专家建议
在波兰举报网络犯罪:受害者分步指南
17 9 月 2026
网络犯罪是指通过、针对或利用信息系统、数据、在线账户、网络或电子通信实施,且可能构成刑事犯罪的行为。例如,账户被盗用、网络钓鱼、勒索软件、网络诈骗、非法访问系统、数据盗窃以及扰乱 IT 服务等,均可能属于网络犯罪。
在波兰举报网络犯罪需要迅速采取行动。事件发生后的最初几个小时,往往决定了能否冻结资金、保存日志、识别欺诈账户,以及限制企业运营中断。对于公司而言,延迟举报还可能加剧财务损失、监管风险和声誉风险。
本文仅供参考,并不构成法律建议。适当的举报途径和法律评估取决于具体事实、受害人及行为人所在地、所涉系统以及可获得的证据。
网络事件何时会构成刑事案件?
并非每-起 IT 事件都会自动构成犯罪。技术故障、与 IT 供应商的合同纠纷,或意外泄露数据,可能需要采取内部、民事、劳动或监管措施,而非提出刑事报案。
如存在故意行为的迹象,则应考虑进行刑法层面的评估,包括:
- 未经授权访问电子邮箱账户、服务器、云环境或企业系统;
- 拦截通信内容或盗取登录凭据;
- 删除、篡改、阻断或毁坏数据;
- 勒索软件、恶意软件或拒绝服务攻击;
- 发票诈骗、CEO 诈骗、网络钓鱼、虚假网店或银行卡诈骗;
- 身份盗用,或使用他人数据获取融资、商品或服务;
- 发布机密信息、私人通信内容或以非法方式获得的材料。
根据具体行为,可能适用《波兰刑法典》第267条、第268条、第269条、第269a条、第286条、第287条及第190a条第2款。具体定性始终取决于案件事实和现有证据。 [1]
在波兰举报网络犯罪:受害者应立即采取的措施
1. 在不破坏证据的前提下阻止损失扩大
保护受影响的账户和系统。请使用可信设备修改密码、撤销当前登录会话、启用多因素身份验证,并冻结已受影响的支付卡或网上银行访问权限。企业应让 IT 安全团队介入,并在可能的情况下保留原始系统环境。
不要删除可疑电子邮件、聊天记录、浏览器历史记录、交易确认信息或系统日志。在复制并记录相关证据之前,应避免重装设备或清除系统。如怀疑遭受勒索软件攻击或严重入侵,可在安全可行的情况下将受影响设备断开网络;但在未评估可能丢失易失性证据的风险前,不应直接关机。
2. 联系银行或支付服务提供商
如诈骗涉及银行转账、银行卡付款、电子钱包或加密货币交易,应立即联系相关金融机构。请求撤回付款、冻结账户、在适用情况下评估拒付退款(chargeback),并要求保存交易数据。
向银行报告并不能替代向警方或检察机关报案。然而,在诈骗案件中,这通常是最快捷且最实际的应对措施。受害人应取得书面报案确认、交易参考编号以及银行的回复。
3. 准备清晰完整的证据材料包
如果刑事报案能够说明发生了什么、何时发生、受害人如何发现事件,以及由此造成何种损失或风险,报案通常会更有效。以下材料通常具有重要价值:
- 按时间顺序整理的事件经过;
- 显示完整 URL、日期、用户名及付款信息的截图;
- 原始电子邮件及完整邮件头(如可获得);
- 发票、合同、银行确认文件及往来通信的副本;
- IP 地址、服务器日志、访问日志和审计记录;
- 关于受影响系统、账户、设备及用户的信息;
- 对财务损失和运营影响的初步估算。
对于企业,证据保全应由内部 IT、合规、人力资源及管理部门协调进行。应限制并记录对证据的访问,以降低证据被篡改或泄露的风险。
如何向警方或检察机关举报网络诈骗或其他网络犯罪
在波兰,可向警方或检察机关提交涉嫌犯罪的举报。举报可以口头作笔录,也可以书面提交。举报应说明举报人的身份、描述案件事实、附上可获得的证据,并表明受害人是否希望以受害方身份参与诉讼程序。
报案前无需确认行为人的身份。在网络犯罪案件中,行为人在初始阶段往往身份不明。关键在于提供具体事实,以便有关机关能够向银行、托管服务商、电信运营商、网络平台或其他实体调取并保全证据。
警方,包括中央网络犯罪打击局(Centralne Biuro Zwalczania Cyberprzestępczości)等专业网络警察单位,均可调查利用网络实施的犯罪。受害人可以向警察局报案,或直接向检察院举报。如存在对生命、健康或安全的紧急威胁,应通过 112 联系紧急服务部门。
根据《刑事诉讼法典》第304条第1款,任何知悉应由国家机关主动追诉的犯罪的人,均负有向检察机关或警方举报的社会义务。国家机关和地方政府机构如在履行职能过程中获悉此类犯罪,则负有通知主管机关并保全证据的法定义务。 [2]
单独报告技术安全事件
如事件涉及网络钓鱼、恶意域名、恶意软件或其他网络安全威胁,向 CERT Polska 报告可能非常重要。CERT Polska 提供事件报告服务,并接受将可疑短信转发至 8080 的举报。 [3]
向 CERT 报告有助于技术响应和威胁缓解,但不能替代向警方或检察机关提出刑事报案。在严重案件中,同时采取这两项措施可能是恰当的。
提交刑事报案后会发生什么?
