《中华人民共和国刑法》第二百八十五条第二款

违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

条文节录,完整文本以官方发布为准。

相关案例(8)

案例里出现的「刑事拘留」「拘役」「取保候审」「缓刑」「报案回执」等术语,见 法律术语速查;遇到这类情况该打哪个电话,见 可能用到的电话。点开任意案例可看完整案情、判决结果与官方来源。

控制用户手机 利用技术手段控制用户手机完成指令,赚推广佣金判六年六个月 有期徒刑六年六个月

利用技术手段非法控制用户手机完成相应指令,以牟取巨额推广佣金,被认定为「情节特别严重」。

基本案情

被告人蔡某利用技术手段,非法控制用户手机完成相应指令,以牟取巨额推广佣金。二审法院审理认为,蔡某利用技术手段,非法控制用户手机完成相应指令,以牟取巨额推广佣金,其行为已构成非法控制计算机信息系统罪,且属情节特别严重。

诉讼过程

一审宣判后,蔡某提出上诉。二审法院审理认为,上诉人蔡某的行为已构成非法控制计算机信息系统罪,且属情节特别严重;蔡某到案后能够如实供述自己的罪行,依法可以从轻处罚。据此作出生效判决:以非法控制计算机信息系统罪判处上诉人蔡某有期徒刑六年六个月。

典型意义

本案要旨是「非法控制」的对象可以是普通用户的手机——手机终端属于刑法保护的计算机信息系统,利用技术手段让用户手机在不知情的情况下执行指令(例如自动安装、自动点击、被用于推广),就是对计算机信息系统的非法控制。本案的量刑很说明问题:「情节特别严重」对应三年以上七年以下,最终判六年六个月,而且「到案后如实供述」这个从轻情节只带来了有限的减让——因为决定刑期档次的是被控制设备的数量与获利规模。对技术人员而言,容易被忽视的是这类「推广」「分发」「拉活」业务的本质:当你的技术方案需要在用户设备上执行用户没有授权的动作,它就不是营销工具,而是非法控制工具;对普通用户而言,手机里莫名出现的应用、自动弹出的页面,背后可能正是这类被控制的终端。

中国司法案例研究中心·蔡某非法控制计算机信息系统案

盗用流量 写「云解析软件」把视频盗传到各大厂服务器,把流量费转嫁给企业 非法获利 171 万余元

编写云解析软件绕过安全防护,未经授权把第三方视频内容私自上传至多家互联网企业服务器,再把真实访问地址嵌入自己运营的网站供用户点击,靠售卖软件非法获利 171 万余元。

基本案情

不法分子施某等人以「薅大厂流量羊毛」牟利,编写云解析软件,可绕过安全防护屏障,在未经授权情况下将第三方视频内容私自上传至多家互联网企业服务器。用户每次点击观看产生的存储、带宽与流量费用,被转嫁给不知情的互联网企业。其手法即「搭便车」转嫁成本,再把真实访问地址嵌入自己运营的网站供用户点击,专挑流量规模大的知名企业下手。2023年6月,一家大型互联网公司察觉服务器数据异常、流量费用较往常激增数倍,黑产链条由此暴露。截至案发,已通过售卖软件非法获利171万余元,被害企业的实际经济损失与潜在安全威胁难以估量。办案难点在于对象虚拟化、行为隐蔽化、获益间接化。

诉讼过程

办案团队围绕盗窃罪与非法控制计算机信息系统罪两个罪名进行论证;经类案检索、理论研讨、检察官联席会议等方式,细分犯罪行为模式、精准适用法律条文,最终定性为非法控制计算机信息系统罪,依法提起公诉。办案中依法介入,引导公安机关委托专业鉴定机构对涉案程序源代码、数据传输路径、存储方式及解析逻辑开展全面技术鉴定,厘清软件运行原理及对计算机信息系统的控制程度,从海量电子数据中梳理出完整证据链。2025年5月宣判:被告人施某、郭某、王某分别被判处有期徒刑四年至一年六个月不等,各并处罚金。因算力资源消耗、硬件损耗、电力成本等难以精准量化,检察机关多次与被告人及辩护律师沟通释法说理,推动公安、法院促成被告人主动退赔,最大限度挽回损失。

典型意义

本案的定性过程本身就是最好的普法:检察官在「盗窃罪」和「非法控制计算机信息系统罪」之间反复论证,最后定了后者。 为什么不是盗窃?因为行为方式不是「秘密窃取财物」,而是在未经授权的情况下控制、使用了他人的计算机信息系统资源——把你的视频传到大厂服务器上、让大厂的带宽承担访问成本,这就是对他人系统的非法使用。给技术人员的核心提示有三条:第一,「我没偷东西,只是借用了下资源」在法律上不成立——未经授权使用他人服务器资源本身就是对计算机信息系统的非法控制;第二,本案获利 171 万元,刑期最高四年,而且「算力、带宽、电力」这些看起来抽象的损耗,法院会尽力量化并促成退赔;第三,这类「薅大厂羊毛」的技术方案在技术圈里常被当作聪明案例传播,但它的商业模式建立在违法之上——被侵权的企业只要监控到流量异常,链条就会暴露。

