我收到一条银行短信,点击后我的账户被清空了!:从土耳其刑法的角度对网络钓鱼犯罪进行评估及实践中的问题。
1. 引言:数字诈骗的新面孔——网络钓鱼
科技进步在促进沟通的同时,也催生了新型网络犯罪。其中最主要的就是俗称“网络钓鱼”的数字诈骗手段。.
网络钓鱼是指犯罪分子利用受害者的信任,通过虚假网站、短信或电子邮件获取其个人数据,然后利用这些数据获取经济利益。.
虽然土耳其法律体系中没有直接使用“网络钓鱼”一词,但根据土耳其刑法典第 158/1-f 条(利用信息系统进行加重欺诈)、第 136 条(非法获取数据)以及在某些情况下根据第 244 条(妨碍或扰乱系统),这些行为均应受到处罚。.
2. 通过网络钓鱼手段实施的犯罪要素
网络钓鱼犯罪通常经历以下几个阶段:
-
创建虚假的联系方式(电子邮件、短信、WhatsApp、社交媒体链接等)
-
向受害者索取信息(密码、银行卡信息、电子政务登录信息等)
-
信息获取与泄露
-
通过信息获取经济利益
这一系列行为会演变成土耳其刑法典中的各种犯罪行为。.
3. 案例研究
伊斯坦布尔的一位居民点击了手机上收到的短信中的链接,短信内容为“您的 A Bank 手机应用程序需要安全更新”,结果出现的屏幕与该银行的官方网站一模一样。.
该公民在这份伪造的表格中输入了其土耳其共和国身份证号码、客户编号、密码和短信验证码。当天,148,000土耳其里拉通过电子转账从其账户转入三个不同的账户。.
事件发生后,受害者向银行和检察机关报案。网络犯罪部门的调查结果如下:
-
这条短信是由一家位于国外的服务提供商发送的。
-
最初,这些款项被转入一个看似属于土耳其一家企业电子商务公司的账户。
-
然后,几个小时之内,这笔钱就被瓜分并转到了其他人的银行账户(IBAN)中。
-
,这些账户也是以身份不明人士的名义开设的
。
4. 事件的法律评估
A. 土耳其刑法典第158/1-f条——通过信息技术实施的严重欺诈
被告人通过一个并非受害者直接拥有的界面(一个虚假的银行页面)获取了受害者的钱财。因此,该诈骗行为是利用信息系统实施的。鉴于此,该犯罪行为应适用土耳其刑法典第158/1-f条,而非第157条,被认定为“加重罪行” 。
根据最高法院的判例,如果通过欺骗手段获得受害者的同意,则该犯罪的欺诈部分就被认为已经成立。.
B. 土耳其刑法典第136条——非法获取个人数据
嫌疑人通过伪造界面获取了客户信息(土耳其共和国身份证号码、客户编号、密码),这些信息在银行系统中被视为机密信息。处理这些数据并将其传输给第三方属于数据犯罪行为,将受到法律制裁。.
C. 土耳其刑法典第244条——妨碍司法公正罪
如果被告直接入侵了银行系统,则本条适用。然而,系统并未“被攻破”;受害人只是自愿提供了信息。因此,《土耳其刑法典》第158条和第136条优先于第244条适用。.
5. 上诉法院实务
最高法院第十五刑事庭
“被告人冒充银行家,利用通过虚假屏幕从原告处获取的信息转移资金,其行为构成土耳其刑法典第158/1-f条规定的加重欺诈罪。”
最高法院第八刑事庭
“如果用户在没有任何数据安全漏洞的情况下被欺骗而提供信息,则构成非法获取个人数据和欺诈罪。”
6. 关于犯罪构成要件的举证问题
-
受害者自愿提供信息这一事实,并不构成对被告有利的辩护理由。.
-
但是,检察官办公室必须对 IP 地址、域名注册和支付交易记录进行详细分析。.
-
如果银行自身的系统存在安全漏洞,也应该从过错责任(法律责任方面)的角度对其进行评估。.
8. 预防此类犯罪的建议
-
金融机构应加强数字监控系统,以检测虚假网站。
-
通过公共服务公告和短信通知建立公民预警机制
-
域名注册公司正在引入强制性身份验证要求。
-
根据土耳其刑法第165条对IBAN出租事件进行调查
-
在银行应用程序中强制要求输入“隐私屏幕”和“反钓鱼”代码。.
9. 结论
网络钓鱼犯罪技术复杂,但有明确的法律定义,可予以惩处。此类犯罪涵盖多种类型,主要依据土耳其刑法典第158/1-f条和第136条,其行为将个人数据泄露与经济损失相结合。.
在刑事调查中,技术专长、IP跟踪、银行监控系统和域名注册评估都非常重要。.
打击这种犯罪不仅要依靠惩罚,还要依靠法律信息和技术预防机制。.
法学院学生 Gamze Akbulut
