法律文章

我收到一条银行短信,点击后我的账户被清空了!:从土耳其刑法的角度对网络钓鱼犯罪的评估及其影响。

我收到一条银行短信,点击后我的账户被清空了!:从土耳其刑法的角度对网络钓鱼犯罪进行评估及实践中的问题。

1. 引言:数字诈骗​​的新面孔——网络钓鱼

科技进步在促进沟通的同时,也催生了新型网络犯罪。其中最主要的就是俗称“网络钓鱼”的数字诈骗手段。.

网络钓鱼是指犯罪分子利用受害者的信任,通过虚假网站、短信或电子邮件获取其个人数据,然后利用这些数据获取经济利益。.

虽然土耳其法律体系中没有直接使用“网络钓鱼”一词,但根据土耳其刑法典第 158/1-f 条(利用信息系统进行加重欺诈)、第 136 条(非法获取数据)以及在某些情况下根据第 244 条(妨碍或扰乱系统),这些行为均应受到处罚。.


2. 通过网络钓鱼手段实施的犯罪要素

网络钓鱼犯罪通常经历以下几个阶段:

  1. 创建虚假的联系方式(电子邮件、短信、WhatsApp、社交媒体链接等)

  2. 向受害者索取信息(密码、银行卡信息、电子政务登录信息等)

  3. 信息获取与泄露

  4. 通过信息获取经济利益

这一系列行为会演变成土耳其刑法典中的各种犯罪行为。.


3. 案例研究

伊斯坦布尔的一位居民点击了手机上收到的短信中的链接,短信内容为“您的 A Bank 手机应用程序需要安全更新”,结果出现的屏幕与该银行的官方网站一模一样。.

该公民在这份伪造的表格中输入了其土耳其共和国身份证号码、客户编号、密码和短信验证码。当天,148,000土耳其里拉通过电子转账从其账户转入三个不同的账户。.

事件发生后,受害者向银行和检察机关报案。网络犯罪部门的调查结果如下:

  • 这条短信是由一家位于国外的服务提供商发送的。

  • 最初,这些款项被转入一个看似属于土耳其一家企业电子商务公司的账户。

  • 然后,几个小时之内,这笔钱就被瓜分并转到了其他人的银行账户(IBAN)中。

  • ,这些账户也是以身份不明人士的名义开设的
    。


4. 事件的法律评估

A. 土耳其刑法典第158/1-f条——通过信息技术实施的严重欺诈

被告人通过一个并非受害者直接拥有的界面(一个虚假的银行页面)获取了受害者的钱财。因此,该诈骗行为是利用信息系统实施的。鉴于此,该犯罪行为应适用土耳其刑法典第158/1-f条,而非第157条,被认定为“加重罪行” 。

根据最高法院的判例,如果通过欺骗手段获得受害者的同意,则该犯罪的欺诈部分就被认为已经成立。.

B. 土耳其刑法典第136条——非法获取个人数据

嫌疑人通过伪造界面获取了客户信息(土耳其共和国身份证号码、客户编号、密码),这些信息在银行系统中被视为机密信息。处理这些数据并将其传输给第三方属于数据犯罪行为,将受到法律制裁。.

C. 土耳其刑法典第244条——妨碍司法公正罪

如果被告直接入侵了银行系统,则本条适用。然而,系统并未“被攻破”;受害人只是自愿提供了信息。因此,《土耳其刑法典》第158条和第136条优先于第244条适用。.


5. 上诉法院实务

        最高法院第十五刑事庭

“被告人冒充银行家,利用通过虚假屏幕从原告处获取的信息转移资金,其行为构成土耳其刑法典第158/1-f条规定的加重欺诈罪。”

最高法院第八刑事庭 

“如果用户在没有任何数据安全漏洞的情况下被欺骗而提供信息,则构成非法获取个人数据和欺诈罪。”


6. 关于犯罪构成要件的举证问题

  • 受害者自愿提供信息这一事实,并不构成对被告有利的辩护理由。.

  • 但是,检察官办公室必须对 IP 地址、域名注册和支付交易记录进行详细分析。.

  • 如果银行自身的系统存在安全漏洞,也应该从过错责任(法律责任方面)的角度对其进行评估。.


8. 预防此类犯罪的建议

  1. 金融机构应加强数字监控系统,以检测虚假网站。

  2. 通过公共服务公告和短信通知建立公民预警机制

  3. 域名注册公司正在引入强制性身份验证要求。

  4. 根据土耳其刑法第165条对IBAN出租事件进行调查

  5. 在银行应用程序中强制要求输入“隐私屏幕”和“反钓鱼”代码。.


9. 结论

网络钓鱼犯罪技术复杂,但有明确的法律定义,可予以惩处。此类犯罪涵盖多种类型,主要依据土耳其刑法典第158/1-f条和第136条,其行为将个人数据泄露与经济损失相结合。.

在刑事调查中,技术专长、IP跟踪、银行监控系统和域名注册评估都非常重要。.

打击这种犯罪不仅要依靠惩罚,还要依靠法律信息和技术预防机制。.

法学院学生 Gamze Akbulut

发表评论

立即拨打按钮