论网络犯罪之现场勘查

合集下载

犯罪大师常用知识问答

犯罪大师常用知识问答

犯罪大师常用知识问答在日常生活中,我们可能会通过各种渠道接触到犯罪相关的信息,了解一些犯罪大师常用的知识,不仅能增加我们的防范意识,还能满足我们对未知领域的好奇心。

接下来,就让我们一起走进这个神秘的领域,探讨一些常见的问题和答案。

问题一:犯罪现场勘查的关键步骤有哪些?答:犯罪现场勘查是破案的重要环节,其关键步骤包括:首先是现场保护,确保现场原始状态不被破坏,避免证据丢失或被污染。

其次是初步勘查,对现场进行整体观察,了解现场的大致情况,包括进出口、中心现场、周边环境等。

然后是详细勘查,仔细搜索和收集各种物证,如指纹、血迹、毛发、物品等,并进行拍照、绘图和记录。

接着是物证检验,对收集到的物证进行实验室分析,以获取更多的线索和证据。

最后是现场重建,根据勘查结果和相关证据,尝试还原犯罪发生的过程和情节。

问题二:如何分析犯罪嫌疑人的心理?答:分析犯罪嫌疑人的心理是一项复杂但重要的工作。

可以从以下几个方面入手:观察嫌疑人的行为举止,包括言谈、动作、表情等,从中寻找异常和矛盾之处。

研究嫌疑人的成长背景和家庭环境,因为这些因素可能对其性格和行为模式产生深远影响。

分析犯罪的手法和方式,判断其是否具有计划性、冲动性或者习惯性。

还可以通过与嫌疑人的交流和审讯,注意其回答的逻辑、情感反应以及对关键问题的回避或强调。

问题三:指纹在犯罪侦查中的作用是什么?答:指纹是个人独特的身份标识,在犯罪侦查中具有极其重要的作用。

首先,它可以作为确定犯罪嫌疑人身份的直接证据。

如果在犯罪现场发现了指纹,并且与已知嫌疑人的指纹匹配,就能有力地证明其与犯罪的关联。

其次,指纹可以帮助确定犯罪现场的人员活动轨迹。

通过在不同位置发现的指纹,可以推断出人员的移动方向和动作。

此外,指纹还能排除无辜人员的嫌疑,为侦查工作提供明确的方向。

问题四:DNA 鉴定在刑事案件中的应用范围有哪些?答:DNA 鉴定在刑事案件中的应用范围广泛。

可以用于确认受害者的身份,特别是在尸体严重受损或无法通过外貌特征识别的情况下。

涉网案件中网上摸排的思路与方法

涉网案件中网上摸排的思路与方法

涉网案件中网上摸排的思路与方法中国刑警学院孙晓冬关键字:涉网案件摸底排队摸排全称摸底排队,是公安机关与犯罪活动的长期斗争而逐步形成的一个专业术语。

是指侦查机关在现场勘查和分析案情的基础上,根据对案情的分析判断,在一定的范围内对可疑的人、事、物逐个进行调查,从中发现侦查线索和犯罪嫌疑人的侦查措施。

传统的摸排工作是专门工作与依靠群众相结合的工作方法在侦查工作中的具体运用,也是一项最有效、最基本的侦查措施。

所谓摸底,就是开展调查,从而发现与犯罪有关的人、事、物;所谓排队,就是对已经发现的嫌疑线索进行核实、查证、甄别,从中确定犯罪嫌疑人。

在网络迅速普及应用的今天,大量案件中人、事、物与网络发生直接或间接的关联,那么合理有效的在网络上实现对工作对象的摸排,必然可以为案件侦查工作带来巨大的促进作用。

一、网上摸排的条件与范围对于因果关系明显、案件性质明确、痕迹物证特征突出、侦查范围不大的案件,摸底排队的效果明显。

传统刑事侦查工作中,摸排是一项简单而行之有效的侦查措施,但是其前提是嫌疑人或涉案事物牵涉范围相对较小,否则,耗费的时间、警力则呈多倍增长,难以迅速有效的达成预期目的。

同样的,摸底排队这一措施也可以适用于涉网案件的侦查工作中,但是大多数涉网案件中,由于网络空间的大跨度性,常见一案线索牵涉多地多省多个网络空间节点1的情况,同时,各个网络空间节点采用的网络技术和应用又各有不同,那么适用网上摸排措施时,就必须有一套新的思路和方法。

