駭進別人電腦犯什麼罪?§358-§363 妨害電腦使用罪章全解析
常見問題 FAQ
Q1:猜對別人密碼登入帳號算「入侵」嗎?
A:算。§358 的「無故輸入他人帳號密碼」是獨立的行為態樣,不以「破解」為要件。只要你「無故」(沒有正當理由)輸入他人帳號密碼而入侵電腦,即便密碼是猜到的、被告知的、甚至是對方生日,都構成 §358。重點不在密碼取得方式,而在「無故」使用。
Q2:妨害電腦使用罪跟妨害秘密罪差在哪?
A:保護法益不同。§315-1 妨害秘密保護的是「個人秘密」(隱私權),§358 保護的是「電腦安全」(電腦系統的完整性與不被入侵的權利)。同一行為可能同時構成兩罪想像競合:例如入侵他人電腦偷看私密照片,既侵入電腦(§358)又窺視秘密(§315-1)。
Q3:DDoS 攻擊構成什麼罪?
A:DDoS(分散式阻斷服務攻擊)使目標伺服器癱瘓無法正常運作,該當 §360「干擾他人電腦或其相關設備,致生損害於公眾或他人」。如果同時植入惡意程式控制殭屍電腦,還可能另構成 §358 入侵及 §362 製作/散布惡意程式。
體系定位
刑法大廈 2F — 分則擴建區(第36章 妨害電腦使用罪)
├── §358 入侵電腦或設備罪
├── §359 取得刪除變更電磁紀錄罪
├── §360 干擾電腦或設備罪
├── §361 加重妨害電腦使用罪(公務機關)
├── §362 製作/散布惡意程式罪
└── §363 告訴乃論(§358-§360)
★ 本文涵蓋全章六條
核心連結:本罪章是 92 年新增的「數位時代專章」,填補傳統財產犯罪(竊盜、毀損、詐欺)在數位領域的處罰漏洞。因為「電磁紀錄」不是有體物(§323 已刪除將電磁紀錄視為動產的規定),所以需要獨立罪章保護。記住這個立法理由,就理解了為什麼要有第 36 章。
底層邏輯
為什麼傳統竊盜罪管不了數位犯罪?
92 年以前,一個人駭進你的電腦偷走你所有客戶資料,刑法幾乎拿他沒辦法。為什麼?
因為竊盜罪(§320)要求「竊取他人之動產」——動產是有體物。電磁紀錄是一串 0 和 1,你「複製」了一份走,原件還在原處。你拿到了東西,對方並沒有「失去」東西。這不是傳統意義上的「竊取」。
毀損罪(§354)也管不了——你「刪除」一個檔案,但檔案不是「物」,§354 的「毀棄損壞他人之物」保護的是有體物的完整性。
這就是立法者在 92 年不得不新增第 36 章的原因:數位世界的「鎖」(密碼、防火牆)和物理世界的「鎖」(門鎖、保險箱)保護的東西本質相同,但傳統刑法的構成要件卡在「有體物」這個前提上,完全失靈。
| 利害關係人 | 利益 | 本罪章的回應 |
|---|---|---|
| I(電腦使用者) | 電腦系統不被入侵、資料不被竊取或破壞 | §358 保護「系統安全」、§359 保護「資料完整」、§360 保護「系統運作」 |
| We(社會/數位經濟) | 數位環境的信賴基礎——沒有人願意在隨時可能被駭的環境下進行電子商務 | §361 加重公務機關(公共信賴)、§362 獨立處罰惡意程式製造(預防性保護) |
| They(行為人) | 行為類型明確化——不能用傳統竊盜「類推」處罰數位行為(罪刑法定) | 六個條文精確定義三種行為模式:入侵/竊改/癱瘓 |
六條法律的設計邏輯:三道防線
理解了「為什麼需要這章」,六個條文的排列就有了邏輯:
- 第一道防線:§358(入侵) = 闖入。你的電腦是你的「數位住宅」,未經同意闖入就是犯罪,不需要造成損害(行為犯)
- 第二道防線:§359(竊改) = 偷東西/搞破壞。進去之後拿走、刪除或竄改資料,需致生損害(結果犯)
- 第三道防線:§360(癱瘓) = 放火燒房子。讓整個系統無法運作
傳統刑法用牆保護財產,妨害電腦使用罪用防火牆保護數據——物理世界的鎖換成了密碼,但闖入就是闖入。
為什麼 §358 入侵是行為犯、§359 是結果犯?
