術(shù)提供者,也是逃脫不了法律的制裁的,且判罰同樣嚴(yán)重。因此在技術(shù)獲益之前,一定要問清楚買家的需求,不然一旦成為了幫兇,法律的重錘一樣會(huì)砸到自己身上,切記不要越過法律的紅線!