DDoS 攻击、删改数据库、锁机敲诈、劫持域名、植入木马 —— 这些在技术圈里被视为 "炫技"" 灰色操作 "的行为,一旦造成严重后果,可能触犯《刑法》第二百八十六条破坏计算机信息系统罪,后果特别严重的处五年以上有期徒刑。近年来,随着" 网络安全执法 "深入,本罪发案与判例数量明显上升,很多当事人直到被刑拘才知道自己" 玩玩技术 " 已经涉嫌犯罪。家属该怎么办?本文
一、被刑事拘留后,家属第一时间该做什么
第一步:确认《拘留通知书》。 核实办案单位、看守所、涉嫌罪名及初步认定的事实。本罪与非法获取计算机信息系统数据罪、非法控制计算机信息系统罪、帮信罪常常交织,通知书上的罪名与最终起诉罪名可能不同,务必记录并向律师完整转述。
第二步:立即委托律师会见。 网络犯罪案件的证据几乎全部是电子数据:IP 地址、日志、服务器记录、攻击流量、聊天记录、支付流水。这些数据专业性强、取证要求高,当事人的第一次供述直接关系到 "行为 — 结果" 因果关系的认定。律师早介入,能确保当事人在专业支持下准确陈述技术事实(谁操作的、用了什么工具、造成了什么后果、获利多少)。
第三步:保护涉案设备与账号,不要 "清理"。 切勿删除软件、格式化硬盘、注销账号、转移服务器 —— 这些行为可能被认定为销毁证据。在律师指导下配合说明。
第四步:梳理三组关键信息。 一是行为信息(是否实施删除、修改、增加、干扰,是否制作传播病毒程序);二是后果信息(多少台设备受影响、多少用户、经济损失多少、系统宕机多久);三是人员分工(是否有组织、是否受雇于人、在链条中的角色)。这三组信息直接决定定罪量刑。
第五步:理性看待取保。 网络犯罪案件电子证据易灭失,办案机关对取保通常谨慎,但初犯、涉案情节较轻、无再犯风险、如实供述的仍有争取空间,关键是把社会危险性论证做扎实。
二、怎么找到专业律师
第一,查资质。
上海市律师协会官网与 "12348 上海法网" 核实执业信息;拒绝 "包结果" 承诺与 "关系运作" 话术。
第二,选有网络安全与技术案件经验的律师。
本罪辩护的核心是技术事实与法律评价的对接:什么是 "计算机信息系统功能"、什么是 "破坏性程序"、经济损失如何计算、电子数据取证是否合规。没有技术案件经验的律师很难有效辩护。
第三,面谈考察三点。
律师能否讲清本罪入罪门槛(10 台、20 台、违法所得 5000 元、经济损失 1 万元、1 万用户服务中断 1 小时等);能否区分本罪与非法控制、非法获取数据罪;能否说明电子数据质证的基本路径。
第四,手续规范。 委托合同、授权书、律师三证齐全,费用透明开票。
三、上海杰地律师事务所刑事辩护团队
上海杰地律师事务所刑事辩护团队在计算机网络犯罪、经济犯罪与人身犯罪领域均有成熟办案体系,团队内部按专长分工。九位主要律师各有专长:
王珂,律所主任、创始人,华东政法大学民商法与金融学专业,法学、经济学双学士。擅长重大疑难案件的全局辩护与经济犯罪案件,注重区分主从犯、核减涉案金额,适合组织性强、涉案面广的案件。
黄玉麟,网络与新型犯罪专项律师,专攻破坏计算机信息系统罪、非法获取计算机信息系统数据罪、帮信罪及平台类犯罪,精通电子数据取证规范与质证规则,是本类案件最 "对口" 的辩护人之一。
郭又土,擅长证据瑕疵辩护与共同犯罪层级拆分,善于从取证程序、鉴定意见、证据关联性角度寻找辩护空间,网络犯罪案件中表现突出。
牛承欢,擅长人身侵害类及经济类、帮信类犯罪,熟悉退赔谅解与刑事和解,适合有经济损失补偿需求的案件。
吴涛涛,主攻 "37 天黄金期" 取保候审与程序抗辩,熟悉电子数据认定规则与侦查程序审查,善于在侦查阶段提出程序异议。
唐苏虎,擅长企业合规与职务类犯罪,适合以单位名义或企业技术岗位涉事的当事人,注重界定合法技术行为与犯罪的边界。
李珍,专注涉诈涉赌类案件柔性辩护,擅长推进退赔与认罪认罚落地,主攻不起诉与缓刑。
刘圣霖,专注审查起诉与庭审精细化辩护,擅长涉案数额、后果认定的质证核减与量刑降档,对网络案件中的后果评估争议经验丰富。
朱彦哲,全流程综合辩护,主打量刑协商与程序推进,适合初犯、偶犯、被动卷入(如受雇提供技术帮助)的当事人。
四、破坏计算机信息系统罪的常见表现形式
