《中华人民共和国刑法》第二百八十五条第二款

违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

条文节录,完整文本以官方发布为准。

相关案例(12)

案例里出现的「刑事拘留」「拘役」「取保候审」「缓刑」「报案回执」等术语,见 法律术语速查;遇到这类情况该打哪个电话,见 可能用到的电话。点开任意案例可看完整案情、判决结果与官方来源。

外卖抢单外挂 骑手变「外挂代理」:日卡 5 元、月卡 60 元,十个人一起获刑 三年至十个月(10 人)

自学算法编写外卖众包平台抢单外挂,按卡密售卖并发展十余名下级代理;代理里有人本是骑手,发现「身边总能接到好单的骑手都在用外挂」,用上之后一天能多接十几个好单、多赚一百多元,于是干脆在家专职卖外挂。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

2023 年 10 月,陆某自学算法,根据某外卖平台众包程序编写了外挂代码,可对订单的价格、距离、类型、物品、地址等关键词参数自行设置,从而自动抢到耗时短、费用高的优质订单。陆某将外挂设置为四种时效的卡密形式推广,先后发展 10 余名下级代理。典型代理周某原为骑手,因发现「身边总能接到好单的骑手都在用外挂」,使用后「一天真的可以多接十几个好单,每天能多赚 100 多元」,随后一边当骑手、一边卖外挂,后来干脆在家专职贩卖。卡密定价:体验卡免费 1 小时、日卡 5 元、周卡 20 元、月卡 60 元。2024 年 2 月底,平台安全部核查发现有骑手使用外挂侵入平台后台信息系统抢单,多次抢到超出配送范围的订单,遂报案。

诉讼过程

2025 年 1 月,法院开庭审理该案。经长春净月高新技术产业开发区人民检察院提起公诉,10 名被告人被依法判处有期徒刑三年到十个月不等,各并处罚金。检察机关另联合公安机关与平台安全部座谈,建议平台升级防护措施。

典型意义

这个案子最值得警惕的地方是:被告席上的人大多不是黑客,而是普通骑手。三点提示:第一,不要以为「我只是使用者」就没事——本案处罚的是提供外挂的人,而使用外挂的骑手会被平台封号、追偿,涉案订单收益也可能被追缴;第二,「身边人都在用」不等于合法,周某的转折点就是那句「发现身边的骑手都在用」,从使用者变成代理,一步跨进了刑事红线;第三,价格是这类犯罪的迷惑性所在:一天几块钱的东西,最后换来十个月到三年的刑期。

检察日报·最高人民检察院官网(长春净月高新区人民检察院,2025-10-28)

破解接口抢单 程序员兼职写「抢单软件」破解平台加密算法,抓走全量订单数据 非法获利 140 余万元

在兼职平台接单,按上家提供的破解算法研究攻破网约车平台加密,让司机不用打开官方 App 就能设定参数、自动筛选并抢走全平台大额订单。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

