近年来,随着信息技术的飞速发展,新型网络犯罪高发频发,已成为危害国家安全、社会秩序以及公民权益的严峻问题,成为制约人民群众安全感、幸福感提升的重要因素。笔者立足新型网络犯罪的形势、特点和国内外具有代表性的案例,系统分析新型网络犯罪的技术手段、组织模式以及社会危害,从完善法律体系、强化技术防控、推进协同治理等多个维度提出对策、建议,旨在为筑牢网络空间安全防线提供理论支撑和切实可行的实践参考。
一、新型网络犯罪的现状与特征
新型网络犯罪主要是指借助互联网技术,依托人工智能、区块链、暗网等新兴技术而实施的违法犯罪活动,涵盖数据窃取、勒索病毒攻击、深度伪造诈骗、加密货币洗钱等诸多类型。
(一)新型网络犯罪的典型形态
依托网络空间的远程匿名特性,新型网络犯罪在组织结构、实施手段、作用范围及社会危害性等方面均产生颠覆性变革,呈现出动态交织的演变趋势,逐渐形成多层嵌套的网络黑灰产业链。
一是技术驱动型。随着人工智能技术的普及,一些不法分子开始利用AI生成极具迷惑性的虚假信息来实施诈骗。此外,利用自动化脚本攻击网络系统的案例也屡见不鲜。二是数据侵财型。在大数据时代,公民的个人信息已经成为一种非常有价值的资源,利用系统漏洞窃取金融账户资产的案件也时有发生。三是暗网生态型。暗网因其匿名性和难以追踪的特点,已经成为犯罪的温床。在暗网平台上,毒品、武器的贩卖交易屡见不鲜,甚至还能够提供黑客服务。四是跨境协同型。通常指犯罪团伙利用境外服务器和虚拟货币,构建起的跨国作案链条。
(二)新型网络犯罪特点分析
一是行为更加智能。新型网络犯罪在本质上最突出的特点就是智能化与复杂化。步入互联网Web3.0时代,人工智能、关联数据以及语义网的构建,让新型网络犯罪有机会借助大数据、算法和算力等技术手段,不再像Web1.0和Web2.0时代那样具有明显的物理特性,而是逐渐披上智能化的“外衣”,呈现出愈发智能、复杂的发展态势。
二是主体更加多元。网络设备容易获取,接入网络也极为便捷,这使得人们实施网络犯罪的门槛大幅降低,行为主体范围得以极大拓展。许多并非专业的人员,也可能在有意无意间成为新型网络犯罪的协助者。另外,网络运营管理单位由于在工作中需要处理、使用收集、储存的各类网络信息,也成为新型网络犯罪中相对常见的主体之一。
三是手段更加隐蔽。新型网络犯罪发生于虚拟空间中,犯罪主体、犯罪对象、犯罪客体等之间一般不会产生直接接触,导致施害行为和受害行为之间的因果关系链条被高度弱化。同时,新型网络犯罪的作案手段往往利用木马病毒、钓鱼网站、深度链接等高度智能化技术,加之犯罪主体和犯罪对象时空间隔,导致犯罪对象随机性较强,作案地点流动性较高,导致案件追踪难度进一步加大。
四是后果更加严重。新型网络犯罪的危害不仅频繁发生,且后果愈发严重。一方面,网络空间的即时性与便利性,致使犯罪危害能在极短时间内广泛扩散,为犯罪分子短期内再次作案创造了有利条件,使其能够实施规模更大、次数更多的犯罪活动;另一方面,网络犯罪侵犯的法益范畴远超过传统犯罪,不仅涵盖虚拟空间中的合法权益,就连网络空间的正常秩序往往也难以幸免。
(三)新型网络犯罪的危害性分析
一是造成国家安全风险。关键信息基础设施是国家运行的神经中枢,一旦遭受攻击,就极有可能引发系统性危机,对一个国家的能源安全、军事安全等产生重大影响,直接威胁国家的安全稳定。
二是导致经济安全威胁。网络犯罪给全球经济带来了沉重打击,据不完全统计,全球每年因网络犯罪造成的经济损失超过万亿美元。
三是引发社会信任危机。深度伪造技术的滥用会使公众对信息的真实性产生普遍质疑。虚假音视频的传播不仅会误导公众舆论、破坏社会信任关系,同时还会严重影响社会的和谐稳定。
二、新型网络犯罪的治理困境
(一)法律体系滞后于技术发展
现行的《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法规虽然在一定程度上对网络犯罪进行了规范,但面对不断涌现的新型犯罪手段,仍然存在许多界定模糊的问题。例如,某市破获的“虚拟货币跨境资金池”案,在司法实践中就面临着多重法律困境。其中最为突出的就是追查境外服务器数据的环节,我们需要通过《中华人民共和国国际刑事司法协助法》向新加坡、阿联酋等国提出请求,但整个流程就要耗时数月,严重影响办案效率。
