一条微博转发量过亿,幕后推手被判五年

来源:南琴律师事务所

文章摘要
2018年,“蔡徐坤一条微博转发量过亿”事件引发大众关注,按当时的微博用户量,转发量一亿意味着每三个用户中就有一人转发了蔡徐坤的微博;2019年6月,操纵上述微博刷量事件的幕后推手“星援”APP被查;

2018年,“蔡徐坤一条微博转发量过亿”事件引发大众关注,按当时的微博用户量,转发量一亿意味着每三个用户中就有一人转发了蔡徐坤的微博;2019年6月,操纵上述微博刷量事件的幕后推手“星援”APP被查;近日,中国裁判文书网公布了北京市丰台区人民法院对“星援”APP开发者蔡坤苗的判决书,其因提供侵入计算机信息系统程序罪一审获刑五年。
基本案情
2018年1月至2019年3月间,被告人蔡坤苗在未获得新浪微博授权的前提下,自行开发“星援”APP,有偿为他人提供不需要登录微博客户端即可转发微博博文及自动批量转发微博博文的功能。后大量软件用户以向“星援”APP充值的形式有偿使用该软件,并通过运行上述软件侵入新浪微博公司服务器。经鉴定,“星援”APP通过截取新浪微博服务器中对应账号的相关数据,后使用与其截取数据相同的网络数据格式向该服务器提交数据,完成与该服务器的交互,以实现在不登录微博客户端的情况下,可转发新浪微博博文的功能,也可以实现自动批量转发新浪微博博文的功能。经统计,至案发时该软件已有用户使用19万余个控制端微博账号登录,上述控制端账号绑定微博账号×余万个,被告人蔡坤苗获取充值金额人民币600余万元。
法院认为,被告人蔡坤苗提供专门用于侵入计算机信息系统的程序,情节特别严重,其行为已构成提供侵入计算机信息系统程序罪。判处被告人蔡坤苗犯提供侵入计算机信息系统程序罪,判处有期徒刑五年,并处罚金人民币十万元,继续追缴被告人蔡坤苗违法所得六百二十五万余元。
法院观点
第一,侵入的本质在于未经授权或者超越授权。
第二,专门性的体现在于软件功能用途的单一性。
第三,避开或突破安全保护措施的方式具有多样性。
第四,在刑法已经将提供侵入、非法控制计算机信息系统程序、工具的行为单独规定为犯罪的情况下,使用者是否构罪以及是否被追诉并不影响对提供者的行为评价。
第五,本案的行为主要系设计开发星援APP并将该软件有偿提供给他人下载使用,尚无充分证据证实星援APP属于破坏性程序。
第六,星援APP尚未达到控制微博服务器或客户端的程度,且星援APP系软件程序,故以提供侵入计算机信息系统程序罪对被告人蔡坤苗定罪处罚。
相关法律规定
1、《中华人民共和国刑法》第二百八十五条第三款规定:
【提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款(《刑法》第二百八十五条第二款)的规定处罚。
单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。
2、《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第二条规定:
具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”:
(一)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;
(二)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;
(三)其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。
3、提供侵入、非法控制计算机信息系统的程序、工具,具有下列情形之一的,应当认定为刑法第二百八十五条第三款规定的“情节严重”:
(一)提供能够用于非法获取支付结算、证券交易、期货交易等网络金融服务身份认证信息的专门性程序、工具五人次以上的;
(二)提供第(一)项以外的专门用于侵入、非法控制计算机信息系统的程序、工具二十人次以上的;
(三)明知他人实施非法获取支付结算、证券交易、期货交易等网络金融服务身份认证信息的违法犯罪行为而为其提供程序、工具五人次以上的;
(四)明知他人实施第(三)项以外的侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具二十人次以上的;
(五)违法所得五千元以上或者造成经济损失一万元以上的;
(六)其他情节严重的情形。
实施前款规定行为,具有下列情形之一的,应当认定为提供侵入、非法控制计算机信息系统的程序、工具“情节特别严重”:
(一)数量或者数额达到前款第(一)项至第(五)项规定标准五倍以上的;
(二)其他情节特别严重的情形。
律师简析
提供侵入计算机信息系统程序罪侵犯的客体是计算机信息系统的安全。本罪的犯罪对象有两种,第一种是专门用于侵入计算机信息系统的程序。第二种是计算机程序有其他正当的用途,不是专门用于侵入计算机信息系统,但其功能可以被用于前述违法犯罪,行为人明知使用者的目的,仍然为其提供该类程序实施犯罪。而对于如何认定一个程序是否属于专门用于侵入计算机信息系统的程序将成为法院裁判的重中之重。
1、何为专门用于侵入计算机信息系统的程序?
证据审查中,可从以下方面对涉案程序是否属于“专门用于侵入计算机信息系统的程序”进行判断:一是结合被侵入的计算机信息系统的安全保护措施,分析涉案程序是否具有侵入的目的,是否具有避开或者突破计算机信息系统安全保护措施的功能。二是结合计算机信息系统被侵入的具体情形,查明涉案程序是否在未经授权或超越授权的情况下,获取计算机信息系统数据。三是分析涉案程序是否属于“专门”用于侵入计算机信息系统的程序。
2、如何认定侵入计算机信息系统的程序?
根据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第十条和《最高人民法院、最高人民检察院、公安部关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》第十七条的规定,对是否属于“专门用于侵入计算机信息系统的程序”难以确定的,一般应当委托省级以上负责计算机信息系统安全保护管理工作的部门检验,也可由司法鉴定机构出具鉴定意见,或者由公安部指定的机构出具报告。实践中,应重点审查检验报告、鉴定意见对程序运行过程和运行结果的判断,结合案件具体情况,认定涉案程序是否具有突破或避开计算机信息系统安全保护措施,未经授权或超越授权获取计算机信息系统数据的功能。
在本案中,新浪微博有自身的安全保护措施,被告人开发的星援APP绕开了新浪微博的安全保护措施,未经授权侵入计算机信息系统,从而被认定为“专门用于侵入计算机信息系统的程序”。在现如今国家大力打击网络犯罪的情形下,合法合规的获取流量人气尤为重要,切不可再以非法手段获取流量人气,否则得不偿失。

技术驱动法律,专业成就未来