A公司是一家网约车运营公司。2024年年底,该公司安全工程师在例行巡查时发现:顺风车订单系统出现异常高频访问,有未经授权的接口正在抓取全量订单数据(含某一时间段内或某一范围内所有订单的完整数据集合),随即报案。一款名为「某狸」的软件通过破解平台接口算法的方式获取全量订单数据,再按司机设定的筛选要求,以高频次访问帮助司机快速锁定大额订单。司机无须通过官方App浏览和手动刷新,只需在「某狸」上设定好目的地、价格等参数,软件便能以超高效率非法抓取全平台订单数据并自动筛选、抢单。A公司此前已多次进行安全防护升级,关闭了非官方接口获取token(代表用户身份和权限信息、用于验证身份和授权访问资源的字符串)的方式,但「某狸」仍畅通无阻,说明其破解了平台核心加密算法、直接突破安全防护。后果是像刘女士那样约20元的短途顺风车订单被平台「无视」,因为大额订单被软件截走、推送给司机。软件开发过程:2023年,在深圳工作的程序员李某在兼职平台发布广告,自称「安卓开发经验较多,参与开发过几个项目」;上家(在逃)看到兼职信息后找到他,提供类似软件代码让其研究,并提供了破解A公司平台加密防护的算法逻辑。为应对A公司「只有登录官方平台才能抢单」的防护设置,李某又开发了一款专门用于发送、传输A公司官方App登录令牌的辅助软件,司机可同时登录官方App和「某狸」两个软件抢单。经查,「某狸」并非李某开发的首款抢单软件,而是对其之前编写的一个App的迭代升级:最初只开发了一款利用手机无障碍功能帮司机自动点击抢单的软件;合作期间上家一直鼓动称「协议挂」直接抢单「利润更大、风险可控」,李某在利益驱使下接收了上家提供的破解算法,转而研究攻破A公司加密算法,开发出「某狸」。销售与变现:曾为网约车司机的向某深知此类软件在同行中吸引力很大,结识李某后主动帮忙销售,将软件、辅助软件以月卡、周卡形式层层分销,并把销售所得转交给李某,二人以虚拟币或现金结算,截至案发共非法获利140余万元。

诉讼过程

2025年5月李某被抓获,2025年8月案件移送上海市闵行区检察院审查起诉。办案检察官围绕开发过程、软件功能等关键细节展开针对性讯问,并结合补充调取的客观证据,发现「某狸」并非首款抢单软件而是迭代升级版本;全面审查鉴定意见、反复比对不同软件版本的技术原理。检察机关对三个版本作了截然不同的评价:初始版本抢单软件仅模拟点击,违背市场经济公平性,但不足以认定为计算机方面的刑事犯罪;「某狸」软件的核心在于破解了加密数据、未经授权侵入A公司计算机信息系统,根本目的是非法获取并利用储存在系统中的订单数据,构成犯罪;辅助登录软件将用户登录的token泄露至「某狸」,但token数据保存在用户本地手机内、且是用户登录时产生的其本人身份的令牌数据,不足以认定非授权性。检察机关认定李某、向某均涉嫌非法获取计算机信息系统数据罪,情节特别严重。经闵行区检察院提起公诉,法院判决:李某犯非法获取计算机信息系统数据罪,判处有期徒刑三年,缓刑三年,并处罚金人民币3万元(2026年1月),其自愿认罪认罚并退出违法所得76.5万元;向某犯非法获取计算机信息系统数据罪,判处有期徒刑三年,缓刑四年,并处罚金人民币5万元。

典型意义

本条是「技术人员接私活」领域最有教学价值的一条,因为检察官把同一个程序员写的三个版本软件逐一区分了性质——这正是「技术中立」在司法上的真实边界。 三个版本:①模拟点击型(用手机无障碍功能自动点抢单按钮)——违背公平但不构成计算机犯罪;②破解加密型(破解平台接口算法、未授权抓取全量订单数据)——构成非法获取计算机信息系统数据罪;③token 转发型(把用户自己登录产生的令牌转发给软件)——因 token 保存在用户本地、是用户本人身份令牌,不足以认定「非授权」。给开发者的核心提示:决定性质的不是你会不会写代码,而是你的程序是否「绕过/突破了对方的安全保护措施」。本案中 A 公司反复升级防护、关闭了非官方接口获取 token 的路径,「某狸」仍能拿到数据,这个技术事实直接证明了「破解」而非「正常调用」。李某的路径也很典型:从「自动点击」被上家劝进到「协议挂」——「利润更大、风险可控」这句话,是所有黑灰产招募技术人员的标准话术。

江苏泰兴市人民检察院(检察日报,2026-04-29)

扫码窃取凭证 扫码领钥匙扣,账号 cookie 在授权瞬间被偷走 7099 组 窃取 7099 组 cookie

街头摆摊以钥匙扣等小礼品诱导路人扫码,恶意程序在用户扫码授权瞬间悄悄窃取账号 cookie,绕开平台安全防护;盗来的账号被网络水军用于非法引流、刷量控评。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

