随着流量变现产业链的发展,编写脚本程序突破App反爬机制、爬取用户信息用于引流牟利的行为屡见不鲜。此类案件的辩护难点,首先在于一个前提性问题——手机App本身是否属于刑法第二百八十五条规制的"计算机信息系统";其次才是脚本程序是否构成"专门用于侵入计算机信息系统的程序"这一实体判断。沈某平提供侵入计算机信息系统程序案作为一起入库参考性案例,对这两个层次的问题均作出了清晰的说理,值得辩护律师在办理涉App爬虫类案件时重点研究。
一、案情简述
被告人沈某平针对某视频类App的信息系统,自行编写脚本程序,该程序可突破该App的风控及反爬安全保护措施,获取平台用户信息,实现对该App用户的私信引流。沈某平将该程序出售给他人用于爬取用户信息继而引流,非法获利5万元。经鉴定,该脚本程序可通过更换IP地址和账号Cookie突破App安全保护措施,实现账号自动化批量登录,并具有自动爬取App内特定信息的功能。法院以提供侵入计算机信息系统程序罪判处沈某平有期徒刑三年,宣告缓刑四年,并处罚金,同时没收违法所得,一审判决已发生法律效力。
二、核心争议焦点提炼
结合本案裁判说理,可提炼出以下两个层层递进的争议问题:
其一,安装于手机终端的App应用软件,是否属于刑法第二百八十五条规定的"计算机信息系统",从而可以成为本罪的犯罪对象?
其二,若App构成计算机信息系统,被告人所编写的爬虫脚本程序是否同时符合"侵入性"与"专门性"的双重特征,进而构成"专门用于侵入计算机信息系统的程序"?
三、法理与实务辨析
(一)App作为"计算机信息系统"的认定逻辑
相关司法解释规定,"计算机信息系统"和"计算机系统"是指具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化设备等。裁判理由对此进一步阐释:App作为安装于手机中的应用软件,本质上是一种访问终端,其运行必须依托后台服务器提供逻辑支持——开发一款App,必然先有网站服务器,再开发相应的访问终端与之配套。据此,App与其后台服务器等设备实际上构成了一个循环运行的整体计算机信息系统,具备数据存储、运算、传输等功能,且可通过移动通讯网络实现接入,完全符合前述司法解释关于"计算机信息系统"的定义。这一说理厘清了实践中容易产生的认识误区:不能因为App仅是终端展示层面的软件,就否定其与后台系统共同构成刑法保护对象的整体属性。
(二)"侵入性"的具体认定:突破风控与反爬机制
就"侵入性"要件而言,本案的关键技术事实在于:涉案脚本程序通过更换IP地址和账号Cookie的技术手段,实现了账号的自动化批量登录,从而突破了该App信息系统本已设置的风控及反爬安全保护措施。风控与反爬机制正是网络服务商为防止恶意访问、保护用户数据安全而专门设置的技术性防护屏障,涉案程序通过伪造、切换身份标识信息的方式规避该等防护措施,属于未经授权的非法侵入行为,符合"避开或者突破计算机信息系统安全保护措施,未经授权获取计算机信息系统数据"这一侵入性特征的认定标准。
(三)"专门性"的具体认定:功能设计的单一指向性
就"专门性"要件而言,裁判理由指出,涉案脚本程序系专门针对被害公司平台编写,其功能设计上具有明显的针对性,只能用于非法获取该特定App平台的用户信息,不具有其他合法用途。这一认定路径与此前同类案例的说理逻辑一脉相承:判断程序是否具备"专门性",应重点审查其开发对象的特定性(是否专门针对某一特定平台的技术架构定制开发)及功能用途的单一性(脱离该特定违法应用场景后是否仍具备独立、正当的技术价值)。本案脚本程序既非通用型爬虫工具,其突破反爬机制的功能设计也仅服务于对该特定平台的非法数据获取,故应认定为具有"专门性"。
四、辩护策略与路径
结合本案的裁判逻辑,辩护律师在办理涉App爬虫程序类计算机犯罪案件时,可从以下路径展开辩护:
其一,App系统属性的形式审查空间较为有限,应更多聚焦程序本身的功能鉴定。由于本案裁判理由已从App运行原理层面较为充分地论证了App及其后台构成"计算机信息系统",辩护律师对该前提性问题的辩护空间相对有限,应将主要精力集中于对脚本程序技术鉴定意见的审查,包括鉴定方法是否科学规范、程序功能描述是否准确等。
其二,"专门性"要件的重点审查——程序是否可用于合法目的。辩护律师应重点调取涉案程序的源代码、开发文档、销售对象及用途说明等证据,核实该程序是否确系专门针对特定平台开发、且不具备其他合法技术用途。若能证明该程序系通用型数据采集工具、可广泛适用于多个平台的合法数据分析场景,则存在论证不符合"专门性"要件的辩护空间。
其三,情节严重程度与违法所得数额的精细化核实。本案违法所得5万元被认定为"情节特别严重",辩护律师应结合相关司法解释关于情节严重、情节特别严重的具体数额标准,核实违法所得的计算是否准确、是否存在重复计算或应予扣除的成本部分。
其四,认罪认罚、如实供述等从宽情节的积极运用。本案被告人如实供述、认罪认罚,最终获得缓刑,辩护律师在办理同类案件时应积极促成当事人配合调查、退缴违法所得,争取相应的量刑从宽空间。
其五,风险提示:一旦鉴定确认程序具备突破安全措施的技术功能,辩护重心应转向专门性及量刑情节。本案技术鉴定已明确程序具有突破风控、反爬机制的客观功能,此类技术事实通常难以从根本上推翻,辩护律师应将论证重心置于"专门性"要件的审查及量刑情节的挖掘,而非简单否定程序的客观技术功能。
五、实务启示与思考
沈某平提供侵入计算机信息系统程序案对刑事辩护实务具有以下几方面的借鉴价值:
其一,证据审查应延伸至App运行架构的技术调查。办理涉App爬虫类案件,辩护律师应重视调取涉案App的技术架构说明,理解App终端与后台服务器之间的运行关系,这是判断"计算机信息系统"这一前提性问题的技术基础。
其二,类案检索应关注"专门性"审查在不同技术场景下的具体裁判尺度。本案与此前电信营业厅爬虫程序案的说理逻辑一脉相承,均围绕"侵入性"与"专门性"双要件展开,辩护律师在检索类案时应注意总结不同技术场景下(如电信系统、社交类App、视频类App等)这一审查标准的具体适用方式,形成体系化的类案检索思路。
其三,办案方法应重视电子数据鉴定意见的专业化审查。此类案件的定性高度依赖技术鉴定意见,辩护律师应加强与技术专家的沟通协作,必要时申请技术专家辅助人出庭,就程序运行机制、风控反爬技术原理等专业问题提出专业意见。
其四,与委托人沟通应重视流量变现行业的合规风险提示。本案对从事数据引流、流量变现相关业务的技术人员及企业具有重要警示意义,辩护律师在处理相关咨询或案件时,应向委托人明确提示:针对特定平台编写突破反爬机制的程序并对外提供,即便自身不直接实施引流行为,也存在被追究提供侵入计算机信息系统程序罪的法律风险。
结语
沈某平提供侵入计算机信息系统程序案表明,手机App与其后台服务器共同构成的整体系统,同样属于刑法保护的"计算机信息系统",认定专门用于侵入该系统的程序,仍须坚持"侵入性"与"专门性"的双重审查标准。对于辩护律师而言,深入理解App系统的技术运行原理、准确把握程序功能鉴定的审查要点,是办理此类涉App爬虫类计算机犯罪案件的关键方法论。