涉网案件中,对于犯罪事实、行为过程清楚,但是尚未确定嫌疑人的案件;或者已确定外逃嫌疑人身份,需要网上定位的案件;或者团伙犯罪中,需要找寻到案嫌疑人网上同案的案件;或者网络侦查过程中牵涉到需查找和定位的具体物品、虚拟物品的案件,均可适用网上摸排方法。

但是网上摸排必须具有一定的前提条件。

1.时间空间条件。

网上能够摸排到的嫌疑人,通常是相对长的时期内经常使用网络,并无意中在网上留下踪迹的网络用户。

网络犯罪侦查实验基础课程设计

网络犯罪侦查实验基础课程设计

网络犯罪侦查实验基础课程设计一、背景随着信息化程度加深以及网络技术的快速发展,网络犯罪也越来越多。

而网络犯罪的特殊性以及隐蔽性,给警方的侦查工作带来了极大的困难,如何提高警方的侦查能力和技术水平,成为了当前亟需解决的问题。

为了提高警方的犯罪侦查能力,依据《中华人民共和国治安管理处罚法》中对犯罪嫌疑人的侦查和审讯的规定,结合网络犯罪的实际案例,本文设计了一门网络犯罪侦查实验基础课程。

二、课程设计1. 课程目标通过本课程的学习,使学生掌握网络犯罪案件的侦查基本技能,了解网络犯罪案件侦查的基本流程和程序。

主要目标包括:•掌握网络犯罪侦查的基本概念和常见类型;•熟悉案件分析的方法和技巧;•熟悉取证的流程和方法;•掌握对犯罪嫌疑人的审讯技巧和方法;•熟悉案件报告的编写规范。

2. 课程教学内容本课程包括以下教学内容:(1) 网络犯罪概论介绍网络犯罪的定义、特征、分类、犯罪手段以及网络犯罪案例等。

(2) 网络犯罪案件分析介绍案件分析的常用方法和技巧,如对案件的案发地、时间、环境、犯罪嫌疑人等进行分析,并针对不同类型的案件分别进行案件分析。

(3) 取证流程和方法介绍取证的流程和方法,如现场勘查、取证程序、电子证据的获取、密码破解等。

(4) 犯罪嫌疑人的审讯技巧和方法介绍犯罪嫌疑人的审讯技巧和方法,如现场询问、问询技巧、心理分析等。

(5) 案件报告的编写规范介绍案件报告的编写规范,如案件基本情况、案件分析、取证过程、证据分析、犯罪嫌疑人的供述等。

3. 课程教学方法本课程采用理论结合实践的教学方法,通过案例演示、实际操作、课堂讨论等方式,帮助学生掌握技能并提高实际应用能力。

4. 课程评价方式本课程的考核方式主要为综合评估和个人实战演示,其中个人实战演示占据较大的比重,既可以测评学生的理论知识,也可以全面考察学生的实践能力,有利于学生真正将所学知识应用于实际环境中。

三、结语通过本课程的学习,学生将掌握网络犯罪的基本侦查技能和实践技能,充分提高他们的综合素质和技能水平,为今后从事涉及网络犯罪侦查工作打下坚实的基础。

犯罪心理痕迹在犯罪现场勘查中的重要作用研究

犯罪心理痕迹在犯罪现场勘查中的重要作用研究

犯罪心理痕迹在犯罪现场勘查中的重要作用研究摘要:犯罪心理痕迹表示的是犯罪行为作用于犯罪现场空间而产生的一切可以揭示犯罪心理的现象与状态。

犯罪心理痕迹具有客观性、稳定性以及特殊性。

犯罪心理痕迹使现场勘查所涵盖的客体更加丰满,为侦查人员分析案情、找出案件线索、刻画罪犯、明确侦查方向提供了重要指导依据。

关键词:犯罪心理痕迹;犯罪现场勘查;重要作用引言如今,犯罪手段越来越代化和智能化,犯罪分子的反侦查意识也越来越高,犯罪分子在犯罪现场留下的物质痕迹愈来愈少,所以分析犯罪心理痕迹在案件侦查中的重要性越来越突出。