桑某于2023年5月通过境外通信软件结识一名网友,对方将一套可窃取某短视频用户账号cookie的程序代码无偿赠予他;桑某此前已在「暗网」发现账号cookie黑色交易市场,加之身负债务,遂产生倒卖数据牟利之念。王某与桑某一拍即合,计划以街头地推扫码方式大规模收集用户信息。因程序存在漏洞无法稳定获取数据,王某四处物色技术人员;2024年1月王某结识自称「资深程序员」的李某,以「月薪1万元加分红」邀其入伙,李某应允(实际上李某并无编程功底,且此前因敲诈勒索罪被判处有期徒刑二年六个月,2023年12月底才刑满释放)。分工为:李某负责找人改写代码、优化程序、破解平台防护技术;王某联络对接地推团队,在人流密集处摆摊,以钥匙扣等小礼品为诱饵吸引路人扫码;桑某筛选有效数据后倒卖。经专业技术鉴定,该恶意程序通过破解平台加密参数等手段,绕开短视频平台安全防护机制,在用户扫码授权的瞬间悄悄窃取账号cookie,全程难被察觉。截至案发,共窃取7099组用户账号cookie。桑某供述:一条有效数据卖20元至25元,共卖了约4万元,全程使用虚拟货币交易结算以逃避监管。

诉讼过程

2024年6月,李某、王某、桑某相继被抓获;2025年6月移送苏州市虎丘区检察院审查起诉。承办检察官认定用户账号cookie属于法律保护的身份认证信息,三人行为涉嫌非法获取计算机信息系统数据罪;7099组数据并非全部有效,经筛选、去重后确定2728个账号被实际非法操控,数量已达到「情节特别严重」的认定标准。2025年12月提起公诉。2026年4月21日法院判决:以非法获取计算机信息系统数据罪判处王某有期徒刑三年、缓刑四年,并处罚金1万元;判处桑某有期徒刑二年、缓刑三年,并处罚金1万元;判处李某有期徒刑一年六个月,并处罚金5000元。另:对于提供原始程序代码的上游人员,公安机关正在进一步侦查;承接代码改写的技术人员因在案证据无法证实其事前明知涉案程序用于违法犯罪活动、且涉案获利2000余元未达入罪标准,依法未予追责;街头扫码引流的地推人员多为临时兼职人员,主观恶性较小、参与程度低,公安机关对相关人员开展法治教育、训诫警示,未予刑事立案。

典型意义

本条对技术人员极有价值,因为它同时给出了「入罪」和「不入罪」两条界线。 入罪的是三类人:改写代码、破解平台防护的(李某,判一年六个月实刑——他谎称「资深程序员」,实际并无编程功底,靠找人代写);组织地推窃取数据的(王某,三年缓四年);倒卖数据的(桑某,二年缓三年)。不入罪的是:承接代码改写的技术人员,因为证据无法证明他「事前明知」程序用于违法犯罪、且获利仅 2000 余元——这条说明「恶意」需要被证明,而不是从参与推断;以及街头扫码的临时兼职人员,因主观恶性小、参与程度低被训诫教育。给从业者的两条提示:一是获取 cookie 需要「破解平台加密参数、绕过安全防护」,这个技术特征本身就是恶意的证明,很难解释成「正常开发」;二是对普通人的提示最直接——扫码领小礼品时,那一瞬间的授权可能已经交出了你的账号。

江苏苏州市虎丘区人民检察院(检察日报,2026-06-05)

