接私活写系统,明知和不明知差在哪一步

简介: 本文剖析“帮信罪”法律风险:报价异常高、用途模糊、结算隐蔽等信号需警惕。服务器托管、支付对接、推广工具等常见开发行为均在刑法规制范围内。“明知”可推定,留痕与合同约定是关键防线。技术中立不等于责任豁免。

报价发过去,对方回得特别快:预算加三成,下周要上线,合同可以签,用途那栏别写太细。

做过几年外包的人对这种单子是有感觉的。给的钱比行情高,要求比行情松,在乎的只有速度和别留痕。

这类活干完,大多数时候什么都不会发生。少数时候,一年半载之后有人拿着调查函找上门,开口就问:你知不知道这套系统在跑什么业务。

一、这一条到底管什么

先把条文说清楚。帮助信息网络犯罪活动罪写在刑法第二百八十七条之二,是2015年《刑法修正案(九)》加进去的。

它管的行为很具体:明知他人利用信息网络实施犯罪,还为其提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的,法定刑在三年以下,可以并处或者单处罚金。

对写代码的人来说,这段话里有五个词直接对应日常工作:服务器托管、网络存储、通讯传输、广告推广、支付结算。租机器、搭链路、接支付、做投放工具,全在射程里。

条文第三款还有一句得注意:同一行为如果同时触犯了更重的条款,按更重的那条处理。意思是三年以下不是天花板。定制程度高、参与得深、按流水分成的,可能直接按共同参与来评价,那就是另一个量级的事了。

二、明知不需要你亲口承认

这是误解最多的地方。很多人以为咬死一句"我不知道"就过去了。

2019年11月施行的法释〔2019〕15号列了几种可以推定明知的情形,实务中用得最多的是这几条:

  1. 交易价格或者方式明显异常。报价高出行情一大截,或者对方坚持用不留记录的方式沟通、结算。
  2. 提供专门用于违法犯罪的程序、工具或者技术支持。批量注册、验证码识别对接、设备指纹伪造、IP 池轮换,都属于这一类。
  3. 经监管部门告知后仍然继续做。域名被拦过、机房发过整改通知、支付通道被冻过,你还在往下推。
  4. 接到举报之后不履行管理职责。
  5. 频繁使用隐蔽上网、加密通信、销毁数据的方式,或者用虚假身份逃避监管。
  6. 为他人逃避监管、规避调查提供技术支持。

这一条后面跟着一句"但有相反证据的除外"。这句话是留给你的,可要用得上,手里得有东西。

三、四种活最容易卷进去

其一,机器和链路。把手上的服务器、域名、CDN、对象存储转租出去,或者帮人做解析、反向代理、备案。技术含量最低,卷进去的比例反而最高,因为互联网接入、服务器托管、网络存储这几个词是白纸黑字写在条文里的。

其二,跟钱有关的。帮人对接聚合支付、写代收代付、做订单拆分和资金归集。支付结算四个字既在条文里,也在情节严重的认定标准里,后面会提到数字。

其三,推广引流工具。群发组件、批量加粉、落地页生成器、站群、弹窗投放。广告推广同样是条文明列的帮助形式,很多人以为做营销工具不沾边,其实离得最近。

其四,长期技术支持。这一类最不容易被自己察觉。系统交付完了,甲方每月给几千块维护费,你顺手修修 bug、扩扩容、调调参数。交付是一次性动作,维护是持续动作。持续的意思是,你有足够的时间和机会知道这套系统在服务什么人。

四、情节严重是有数字的

法释〔2019〕15号第十二条划了几条线:

  1. 为三个以上对象提供帮助;
  2. 支付结算金额二十万元以上;
  3. 以投放广告等方式提供资金五万元以上;
  4. 违法所得一万元以上;
  5. 两年内因同类行为受过行政处罚,又再次实施;
  6. 被帮助的一方造成严重后果。

还有一句常被忽略:如果确实查不清被帮助那一方是否已经到了要追究责任的程度,但上面第二到第四项的数额达到规定标准五倍以上,同样成立。

另外,被帮助的对象没有到案、没有裁判,不影响这一条的认定。所以"人都没抓到凭什么算我"这个说法,在法律上站不住。

五、接单前后能做的七件事

  1. 问用途,并且写进合同。业务是什么、面向谁、数据从哪儿来。对方绕开不答,这本身就是信号。
  2. 留原始沟通记录。需求文档、验收单、变更说明存在自己能控制的地方,别只留在随时会被清空的对话框里。
  3. 报价异常要过一遍脑子。行情三万的活给你八万,多出来的五万大概率是风险溢价。
  4. 结算走对公。个人账户收款、要求拆成多笔、用虚拟资产折算,这三种都不正常。
  5. 需求里出现"绕开风控""后台要能隐藏""日志别记""要能一键清空",到这一步就该结束了。
  6. 觉得不对就停,并且把停的过程留下来。什么时候断的供,事后是有意义的。
  7. 少做"专门"的东西。通用组件和为某一种特定用途量身定制的工具,在评价上完全是两回事。

六、卷宗翻到最后剩下什么

这类案子的材料,看到最后基本落在两样东西上:钱怎么给的,话怎么说的。

资金往来能看出定价正不正常、有没有按比例分成。沟通记录能看出你问没问、对方答没答、你答应过什么。技术细节反倒不是重点,因为要判断的是你当时对这件事的认识状态,不是你的架构水平。