近年来,在案件侦查工作中刑侦人员非常重视犯罪现场心理痕迹的分析,为侦查工作带来了新的方向。

犯罪现场的犯罪心理痕迹是犯罪行为留下的痕迹的特殊反映形式,可以对犯罪的本质特征进行反映[1]。

犯罪心理痕迹不仅和物质痕迹有关,而且与物质痕迹不同。

刑侦人员应掌握犯罪心理痕迹的内涵、特点,在犯罪现场勘查中认真分析犯罪心理痕迹,为案件线索的查找、案件的侦破提供强有力的科学依据。

1犯罪心理痕迹的概述1.1犯罪心理痕迹的内涵当前,学术界对于犯罪心理痕迹一直有2种观点:第1种观点认为犯罪心理痕迹即犯罪心理,第2种观点是将犯罪心理痕迹视为和犯罪物质痕迹、犯罪意识痕迹并列的现象。

其中第2种观点属于通说观点,可分为广义和狭义。

广义上,犯罪心理痕迹反映犯罪嫌疑人在客观环境中的心理状态,是将犯罪行为看作从犯罪准备、实施到完成的整个过程,在这个过程中犯罪嫌疑人留下的痕迹总和。

犯罪心理痕涵盖犯罪人在现场物质痕迹中反映的心理特征、犯罪人在被害人和知情人印象中的心理特征,以及犯罪人犯罪心理在形成、发展阶段的特殊心理状态。

狭义的犯罪心理痕迹是犯罪嫌疑人在犯罪期间在犯罪现场留下的痕迹的总和,这些痕迹附着在犯罪现场的某种物质形态上,反映了犯罪分子的心理运动、人格倾向和心理特征[2]。

本文中主要采用了犯罪心理痕迹的狭义概念,仅研究犯罪现场物质痕迹所反映的犯罪人的心理特征。

网络涉毒犯罪侦查难点及打防对策

网络涉毒犯罪侦查难点及打防对策

互联网涉毒犯罪,主要是指利用互联网络作为平台所进行的各类型毒品犯罪活动。

[1]从传统涉毒到网络涉毒并非一蹴而就,而是大数据背景下循序渐进、不断演变的结果,其产生、发展有其深刻复杂的原因。

网络涉毒犯罪具有隐蔽性等突出特点,影响范围广,涉及人数多,较之传统涉毒犯罪危害更大。

一、网络涉毒犯罪的作案模式(一)网络吸毒网络吸毒主要包括利用互联网组织吸毒、容留吸毒以及引诱、教唆、欺骗他人吸毒等行为。

2016年4月最高人民法院发布的《关于审理毒品犯罪案件适用法律若干问题的解释》进一步规定,利用信息网络,设立用于组织他人吸食、注射毒品等违法犯罪活动的网站、通讯群组的,应当依照《刑法》第287条之一的规定,以非法利用信息网络罪定罪处罚。

在行为人利用网络平台组织他人吸毒,且有容留、引诱、教唆、欺骗等行为的情形下,其行为就可能构成容留、引诱、教唆、欺骗他人吸毒罪等罪名。

(二)网络贩毒通过微信、QQ、蝙蝠等网络社交软件或淘宝、闲鱼等网络购物平台订购、贩卖毒品,使用网银、网上支付或虚拟货币、游戏币等收付毒资,利用物流寄递或者跑腿平台购买跑腿服务运输毒品,犯罪分子借助互联网即可完成交易。

对于利用互联网贩卖毒品、输入或输出毒品进出国(边)境的行为,分别以贩卖毒品罪、走私毒品罪定罪处罚。

互联网贩毒主要通过三种方式完成:一是在网上购物平台进行买卖;二是利用通信软件线性联络买卖;三是在涉毒聊天室或通讯群组中联络买卖。

(三)网上传授制毒方法一些不法分子利用互联网为平台,利用贴吧、论坛、微博、软件等网络产品传播制毒视频和文档,交流传授制造毒品的步骤、流程、生产设备等讯息,甚至将其制成光盘进行网络售卖,此种模式极易造成毒品制造工艺传播。

当前,伴随着易制毒化学品列管种类显著增加,国内管控趋于严格,制网络涉毒犯罪侦查难点及打防对策李洪基(烟台市公安局,山东烟台264000)摘要:互联网的智能性结合传统贩毒的显著特征,网络涉毒犯罪隐蔽性、快捷性、流动性、低成本、低龄化等特点突出,表现为运转速度快、影响范围广、发案基数大、涉案价值高、涉及人数多。