§358(三年)比 §359(五年)輕。立法者的思考:「闖進去」和「闖進去偷東西」不一樣。光是闖入就處罰,是因為你的電腦安全本身值得保護(就像§306 侵入住居,闖入就犯罪)。但「取得/刪除/變更」電磁紀錄造成的損害更大,所以加重處罰且要求實害結果。
易混淆概念對照
| 比較項目 | §358 入侵電腦 | §315-1 妨害秘密 | §354 毀損罪 |
|---|---|---|---|
| 保護法益 | 電腦安全 | 隱私權 | 財產權 |
| 行為客體 | 電腦/設備 | 個人秘密 | 他人之物 |
| 行為 | 入侵 | 窺視/竊錄 | 毀棄/損壞 |
| 有體物要件 | 不以有體物為限 | 不以有體物為限 | 須為有體物 |
| 數位檔案適用 | ✓ | ✓(如私密照) | ✗(刪檔案非毀損) |
| 告訴乃論 | ✓(§363) | ✓(§319) | ✓(§357) |
| 比較項目 | §358 入侵電腦 | §359 取得電磁紀錄 | §360 干擾電腦 |
|---|---|---|---|
| 行為核心 | 侵入系統 | 竊取/刪改資料 | 癱瘓系統 |
| 類比傳統犯罪 | 侵入住居(§306) | 竊盜/毀損(§320/§354) | 毀損(§354) |
| 法定刑 | 3 年以下 | 5 年以下 | 3 年以下 |
| 損害要件 | 不以損害為要件 | 致生損害於公眾或他人 | 致生損害於公眾或他人 |
| 典型行為 | 破解密碼登入 | 複製/刪除/竄改檔案 | DDoS 攻擊、植入病毒 |
考古題實戰
【經典真題】109 年司法官二試刑法改編
甲為某公司離職員工,離職後利用在職期間記住的系統管理員帳號密碼,遠端登入公司伺服器,下載客戶資料庫(含 5 萬筆個人資料)後,將伺服器中的原始資料全部刪除。試問甲之刑事責任。
【變化題】112 年律師二試改編
甲為程式設計師,因與前女友乙分手心生不滿,利用乙告知過的 Apple ID 帳號密碼登入乙的 iCloud,下載乙的私密照片後,上傳至社群媒體。試分析甲之刑事責任。(提示:同時涉及§358、§359、§315-1、個資法、兒少性剝削防制條例可能適用)
【預測題】AI 時代新型態
甲開發一款 AI 聊天機器人程式,該程式會自動蒐集使用者輸入的對話內容(含個人資料、帳號密碼),並將資料回傳至甲架設的伺服器。已有 1,000 名使用者安裝使用。試分析甲之刑事責任。(提示:注意§362 製作散布惡意程式)
核心知識
一、電磁紀錄的定義——§10 VI
稱電磁紀錄者,謂以電子、磁性、光學或其他相類之方式所製成,而供電腦處理之紀錄。
這個定義涵蓋:硬碟檔案、記憶體資料、雲端儲存、電子郵件、資料庫、手機 APP 資料等。
二、六個條文逐條解析
§358 入侵電腦或設備罪
行為:無故輸入他人帳號密碼、破解使用電腦之保護措施
或利用電腦系統之漏洞
結果:入侵他人之電腦或其相關設備
法定刑:3 年以下有期徒刑、拘役或科或併科 30 萬元以下罰金
性質:行為犯(入侵即既遂,不以取得資料為要件)
三種行為態樣:
1. 無故輸入他人帳號密碼(猜測、竊取、被告知均可)
2. 破解電腦保護措施(破解防火牆、繞過驗證機制)
3. 利用系統漏洞(SQL injection、零日漏洞利用)
§359 取得刪除變更電磁紀錄罪
行為:無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄
結果:致生損害於公眾或他人
法定刑:5 年以下有期徒刑、拘役或科或併科 60 萬元以下罰金
性質:結果犯(須致生損害)
三種行為態樣:
1. 取得(複製、下載、截取)
2. 刪除(抹除、覆蓋)
