吳志華
(江西好萊律師事務所,江西 南昌 330000)
在近代社會經濟的不斷發(fā)展下,計算機越來越普及,幾乎每個家庭都有一臺計算機,網絡走進了千家萬戶。網絡成為老百姓越來越離不開的東西,但是網絡市場的監(jiān)管始終是一個難題,人們在進行網上沖浪時,警惕性不夠且沒有自我保護意識,這就讓很多犯罪分子有機可乘。電話號碼、銀行密碼等私人信息在不經意間就會被別人盜取,但是犯罪分子十分狡猾,使人們不能在第一時間追回損失的財物,所以提高自己的網絡防范意識是十分重要的事情,網絡取證的速度和效率,更需要投入大量的人力、精力來進行提高。
網絡犯罪是指,在網絡這個虛擬世界中實施犯罪,有傳統的罪犯開辟新的犯罪手法,也有專門針對網絡實施犯罪。不管是現實中的犯罪證據,還是網絡上的犯罪證據,其最終目的都是為了能夠證明犯罪的事實。能夠證實網絡犯罪的證據叫做電子證據,其主要以數字的代碼形式存放在U盤或者計算機中,常見的電子證據有電子合同、電子簽名等。在不了解電子證據的情況下,一般認為電子證據和計算機證據是同一個,但兩者存在一定的區(qū)別。電子證據并不能和計算機證據畫等號,計算機中保存的證據也不一定是案件中的電子證據。通過計算機表現出來證據,都可以被稱為計算機證據,電子證據是以計算機為載體的在互聯網作用下的產物。[1]電子證據的獲取和現實中的證據相比,具有更高的困難度。電子證據利用了網絡的力量對證據進行采集和固定,實際上是一串數字經過編碼從而帶有信息,儲存在計算機中或者某軟硬盤,不能被輕易得到,一旦獲得就具有極其關鍵的意義。
在網絡這個虛擬的世界里,網絡是一切的基礎,所有的東西看得見摸不著,我們只能看見銀行卡里的錢在被盜取時一點點減少,卻不能對它進行控制;我們看到別人發(fā)的消息,而不能判斷是否是本人。電子證據除了客觀性和合法性之外,還具有無形性。我們在這個無形的世界里娛樂消遣,在五彩斑斕的界面背后,實際上是一串串數字被編碼組合呈現出來的信息,這就使得電子信息具有了無形性。
網絡證據具有多重性,可以被多種方式記錄展示,它的作用只和內容有關,不管用哪種方式記錄,只要能夠證明犯罪,就可以被提取和固定。電子證據的多重性符合一般證據的特點,它的內容起著重要的證明作用。電子證據的多種表現形式和儲存形式使其有不同的“痕跡”可以被查詢,通常的電子證據包括聲音、錄音、視頻、文字等。電子證據在收集之前雖然容易被破壞,但是只要被采集和固定后,就非常穩(wěn)定,不容易被損壞,可以進行備份,這樣一旦被破壞或丟失就可以拿出備份繼續(xù)進行工作,不會造成損失。[2]現實生活中的證據,例如書面的證據,一旦被破壞就無法再次得到,所以電子證據有多樣性和穩(wěn)定性,不會被周圍的環(huán)境干擾,一直以最開始的狀態(tài)存在。
電子證據也具有一定的脆弱性,主要是人為或者技術問題造成的,有些證據無法進行備份,就會存在不法分子惡意篡改或者銷毀證據。一旦被篡改,證據的真實性就會遭到懷疑,一些重要的內容也有可能被修改或丟失。除此之外,將證據破壞之后,如果沒有備份,將不能按照原來的證據進行還原,網絡犯罪也很難被破解。對于計算機本身和工作人員的技術而言,計算機本身可能帶有一定的病毒對犯罪證據進行干擾,或者電腦的硬件出現問題,會對電子證據造成破壞。有些電腦黑客的計算機技術高超可能會入侵到工作網絡內部對電子證據進行篡改或惡意銷毀。由此可見電子證據容易被破壞而且不穩(wěn)定,我們要加強網絡證據的提取和固定,以此來維護網絡安全和環(huán)境和諧,將網絡犯罪扼殺在搖籃之中,保障網絡環(huán)節(jié)的安全。