网络犯罪调查取证的关键技术有哪些

网络犯罪调查取证的关键技术有哪些

网络犯罪调查取证的关键技术有哪些在当今数字化时代,网络犯罪日益猖獗,给社会带来了巨大的威胁和损失。

为了有效地打击网络犯罪,调查取证工作显得尤为重要。

网络犯罪调查取证涉及到一系列复杂的技术和方法,下面我们就来探讨一下其中的关键技术。

一、数据获取与保全技术数据获取是网络犯罪调查取证的第一步,也是最为关键的一步。

在获取数据时,需要确保数据的完整性和准确性,同时要遵循合法的程序和原则。

常见的数据获取方法包括:1、硬盘镜像:对犯罪嫌疑人的计算机硬盘进行全盘复制,以获取所有的数据信息,包括已删除的数据和隐藏的数据。

2、网络数据包捕获:通过网络监控工具,捕获犯罪嫌疑人在网络中传输的数据数据包,分析其中的通信内容和行为。

3、移动设备取证:对于手机、平板电脑等移动设备,使用专门的取证工具获取设备中的数据,如短信、通话记录、社交媒体信息等。

在获取数据后,还需要进行数据保全,以防止数据被篡改或丢失。

数据保全通常采用哈希值计算、数字签名等技术,确保数据的原始性和完整性。

二、数据分析技术获取到的数据往往是海量的、杂乱无章的,需要通过数据分析技术来提取有价值的信息。

1、文件分析:对获取到的文件进行类型识别、内容分析,查找与犯罪相关的文件,如犯罪计划书、非法交易记录等。

2、日志分析:分析服务器日志、系统日志等,了解犯罪嫌疑人的操作行为和时间轨迹。

3、数据库分析:对于涉及数据库的犯罪,分析数据库中的数据结构和内容,查找异常数据和操作记录。

数据分析技术还包括数据挖掘、机器学习等方法,通过建立模型和算法,自动发现数据中的潜在规律和关联,为调查提供线索。

三、网络追踪技术网络追踪技术用于确定犯罪嫌疑人在网络中的位置和行踪。

1、 IP 地址追踪:通过分析网络数据包中的 IP 地址,追踪犯罪嫌疑人使用的网络设备的位置。

2、域名追踪:对于使用域名进行犯罪活动的,通过域名解析和注册信息,查找域名所有者和相关的网络服务提供商。

3、网络流量分析:通过分析网络流量的特征和流向,确定犯罪嫌疑人与其他网络节点的通信关系。

公安现场勘验笔录范文

公安现场勘验笔录范文

公安现场勘验笔录范文篇一:公安现场勘验笔录范文公安现场勘验笔录是侦破案件的关键步骤,记录了现场的实际情况,对于案件的定性、定位、定责等方面都有重要作用。

下面就简单介绍一下公安现场勘验笔录的范文。

一、基本要素1.事件基本情况首先应该记录案发的时间、地点、经过、主要涉案人员情况以及基本案情概述。

这些信息是整个笔录所要记录的基本要素,从而确保公安机关对案件有一个最基础的了解。

2.现场情况在记录案件的基本情况之后,下一步是记录现场的情况,即记录案发现场的基本情况,包括了现场的大小、位置、布局、具体情况等。

同时也需要描述现场的人员状况,例如有哪些人员在现场,以及这些人员的基本情况。

3.电话、微信、网络聊天记录等电子证据的记录在公安机关现场勘查中,一些关键证据可能是来自于通信记录。

因此,相应的内容,现场勘察人员也要记入笔录之中。

