【服务器在境外,电子数据该怎么取证?】

· 2026-08-25 00:00 · 4 阅读

heiyi网络讲堂 2026-08-25 00:00 辽宁

分享一篇文章

heiyi网络讲堂: 服务器在境外,电子数据该怎么取证?

封面

2016年4月,肯尼亚将76名电信网络诈骗嫌疑人遣返中国,其中张凯闵等52人涉嫌在印尼和肯尼亚设立窝点,冒充公检法诈骗大陆居民。人抓回来了,但问题来了:作案用的笔记本电脑、语音网关、手机都在境外,服务器更是不知在哪个国家。这些存在境外的电子数据,怎么变成法庭上能用的证据?

这个案子后来成了最高检指导性案例第67号。它把"境外电子数据能不能取证、怎么取证"这个问题,讲得很透。

▎一、法律上一直有路,只是很多人不知道

很多人以为服务器在境外就"取不了证",其实是误会。规则早在2016年就写明白了。

"两高一部"《关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》第9条列了四种无法扣押原始存储介质的情形,其中就包括"原始存储介质位于境外"。这种情况下怎么办?规定说得很直接:可以通过网络在线提取。

2019年公安部《公安机关办理刑事案件电子数据取证规则》第23条把范围划得更细:对公开发布的电子数据,以及境内远程计算机信息系统上的电子数据,可以网络在线提取。

注意"公开发布"四个字——这是关键。境外服务器上公开页面能看到的,直接在线提取没问题;但藏在服务器深处、需要账号密码才能访问的数据,不能随随便便"黑进去"拉走。绕过授权直接远程登录境外系统取证,涉及他国数据主权,法律和外交上都站不住。

▎二、境外数据到手,只是第一步

取到了,不代表法庭就认。检例67号里,检察院审查时发现了三处硬伤,差点让证据链断掉:

一是电子数据的无污损鉴定,起始基准时间比嫌疑人归案晚了近11个小时——这段时间里数据有没有被动过,说不清。

二是被害人和诈骗组织之间的关联性证据调取不完整,没法证实部分被害人就是被这个团伙骗的。

三是台湾地区警方提供的出入境记录不完整,和北京公安的记录对不上,各嫌疑人参加团伙的具体时间定不下来。

这告诉我们一个实务真相:境外数据取证,难的不是"把数据弄回来",而是"弄回来的数据经得起查"。来源清不清楚、过程有没有完整记录、时间轴对不对得上、和其他证据能不能互相印证——这些才是法庭上真正的战场。

▎三、规范的取法,主要是这三条路

实践中,境外电子数据的取证路径大致有三条:

第一,网络在线提取。 对境外服务器上公开发布的数据,直接在线提取并计算完整性校验值。这是最快的一条路,但要守住"公开"边界。

第二,网络远程勘验。 比在线提取再深一步,确有需要查清更多情况的,可以远程勘验,要求有见证人、全程同步录音录像。注意:远程勘验同样不能绕过授权,未经许可进入境外系统,取得的证据可能因程序违法被排除。

第三,刑事司法协助。 走《国际刑事司法协助法》的正式渠道,通过外交部、司法部等对外联系机关向数据所在国提出请求。最稳,也最慢。要走"双重犯罪"审查,还要等对方国家的程序;跨境电诈案里服务器所在国往往是诈骗产业合法的国家,这条路经常走不通。

2024年"两高一部"《关于办理跨境电信网络诈骗等刑事案件适用法律若干问题的意见》进一步回应了这些现实困难,对境外证据的收集、审查作了细化,比如通过远程视频询问被害人等做法。

▎四、对办案和辩护,各有什么启发

对办案方来说,三条路要会搭配:公开数据在线提取打前站,能走司法协助的走协助,关键在把取证过程的每一步都做成可回溯的记录——笔录、录像、校验值一个不能少,别让程序瑕疵毁掉实体证据。

对辩护方来说,境外数据恰恰是质证富矿。重点盯三处:一是取证程序是否越过了"公开"和"授权"的边界;二是完整性校验值有没有覆盖整个取证过程,时间轴有没有断档(检例67号的11小时断档就是现成的例子);三是境外证据和境内证据能不能互相印证,关联性能不能闭环。

数据无国界,但取证有主权,更有程序。服务器在境外不意味着证据就"够不着",也不意味着拿回来的东西"天然可信"——路是通的,规矩也是死的。把规矩走对,境外数据照样是定案铁证。

跳转微信打开