(二)技术对抗能力不足
犯罪团伙不断利用AI算法优化攻击策略,使得攻击手段变得更加复杂和难以防范。而执法部门的技术防御体系更新速度则相对滞后,尤其部分基层单位专业人才与装备支持缺乏。
(三)跨境协同难度较大
由于犯罪链条涉及多国服务器和匿名化工具,国际执法协作正面临着管辖权冲突、证据共享壁垒等突出问题。再者,不同国家对网络犯罪的定义和处罚标准不同,导致在跨国打击网络犯罪时,极容易出现管辖权争议。
(四)公众防范意识薄弱
据相关调查显示,超过60%的网民缺乏密码管理、数据加密等基本防护意识,这使得他们极易成为网络钓鱼、社交工程攻击的目标。许多网民在设置密码时过于简单,或者在多个平台使用相同的密码,一旦某个平台的数据泄露,就可能导致其他平台的账号也面临风险。
三、新型网络犯罪的应对策略
(一)完善法律法规体系
一是推动新型网络犯罪专项立法。针对数据窃取、深度伪造诈骗等新型犯罪行为,制定详细的法律条文,明确新型犯罪行为的定罪量刑标准,使司法机关在处理此类案件时有法可依。例如,可以借鉴欧盟的《通用数据保护条例》,对数据保护和数据犯罪的相关规定进行细化,明确数据所有者的权利和数据处理者的义务,加大对数据犯罪的处罚力度。
二是建立电子证据快速调取机制。简化跨境电子证据的调取程序,提高办案效率。同时,在尊重各国数据主权的基础上,持续加强国际合作,共同打击跨境网络犯罪活动。
三是强化平台数据安全主体责任。互联网平台作为网络活动的重要载体,掌握着大量用户数据,理应承担起保护用户数据安全的责任。要进一步督促互联网平台加强技术防护,探索采用更加先进的加密算法对用户数据进行加密存储,利用大数据分析技术对用户行为进行实时监测,及时发现和处理异常行为,有效防止数据泄露和网络攻击。
(二)构建技术防御生态
一是研发犯罪预警系统。利用人工智能技术对网络流量进行实时监测和分析,实现对一些病毒攻击的实时拦截。
二是建设网络安全靶场。模拟暗网渗透、区块链追踪等实战场景,为执法部门和企业提供一个安全的实验环境,让他们在模拟的网络环境中进行技术研发和演练,提高应对新型网络犯罪的能力。
三是培养专业化办案人员。面对新型网络犯罪治理方面的专业难题,各地公安、司法机关应顺应新型网络犯罪人才需求趋势,加大改革力度,从顶层设计入手,确立正确的人才培养目标,以智能化、数字化、实战化为导向,培养专业优秀的公安、司法机关人才队伍。
(三)深化协同治理机制
一是加强部门联动。整合公安、网信、金融监管等部门资源,在面对网络犯罪事件时,能够迅速响应、协同作战,形成工作合力。例如,在打击网络非法集资案件中,公安部门负责案件侦破,网信部门负责监测和封堵相关网络平台,金融监管部门负责冻结涉案资金,各部门之间密切配合,有效打击犯罪行为。
二是加强国际合作。通过签订司法互助协议和共建情报共享平台,实现情报的实时共享和联合行动,进一步加大跨境网络犯罪的打击力度,维护区域网络安全。
三是加强技术支撑。立足企业和高校在技术研发和人才培养方面的优势,通过组建联盟,整合各方资源,共同开展技术研究和创新,提高整个行业的防范能力。
(四)强化社会共治能力
一是开展全民网络安全素养提升工程。将网络安全教育纳入义务教育课程,加强对学生的网络安全意识和反诈能力的培养,提高全民的网络安全素养。同时,还要针对不同年龄段和职业的人群,组织开展多样化的、有针对性的网络安全宣传活动,通过案例分析、模拟演练等方式,让大家更加直观地了解到网络犯罪的危害和防范方法。
二是形成重拳出击高压态势。针对电信网络诈骗、网络淫秽色情、网络赌博等违法犯罪行为依法开展“清朗”“净网”等专项行动,以实际行动切断网络犯罪利益链条,持续形成高压态势。同时,通过设立奖励基金等措施,对于提供有效线索协助打击网络犯罪的公众,给予一定的物质奖励,着力提高公众参与网络犯罪治理的积极性和主动性。
三是不断提高公众风险识别能力。利用虚拟现实技术,让公众身临其境地感受网络诈骗的过程和手段,提高他们对网络诈骗的识别和防范能力。例如,个别地市的公安机关利用虚拟现实技术建立网络诈骗模拟体验系统,让市民在虚拟环境中遭遇各种类型的网络诈骗,通过亲身体验,增强市民的防范意识,提高市民的应对能力。