当企业诉讼维权在单一国家法律框架内奋力前行时,另一个更为宏大的命题浮出水面:如何构建跨越国界的反钓鱼治理体系?2001年11月23日,匈牙利首都布达佩斯。欧洲委员会在这里签署了人类历史上第一部专门针对网络犯罪的国际公约——《网络犯罪公约》,后世称之为"《布达佩斯公约》"。彼时,全球互联网用户不足5亿,智能手机尚未诞生,钓鱼攻击还停留在最原始的"尼日利亚王子"邮件阶段。二十三年后的2024年12月24日,联合国大会以一致同意的方式通过了《联合国打击网络犯罪公约》。这是二十多年来经谈判达成的首个国际刑事司法条约,联合国秘书长古特雷斯称之为"全球网络安全努力的决定性一步"。从布达佩斯到纽约,从欧洲区域到联合国框架,从76个缔约国到全球190余个会员国——全球反钓鱼治理的法律版图,正在经历一场深刻的重构。然而,这场重构远非一帆风顺。大国之间的政治分歧、对人权保护的不同解读、对"网络犯罪"定义范围的争议、跨境数据调取的司法主权之争——每一个问题都像是一道深不见底的峡谷,横亘在"统一法律标准"的理想与"多元法律体系"的现实之间。
本章将系统梳理全球网络犯罪治理法律框架的演进脉络,深入剖析《布达佩斯公约》的成就与局限、联合国新公约的突破与挑战、区域性合作机制的实践与探索,以及中国在这一历史进程中的立场与贡献。这不是一个关于法律条文的枯燥罗列,而是一个关于"国家主权如何在网络空间被重新定义"的故事——一个关于多边主义与单边主义、数据主权与全球协作、法律统一与文化多元之间永恒张力的故事。
本节内容导航
一、《布达佩斯公约》:网络犯罪治理的"第一块基石"
2001年的互联网世界,与今天相比恍若隔世。那一年,全球互联网用户约4.91亿,仅占世界人口的8%。诺基亚3310是手机市场的霸主,iPhone还要等六年才会诞生。Google刚刚成立三年,Facebook的创始人马克·扎克伯格还在上中学。在这样的技术背景下,欧洲委员会敏锐地意识到:网络空间正在成为一个全新的犯罪场域,而现有的法律框架对此几乎束手无策。
公约的诞生:一场超越国界的法律创制。1997年,欧洲委员会部长委员会通过了关于"信息社会中的刑法"的第R(97)13号建议,首次系统探讨了网络犯罪的法律应对问题。随后,欧洲委员会召集了一个由法律专家、执法官员和技术人员组成的特设委员会,历经四年谈判,最终于2001年11月23日在布达佩斯签署了《网络犯罪公约》。公约于2004年7月1日正式生效,截至2025年,共有76个缔约国,其中仅23个是非欧洲国家。
《布达佩斯公约》的核心内容包括四个层面:刑事定罪——要求缔约国将非法访问、非法拦截、数据干扰、系统干扰、设备滥用、与计算机相关的伪造和欺诈、与儿童色情相关的内容、与版权和相关权利有关的犯罪等行为纳入国内刑法;程序权力——赋予执法机构搜查、扣押、实时收集流量数据和内容数据、命令服务提供商保存和披露数据等权力;管辖权——确立了属地管辖、国籍管辖和利益管辖等原则;国际合作——建立了引渡、司法协助、24/7联络点网络等合作机制。
在反钓鱼治理的语境下,《布达佩斯公约》第8条"与计算机相关的伪造"和第9条"与计算机相关的欺诈"具有特别重要的意义。这两条规定要求缔约国将通过计算机系统实施的欺诈行为——包括钓鱼攻击——纳入刑事犯罪范畴。公约第23条还建立了"24/7联络点网络",要求每个缔约国指定一个全天候运作的联络点,以便在紧急情况下快速响应跨境网络犯罪调查请求。这一机制在后来的反钓鱼执法行动中发挥了重要作用——当钓鱼网站在数小时内就可能转移或关闭时,快速响应能力至关重要。
然而,《布达佩斯公约》诞生于一个技术远未成熟的时代。5G技术尚未出现,云计算、物联网、人工智能等新概念还停留在科幻小说中。公约所规范的"计算机系统",主要是指传统的个人电脑和服务器,对于今天无处不在的移动设备、云服务和边缘计算,公约几乎没有涉及。更重要的是,公约是一部"刑事司法协定",并不涉及网络安全准入标准的界定,也不涉及数据保护、隐私权保障等更为广泛的议题。这种"窄口径"的设计,在当时是务实的选择,但也为后来的局限性埋下了伏笔。