内鬼+外部接单 16 岁少年与互联网公司员工合作,超出授权获取云存储数据卖 5 万 非法获利 5 万余元

公司员工提出有渠道获取某云存储平台后台数据,二人商定分工:少年负责招揽「客户」收钱,员工负责用技术手段超出公司授权范围非法获取并提供数据。

基本案情

2024年3月,国内某互联网公司员工吴某某(另案处理)联系刘某某(男,16岁),提出有渠道获取某云存储平台的后台存储数据。二人商定分工:由刘某某招揽「客户」、收取钱款;吴某某采用技术手段,超出公司授权范围非法获取并提供相应数据。截至案发,二人通过上述手段非法获利人民币5万余元。检察机关委托司法社工开展社会调查,查明其犯罪诱因呈现多重叠加特征:个人虚荣心作祟(高中辍学后自学网络「黑客」技术并向朋友炫耀)、家庭教育失效、受网络不良信息侵害(社交平台存在违规推广境外软件、煽动网络「开盒」、诱导非法数据交易等不良信息)。

诉讼过程

2024年9月,北京市某区人民检察院依法对刘某某提起公诉。2024年12月,法院以非法获取计算机信息系统数据罪判处其有期徒刑二年六个月,并处罚金人民币三万元,没收全部违法所得。检察机关牵头组建帮教小组制定个性化帮教方案,将帮教措施贯穿侦查、审查起诉和判后全流程。检察机关还构建「未成年人网络不良信息治理大数据法律监督模型」,三个月内累计发现涉个人信息安全和数据安全的网络不良信息30万余条,以行政公益诉讼立案督促整改;截至2025年12月,多家互联网企业累计清理相关评论70万余条、拦截有害信息58万余条、封禁违规账号5700余个。

典型意义

本案是「公司内鬼 + 外部接单少年」的组合,也是「不明知」最值得讲的一个方向。你要注意两人的分工逻辑:掌握权限的人(员工)负责技术获取,不掌握权限的人(外部)负责找客户收钱——这种「内外合作」在司法上被认定为共同犯罪,而员工的行为被明确表述为「超出公司授权范围非法获取」。给两类人的提示:一是企业员工——你的系统权限不是个人资源,超出授权范围把数据交给外部人员出售,构成非法获取计算机信息系统数据罪;二是自学技术的年轻人——本案刘某某 16 岁、自学「黑客」技术、在朋友面前炫耀,主观动机包括「虚荣心和自我认同」,最终判二年六个月。对家长和学校的提示也写在了判决的背景里:监管缺失、网络安全教育不足、社交平台上的「开盒」「数据交易」信息,是把技术兴趣推向犯罪的土壤。

最高检「强化检察监督,促进未成年人犯罪预防和治理」典型案例·案例六(2026-05-28)

离职未销权限 离职一年多,原账号还能登录商场后台,拿停车券低价倒卖 致商场损失 2.6 万余元

被技术公司外派到商场做小程序和 APP 维护,掌握了后台「超级权限」;离职一年后原用户名和密码仍能登录,遂非法获取停车券、活动门票核销码低价销售。

基本案情

方某原为杭州某技术公司员工。2021年入职后,因公司与某商场签订技术服务合同,方某被指派至该商场,负责商场运营的小程序、APP等软件系统管理后台的测试、功能完善、优化及问题解决等工作。工作期间,方某获取了该软件系统管理后台的网址、账号、密码等信息,拥有「超级权限」。2023年9月,方某离职。2024年9月,方某在网上发现有人销售停车券,遂想到自己掌握的「超级权限」,他打开原管理后台网址,尝试用原用户名和密码登录,竟仍能成功登录。此后,方某利用该权限非法获取商场停车券及活动门票核销码,并在网络上低价销售。2024年下半年,商场管理人员发现网上有人低价销售该商场停车券及活动门票(停车券3元每小时、活动门票60元一张),2024年12月20日报警。2025年1月7日,方某被抓获归案。经查,2024年9月至11月期间,方某非法获取该商场停车券及门票核销码并对外低价销售,造成商场损失2.6万余元。案发后方某对被害单位进行了退赔并取得谅解。

