短链接在便利的另一面,也可能成为对犯罪者同样方便的工具。在钓鱼诈骗、恶意软件传播和违法内容扩散中,短链接一直被滥用为隐藏跳转目标的手段。本文具体深入探讨执法机关如何应对这类威胁,内容涵盖追踪手法、证据保全以及法律程序。
短链接的追踪方法
法律调取程序的实务
在美国,执法机关通过联邦大陪审团传票 (Grand Jury Subpoena)、法院命令 (Court Order) 和搜查令 (Search Warrant) 要求短链接服务披露数据。可披露数据的范围会因法律依据而不同。
依据传票 (18 U.S.C. § 2703(c)) 可以获得账号的基本信息 (姓名、电子邮件地址、IP 地址、使用期间)。依据法院命令 (18 U.S.C. § 2703(d)) 则在此之外还包括点击日志和访问来源的详细信息。搜查令的范围更广,几乎可以获取包括已保存内容在内的全部数据。
Bitly 公开了年度透明度报告,报告称 2023 年收到美国执法机关约 200 件披露请求,其中约 85% 得到了回应。在日本,通常做法是依据刑事诉讼法第 197 条第 2 项发出侦查关系事项询问书进行任意查询,但对海外服务则需要通过国际侦查协助条约 (MLAT) 的程序,往往要花费数月时间,这正是一个难题。
司法中的 URL 证据保全
短链接指向的内容有可能随着时间推移被修改或删除。要作为证据提交到法庭,就必须证明在某个特定时点这条链接指向的是什么。
使用最广泛的保全手法是 Wayback Machine (Internet Archive) 的存档。Wayback Machine 通过自动爬虫保存 Web 页面的快照,能够以第三方可以验证的形式呈现特定日期时间的页面内容。在美国的法院,已经存在多个采纳 Wayback Machine 存档作为证据的判例 (例如 Telewizja Polska USA, Inc. v. Echostar Satellite Corp., 2004)。
屏幕截图也会被用作证据,但由于容易被篡改,单独使用时证据能力较弱。实务中已经形成的做法是,把哈希值的记录、带时间戳的屏幕捕获工具 (Hunchly、Page Vault 等) 以及公证人的认证结合起来,以补强证据能力。
DMCA 下架通知的关联
当指向侵犯著作权内容的短链接被扩散时,权利人可以依据 DMCA (Digital Millennium Copyright Act) 第 512 条,向短链接服务发送删除通知。服务提供者要获得安全港条款的保护,就必须在收到通知后「迅速地」 (expeditiously) 使相关链接失效。
Bitly 公开表示,在收到 DMCA 删除通知后通常会在 24〜48 小时以内使链接失效。不过,即使短链接失效,原始内容本身并不会被删除,因此还需要另外向托管服务提出删除请求。需要注意的是,短链接的下架充其量只是切断扩散路径,并不能从根本上解决问题。
儿童保护与链接监控
防止儿童性剥削内容 (CSAM) 的扩散,是短链接服务面临的最严峻课题之一。在美国,依据 18 U.S.C. § 2258A,电子服务提供者一旦发现 CSAM,就有法律义务向 NCMEC (National Center for Missing & Exploited Children) 报告。
主要的短链接服务已经引入了在创建链接时使用 PhotoDNA 和 Google 的 Content Safety API 等哈希匹配技术来检测已知 CSAM 的机制。此外,通过与 IWF (Internet Watch Foundation) 提供的屏蔽列表进行比对,事先阻止生成指向已知违法内容的链接,这类对策也在扩大。
反恐领域的链接监控
恐怖组织传播宣传内容时也会利用短链接。EU 的恐怖主义内容条例 (TCO Regulation, 2021) 要求托管服务在收到恐怖内容通知后 1 小时以内删除。短链接服务也可能成为该法规的对象,因此与 GIFCT (Global Internet Forum to Counter Terrorism) 的哈希共享数据库的对接正在推进。
执法与便利性的平衡
短链接服务被要求在配合执法机关与保护用户隐私之间取得艰难的平衡。过度保留日志会提高隐私风险,反过来如果不保留日志就无法配合刑事侦查。GDPR 的数据最小化原则与执法机关的数据保全要求,在本质上处于紧张关系。
从服务设计的角度看,明确规定日志的保留期限 (多数服务为 90 天到 1 年)、定期公开透明度报告、并把没有法律程序就拒绝披露数据的政策写进明文,是运营高可信度服务的基础。在短链接这样一件小工具的背后,横亘着数字社会中法律与技术交叉的复杂课题。