自制外挂代抢苏超门票2217张获刑:抢票软件的罪名界分与辩护要点
抢票软件入刑的路径已经非常清晰:突破平台防护、以技术手段批量获取票务系统数据的,构成非法获取计算机信息系统数据罪,苏超案两名技术人员各判三年…
抢票软件入刑的路径已经非常清晰:突破平台防护、以技术手段批量获取票务系统数据的,构成非法获取计算机信息系统数据罪,苏超案两名技术人员各判三年(缓刑三年六个月)再次印证;而定罪量刑的分水岭不在"赚了多少钱",而在代码走了哪条技术路径——是把系统"挤瘫"了,还是"绕过去拿数据"了。对技术开发者而言,写脚本前先过罪名自查这一关,比事后请辩护律师便宜得多。
一、没有"黑进"系统,为什么还构成犯罪?
很多人对计算机犯罪的理解还停留在"黑客破解数据库",但刑法第二百八十五条第二款的非法获取计算机信息系统数据罪,打击范围宽得多:违反国家规定,侵入前款规定以外的计算机信息系统,或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的,处三年以下有期徒刑,情节特别严重的处三年以上七年以下有期徒刑。
注意"其他技术手段"这六个字——它不要求突破登录权限、不要求拿到系统控制权,只要采用了规避正常访问机制的技术方式获取数据即可。苏超案中,抢票程序绕过前端防护限制、强行对接后端服务器,自动识别余票、锁定座位、极速下单,获取的正是购票系统中处理的余票与订单数据;租用百余台云服务器伪装分散用户、躲避风控筛查,则进一步坐实了"规避访问机制"的主观明知。依据两高《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号),违法所得5000元以上或造成经济损失1万元以上即达"情节严重",苏超案37.9万元的获利已远超"情节特别严重"的25万元标准,法定刑升格至三到七年,判处三年适用缓刑已属从宽幅度的下沿。
二、同样是抢票,为什么有人定非法获取数据,有人定破坏计算机信息系统?
这是抢票类案件最核心的罪名界分,两条罪名的行为构造完全不同。
非法获取计算机信息系统数据罪(刑法第285条第2款):保护对象是数据的控制权,不要求系统功能受损。上海郑某购入外挂软件在12306代抢火车票200余张、获利2万余元,检察机关认定软件批量导入外购账号、并未突破破坏平台底层系统,属于"采用其他技术手段非法获取购票系统中处理或传输的数据",以非法获取数据罪判处有期徒刑一年六个月缓刑;江苏镇江李某用200余部二手手机搭建"手机墙"抢购演出票6万余张、获利1600余万元,软件通过篡改重写原方法、绕过验证突破票务平台风控,法院仍以非法获取数据罪判处五名被告人三年至二年六个月不等——手段已穿透到风控层,罪名定的仍是"获取"。
破坏计算机信息系统罪(刑法第286条):要求对系统功能进行删除、修改、增加、干扰,且造成系统不能正常运行、后果严重。武汉有程序员编写每秒点击上千次的抢号软件,在抢号高峰与其他同类工具叠加将医院挂号系统挤瘫,法院以破坏计算机信息系统罪判处实刑一年。其与苏超案的分界线就是"系统还能不能正常运行":数据还在按平台规则流转、只是被插队的,是获取型;高频请求把系统打到过载瘫痪的,才是破坏型。
还有两个容易忽略的方向:把外挂程序出售或提供给他人使用的,可能触及刑法第285条第3款提供侵入、非法控制计算机信息系统程序、工具罪,量刑上限更重;不使用技术手段、单纯倒卖门票的,一般止于治安处罚,但以技术手段高频抢票妨碍票务平台正常服务的,已有法院按不正当竞争判决赔偿(北京互联网法院"代拍大师"案判赔30万元及合理开支)。
三、技术人员的辩护要点在哪里?
对已经涉案的技术人员,辩护空间主要在五个层面。其一,技术路径鉴定:申请对软件进行功能性鉴定,区分"绕过风控获取数据"与"干扰系统功能致瘫痪",前者对应轻罪,后者对应重罪,鉴定结论直接决定罪名与刑档。其二,"数据"的认定:获取的是否属于刑法意义上的系统数据,公开页面信息与系统内部数据的边界值得争辩。其三,违法所得与损失的计算:37.9万元获利中剔除正常劳务对价、重复计算部分,直接影响是否达到"情节特别严重"。其四,主从犯与分工:苏超案中负责市场对接、客服的下游人员另案处理,技术核心与外围角色的责任切分是常见辩点。其五,认罪认罚与退赃退赔:本案两人均适用缓刑,与全额退缴违法所得、认罪认罚密切相关,这是争取缓刑最现实的路径。
广东华商律师事务所潘杰峰律师点评
广东华商律师事务所潘杰峰律师提醒:抢票类案件的裁判规则已经高度成熟——"系统瘫痪"定破坏计算机信息系统罪,"绕过风控拿数据"定非法获取计算机信息系统数据罪,技术辩护的成败几乎完全取决于对代码行为的技术还原,因此辩护律师应尽早介入电子数据鉴定环节,而不是等到审查起诉阶段。对广大技术开发者,我的建议非常直接:任何以非正常频率访问第三方系统、绕过其防护机制的程序,无论包装成"抢票助手""监控脚本"还是"数据采集工具",只要违法所得过万、批量获取数据,就已经站在刑事追诉标准之上;接外包需求时多问一句"数据从哪来、怎么拿",把技术合规审查前置,永远比事后辩护成本低。企业侧也要注意,员工用公司服务器跑此类脚本,单位可能面临没收、罚款乃至共犯追诉的双重风险。
FAQ
Q1:帮朋友用抢票软件抢了几张票没收钱,会构成犯罪吗?
A:自己使用抢票软件购票且无牟利的,实践中一般不作为犯罪处理,但为他人提供软件或代抢服务并获利的,违法所得5000元以上即达非法获取计算机信息系统数据罪"情节严重"标准;即使单次未收费,长期帮抢、参与分成的也可能被认定共同违法,建议立即停止。
Q2:买抢票服务的球迷有法律风险吗?
A:单纯购票的消费者一般不构成犯罪,但需注意两点:向代抢方提供本人账号密码与验证码存在账号被盗、个人信息泄露风险;明知是赃票(非法渠道获取的票)仍收购转卖的,可能涉及治安违法甚至掩饰隐瞒类犯罪。
Q3:抢票软件和官方"候补购票"功能有本质区别吗?
A:有。官方候补是平台自己开放的排队通道,规则内竞争;第三方抢票软件是通过技术手段绕过正常访问机制、批量获取并占用系统资源,本质是对平台服务规则的突破。前者合法,后者轻则民事不正当竞争、重则刑事犯罪。