诉讼过程

侦查机关将方某涉嫌非法获取计算机信息系统数据罪一案移送西湖区检察院审查起诉。检察院认为,方某违反国家规定,采用其他技术手段,获取计算机信息系统中存储、处理或者传输的数据,情节严重,应以非法获取计算机信息系统数据罪追究刑事责任,遂依法提起公诉。杭州市西湖区人民法院以非法获取计算机信息系统数据罪判处方某有期徒刑一年,缓刑一年,并处罚金人民币2000元。法院审理时鉴于方某自愿认罪认罚、退赔被害单位全额损失,作出上述判决。

典型意义

本案对应的正是「账号还能登进去,算不算我的权限」这个高频疑问,答案是:不算。 方某离职一年多,技术上「能登上」,但法律上早已没有任何授权——离职后使用原账号进入原公司系统,属于「未经授权进入」,获取数据即构成非法获取计算机信息系统数据罪。这里有两层公众提示:第一,「能登上」不等于「有权用」,权限的合法性取决于授权是否仍然有效,而不是技术上是否通畅;第二,本案的损失认定非常具体——停车券核销码被低价倒卖造成商场损失 2.6 万余元,这提醒企业离职销权必须彻底,而检察官也明确方某的行为「情节严重」。对应到个人:离职时把带走的账号、密码、Token、API key 留作「备用」,是极危险的。

杭州市西湖区人民检察院(浙江检察网,2025-04-12)

高管拷数据 首席运营官离职当天拷走客户名单,判一年缓二年 + 罚金 8 万 一年缓二年 + 罚金 8 万

曾任公司首席运营官、对数据提取享有审批权,不再分管后未上交账号密码;离职当日登录公司数据库下载客户名单,连同邮箱里的商业计划书一并拷入个人 U 盘和电脑。

基本案情

王某曾任A公司首席运营官,分管运营中心、研发中心等部门。任职期间,作为高级管理人员,王某掌握了公司数据库账号和密码,并对数据提取申请享有审批权限。王某之后不再分管各部门,但未将自己持有的登录账号和密码告知并上交A公司。数月后王某提出离职,离职当日登录A公司数据库,将客户名单文件夹下载转移至个人U盘、电脑;同时将企业邮箱内《公司商业计划书PPT》及发件箱、收件箱内的全部文件下载至个人电脑。当年年底,王某利用下载的A公司资料与B公司洽谈合作,后B公司与C公司签订《咨询服务合同》,约定咨询服务费共计人民币80万元,王某分得20万元。

诉讼过程

检察机关以侵犯商业秘密罪、非法获取计算机信息系统数据罪依法提起公诉。法院认定:王某违反国家规定,侵入A公司计算机信息系统并获取其中存储的数据,情节严重,构成非法获取计算机信息系统数据罪;侵犯商业秘密罪不成立(C公司因与A公司有往来,对相关文件内容早已知悉);B公司收取的20万元并非转让客户名单和商业计划书信息的直接对价,不应全部视为违法所得。鉴于王某系初犯、认罪认罚、自愿退出违法所得2万元,依法从宽处理。判决:被告人王某犯非法获取计算机信息系统数据罪,判处有期徒刑一年,缓刑二年,并处罚金人民币八万元;违法所得二万元予以没收。

典型意义

本案明确了两个对职场人极重要的规则。第一,「有权提取数据」不等于「可以为个人目的提取」:王某作为首席运营官本来就有数据提取审批权,法院的表述是——该权力的行使目的应当基于公司利益,当他出于个人目的进入公司系统获取数据时,仍属于「非法侵入」。第二,离职前的账号清理是法律义务不是手续:他不再分管后「未将账号密码告知并上交」,这是整个案件的关键事实。法院还特别指出本案丰富了「非法侵入」这一要件的内涵——即犯罪主体不限于公司外部人员。对打算带着「客户名单」跳槽或创业的人,这是最直接的一条警示:离职当天从公司系统导出数据,风险和带走一把钥匙去开别人家门是一样的。