二、笔录内容1.现场勘查的人员记录现场勘查的人员的基本情况,包括人员姓名、职务、工作单位和工号等信息,以确保现场勘查的严谨性和合法性。

2.案发现场情况详细记录案发现场的布局、场景、目击情况等方面的信息,对于之后对案件的依据有很大的帮助作用。

3.涉案人员情况对于案件当事人的现场表现、发言、行动等方面的情况,也要详细记录,以确保笔录的全面性和客观性。

4.证据收集情况详细记录现场涉案物品、工具以及涉案人员身上的证物、证据等,然后标记好,以便之后的检验过程。

5.意见、建议现场勘查人员的意见、建议和记录备注等都要详细记录和保留,以供后续的查询和审查。

总之,公安现场勘验笔录是侦破案件的关键证据之一,它的完善程度直接关系到案件的成败。

因此,在录制现场勘查笔录时尤其需要认真细致地去操作,以确保文档的规范化和准确度。

篇二:公安现场勘验笔录范本公安机关在处理刑事案件时,为了调查案情,往往需要到案发现场进行调查。

公安现场勘查笔录是呈现现场情况的文书,被公安机关用于记录下各种证据和现场状况,是很重要的刑侦证据之一。

论网上侦查

论网上侦查
式 的形 成 :


网上 侦查 的概念
大量 刑 事 犯罪 情报 信 息 , 内容 涉及 : 法 犯 罪 人员 违
信息 系统 , 在逃 人员 信息 系统 , 失踪 及不 明人员 ( 尸
网上 侦查 , 以计 算 机 网 络 为 支撑 , 是 以刑 事 犯 罪 情 报 信 息 数 据库 及 相 关 管 理 信 息 为 核 心开 展 的 侦查 破 案方式 : 与现 场勘查 、摸底 排 队等 传 统 侦查 措 施不 同 ,
份 , 法犯 罪嫌 疑人 十 指指 纹2 00 违 0 万余 份 , 未破 案 件现场指 纹6万余 份 : 0 从 这些刑 事 犯罪 信 息 系统 纵 向来 看 , 录 了我 记 国不 同历 史 时 期刑 事 犯 罪 活 动 和刑 事 犯 罪 嫌 疑 人 员情 况 ; 向来 看 , 映 了全 国范 围 内3 个 省市 自 横 反 2 治 区 的刑 事 犯罪 信息 :如此 丰富 、 态 的刑 事 犯罪 动
为传 递 工具 ,以数字 化刑 事 犯罪 情 报 信息 为存 储 、
交换 内容 , 以大范围检索 、 查询 、 比对各类情报信息
资 源 为手 段 , 以高度 共 享 情 报 、 高 破 案能 力 为 目 提
局刑侦部门搜集各类犯罪信息25 5 8万余份 ,其 中
案件信息8 3 4 万余份 , 违法犯罪人员信息 10 7 6万余
程操作 、 侦查成 本低 等特 点 。网上侦 查 能够 有效 地打 击 系列犯罪 、 窜犯 罪 、 流 重新犯 罪和 多发性 犯罪 。发
展和深 化 网上侦查 , 必将 大大提 高侦 查破 案效 率 。
ห้องสมุดไป่ตู้
【 关键词 】网上侦查; 犯罪情报; 信息系统 【 中图分类号 】D 1 98 【 文献标识码 】B 【 文章编号 】17— 15 20 0— 0 1 ( 4 62 19 (0 6)30 1一 0 )
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