有关机关可能启动调查、要求补充文件、询问受害人或证人、保全电子证据,并向服务提供商调取数据。跨境案件所需时间可能更长,因为证据可能存放在波兰境外,且需要国际合作。
如检察机关或警方拒绝立案,或终止调查,受害方通常可以对该决定提出申诉。《刑事诉讼法典》第306条规定了该救济途径;通常的申诉期限为自收到决定送达之日起七日,但具体仍须视案件情况而定。 [2]
企业还应考虑同步采取其他措施,包括提出民事索赔、发送合同通知、通知保险公司、进行数据保护分析、采取员工管理措施以及进行沟通管理。刑事程序并不会自动解决网络事件带来的全部商业后果。
为何企业网络犯罪案件需要法律协调
网络事件往往会同时引发多项法律风险。-份起草不当的举报材料可能遗漏重要事实、不必要地披露机密信息,或使后续追偿工作更加困难。若事件可能涉及员工、承包商或管理层成员,内部调查也必须谨慎进行。
Kopeć & Zaborowski(KKZ)为经济犯罪和网络犯罪受害者提供支持,包括评估刑法风险、准备举报材料、保全证据,以及协调内部调查和危机管理流程中的法律行动。
在网络犯罪案件中,可能适宜咨询律师,讨论案件情况及可能采取的程序性措施。及早进行法律评估,有助于明确可行方案和证据要求。
常见问题 – 在波兰举报网络犯罪
如果不知道行为人是谁,能否在波兰举报网络犯罪?
可以。大多数网络犯罪举报均针对身份不明的行为人提出。举报中应提供所有可获得的信息,包括涉案账户、网站、电子邮箱地址、交易、设备或通信方式。
受害人如何在波兰举报网络诈骗?
网络诈骗可以向警方或检察院举报。受害人还应立即联系银行或支付服务提供商,并保存付款确认信息、消息记录、截图及账户资料。
仅向 CERT Polska 举报网络钓鱼是否足够?
不够。向 CERT Polska 举报可支持技术缓解措施,例如封锁网络钓鱼域名。如事件涉及诈骗、盗窃、未经授权的访问或其他涉嫌犯罪行为,还应向警方或检察机关提出刑事报案。
网络犯罪报案需要哪些证据?
有用的证据包括原始电子邮件、截图、银行记录、系统日志、IP 地址、合同、聊天记录以及事件时间线。应尽可能以原始形式保存证据。
公司可以在波兰举报网络犯罪吗?
可以。公司可通过获得授权的代表提交举报。举报应清楚说明公司信息、受影响的系统、财务损失、相关员工或承包商,以及现有电子证据。
如果警方终止网络犯罪案件,可以怎么办?
受害方通常可以对拒绝立案或终止程序的决定提出申诉。法律依据为《刑事诉讼法典》第306条;收到决定后,应立即核实适用的申诉期限。
参考文献
- [1] 1997年6月6日《刑法典》,统-文本:《法律公报》2025年第383项,尤其是第267条、第268条、第269条、第269a条、第286条、第287条及第190a条第2款。
- [2] 1997年6月6日《刑事诉讼法典》,统-文本:《法律公报》2025年第46项,尤其是第304条、第306条及第460条。
- [3] CERT Polska,“报告事件”,https://incydent.cert.pl/(访问于2025年)。
需要幫助嗎?
专家建议
波兰监听与窃听:辩护策略
波兰监听与窃听:辩护策略波兰 SIM 卡劫持与手机诈骗:刑事犯罪风险
波兰 SIM 卡劫持与手机诈骗:刑事犯罪风险波兰刑事案件中的电子证据:可采性
波兰刑事案件中的电子证据:可采性我们如何帮助您?
联系专家