證據最重要的特性是真實性和唯一性。在現實生活的犯罪案件中,我們的指紋、DNA、血液是唯一且確定的,可以作為定罪的重要指標,可以做到根據一個DNA信息確定到具體一個人。但是在虛擬的網絡平臺上,電子信息是由二進制數字來表示的,儲存在計算機的硬盤里,這些不能直接被讀取、獲得,必須要經過翻譯才可以,在翻譯的過程中可能存在偏差,這就使得翻譯出的內容不具有唯一性和確定性,是無形的信息。在存儲過程中也可能缺失。現在的數字檢驗技術不夠發(fā)達,不能保證打印出來的文件是當時儲存的原文件,還是修改后的證據。同樣的信息可能在不同的計算機中被記錄,沒有唯一性可以保障。
和血液指紋這些證據不同,電子證據很脆弱,很容易被銷毀,但是血液和指紋很難徹底擦除。因為在保存這一環(huán)節(jié)上,保護意識比較弱,保護行動比較慢,電子證據很容易被銷毀,所以解決犯罪的效率比較低。電子證據的保存需要專門的機構,因此在專業(yè)知識的傳授和運用上,需要國家在公安機關投入大量的精力,培養(yǎng)專業(yè)人才,彌補專業(yè)機構的人員數量不足的缺點。[3]
通俗來說,一般取證是指在取證的過程中流程比較簡單。這其中包括復制證據、打包壓縮、打印、拍照片、制作文件、扣押等,簡單易操作。
1.打印證據是指工作人員按照嚴格的保密要求,按照規(guī)定把電子證據打印出來,在打印的過程中要嚴格監(jiān)督,以防打印人員將證據篡改。
2.復制證據是指將證據拷貝到別的儲藏工具中,在這之前要先確保儲存工具的安全,主要是檢測它是否含有病毒。
3.拍照片是指通過相機把證據的原樣進行拍攝記錄,后期可以和打印的證據等進行對比,這樣可以保證案件的公平公正,當電子證據具有視聽價值時,可以采取拍照片或者攝影記錄,增加證明的權威性。
4.制作文件是指用作筆錄和鑒定的方法對證據進行收集和固定。
5.將證據進行扣押是針對案情比較嚴重的案件,對證物和相關物品進行扣押處理,可以防止被不軌之人進行破壞,被扣押的材料也會移交到司法機構進行監(jiān)管,一些經過加密處理的文件也會被扣押處理。
復雜取證包括對密碼進行解密、測試以及恢復,這比一般的取證方式要困難,也需要較高的技術含量。
1.解密是對密碼進行破解,在面對重要的證據時,一般都會進行加密處理,并隱藏在一些文件夾里面,如果碰到這種情況就必須對文件進行加密、解密的步驟。從比較專業(yè)的角度來說,專業(yè)人員最開始接觸到加密證據時應該選擇適合的解密軟件,在面對特殊的網絡犯罪案件時,要對解密過程進行錄制和備份,這樣可以降低文件丟失或損壞的風險,影響案件的前后環(huán)節(jié)。
2.測試是先測試出現問題的軟件,然后再由專業(yè)人員進行取證處理。網絡犯罪的證據一般和金錢、經濟有關,所以在進行這一部分的取證時,需要有專業(yè)的司法會計專家在一旁監(jiān)督,并對涉及的資料進行檢驗測試。如果在證據中發(fā)現問題要及時進行檢查或提取固定。
3.恢復是對缺失會被破壞掉的數據恢復,在進行網絡犯罪時,計算機是必不可少的,一些瀏覽記錄等隱藏內容會在電腦中留下痕跡,很多犯罪證據會被保留下來。工作人員可以按照計算機自帶的備份將丟失或缺失的數據恢復,為案件的偵察提供了重要參考依據。復雜取證的過程比較繁瑣,一定要細心、耐心,這樣才能讓證據完好無損發(fā)揮最大作用。
現如今,每年網絡犯罪率都在不斷上升,網絡的普及讓越來越多的群眾成為罪犯目標。電子證據所具有的特點以及潛在危險需要引起重視。人們要聯合起來,不斷提高自己的法律意識,積極學習網絡知識,在虛擬的網絡世界中保持清醒,讓網絡真正做到有利于人民,保護人們的安全。