《布达佩斯公约》核心信息
- 签署时间:2001年11月23日,匈牙利布达佩斯
- 生效时间:2004年7月1日
- 缔约国数量:76个(截至2025年),其中仅23个为非欧洲国家
- 核心内容:刑事定罪、程序权力、管辖权、国际合作四大板块
- 反钓鱼相关条款:第8条"与计算机相关的伪造"、第9条"与计算机相关的欺诈"
- 快速响应机制:第23条"24/7联络点网络",要求缔约国指定全天候联络点
- 补充议定书:2012年《关于将通过计算机系统实施的种族主义和仇外性质的行为定为刑事犯罪的附加议定书》
- 历史地位:人类历史上首部专门针对网络犯罪的国际公约,为后续国际立法提供了重要参考
全球网络犯罪治理法律框架演进
数据来源:欧洲委员会、联合国大会、Gartner、ITU上图展示了从《布达佩斯公约》签署到联合国新公约通过的关键节点,以及同期全球互联网用户规模与信息安全支出的增长曲线。2001年公约签署时全球网民仅4.91亿,至2024年联合国新公约通过时已超53亿——二十三年间互联网用户增长逾10倍,而全球信息安全支出从不足500亿美元增至逾1,900亿美元,增长近4倍。两条曲线的剪刀差,正是全球网络犯罪治理从"区域应对"走向"全球协同"的根本动力。
二、公约的局限:为何全球三分之二国家未加入?
《布达佩斯公约》签署二十余年来,全球仍有超过110个国家未加入。这个数字本身就说明了一个问题:一部由欧洲主导的区域性公约,难以承载全球网络犯罪治理的宏大使命。中国、俄罗斯、印度、巴西等大国均未加入,这绝非偶然。
争议焦点:第32条"跨境直接取证"。《布达佩斯公约》第32条b款规定,缔约国可以不经他国数据主管部门的同意,直接向位于他国境内的计算机系统调取数据。这一条款的初衷是提高打击网络犯罪的效率——当犯罪证据可能随时被删除时,冗长的国际合作流程往往意味着证据的灭失。然而,这一条款却触及了国际法中最敏感的核心议题之一:国家主权。
中国外交部在多次场合明确指出,《布达佩斯公约》第32条关于跨境获取他国数据的规定,为侵犯用户隐私权留下了空隙,也违反了国家主权平等和领土完整原则。中国主张各国应践行真正的多边主义,在联合国框架下制定各国普遍接受的网络空间国际规则,尊重他国主权、司法管辖权和对数据的安全管理权,反对未经他国法律允许直接向企业和个人调取位于他国的数据。这一立场与2020年9月中国外长王毅提出的《全球数据安全倡议》完全一致——该倡议明确强调"尊重他国主权、司法管辖权和对数据的管理权,不得直接向企业或个人调取位于他国的数据"。
俄罗斯同样对第32条持强烈批评态度。俄罗斯认为,该条款实质上赋予了技术强国单方面侵入他国数字领土的权力,构成了对网络主权的侵犯。在2017年联合国大会关于网络犯罪公约谈判的启动过程中,俄罗斯与中国共同提出了在联合国框架下制定新公约的倡议,其核心诉求之一就是否定《布达佩斯公约》的跨境直接取证制度。
更深层的分歧:谁是"全球标准"的制定者?《布达佩斯公约》的局限性,不仅在于具体条款的争议,更在于其背后的治理范式之争。公约由欧洲委员会主导制定,其法律理念、程序设计和价值导向都深深烙印着欧洲的法律传统。当美国和一些欧洲国家将《布达佩斯公约》宣称为"全球标准"时,大量发展中国家看到的却是一种"规则输出"——由技术发达国家和法律传统相近的国家制定的规则,被强加于法律体系、技术能力和文化背景截然不同的国家。
这种"规则输出"的困境在钓鱼治理中尤为突出。非洲国家的执法机构可能连基本的数字取证设备都不具备,却要按照欧洲标准建立24/7联络点;东南亚国家的司法系统可能尚未将网络钓鱼纳入刑法,却被要求与欧洲同步更新法律框架。技术援助和能力建设的承诺往往停留在纸面上,而法律义务的履行却是刚性的。这种不对称性,使得《布达佩斯公约》在全球南方国家的接受度始终有限。