3. 變更(竄改、偽造)
§360 干擾電腦或設備罪
行為:無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備
結果:致生損害於公眾或他人
法定刑:3 年以下有期徒刑、拘役或科或併科 30 萬元以下罰金
典型:DDoS 攻擊、勒索軟體加密、植入病毒癱瘓系統
§361 加重妨害電腦使用罪
對象:對公務機關之電腦或其相關設備犯§358-§360
效果:加重其刑至二分之一
告訴乃論:否(公訴罪)
典型:駭入政府網站、癱瘓公務系統
§362 製作/散布惡意程式罪
行為:製作專供犯本章之罪之電腦程式
而供自己或他人犯本章之罪
行為二:散布上開程式(也罰)
法定刑:5 年以下有期徒刑、拘役或科或併科 60 萬元以下罰金
性質:預備犯的獨立處罰(製作即罰,不以實際使用為要件)
告訴乃論:否(公訴罪)
§363 告訴乃論
§358、§359、§360 之罪——告訴乃論。
但 §361(公務機關加重)、§362(惡意程式)——非告訴乃論。
三、與傳統犯罪的對應關係
| 傳統犯罪 | 數位對應 | 罪章 |
|---|---|---|
| 侵入住居(§306) | 入侵電腦(§358) | 妨害電腦使用 |
| 竊盜(§320) | 取得電磁紀錄(§359) | 妨害電腦使用 |
| 毀損(§354) | 刪除/干擾(§359/§360) | 妨害電腦使用 |
| 偽造文書(§210) | 變更電磁紀錄(§359) | 妨害電腦使用 |
| 詐欺(§339) | 利用電腦詐欺(§339-3) | 詐欺罪章(非本章) |
四、§358 vs §339-3 的區分
- §358 入侵電腦:保護「電腦安全」→ 入侵即成立
- §339-3 利用電腦詐欺:保護「財產」→ 須以不正方法使電腦做財產處分
- 入侵電腦後轉帳 → §358 + §339-3 想像競合
VIVID 視覺定錨
你盯著一面巨大的電腦螢幕,突然——螢幕一閃,變成全黑。「黑螢幕」。空氣中傳來硬碟卡卡轉動的聲音(聽覺),你的手指在鍵盤上冰冷的觸感讓你一陣寒意(觸覺)。
這就是 92 年以前立法者的處境——數位犯罪在眼前發生,法律螢幕卻一片漆黑,什麼工具都沒有。
然後黑幕上慢慢浮現六個紅色圖標,排成兩排三列,像手機桌面的 APP 圖示——這是立法者點亮的六盞燈:
第一排左邊是一把鑰匙(§358 入侵)——鑰匙代表「門」。你的電腦有門(密碼),闖入就犯罪,就像闖入別人家(§306)。碰一下:「3 年以下」。為什麼入侵本身就要罰?因為你的「數位住宅」值得被保護,不需要等到東西被偷了才算犯罪。
第一排中間是一隻手掌抓住檔案夾(§359 取得/刪除/變更)——進門之後動了東西。碰一下:「5 年以下」——最重的基本犯。為什麼比入侵重?因為進去還偷東西/搞破壞,傷害更大。
第一排右邊是一顆炸彈(§360 干擾)——不偷東西,直接炸掉整個系統。DDoS = 炸彈。碰一下:「3 年以下」。
第二排左邊是一面國旗盾牌(§361 公務機關加重)——盾牌裂了,政府被駭,加重二分之一。第二排中間是一座病毒工廠(§362 製作惡意程式)——造武器就犯罪,不用等你用。第二排右邊是一張告訴狀(§363)——紅筆圈了「358、359、360 告訴乃論」,361、362 打叉(公訴罪)。
你站在黑螢幕前默唸:鑰匙闖門、手掌偷改、炸彈癱瘓——六盞紅燈,就是數位世界的刑法牆。
互動教具
數位犯罪行為→罪名快速對照決策樹
行為人做了什麼?
│
├─ 闖入系統(輸入帳密/破解/利用漏洞)
│ └─ §358 入侵電腦(3年)── 行為犯,闖入即成立
│ ├─ 對象是公務機關?→ §361 加重 1/2
│ └─ 進去之後做了什麼?