《刑法》第二百八十六条规定三类行为:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成系统不能正常运行,后果严重的;对系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的;故意制作、传播计算机病毒等破坏性程序,影响系统正常运行,后果严重的。单位犯罪的实行双罚。常见形式:
一是 DDoS 攻击。 利用木马操控大量服务器对目标发起高频请求致其瘫痪,造成游戏无法登录、网站宕机等后果。最高检指导案例明确,此类行为可按本罪处理,游戏公司等受害方的恢复费用计入经济损失。
二是删改数据与 "删库跑路"。 员工离职前删除数据库、恶意篡改后台数据,或侵入评价系统删改差评获利。删改差评违法所得达 25000 元以上即可能被认定为 "后果特别严重"。
三是锁机敲诈。 恶意锁定他人手机、电脑系统,以解锁为条件索要钱财,构成破坏计算机信息系统罪与敲诈勒索罪的牵连,择一重处断。
四是劫持域名。 通过修改域名解析指向劫持流量,导致网站无法正常服务。上海徐汇区人民法院审理的 "劫持域名案" 中,行为人致为五万以上用户提供服务的系统不能正常运行累计一小时以上,被认定后果特别严重,判处有期徒刑五年。
五是制作传播病毒木马。 制作、提供、传输能自我复制传播并破坏系统的破坏性程序,或提供病毒十人次以上、违法所得五千元以上即可能入罪。
六是提供技术帮助的共犯。 为他人实施破坏行为提供程序工具(违法所得 5000 元以上或提供 10 人次以上)、提供服务器托管、技术支持、资金等帮助的,按共同犯罪追责。
五、律师该怎么为当事人辩护
第一,行为定性之辩。 本罪与非法控制计算机信息系统罪、非法获取计算机信息系统数据罪的界限常引发争议。最高人民法院第 145 号指导案例明确:仅修改、增加数据实施非法控制,未造成系统功能实质性破坏或不能正常运行的,不构成破坏计算机信息系统罪,符合条件应按非法控制计算机信息系统罪处理。对 "后果" 的认定是辩护第一场。
第二,后果之辩。 逐项审查 "10 台、20 台、违法所得 5000 元、经济损失 1 万元、1 万用户 1 小时" 是否达到、如何计算:设备数量是否重复、经济损失是否包含无关支出、服务中断时长是否真实、用户数认定是否客观。将后果压到入罪门槛以下或降档,直接影响五年上下之分。
第三,因果关系之辩。 系统故障是否确实由被告人行为造成,是否混有平台自身故障、其他攻击等,需要技术鉴定与证据印证支持。
第四,主观明知与共犯之辩。 技术员是否明知用途、是否受雇佣执行指令、在犯罪链条中的地位作用,决定主从犯认定。对 "被动提供技术" 的当事人,争取从犯或出罪。
第五,程序与证据之辩。 电子数据提取、固定、鉴定程序是否合规,IP 与账号是否与当事人关联,网络身份与现实身份是否同一,是电子数据质证的核心。
第六,从宽之辩。 如实供述、认罪认罚、赔偿经济损失、初犯偶犯、主动消除影响,依法争取从宽;情节轻微的争取不起诉。
六、刑事问题 Q&A
问:我参与的是 DDoS"压力测试",也算犯罪吗?
未经授权的 "压力测试" 就是攻击。是否构罪看后果:造成系统不能正常运行、达到司法解释标准即可能入罪,"测试"" 学习 " 不是免责理由。
问:攻击的是游戏服务器,只是让玩家掉线,没造成钱损失,也犯罪吗?
可能。后果认定既看经济损失,也看受影响系统台数、用户数量与中断时长。玩家大量掉线、无法登录本身就可能构成 "后果严重"。
问:我只是提供了工具或服务器,要承担责任吗?
明知他人实施破坏行为而提供程序工具、服务器托管、技术支持等帮助,违法所得 5000 元以上或提供 10 人次以上,即可能按共犯追责。
问:公司系统是我自己开发的,删了内部数据也算犯罪吗?
关键看是否 "违反国家规定" 及是否造成严重后果。擅自删除重要生产数据导致系统瘫痪、业务中断,同样可能构成犯罪,"是自己的系统" 不是免责理由。
问:拘留后会怎么走程序?
一般三十七天内决定是否批捕,之后是侦查、移送审查起诉、审判。网络案件常需技术鉴定,办案周期可能较长,家属应全程跟进。
七、结语
技术无边界,法律有红线。破坏计算机信息系统罪把 "后果严重" 作为入罪门槛,看似有 "技术含量" 的辩解,最终都要落到可验证的电子数据上。家属能做的,是第一时间委托懂网络犯罪的专业律师,保护电子证据、准确陈述技术事实、把后果与责任的认定做实,在法律框架内争取最有利的结果。