更值得注意的是,《布达佩斯公约》诞生时,5G技术还未出现,人工智能、深度伪造、物联网等新技术带来的网络安全挑战更是无从预见。公约是一部"打击网络犯罪的刑事司法协定",并不涉及网络安全准入标准的界定,也不涉及新技术条件下的网络安全保障问题。当钓鱼攻击已经从简单的伪造邮件演变为利用AI生成高度定制化内容、通过物联网设备传播、借助深度伪造技术实施社会工程攻击时,一部诞生于2001年的公约显然力不从心。
"《布达佩斯公约》是区域性、而非全球性公约,不是网络安全领域的全球标准。公约第32条关于跨境获取他国数据的规定,为侵犯用户隐私权留下空隙。" —— 中国外交部
《联合国打击网络犯罪公约》:真正的多边主义成果
数据来源:联合国条约集、越南通讯社、中国外交部(截至2026年6月)2025年10月25日,联合国新公约在越南河内开放签署,首日65国签署、最终72国完成签署,创下联合国刑事司法条约签署首日纪录。签署仅表达加入意向,不产生法律约束力;各国还需完成国内立法程序方可正式批准。截至2026年6月,越南、萨尔瓦多、巴拉圭3国已完成批准,东南亚、拉美发展中国家率先走在前列。公约需40国批准后90天生效——"联合国时代"的全球反钓鱼治理已近在咫尺。上图同时对比了《布达佩斯公约》23年缓慢积累到76缔约国与联合国新公约"一日千里"的签署速度:前者欧洲占70%(53/76),呈现明显的"西方中心";后者签署首日即覆盖亚非拉广大发展中国家,体现了"各国普遍接受"的真正多边主义精神。
三、联合国新约:从区域走向全球的里程碑
2017年,联合国大会第72/119号决议决定设立一个开放式工作组,探讨在联合国框架下制定一部新的网络犯罪公约的可能性。这一决议的通过,标志着全球网络犯罪治理从"欧洲主导"向"联合国主导"的历史性转变。中国和俄罗斯是这一转变的重要推动者——两国在2017年首次联合提出在联合国框架下谈判新公约的倡议,旨在加强"国际合作,打击利用信息和通信技术系统实施的某些犯罪,并共享严重犯罪的电子形式证据"。
五年谈判:一场关于网络空间秩序的全球对话。从2017年到2024年,联合国网络犯罪问题特设委员会历经五届会议、数十次非正式磋商,最终于2024年8月8日一致投票通过了《联合国打击网络犯罪公约》草案。2024年12月24日,联合国大会以一致同意的方式通过了这部具有法律约束力的公约。联合国秘书长古特雷斯对此表示欢迎并指出,这是"20多年来经谈判达成的首个国际刑事司法条约","这项条约表明多边主义在困难时期取得了成功,反映了会员国加强国际合作以预防和打击网络犯罪的集体意愿"。第79届联大主席菲勒蒙·扬认为,该公约的通过使各会员国有了"在预防和打击网络犯罪、保护人民及其在线权利方面加强国际合作的工具和手段"。
公约将于2025年10月25日至26日在越南首都河内举行的正式仪式上开放签署,并将在第40个签署国批准后90天生效。截至2026年6月,全球签署该公约的国家已超过30%。
新公约的突破:在主权与合作之间寻找平衡。相较于《布达佩斯公约》,《联合国打击网络犯罪公约》在多个关键领域实现了突破。首先,公约明确否定了跨境直接取证制度,维护了各国司法主权和数据管理权。在中国等国家的推动下,公约确立了"尊重各国主权平等和领土完整原则以及不干涉他国内政原则"的基本原则,与《联合国宪章》的核心精神保持一致。这一立场同《中华人民共和国网络安全法》中有关"维护网络空间主权和国家安全、社会公共利益"等目标高度契合。
其次,公约建立了更为完善的国际合作机制。公约第35条确立了72小时快速合作机制,要求缔约国在收到紧急合作请求后72小时内予以响应;第36条对跨境取证中的个人数据保护作出了明确规定,在打击犯罪与保护人权之间寻求平衡。公约还设立了技术援助和能力建设专章,要求发达国家向发展中国家提供资金、技术和培训支持,帮助其提升网络犯罪治理能力。