│ ├─ 什麼都沒做 → 僅 §358
│ ├─ 複製/下載/刪除/竄改資料 → + §359(5年)
│ └─ 癱瘓系統 → + §360(3年)
│
├─ 沒闖入,但直接癱瘓系統(如外部 DDoS)
│ └─ §360 干擾電腦(3年)── 不需要先入侵
│
├─ 製作/散布專用於入侵的程式
│ └─ §362 惡意程式罪(5年)── 造武器就犯罪
│
└─ 用電腦做不正財產處分(轉帳等)
└─ §339-3 利用電腦詐欺(非本章)
§358-§363 六罪速查表
| 條文 | 罪名 | 核心行為 | 類比 | 刑度 | 行為/結果犯 | 告訴乃論 |
|---|---|---|---|---|---|---|
| §358 | 入侵電腦 | 闖入系統 | §306侵入住居 | 3年 | 行為犯 | 是 |
| §359 | 竊改電磁紀錄 | 取得/刪除/變更 | §320竊盜/§354毀損 | 5年 | 結果犯 | 是 |
| §360 | 干擾電腦 | 癱瘓系統 | §354毀損 | 3年 | 結果犯 | 是 |
| §361 | 加重(公務機關) | 犯§358-360對公務 | — | 加重1/2 | 同上 | 否 |
| §362 | 惡意程式 | 製作/散布 | 預備犯獨立處罰 | 5年 | 行為犯 | 否 |
| §363 | 告訴乃論 | 規定§358-360 | — | — | — | — |
按-惟-故模板
精簡版(150 字,考場速寫)
【按】 刑法 §358 規定:「無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑。」§359 規定:「無故取得、刪除或變更他人電腦之電磁紀錄,致生損害於公眾或他人者,處五年以下有期徒刑。」
【惟】 甲以離職前記住之帳密遠端登入公司伺服器,該當「無故輸入他人帳號密碼而入侵」(§358);甲進而下載客戶資料庫並刪除原始資料,該當「取得」及「刪除」電磁紀錄(§359),致公司喪失 5 萬筆客戶資料之損害。
【故】 甲成立 §358 入侵電腦罪及 §359 取得刪除電磁紀錄罪,二罪數罪併罰。
完整版(400 字,高分寫法)
【按】 刑法 §358 規定:「無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科三十萬元以下罰金。」本罪保護電腦系統之安全與不受侵入之權利,為行為犯,入侵即既遂,不以取得資料為要件。所謂「無故」,係指欠缺正當理由。
§359 規定:「無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科六十萬元以下罰金。」本罪為結果犯,須致生損害於公眾或他人。所謂電磁紀錄,依 §10 VI,係指以電子、磁性、光學或其他相類方式所製成,供電腦處理之紀錄。
【惟】 本案甲為離職員工,已無使用公司系統之權限,其利用在職時記住之帳號密碼遠端登入公司伺服器,係「無故輸入他人帳號密碼而入侵他人電腦」,該當 §358。
甲進入伺服器後,下載 5 萬筆客戶資料(「取得」電磁紀錄),並刪除伺服器中原始資料(「刪除」電磁紀錄)。公司因此喪失完整客戶資料庫,已「致生損害」,該當 §359。
又甲入侵行為與取得刪除行為雖具時間上之關聯,惟 §358 保護電腦安全、§359 保護電磁紀錄完整性,保護法益不同,且行為態樣有別(入侵 vs 取得刪除),應論以數罪。
【故】 甲成立 §358 入侵電腦罪及 §359 取得刪除電磁紀錄罪,依 §50 數罪併罰。另甲之行為如涉及個人資料,另可能成立個人資料保護法 §41 之罪(意圖損害他人而非法蒐集個資)。
一試選擇題陷阱
陷阱 1:刪除電腦檔案 = 毀損罪
選項:「甲刪除乙電腦中的重要檔案,構成刑法 §354 毀損罪。」