江苏南京鼓楼区人民法院(中国法院网,2022-01-05)

越权爬取 「账号是合作方给的」:爬虫抓走 1800 万条数据,公司罚 5 万、老板判三年缓三年 一年至三年 + 单位罚金

合作方从数据公司借来一个临时账号供查询项目数据,公司法定代表人发现系统数据价值巨大,遂指示员工用爬虫软件抓取下载,48 小时内系统被高频访问 6 万余次。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

A公司(2018年成立,提供信息网络服务的技术公司)自主研发P系统用于整合分析相关数据,以收费方式提供服务。Y公司(2019年成立)法定代表人杨某,在2023年5月中标M公司某规划项目(合同总价25万元)。合作期间,M公司向A公司借用P系统临时账号,供Y公司查询相关项目数据。杨某在使用临时账号期间,发现系统某些专业领域数据全面、细致,蕴含巨大经济价值,遂指示公司员工非法使用爬虫软件抓取、下载大量数据。2023年6月,A公司监测系统突发异常:P系统在48小时内遭高频访问6万余次,约1000余万条专业领域重要数据被非法下载,系统被迫关停,数据服务业务瘫痪。经鉴定,爬取数据量高达1800余万条。杨某于2023年8月25日主动投案,但拒不供述,辩称「只是用爬虫提高下载速度,账号是合作方给的,不知道数据要付费」。检察机关引导公安机关恢复杨某微信、通话等电子数据,固定提取后台查询日志。查明:早在2022年7月杨某就曾与A公司接触,明知该系统的商业性质、明知系统数据属于具有高度市场价值的商业资产,其与员工的聊天记录中有「感觉要把他们的服务器搞崩了……我就担心他们发现我们使用数据量太多」等内容;A公司提供的临时账号对登录时间、查询条数、单次导出数据量等均设有限制,而Y公司在48小时内爬取1800余万条,远超授权范围;A公司已设置反爬措施,付费用户也仅能获取页面数据,Y公司则利用爬虫绕过防护直接窃取系统底层原始数据。

诉讼过程

关于「情节严重」的认定,因25万元合作协议未实际交付、属未实现的违法所得,检察机关转从经济损失入手:A公司发现数据被窃取后被迫关停系统、停止服务,期间损失既定服务费9万余元,属犯罪行为造成的直接经济损失,已达「情节特别严重」标准;另外A公司被爬取的上千万条数据经书证证实商业价值高达1400余万元,作为酌定量刑情节考量。2025年1月23日,上海市静安区人民检察院依法对Y公司、杨某提起公诉。2025年6月3日,上海市静安区人民法院一审判决:以非法获取计算机信息系统数据罪判处被告单位Y公司罚金5万元;判处被告人杨某有期徒刑三年,缓刑三年,并处罚金3万元。杨某庭后提交自悔书,承认指控事实,自愿认罪认罚,并赔偿被害单位损失共计14万余元。

典型意义

这一条正对应「被领导叫去修个 bug、说账号是别人给的」这类场景,是全批最有价值的一案。 法院和检察机关的核心规则是「合法授权不等于无限授权」:杨某确实是靠合作方给的账号合法登录的,但登录方式合法不代表使用范围无限——账号对登录时间、查询条数、单次导出量都设了限制,你用爬虫绕过反爬措施、48 小时内抓走 1800 万条底层原始数据,超出授权范围使用账号同样是「侵入」。对技术人员和职场人,这里有两条硬提示:第一,「老板让我做的」不是免责理由——本案是法定代表人指示员工抓取,员工并未因「执行指令」脱身,公司也被判罚金 5 万元;第二,取证靠的是聊天记录和后台日志,杨某「不知道数据要付费」的辩解被自己那句「我就担心他们发现我们使用数据量太多」彻底推翻。按他自己的说法,他其实很清楚自己在越界。

最高检·检察日报《合法授权不等于无限授权》(2025-07-15)