在反钓鱼治理的具体层面,公约将"与计算机系统相关的欺诈"和"与计算机系统相关的伪造"纳入刑事犯罪定义,为各国将钓鱼攻击入罪提供了国际法依据。公约还要求缔约国建立国内24/7联络点网络,加强跨境执法协作的及时性和有效性。对于钓鱼攻击导致的身份盗窃、金融欺诈等下游犯罪,公约建立了更为完善的证据共享和引渡合作框架。
然而,新公约的批准进程面临严峻挑战。主要大国之间的政治分歧、对人权保护条款的不同解读、对"网络犯罪"定义范围的分歧——这些问题可能延缓甚至阻碍公约的全面生效。一些西方国家对公约中关于"技术援助"的条款表示担忧,认为这可能成为某些国家规避法律义务的借口;一些发展中国家则对公约中关于"个人数据保护"的条款提出质疑,认为这些条款可能被技术强国用来限制发展中国家的执法权力。公约能否在40个国家批准后顺利生效,仍需时间检验。
《联合国打击网络犯罪公约》核心信息
- 通过时间:2024年12月24日,联合国大会一致同意通过
- 谈判历程:2017-2024年,历时五年,联合国网络犯罪问题特设委员会五届会议
- 签署仪式:2025年10月25-26日,越南河内
- 生效条件:第40个签署国批准后90天生效
- 基本原则:尊重各国主权平等和领土完整、不干涉他国内政
- 快速合作机制:第35条确立72小时紧急响应机制
- 数据保护:第36条对跨境取证中的个人数据保护作出明确规定
- 技术援助:设立专章要求发达国家向发展中国家提供能力建设支持
- 历史意义:20多年来首个国际刑事司法条约,网络领域首个由联合国主持制定的公约
四、中国的立场:真正的多边主义与数据主权
在全球网络犯罪治理的历史进程中,中国始终是一个坚定的多边主义倡导者和建设性参与者。从2017年联合俄罗斯提出在联合国框架下制定新公约的倡议,到2024年推动公约草案的一致通过,再到2025年积极参与河内签署仪式——中国的每一步都体现着对"真正的多边主义"的坚守和对"网络空间主权"的捍卫。
核心立场:主权平等原则适用于网络空间。中国向公约谈判特设委员会提交的《对联合国打击为犯罪目的使用信通技术公约范围、目标和框架(要素)的建议》文件中,明确提出"《联合国宪章》确立的主权平等原则是当代国际关系的基本准则,主权原则适用于网络空间也已得到各国普遍支持。公约应明确,缔约国在履行其根据本公约所承担的义务时,应当恪守各国主权平等和领土完整原则以及不干涉他国内政原则"。这一立场不仅是中国参与国际事务的一贯原则,更是基于中国自身网络安全实践的经验总结。
在中国政府发布的《携手构建网络空间命运共同体》及《全球数据安全倡议》等重要文件中,"尊重各国在网络空间的主权"被反复强调。2020年9月,王毅外长提出《全球数据安全倡议》,其中第三条明确主张"各国应尊重他国主权、司法管辖权和对数据的管理权,不得直接向企业或个人调取位于他国的数据"。这一倡议与《联合国打击网络犯罪公约》的基本原则高度一致,体现了中国在全球数据治理中的建设性贡献。
实践探索:从"全国一盘棋"到"国际合作"。中国的网络犯罪治理实践,为全球提供了独特的"中国方案"。在国内层面,中国建立了"全国一盘棋"的协同治理机制——2022年12月1日施行的《反电信网络诈骗法》构建了电信治理、金融治理、互联网治理三位一体的综合防控体系;四部门联合开展的个人信息保护专项行动,2025年前三季度全国检察机关共起诉侵犯公民个人信息犯罪2,100余件、4,400余人。在国际层面,中国积极参与国际刑警组织"曙光行动"等跨国执法行动,与东盟国家发表联合声明,在昆明召开六国会议建立机制化合作框架。
2025年8月27日,"《联合国打击网络犯罪公约》与中国刑事法的应对"论坛在北京举办。论坛深入探讨了公约对中国刑事法的影响,指出公约一旦批准加入,将给我国网络法治建设带来重大影响——所有缔约国都必须履行国内立法义务,将网络犯罪行为予以归罪,纳入国内刑法之中,并通过刑事诉讼对网络犯罪予以刑事起诉、审判和惩罚。同时,要通过加强网络执法国际合作包括技术援助和培训合作,进一步提高预防和打击网络犯罪能力建设。