破解:電磁紀錄不是有體物,不適用 §354 毀損罪(92 年修法已刪除 §323 將電磁紀錄視為動產的規定)。刪除檔案應適用 §359。
陷阱 2:§358 入侵須「致生損害」
選項:「甲入侵乙的電腦但只是逛了一圈沒做任何事,因未致生損害故不構成 §358。」
破解:§358 是行為犯,入侵即既遂,不以致生損害為要件。「致生損害」是 §359 和 §360 的要件,不是 §358 的要件。
陷阱 3:§362 惡意程式罪是告訴乃論
選項:「§362 製作惡意程式罪為告訴乃論。」
破解:§363 明定告訴乃論僅限 §358、§359、§360。§361(公務機關加重)和 §362(惡意程式)是公訴罪。
口訣速記
「黑螢幕六紅燈,鑰匙手掌炸彈行」
解碼:黑螢幕 = VIVID 觸發(法律空白被點亮);六紅燈 = §358-§363 六個條文;鑰匙 = §358 入侵(闖門);手掌 = §359 取得刪除變更(偷改);炸彈 = §360 干擾(癱瘓)。底層邏輯:物理世界的牆→數位世界的防火牆,闖入就是闖入。
「三五八入侵三年收,三五九竊檔五年囚」
解碼:三五八 = §358,入侵電腦,3 年以下;三五九 = §359,取得刪除變更電磁紀錄,5 年以下(罪章中最重的基本犯)。為什麼 §359 更重?因為闖進去還偷東西/搞破壞,傷害更大。
零秒思考訓練
【基礎題】3 分鐘
甲猜到前同事乙的 Email 密碼,登入乙的信箱閱讀所有郵件但未下載或刪除任何內容。試問甲之刑責。
提示路徑:猜到密碼 = 無故輸入他人帳號密碼 → 登入信箱 = 入侵他人電腦設備 → §358 入侵電腦罪 → 僅閱讀未取得刪除 → §359 不成立(未取得/刪除/變更)→ 但可能另構成 §315-1 窺視秘密
【進階題】5 分鐘
甲因不滿公司解雇,在離職前在公司系統中植入一個「邏輯炸彈」程式,設定在甲離職後 30 天自動刪除公司所有財務資料。30 天後程式啟動,財務資料全部消失。試分析甲之刑事責任。
提示路徑:植入邏輯炸彈 = 預謀行為 → 程式啟動後刪除資料 = §359 刪除電磁紀錄 → 致生公司損害 → §359 成立 → 另外,製作邏輯炸彈程式 = §362 製作專供犯本章之罪之程式 → §362 成立 → 二罪數罪併罰
【挑戰題】8 分鐘
甲開發一款手機 APP「超級清理大師」,聲稱可以清理手機空間,實際上會在背景偷偷上傳使用者通訊錄、照片及定位資料至甲的伺服器。已有 10 萬人下載安裝。試分析甲涉及的所有刑事責任。
提示路徑:APP 偷上傳 = 取得他人電磁紀錄(§359)→ 致 10 萬人損害 → §359 成立 → APP 以詐術誘騙安裝 = 利用系統權限取得 → §358?→ 使用者自行安裝但不知實際功能 = 欠缺真實同意 = 無故 → 製作該 APP = §362 製作惡意程式?→ 此 APP 專供竊取資料 = §362 成立 → 個資法 §41:意圖損害他人利益而非法蒐集個資 → 成立 → 多罪競合分析
跨科連結矩陣
| 連結科目 | 連結考點 | 連結方式 |
|---|---|---|
| 刑法分則 | 妨害秘密 | §358 入侵 vs §315-1 窺視的保護法益區分與競合 |
| 刑法分則 | 毀損罪 | 電磁紀錄不適用毀損罪(非有體物) |
| 刑法分則 | 詐欺罪 | §339-3 利用電腦詐欺 vs §359 取得電磁紀錄 |
| 刑法分則 | 偽造文書 | §220 II 電磁紀錄以文書論 + §359 變更 |
| 個資法 | 個人資料保護法 §41 | 非法蒐集個資的刑事責任(可與§359競合) |
| 智財法 | 著作權法 | 入侵電腦竊取著作物的著作權法責任 |
你現在掌握了數位世界的六道刑法防線。但有一個問題還沒解決:如果行為人入侵電腦後用取得的資料去詐騙,§359 和 §339-3 怎麼競合?答案在詐欺罪裡——那裡有一張完整的財產犯罪競合地圖。