破解爬虫 接单爬取 11 万条商品数据卖 4.4 万,四人获刑最高一年二个月 获利 4.4 万余元

在技术群看到有人高价收购商品详情数据,遂组队分工:有人对接需求、有人编写爬虫脚本破解验证码防护、有人提供服务器存储,虚设登录身份、切换访问来源规避监管。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

2025年初,乐某某在技术微信群看到有人高价收购某公司商品详情数据,单条报价0.4元,遂产生牟利意图;因不懂爬虫技术,以单条0.36元的价格委托丁某抓取,并负责对接数据接口。丁某起初顾虑网站防护严格不愿作案,在乐某某怂恿下参与,负责邀约技术力量。孙某擅长编写爬虫脚本,负责攻克抓取技术;郑某为前同事,提供存储服务器。为规避平台监管,丁某、孙某刻意虚设登录身份、切换访问来源;通过爬虫脚本破解平台验证码防护,批量抓取商品数据;非法获取的数据经乐某某对接的接口汇总,统一存储在郑某的服务器中。2025年3月至5月,在未获任何官方授权情况下,非法获取并售卖商品详情数据11万余条,累计违法获利4.4万余元(作案初期单日可窃取数千条)。因大规模异常访问被平台风控系统监测察觉,涉事企业升级防护体系、封堵漏洞并向公安机关报案。

诉讼过程

上海市长宁区人民检察院提起公诉。法院审理认为,4名被告人违规利用技术手段突破网络安全防护、非法获取企业核心数据,情节特别严重,均构成非法获取计算机信息系统数据罪,该案系共同犯罪。乐某某、丁某主导作案、统筹分工,系主犯;孙某、郑某负责技术执行、数据存储,起辅助作用,系从犯。结合各人犯罪作用、认罪态度作出差异化判决:4人分别被判处有期徒刑九个月至一年二个月,并处五千元至一万元不等罚金。

典型意义

本案是「技术人员接单赚钱」型犯罪的完整链条,分工清清楚楚:对接需求的、写爬虫脚本的、提供服务器的,四个人全部获刑——包括只是「提供存储服务器」的郑某。技术层面有两个信号直接指向「明知」:一是刻意虚设登录身份、切换访问来源(正常的数据获取不需要伪装身份),二是破解平台验证码防护(平台设了防护就是为了不让你拿)。检察官点出的认知误区很典型:「小额数据交易无需担责」——本案获利仅 4.4 万元,却因非法获取 11 万余条数据被认定「情节特别严重」,最高判一年二个月。对技术从业者来说,判断标准可以简化成一句话:对方为什么要花钱买你爬下来的数据,而不用自己正常申请接口? 答案通常是:这些数据本来不给你。

上海市长宁区人民检察院(平安浙江网·以案说法,2026-06-19)

偷 token 刷人气 重打包 APP 偷用户 token、cookies 给直播间「刷人气」,五人获刑 token 4.7 万条 + cookies 1421 条

通过网络招聘组建团队,重打包正规 APP 植入恶意代码,诱骗用户下载安装以窃取具备身份认证功能的 token、cookies 数据,用于给直播间刷人气牟利。

黄底 是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。

基本案情

2022年9月起,被告人李某通过网络先后招聘被告人戎某微、姜某文、王某兵,共同实施非法获取网站用户token、cookies数据的行为;2023年5月,姜某文又招揽被告人邹某能加入该团队。所获取的token、cookies数据可被用于登录用户网站账号,具备身份认证功能,被用于给网站直播间「刷人气」,以牟取非法利益。分工为:李某管理团队、对外招揽业务、联系兼职「地推」寻找用户下载重打包APP或登录网站以获取token、cookies数据;戎某微制定将非法获取的数据用于给直播间刷人气的协议;姜某文对APP重打包,加入非法获取网站用户token数据代码,并设置将token数据自动上传至服务器;王某兵负责存储网站账号数据的服务器管理;邹某能负责新技术开发。经鉴定,涉案服务器中存储的含token信息去重后共计47219条,含cookies信息去重后共计1421条。