浙江杭州市滨江区人民检察院(最高检·检察日报,2026-01-15)

离职删日志 IT 高级工程师离职后远程登录原公司服务器,改密码、删数据和日志 恢复数据 12 万余元

负责原公司网络机房与服务器管理,离职后仍用原有管理员账号密码登录共享服务器,修改管理员密码、删除数据与操作日志,公司恢复数据花了 12 万余元。

基本案情

吕某某系北京某科技公司IT高级工程师,负责该公司网络机房与服务器管理。2022年7月,吕某某从公司离职,因离职前曾与公司负责人员发生矛盾,怀恨在心。2023年5月18日晚,吕某某在家中使用其原有的管理员账号和密码,通过本人手机登录该公司的共享服务器账户,随后修改管理员密码、删除共享服务器磁盘中的数据和操作日志。2023年5月19日,该公司发现大量工作数据丢失,影响正常工作开展,事后为恢复数据共计花费12万余元。

诉讼过程

2023年8月28日,北京市公安局昌平分局以吕某某涉嫌破坏计算机信息系统罪移送昌平区检察院审查起诉。检察院自行补充侦查,查明吕某某删除数据的行为并未造成该公司计算机信息系统功能损坏或不能正常运行,依法改变定性;并积极开展追赃挽损,引导家属退赔被害公司损失并取得谅解。2023年9月27日,昌平区检察院以非法控制计算机信息系统罪提起公诉。2023年11月8日,北京市昌平区法院一审判决:以非法控制计算机信息系统罪判处吕某某有期徒刑三年,缓刑五年,并处罚金三万元。吕某某未上诉,判决已生效。

典型意义

本案有两处技术性极强的知识点。第一,罪名不是看「你删了东西」而是看「系统有没有实质性被破坏」:公安以破坏计算机信息系统罪移送,检察机关认定删除的只是备份数据和操作日志、系统功能未损坏也不能正常运行未受影响,因此改定非法控制计算机信息系统罪——两罪的构成要件完全不同,而这个区分直接决定罪名。第二,损失 12 万元属「情节特别严重」,法定刑为三年以上七年以下,最终判三年缓五年并处罚金三万元,靠的是退赔、谅解、无前科等从轻情节。检察官的两句提醒值得记牢:员工离职有争议应通过协商、仲裁、诉讼解决,切勿泄愤删除、修改原公司数据;同时检察院向公司制发检察建议,因为它「离职员工仍可用原账号密码登录服务器」——这对企业和个人是同一件事的两面。

最高检检察机关依法惩治网络犯罪助力网络空间综合治理典型案例·案例六(2024-02-23)

木马控制 植入木马控制 113 台服务器发广告,主犯判四年 控制 113 台服务器

先扫描有漏洞的服务器植入木马后门程序,再用工具获取后台增删改权限,上传带赌博关键词、可自动跳转的网页提升广告搜索命中率。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

自2017年7月开始,被告人张竣杰、彭玲珑、祝东、姜宇豪经事先共谋,为赚取赌博网站广告费用,在马来西亚吉隆坡市租住的公寓内相互配合实施作案:先对存在防护漏洞的目标服务器进行检索、筛查,向目标服务器植入木马程序(后门程序)进行控制;再使用「菜刀」等软件链接该木马程序,获取目标服务器后台浏览、增加、删除、修改等操作权限;最后将添加了赌博关键字并设置自动跳转功能的静态网页上传至目标服务器,以提高赌博网站广告被搜索引擎命中的几率。截至2017年9月底,四名被告人链接被植入木马程序的目标服务器共计113台,其中部分网站服务器还被植入了含有赌博关键词的广告网页。

诉讼过程

公安机关将四人抓获到案后,公诉机关以破坏计算机信息系统罪提起公诉。庭审中被告人及辩护人提出,其行为仅是对目标服务器的侵入或非法控制,非破坏,应定性为非法控制计算机信息系统罪。江苏省南京市鼓楼区人民法院2019年7月29日作出(2018)苏0106刑初487号刑事判决,以非法控制计算机信息系统罪分别判处张竣杰有期徒刑四年、罚金5万元,彭玲珑三年九个月、罚金5万元,祝东三年六个月、罚金4万元,姜宇豪二年三个月、罚金2万元。姜宇豪上诉后,江苏省南京市中级人民法院2019年9月16日裁定驳回上诉,维持原判。

典型意义

本案划清了两条最容易混淆的界线,对理解「黑客类」犯罪非常关键。第一,「非法控制」与「破坏」的区别在于系统功能是否被实质性破坏:本案四人对目标服务器数据做了修改、增加,但未造成系统功能实质性破坏或不能正常运行,也未删改系统内有价值的数据,因此不构成破坏计算机信息系统罪,而定非法控制计算机信息系统罪——两罪法定刑档次不同,定错罪名直接影响量刑。第二,「采用其他技术手段」包括植入木马:通过植入木马获取服务器控制权限,属于刑法第二百八十五条第二款规定的非法控制行为。本案中113台服务器属「情节特别严重」,即使姜宇豪被减轻处罚,法院仍认为综合犯罪性质与危害不宜适用缓刑。