对《布达佩斯公约》的审慎态度。中国未加入《布达佩斯公约》,并非对国际合作持消极态度,而是基于对公约局限性的清醒认识。正如中国驻外使馆在回应相关质疑时所指出的:《布达佩斯公约》是区域性、而非全球性公约,不是网络安全领域的全球标准;公约第32条关于跨境获取他国数据的规定,为侵犯用户隐私权留下空隙;世界上三分之二国家并未加入该公约,这本身就说明了问题。中国选择等待一部真正具有普遍性、能够平衡各方利益的国际公约——而2024年联合国新公约的通过,正是这一等待的结果。
中国在国际网络犯罪治理中的立场,可以概括为三个"坚持":坚持真正的多边主义,反对将区域性公约包装成"全球标准";坚持尊重国家主权和数据主权,反对未经他国法律允许直接跨境调取数据;坚持能力建设优先,主张发达国家应向发展中国家提供更多技术援助和培训支持。这三个"坚持",既是中国维护自身国家利益的正当诉求,也是广大发展中国家的共同心声。
Operation Synergia 系列行动规模演进
数据来源:INTERPOL官方公告(2023-2026)国际刑警组织Operation Synergia系列行动的三次迭代,清晰揭示了国际执法合作正朝着更广泛和更深入的方向发展。从2023年第一阶段识别1,300个可疑IP,到2026年第三阶段瘫痪超过45,000个恶意IP——规模增长逾34倍;参与国家从50余个增至72个;逮捕人数从31人增至94人。这种指数级扩张的背后,是跨国网络犯罪治理从"个案协查"向"系统化打击"的范式转变。
五、国际刑警组织与跨国执法协作
法律框架的完善只是第一步,真正的考验在于执法层面的协作。国际刑警组织作为全球最大的国际警察合作机构,在反钓鱼执法协作中扮演着不可替代的角色。从2023年的Operation Synergia I到2026年的Operation Synergia III,从"曙光行动"到"Red Card 2.0"——国际刑警组织的一系列行动,正在将"纸上公约"转化为"实际战果"。
Operation Synergia系列:规模指数级扩张的跨国行动。2023年9月至11月,国际刑警组织实施了首次Operation Synergia行动,动员超过50个国家共60个执法机构参与,识别出约1,300个可疑IP地址及网址,成功关闭当中约70%的指令与控制(C2)服务器,逮捕31人。2024年4月至8月的第二阶段(Synergia II),参与国家增加至95个,在约30,000个可疑IP地址中成功瘫痪超过22,000个恶意服务器,逮捕41人。2025年7月18日至2026年1月31日的第三阶段(Synergia III),规模进一步跃升——来自72个国家和地区的执法部门成功瘫痪超过45,000个与网络犯罪相关的恶意IP地址和服务器,逮捕94名疑犯并检获212部电子装置及服务器,目前仍有110名涉案人士正接受调查。
从1,300到45,000,从50国到72国,从31人到94人——Operation Synergia系列行动的三次迭代,清晰揭示了国际执法合作正朝着更广泛和更深入的方向发展。国际刑警组织网络罪案总监Neal Jetton表示:"2026年的网络犯罪比以往更加复杂和具破坏力,而Operation Synergia III正正展示了国际合作能够产生的实质成效。"
"曙光行动":聚焦电信网络诈骗的专项打击。2026年6月,国际刑警组织打击电信网络诈骗犯罪全球行动"曙光行动2025—2026"线下交流会在云南昆明召开。来自30个国家及地区的代表参加会议,包括国际刑警组织金融犯罪与反腐败中心、公安部国际合作局、刑事侦查局和云南省公安厅有关负责人。会议通报了本轮"曙光行动"的积极成果:行动期间累计研判案件超19.6万起,冻结涉案银行账户3万余个,挽回涉案资金达3.59亿美元,有力遏制了全球电信网络诈骗的高发态势。
"曙光行动"的成效不仅体现在数字上,更体现在机制建设上。来自中国、新加坡、马来西亚、泰国、葡萄牙、斯里兰卡等多个国家和地区的代表,就反诈中心建设、涉案资金追踪、跨境协查取证、组建反诈联盟等方面进行了深入交流。这种机制化的国际合作,比单次行动的战果更为持久和深远。