见过技术很扎实的年轻人,代码写得规规矩矩,真出了事一句有用的记录都拿不出来,只能反复讲"我真不知道"。也见过水平一般但习惯留档的人,把三个月前追问用途的那段记录翻出来,情况完全不同。

技术中立这四个字是成立的。中立的是技术,不是提供技术的那个人。

韩宝玉,北京百环律所深圳办案团队,曾任某省直属法院高级法官,从事审判工作37年。

本文为普法内容,不构成针对具体个案的法律意见。

相关文章
|
1天前
|
数据采集 运维 安全
一行批量导出的需求,责任会落到谁头上
本文以一个批量导出功能为切入点,揭示数据安全合规的现实痛点:技术实现简单,但责任贯穿需求、开发、上线全流程。结合《数据安全法》《刑法》等规定,剖析日志留存、分类分级、权限管控、操作留痕等关键义务,强调“代码干净≠责任清晰”。
|
2天前
|
数据采集 存储 运维
链上全留痕:技术人碰数字货币的边界在哪
本文为区块链技术从业者提供法律风险警示:代码中立,但资金流不中立。厘清币的货币、业务、财产三重属性,剖析非法经营、帮信罪、洗钱等常见罪名,梳理“数据清洗”“钱包代持”“混币工具”等高危业务,并给出自查清单与链上留痕建议。作者系资深法官转型律师,纯普法,非法律意见。
|
1天前
|
机器学习/深度学习 人工智能 自然语言处理
意图共鸣科技8月6日正式发布《交互等效原理》——大模型下半场的工程哲学纲领
本文提出“交互等效”工程哲学纲领:承认人类智能(涌现式)与AI智能(计算式)本质不同,拒绝模拟人脑,转而追求在交互层面输出与人类思维品质等效的结果。以哲学、语言学、社会学、修辞学为标准源头,通过“文武交融”实现人文理念到技术规则的转化,定义大模型下半场的核心竞争——认知主权。
28 3
|
1天前
|
运维 监控 安全
一张过期SSL证书,亏掉百万营收:90%企业都忽略的隐形运维致命漏洞
SSL证书过期看似小事,实为高频致命事故:轻则业务中断、用户流失,重则数据泄露、合规受罚、品牌崩塌。本文剖析真实惨案与连锁危害,提供零成本、自动化、可落地的长效规避方案,助团队彻底杜绝此类低级风险。(239字)
|
1天前
|
缓存 NoSQL 安全
[036][缓存模块]基于 Redis 自定义缓存锁的设计与实现
本文介绍基于Redis的轻量级分布式缓存锁组件,通过`@RedisLockable`注解+ AOP + Lua脚本,支持固定租期与自动续期双模式,解决缓存击穿、重复计算与资源竞争问题,具备声明式、动态Key、原子性及安全释放等特性,代码开源可扩展。(239字)
22 2
|
1天前
|
人工智能 算法 搜索推荐
GEO优化最容易犯的八大错误及深远影响
本文深度解析生成式引擎优化(GEO)的底层逻辑与实践误区,指出GEO并非SEO升级版,而是规则重构:从链接排序转向答案生成,E-E-A-T成核心信任过滤器。梳理八大常见错误——如关键词堆砌、实体模糊、经验缺位、不可抽取等,并提供“立实体、建可引用单元、引权威信源、常态化更新”四大修正路径,助力内容真正被AI看见、信任与引用。
27 1
|
1天前
|
云安全 运维 安全
阿里云国际站:安全评分掉分怎么办?从风险定位到资产检查落地方法
一家电商企业的运维团队在例行巡检时发现,云安全中心的评分一周内从85分掉到62分,排查下来,罪魁祸首是几台测试服务器开放了未授权端口,被漏洞扫描命中后拉低了整体分值。这类评分跳变在阿里云用户中并不罕见,但要实现“阿里云安全评分下降修复”,光盯着漏洞列表照单全收往往收效甚微,真正该做的,是把下降背后的评估逻辑和资产排查路径理清楚。
阿里云国际站:安全评分掉分怎么办?从风险定位到资产检查落地方法
|
1天前
|
数据采集 监控 前端开发
代理IP架构设计:采集Shopify / BigCommerce 公开数据时的代理策略差异
Shopify 和 BigCommerce 都是跨境电商里常见的建站平台,做公开选品数据采集时经常遇到。但这两个平台的访问频率控制机制差异很大,套同一套代理策略往往一个能跑、另一个跑不动。
|
1天前
|
运维 监控 安全
2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究
本文基于思科Talos 2026年二季度实战数据,揭示钓鱼(二维码PDF/OAuth设备码)、MFA绕过(AiTM/疲劳攻击)及RMM工具武器化三大新型威胁融合演进的杀伤链。指出传统边界防护、身份管控与终端检测存在结构性盲区,提出覆盖事前拦截、云身份治理、RMM全生命周期管控、分级响应与实战培育的五层纵深防御体系,助力政企构建贴合一线的复合攻击应对能力。(239字)
24 0
|
1天前
|
语音技术
混元Hy ASR 3.0把方言WER打到3%,但一线语音质检的坎从来不在识别率上
腾讯混元Hy ASR 3.0聚焦方言、噪声、远场识别,普通话WER低至3.34%,粤语3.12%。语音技术正从级联式走向端到端Speech-to-Speech,云端延迟250–700ms。对质检系统而言,关键不在模型精度,而在架构弹性——需解耦ASR、支持置信度路由、差异回放验证及方言规则适配,方能真正落地红利。
24 0