最高法指导性案例145号·张竣杰等非法控制计算机信息系统案(2020-12-29)

黑链植入 侵入国家机关网站后台植入黑链赚 6000 元,两罪并罚 获利 6000 元

通过后门程序进入中央国家机关网站后台,修改网页源代码植入「黑链代码」以提高其他网站搜索排名获利;同期又用同样方法侵入多个地方政务与企业网站。

基本案情

2010年3月至5月,被告人范某、文某利用计算机连接互联网,通过后门程序进入某中央国家机关网站后台,修改网页源代码并在源文件上植入「黑链代码」,对网站主页进行修改,以提高其他网站在搜索引擎的排名,从而非法获利。同一时期,二人又采用同样方法侵入某省质量监督总站、某地级市政务公开网、某市档案局、某市安全生产监督管理局、某市党建网、某市人大常委会,以及某出版社、某俱乐部、某材料厂等网站后台,修改源代码、添加黑链代码。二被告人获利共计 6000 元。

诉讼过程

法院审理认为:二人违反国家规定,侵入国家事务领域的计算机信息系统,构成非法侵入计算机信息系统罪;其又多次利用后门程序非法控制国家事务、国防建设和尖端科学技术领域以外的计算机信息系统,情节严重,构成非法控制计算机信息系统罪,依法数罪并罚。

典型意义

这是本罪最容易被误解的地方:「侵入」本身就是犯罪,不需要拿走任何数据、也不需要造成任何后果(行为犯)。但犯罪对象被严格限定在国家事务、国防建设、尖端科学技术领域——本案中省级质检站、地市级政务公开网、出版社、俱乐部等都被认定为「三项以外」的系统,侵入后设定后门权限属于「非法控制」,定非法控制计算机信息系统罪;只有侵入中央国家机关网站那部分才定非法侵入计算机信息系统罪。两罪法定刑相同,但入罪门槛不同:前者有侵入即构罪,后者还要求「情节严重」。

人民法院报《非法侵入计算机信息系统罪的认定》(牡丹江铁路运输法院网转载)

离职IT改密码删数据 离职后用原管理员账号改密码删日志,定非法控制而非破坏 恢复数据花费 12 万余元

离职工程师因矛盾怀恨,在家用原有管理员账号登录原公司服务器,修改管理员密码并删除共享服务器磁盘中的数据和操作日志。

基本案情

吕某某原系北京某科技公司的 IT 高级工程师,负责公司网络机房与服务器管理,2022年7月离职。因离职前曾与公司负责人员发生矛盾而怀恨在心。2023年5月18日晚,吕某某在家中使用其原有的管理员账号和密码,通过本人手机登录该公司的共享服务器账户,修改管理员密码,并删除共享服务器磁盘中的数据和操作日志。次日公司发现大量工作数据丢失、影响正常工作开展,后为恢复数据共计花费 12 万余元。

诉讼过程

2023年8月28日北京市公安局昌平分局以吕某某涉嫌破坏计算机信息系统罪移送审查起诉。昌平区检察院受理后通过自行补充侦查查明:吕某某删除的数据为公司共享服务器中的备份数据和操作日志,并未造成公司计算机信息系统功能损坏或不能正常运行。同时开展追赃挽损,引导嫌疑人家属退赔被害公司损失并取得谅解。2023年9月27日,昌平区检察院改变定性,以非法控制计算机信息系统罪提起公诉。2023年11月8日昌平区法院一审以非法控制计算机信息系统罪判处吕某某有期徒刑三年、缓刑五年,并处罚金三万元,判决已生效。

典型意义

两个罪名怎么分,关键看是否造成系统功能实质性破坏或系统不能正常运行:造成系统不能正常运行的,定破坏计算机信息系统罪;仅非法登录并通过改密码、删备份和日志等方式实施控制、但未破坏系统功能的,定非法控制计算机信息系统罪。所以「离职后还用原账号登录」本身就是非法控制——哪怕你只删了日志。

最高检「依法惩治网络犯罪 助力网络空间综合治理」典型案例·北京昌平吕某某案(2024-02-23)

留后门 离职后仍能登录前公司的服务器 刑责

在职期间在系统中留下后门,离职后借此继续访问与控制服务器。对计算机信息系统实施非法控制,情节严重即构成犯罪。

场景示例(据同类案件常见手法整理,非具体个案)

批量控制 用漏洞批量“收肉鸡” 三年以上量刑档

利用公开漏洞批量植入控制程序,形成可远程操控的主机群。控制数量与情节直接决定量刑档次。

场景示例(据同类案件常见手法整理,非具体个案)

← 返回罪与罚

输入关键词开始搜索