"Red Card 2.0":非洲大陆的联合执法。2025年12月8日至2026年1月30日,国际刑警组织实施了"Red Card 2.0"跨国电信诈骗打击行动,16个非洲国家执法机构联合参与,包括安哥拉、贝宁、喀麦隆、科特迪瓦等。行动期间抓获651名涉案人员,追回/冻结超过430万美元非法资金,查扣2,341台电子设备,关停1,442个恶意IP地址、域名及服务器等网络基础设施,确认1,247名受害者,涉案金额超过4,500万美元。
在尼日利亚,警方捣毁了一个长期从事网络诈骗的犯罪团伙,该组织涉嫌通过钓鱼攻击、身份盗用和社交工程手段,以所谓"数字资产投资计划"为名诱骗受害者投资。在肯尼亚,警方抓获27名涉嫌投资诈骗的嫌疑人,该团伙冒充全球知名企业名义吸引投资者,宣称"仅需50美元即可参与高回报项目"。这些案例表明,钓鱼攻击在非洲已经从孤立的个体犯罪演变为有组织的产业化犯罪,亟需国际社会的协同应对。
"Ramz"行动:中东和北非的PhaaS打击。2025年10月至2026年2月,国际刑警组织协调中东和北非地区13个国家展开代号"Ramz"的首次区域性网络犯罪打击行动,共逮捕201人,另有382名嫌疑人身份被确认。行动的核心目标是捣毁恶意基础设施、抓捕幕后黑手、阻止未来损失。阿尔及利亚当局捣毁了一个"钓鱼即服务"(PhaaS)平台Sniper Dz,该平台自2015年起活跃,累计收集了超过4.5万条受害者记录,迄今已发现与该服务关联的超过2万个独立域名,其工具包主要瞄准包括PayPal、Facebook、Instagram、雅虎、Netflix和Steam在内的30家全球大型机构,使用了80种钓鱼模板,覆盖阿拉伯语、英语、法语、西班牙语和希伯来语五种语言。
国际刑警组织主要反网络犯罪行动概览
- Operation Synergia I(2023.9-11)——50+国家,60个执法机构,识别1,300个可疑IP,关闭约70% C2服务器,逮捕31人
- Operation Synergia II(2024.4-8)——95个国家,约30,000个可疑IP,瘫痪22,000+恶意服务器,逮捕41人
- Operation Synergia III(2025.7-2026.1)——72个国家,45,000+恶意IP,逮捕94人,检获212部设备,110人正接受调查
- 曙光行动2025-2026——30个国家/地区,研判案件19.6万+,冻结账户3万+,挽回资金3.59亿美元
- Red Card 2.0(2025.12-2026.1)——16个非洲国家,抓获651人,追回430万美元,查扣2,341台设备
- Ramz行动(2025.10-2026.2)——13个中东和北非国家,逮捕201人,捣毁Sniper Dz PhaaS平台,确认3,867名受害者
六、区域性合作机制:G7、金砖与上合
在全球性公约尚未全面生效的背景下,区域性合作机制成为反钓鱼治理的重要补充。G7网络专家组、金砖国家网络安全合作机制、上海合作组织反恐合作框架——这些机制虽然覆盖范围有限,但在促进成员国之间的信息共享、联合执法和能力建设方面发挥了不可替代的作用。
G7网络专家组:西方发达国家的规则协调平台。G7网络专家组成立于2016年,旨在协调七国集团(美国、英国、法国、德国、日本、意大利、加拿大)在网络犯罪治理方面的立场和行动。专家组定期发布联合声明,就网络犯罪定义、证据标准、跨境协作程序等议题达成共识。2024年,G7网络专家组发布了关于"打击勒索软件"的联合声明,呼吁成员国加强在加密货币追踪、暗网监控和受害者支持方面的合作。然而,G7机制的主要局限在于其排他性——中国和俄罗斯等网络犯罪治理的重要参与方被排除在外,这使得G7的规则协调成果难以在全球范围内推广。
