ARTICLE · 1142731
外挂、爬虫、抢票软件:技术人的刑事红线在哪

案情本身不复杂。周铭(化名)计算机专业毕业后在武汉一家企业做程序员。因女友时常需要就医,热门专家号一放出就"秒无",他便写了个抢号小程序——人手一秒最多点六七下,程序一秒能点一千多下,抢号成功率很高。起初只是免费帮几个熟人抢,后来求助的人越来越多,两人开始收费:王琳(化名)在社交平台发广告对接客户,周铭操作软件抢号、加价卖出,抢不到如数退款。 2024 年 7 月 5 日早上,周铭与另外三名使用同类软件的人员同时抢号,导致武汉某医院挂号系统瘫痪、无法正常预约,医院随即报警。2025 年 7 月,法院认定二人构成破坏计算机信息系统罪,判决周铭获刑十二个月,王琳系从犯,获刑十个月、缓刑一年。据报道,法院最终认定的获利金额是 12900 元。
很多技术人以为破坏计算机信息系统罪离自己很远,那是"黑进别人系统"才构成的罪名。其实《刑法》第二百八十六条第一、二款写的是三类行为:对计算机信息系统功能进行删除、修改、增加、干扰,造成系统不能正常运行;对系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作;故意制作、传播计算机病毒等破坏性程序。 而抢号软件高频模拟点击,挤占号源、拖垮系统,构成对系统功能的干扰。
《刑法》第二百八十六条规定了,存在前述三类行为后果严重的,即构成犯罪。那何谓"后果严重"?《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第四条列了明确标准,其中第三项是:违法所得五千元以上,或者造成经济损失一万元以上。
更值得警惕的是刑法第二百八十五条第三款:提供侵入、非法控制计算机信息系统程序、工具罪。自己不使用、只是把工具写出来卖,同样构成犯罪。上述司法解释第二条给"专门性程序、工具"下了定义:具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取数据、实施控制功能的程序。验证码破解、签名伪造、设备信息伪装,都属于典型的"突破安全保护措施"。换句话说,写外挂卖给游戏玩家、做抢票插件卖给代拍、开发爬虫绕过网站反爬策略抓数据——哪怕一行代码都没在自己电脑上运行过,只要交付出去,就可能构成这个罪。
自动化本身不是原罪,正常的接口调用、压测、定时任务每天都在各家服务器上跑。刑事法律红线在哪可以通过以下三个问题厘清:第一,有没有突破安全保护措施——绕验证码、破鉴权、伪造设备信息,这一步踏出去,性质就变了。第二,有没有干扰系统正常运行——请求频率和并发规模是否超出正常使用的样子,有没有造成系统卡顿甚至瘫痪。第三,有没有营利——收费代抢、加价转卖、按次抽成,会把行为往犯罪方向推。以上三个问题命中任何一个,都该停下来重新评估;三个全占,风险已经很高。
还有一个容易被忽略的加重情节:被干扰的对象如果是金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统,致使生产、生活受到严重影响或者造成恶劣社会影响的,直接认定"后果特别严重"。医院挂号系统、铁路购票系统、政务服务平台,都是这一条的重点对象——本案碰的正是医院。
律师介绍
About us
袁丽萍律师:
北京师范大学哲学学士,南开大学法学硕士。
资深律师,北京市律师协会会员,中华全国律师协会会员。
执业期间专注于民事经济仲裁及诉讼业务和法律顾问业务,深厚的法学理论背景,丰富的法律实务经验,勤勉认真的工作作风,致力于为客户提供专业优质的法律服务。
预约咨询请添加下方微信

微信号
ylpmjm68
电话
13581710768