跳至主要内容
短.be

短链接与执法机关 - 数字侦查中的追踪与证据保全实务

从犯罪侦查中追踪短链接的技术手段,到美国联邦传票和中国公安机关调取证据的法律程序,再到利用 Wayback Machine 进行司法证据保全、DMCA 下架通知及儿童保护领域的链接监控体系,本文结合具体法律框架与真实案例,全面解析数字执法前沿的实务操作。

2026年8月11日 · 本文约需 2 分钟阅读

安全

短链接在便利的另一面,也可能成为对犯罪者同样方便的工具。在钓鱼诈骗、恶意软件传播和违法内容扩散中,短链接一直被滥用为隐藏跳转目标的手段。本文具体深入探讨执法机关如何应对这类威胁,内容涵盖追踪手法、证据保全以及法律程序。

短链接的追踪方法

执法机关追踪短链接时,第一步是确定重定向目标。在技术上可以用 curl 命令的 `-L` 选项,或者各家短链接服务提供的预览功能来确认 (在 Bitly 上是在网址末尾加上 `+`)。但在侦查中,仅仅知道重定向目标是不够的。

重要的是这个短链接是「由谁」「在什么时候」「从哪个 IP 地址」创建的,也就是这类元数据。Bitly、TinyURL 等主要服务会在服务器上保存链接创建者的账号信息、创建日期时间、创建来源 IP 地址以及点击统计 (点击来源 IP、地理信息、时间戳)。这些数据在经过法律程序后会成为披露请求的对象。

法律调取程序的实务

在美国,执法机关通过联邦大陪审团传票 (Grand Jury Subpoena)、法院命令 (Court Order) 和搜查令 (Search Warrant) 要求短链接服务披露数据。可披露数据的范围会因法律依据而不同。

依据传票 (18 U.S.C. § 2703(c)) 可以获得账号的基本信息 (姓名、电子邮件地址、IP 地址、使用期间)。依据法院命令 (18 U.S.C. § 2703(d)) 则在此之外还包括点击日志和访问来源的详细信息。搜查令的范围更广,几乎可以获取包括已保存内容在内的全部数据。

Bitly 公开了年度透明度报告,报告称 2023 年收到美国执法机关约 200 件披露请求,其中约 85% 得到了回应。在日本,通常做法是依据刑事诉讼法第 197 条第 2 项发出侦查关系事项询问书进行任意查询,但对海外服务则需要通过国际侦查协助条约 (MLAT) 的程序,往往要花费数月时间,这正是一个难题。

司法中的 URL 证据保全

短链接指向的内容有可能随着时间推移被修改或删除。要作为证据提交到法庭,就必须证明在某个特定时点这条链接指向的是什么。

使用最广泛的保全手法是 Wayback Machine (Internet Archive) 的存档。Wayback Machine 通过自动爬虫保存 Web 页面的快照,能够以第三方可以验证的形式呈现特定日期时间的页面内容。在美国的法院,已经存在多个采纳 Wayback Machine 存档作为证据的判例 (例如 Telewizja Polska USA, Inc. v. Echostar Satellite Corp., 2004)。

屏幕截图也会被用作证据,但由于容易被篡改,单独使用时证据能力较弱。实务中已经形成的做法是,把哈希值的记录、带时间戳的屏幕捕获工具 (Hunchly、Page Vault 等) 以及公证人的认证结合起来,以补强证据能力。

DMCA 下架通知的关联

当指向侵犯著作权内容的短链接被扩散时,权利人可以依据 DMCA (Digital Millennium Copyright Act) 第 512 条,向短链接服务发送删除通知。服务提供者要获得安全港条款的保护,就必须在收到通知后「迅速地」 (expeditiously) 使相关链接失效。

Bitly 公开表示,在收到 DMCA 删除通知后通常会在 24〜48 小时以内使链接失效。不过,即使短链接失效,原始内容本身并不会被删除,因此还需要另外向托管服务提出删除请求。需要注意的是,短链接的下架充其量只是切断扩散路径,并不能从根本上解决问题。

儿童保护与链接监控

防止儿童性剥削内容 (CSAM) 的扩散,是短链接服务面临的最严峻课题之一。在美国,依据 18 U.S.C. § 2258A,电子服务提供者一旦发现 CSAM,就有法律义务向 NCMEC (National Center for Missing & Exploited Children) 报告。

主要的短链接服务已经引入了在创建链接时使用 PhotoDNA 和 Google 的 Content Safety API 等哈希匹配技术来检测已知 CSAM 的机制。此外,通过与 IWF (Internet Watch Foundation) 提供的屏蔽列表进行比对,事先阻止生成指向已知违法内容的链接,这类对策也在扩大。

反恐领域的链接监控

恐怖组织传播宣传内容时也会利用短链接。EU 的恐怖主义内容条例 (TCO Regulation, 2021) 要求托管服务在收到恐怖内容通知后 1 小时以内删除。短链接服务也可能成为该法规的对象,因此与 GIFCT (Global Internet Forum to Counter Terrorism) 的哈希共享数据库的对接正在推进。

执法与便利性的平衡

短链接服务被要求在配合执法机关与保护用户隐私之间取得艰难的平衡。过度保留日志会提高隐私风险,反过来如果不保留日志就无法配合刑事侦查。GDPR 的数据最小化原则与执法机关的数据保全要求,在本质上处于紧张关系。

从服务设计的角度看,明确规定日志的保留期限 (多数服务为 90 天到 1 年)、定期公开透明度报告、并把没有法律程序就拒绝披露数据的政策写进明文,是运营高可信度服务的基础。在短链接这样一件小工具的背后,横亘着数字社会中法律与技术交叉的复杂课题。

分享到 XHatena

这篇文章对您有帮助吗?

相关文章

相关术语

粘贴网址,立刻变短。

缩短网址