诉讼过程

一审法院审理认为,被告人李某等五人结伙,非法获取具有身份认证功能的计算机数据,情节特别严重,其行为均已构成非法获取计算机信息系统数据罪,且属共同犯罪。以非法获取计算机信息系统数据罪分别判处被告人李某等五人有期徒刑三年二个月至一年(缓刑一年)不等,并处罚金人民币二万元至八千元不等。宣判后各被告人均未上诉,公诉机关亦未抗诉,判决已生效。

典型意义

本案确立了一条重要的裁判规则:token、cookies 属于「计算机信息系统数据」,不是「无所谓的技术参数」。公众对个人信息的认知多停留在姓名、身份证号、手机号,而 token、cookies 是系统自动生成、可用来直接登录账号的身份认证凭证,偷它就等于拿到了用户的账号钥匙。作案手法上,「重打包 APP + 地推诱导下载」意味着你的手机里可能被装了自动上传账号凭证的恶意代码,而你可能完全不知情。对技术人员的提示是:本案五个人里,做协议设计的、重打包的、管服务器的、做新技术的全被判刑,唯一「从轻」的原因是从犯地位,不是「我不管业务」。

中国司法案例研究中心(郑州大学法学院)·李某等非法获取计算机信息系统数据案

超授权登录 用同事的账号异地登录,下载数据出售 违法所得 3.7 万

龚某掌握公司内部系统的账号、密码与令牌,却将凭证交给前同事卫某龙。卫某龙违反规定多次异地登录该公司内部系统,查询、下载系统内电子数据,交由他人通过互联网出售牟利。法院认定:超出授权范围使用账号登录系统,同样属于“侵入”,三人均以非法获取计算机信息系统数据罪被判刑。

基本案情

2021年8月以来,被告人黄某某通过被告人刘某某接受客户以姓名、公民身份号码查询学历信息的委托,由被告人李某某查找对应的身份证头像制作假身份证图片,黄某某与被告人高某租用手机号接收短信验证码注册「学信网」账号。黄某某使用上述虚假身份证图片,通过技术手段获取「学信网」注册验证,下载《教育部学历证书电子注册备案表》出售牟利。截至案发,黄某某等人违法所得约 30 万元至 6000 元不等。

诉讼过程

北京市西城区人民法院审理认为,黄某某等人违反国家有关规定,非法获取公民个人信息并向他人出售,情节特别严重,均已构成侵犯公民个人信息罪。判处有期徒刑三年八个月至八个月不等,并处罚金人民币三十一万元至一万元不等;对附带民事公益诉讼,判令在国家级媒体公开赔礼道歉、删除非法持有的公民个人信息、注销侵权使用的通信软件,并支付公益损害赔偿金三十万元至六千元不等。

典型意义

通过租用手机号接收验证码、伪造身份证图片及动态验证视频等技术手段绕过平台实名认证,形成了「租用设备—注册账号—虚假验证—下载信息—贩卖获利」的完整犯罪链条。所获信息常被用于伪造学历、骗取就业资格或行业资质,严重破坏社会诚信体系——「查一下学历」不是小事。

北京海淀法院典型案例(入库编号 2024-18-1-252-001)

越权爬取 绕过验证抓数据,被认定非法获取 刑责 + 赔偿

写脚本绕过接口限制抓取平台数据并对外提供。采用技术手段获取系统中存储的数据,与爬虫是否公开可见是两回事。

场景示例(据同类案件常见手法整理,非具体个案)

内鬼倒卖 内部人员导出客户资料出售 刑责 + 赔偿

利用工作权限导出客户资料并出售给他人。即便职务本身有访问权限,超出工作范围获取并出售即属非法获取。

场景示例(据同类案件常见手法整理,非具体个案)

← 返回罪与罚

输入关键词开始搜索