论网络犯罪之现场勘查
摘 要:当前我国计算机犯罪高发并依旧呈现上升态势,对社会
稳定、群众经济利益造成重大损害。计算机网络犯罪存在于虚拟空
间,具有隐蔽性强、取证难度大的特点,因此做好网络犯罪的现场
勘查是打击网络犯罪的关键所在。本文即从此类犯罪的现状及新特
点入手,分析取证中存在的难点,并探讨有针对性的侦查对策与措
施。
关键词:网络犯罪 信息技术 现场勘查 电子证据 侦查取证
一、我国网络犯罪现状及新特点
目前我国计算机网络犯罪案件高发且依旧呈增长态势,从1986
年我国发生第一起网络犯罪案件以来,到1999年公安机关立案侦
查的计算机违法犯罪案件400余起,再到2000年剧增为2700余起,
时至近日,公安机关立案侦查的网络犯罪案件依旧呈现高发态势,
以每年激增30%的速度发展着,可见其成爆炸性增长态势,对社会
稳定、群众经济造成越来越大的冲击。随着我国经济的快速发发展,
对外开放水平的进一步提高,网络犯罪也日益凸显出新的特点。
(一)网络犯罪主体“回归平民”。从传统计算机网络犯罪案件
的归纳分析中可以发现,其犯罪主体多集中在受过一定教育的高智
商群体。然而随着我国经济的高速发展,人民生活水平不断提高,
计算机已经走进千家万户,截至到2012年6月底,我国网民数量
达到5.38亿人,互联网普及率已经达到39.9%。也正是在这样一种
新的社会背景下,网络犯罪的主体也发生了巨大的变化,其已日渐
“回归平民”,且出现低龄化趋势,不再单单局限于高智商的白领
犯罪人群。
(二)网络犯罪“穿越时空”。网络犯罪由于其本身载体的特殊
性,在虚拟空间与现实空间的转化,致使其往往具有“穿越时空”
的特点。此类犯罪跨区域面广,异地犯罪极为突出。在时间上,同
样具有明显跨越性,网络犯罪人在实施犯罪后并不立即产生危害后
果,而是通过计算机程序设定时间延时产生以达到其所想达到的后
果,或者是满足某种条件时产生犯罪后果。在时间性问题上,除了
延时发展,网络犯罪还会出现“逆溯”时间的现象,通过此种时间
上的“穿越”修改以实现其犯罪的最终目的,并设法逃避侦查。
(三)网络犯罪“暗渡陈仓”。犯罪分子进行网络犯罪时,要么
是利用已经搭建好的虚拟网络平台展开违法犯罪活动,要么是通过
向计算机输入错误指令,篡改软件程序进行恶意攻击破坏,其作案
时间短且对计算机硬件和信息载体不会造成任何损害,很少留下具
有价值的犯罪证据,也使侦查人员很难在虚拟的空间中发现挖掘出
有价值的线索信息,也正是由于网络犯罪人这种“暗渡陈仓”的方
式使得网络犯罪具有极强的隐蔽性,致使网络犯罪的现场勘查极为
困难。
二、网络犯罪现场勘查概论及侦查难点
现场勘查指在犯罪案件发生后,侦查员为了查明案件性质及案件
事实,收集犯罪证据,发现侦查线索,揭露犯罪分子,依照法律的
规定,运用一定的技术手段和策略,对与犯罪有关的场所、物品、
尸体、人身进行勘验和检查的一种侦查行为。
网络犯罪现场勘查是取得第一手资料的重要途径,对于收集固定
证据,揭露和证实犯罪都起着重要作用。网络犯罪行为的隐蔽性决
定了只有充分观察、剖析、理解网络犯罪现场,才能发现证据和线
索,把握案件的真实面貌,有效完成现场勘查,最终揭露犯罪事实。
然而目前我国在网络犯罪勘查中却存在着诸多侦查取证难点。
(一)暗藏玄机,进入难
当前计算机取证技术还存在有很多局限性,真正找到进入网络犯
罪人犯罪空间的命门还存在很大难度。现阶段的计算机取证手段还
难以应对计算机犯罪手段和计算机犯罪技术的变化。当前我国适用
的取证软件的功能主要集中于磁盘分析上,如磁盘映像拷贝,被删
除数据恢复和查找等工具软件开发研制,然而在其他网络犯罪的现
场勘查中还存在有寻找电子证据的巨大盲区。
(二)大海捞针,发现难
由于计算机应用系统繁多、复杂,造成了犯罪行为产生的计算机
证据存储状态复杂、表现形式多样,所以,面对繁杂、海量的计算
机数据,真如“大海捞针”,在网络犯罪现场勘查的过程中,如何
审查判断出与案件有关联的、反映案件客观事实的计算机证据,这
个审查判断的甄别过程具有不小的难度。
(三)水落石出,举证难
电子证据的举证出示是诉讼过程中的一个重要步骤,计算机犯罪
行为产生的过程数据往往是与计算机信息系统等密切联系的,有的
数据是完全依赖特定环境才可被显示的。然而在诉讼中需要对该类
证据进行法庭举证和出示时,这一特殊电子证据出示难的问题将会
进一步凸显出来。
三、新形势下网络犯罪现场勘查的对策措施
在网络犯罪的现场勘查过程中,电子证据的收集是工作的重点。
电子证据的取证主体与传统证据相比有所不同,除了司法机关的侦
查人员以外,还需要电子技术专家予以协助。但是由于犯罪侦查并
不是纯粹的技术性活动,其更重要的特点是法律性,而电子技术专
家一般并不具备相应的法律知识和能力,他们只关注案件的技术问
题,其收集、保存证据的方法不一定符合法律要求。因此,他们应
当在侦查人员的指导下进行活动。
(一)综合利用第三方支付平台获取线索,侦查取证
随着电子商务的迅速发展,第三方支付平台应用日益普及,给广
大电子商务的参与者提供了方便快捷的支付结算服务,同时给犯罪
嫌疑人利用第三方支付平台进行经济犯罪提供了可乘之机。针对这
一现状,公安机关要积极应对形势的变化,采取相应的对策。
通过建立针对第三方支付结算业务的快速查询平台,保证及时查
明赃款流向,获取犯罪证据,有效地追赃挽损和精确打击犯罪。银
监部门等职能管理机构要整合现有资源,建立一个针对第三方支付
结算业务的快速查询平台,管理部门、金融机构、第三方结算平台
以及公安机关能够通过该平台实现信息资源共享。公安机关在侦查
办案中能够通过该平台一站式及时有效地获取涉案资金的流向轨
迹,查明赃款流向,精确锁定犯罪嫌疑人,破获案件。
(二)展开对电子证据的收集取证
1.windows系统取证
在windows系统取证取证过程中,关键是做好易失性证据的发现、
收集和保全。成立数字调查小组,建立收集策略并备好相关软件与
硬件,并建立起概要文档,同时要注意收集日志的完善,注明取证
人、取证工具以及取证时间等。接下来就是要进行具体证据的收集
工作,应当收集更新时间、日期、时间、命令记录等,在执行取证
工具或者命令的时候,将产生的数据和时间建立审计追踪,并建立
起命令历史记录,将所有的取证活动记录下来,在具体操作中主要
围绕文件系统、日志文件以及注册表三个方面具体展开证据收集活
动,从而收集涉及系统和网络的易失性信息。
2.即时通信取证
即时通信也称实时通信,是一个终端连网即时通信网络的服务,
允许两人或者多人使用网络即时地传递文字信息、文件、语音与视
频的交流方式。主要功能有:即时通信,聊天,文件传输,图片、
音频、视频、交流等。即时通信系统使用的底层协议基本相同,主
要使用tcp和udp。通过调取及时通信信息掌握相关线索,并进一
步搜集、固定相关有价值的证据。
3.电子邮件通信取证
所有的邮件服务器都可以保存日志记录信息,保留有发送的时间
等信息。邮件服务器上通常还有邮件的备份,并保留一段时间。在
必要和可能的情况下,可以把发件人的邮件或最后的收件人的邮件
和服务器上的邮件进行对比,从而获取有价值的电子证据。
4.p2p取证
对等网络,简称p2p。基于p2p应用进行资料存储和交换正变得
普遍。bt是目前国内最热门的下载方式之一,中文全称“比特共流”,
是一个多点下载的源码公开的p2p软件。侦查员应当及时收集调取
p2p上传者使用种子文件所描述得有关信息。并进一步收集、固定
网络用户在某服务器或上传者的计算机上下载的若干部分,做到电
子证据的全面收集。
四、小结
随着网络技术的发展,网络犯罪也日益频繁,犯罪形式不断升级,
传统犯罪在网络上出现了新的犯罪形式。加强对网络犯罪的研究,
不断强化和完善各种预防和打击网络犯罪的手段,具有重大的现实
意义。我们应密切关注国内外网络犯罪的新动向,对新形势下的犯
罪手段和危害方式进行研究,牢牢掌握与其作斗争的主动权。同时,
应进一步完善刑事侦查系统,提高侦查人员的技术水平,进一步完
善侦查取证过程的综合全面性,做好对网络犯罪虚拟空间的现场勘
查,依法有效地进行电子证据的收集,严厉打击网络犯罪,将犯罪
人绳之于法,确保安全的网络环境、法制环境、社会环境,促进和
谐社会的发展。
参考文献:
[1]王国强;信息时代数字取证面临的挑战及相关对策[a];第26
次全国计算机安全学术交流会论文集[c];2011年
[2]曹玉磊;电子取证:解剖计算机犯罪“痕迹”[n];中国城乡
金融报;2011年
[3]叶红;电子取证:打击计算机犯罪的利器[n];中国计算机报;
2007年
基金项目:
本文系2012年西南政法大学本科生科研训练创新活动资助项目。

相关文档
最新文档