在反钓鱼治理的具体实践中,G7国家通过"五眼联盟"情报共享机制(美国、英国、加拿大、澳大利亚、新西兰)实现了较高水平的执法协作。然而,这种"小圈子"协作模式也引发了广泛批评——当钓鱼攻击的受害者遍布全球时,仅有少数发达国家之间的协作显然不够。2025年FBI IC3报告显示,钓鱼/欺骗邮件以193,407起居投诉量首位,而绝大多数受害者并不在G7国家境内。
金砖国家网络安全合作机制:新兴经济体的协作探索。2025年5月13日,《中华人民共和国和巴西联邦共和国关于携手构建更公正世界和更可持续星球的中巴命运共同体的联合声明》发布,其中明确提到两国将"加强在网络安全领域的合作,共同打击网络犯罪"。金砖国家网络安全合作机制虽然起步较晚,但在促进新兴经济体之间的信息共享和联合执法方面展现出独特优势。金砖国家拥有全球约40%的人口和约25%的GDP,其网络安全治理实践对全球具有重要影响。
金砖国家合作机制的一个重要特点是"平等协商"——不同于G7的"规则输出"模式,金砖国家强调在相互尊重的基础上开展合作。在2024年金砖国家领导人会晤中,网络安全被列为重点合作领域之一,成员国同意建立网络安全信息共享平台,加强在关键基础设施保护、网络犯罪打击和网络安全人才培养方面的合作。这种"南南合作"模式,为全球网络犯罪治理提供了不同于西方路径的替代选择。
上海合作组织:反恐与网络安全的交汇点。上海合作组织(SCO)将网络安全纳入反恐合作框架,强调"三股势力"(恐怖主义、分裂主义、极端主义)与网络犯罪的关联性。上合组织成员国定期举行网络安全联合演习,分享威胁情报,协调跨境执法行动。中国与东盟国家的合作也是上合组织框架外的重要补充——双方发表联合声明,在昆明召开六国会议建立机制化合作框架,共同打击跨境电信网络诈骗。
区域性合作机制的多样性,既是全球网络犯罪治理的优势,也是其挑战。优势在于,不同区域可以根据自身特点和需求,设计最适合自己的合作模式;挑战在于,区域之间的规则差异可能形成新的"数字鸿沟",使得跨区域协作变得更加困难。当G7国家使用一套证据标准,金砖国家使用另一套标准,上合组织国家又使用第三套标准时,跨境执法的协调成本将急剧上升。
更深层的矛盾在于,区域性合作机制往往与地缘政治格局紧密交织。G7机制被一些国家视为"西方规则输出"的工具,金砖机制被另一些国家视为"反西方阵营"的象征,上合组织则被贴上"威权国家俱乐部"的标签。这些标签化的话语,掩盖了各机制在反钓鱼治理中的实际贡献,也加剧了全球治理的碎片化趋势。
七、全球反钓鱼治理的未来图景
站在2026年的门槛上回望,全球反钓鱼治理的法律框架正在经历一场深刻的范式转换。从《布达佩斯公约》的区域性局限到联合国新公约的普遍性追求,从G7的"小圈子"到金砖和上合的"大协作",从单一的法律规制到法律、技术、外交、经济的综合治理——这场转换远未完成,但其方向已经清晰可见。
趋势一:从"统一法律标准"到"最低共同标准"。全球反钓鱼治理的未来,不太可能走向"统一法律标准"的趋同,而更可能走向"最低共同标准"的并存。不同国家的法律传统、技术能力和治理需求千差万别,强求统一的法律标准既不现实,也不公平。联合国新公约的设计已经体现了这一趋势——它不要求缔约国完全统一国内法律,而是确立一套最低限度的义务框架(如将钓鱼攻击入罪、建立24/7联络点、提供司法协助等),同时允许各国根据自身情况制定更为严格的国内法。这种"底线共识+弹性空间"的模式,可能是全球网络犯罪治理的最优路径。
趋势二:从"事后打击"到"事前预防"。传统的反钓鱼治理以"事后打击"为主——钓鱼攻击发生后,执法机构追踪攻击者、收集证据、提起诉讼。然而,钓鱼攻击的低成本和高收益使得"事后打击"永远跟不上犯罪的速度。未来的治理重心将转向"事前预防"——通过技术措施(如DMARC邮件认证、DNSSEC域名安全扩展)、行业自律(如反钓鱼工作组APWG的信息共享)、用户教育(如安全意识培训)和国际预警机制(如国际刑警组织的威胁情报共享),在攻击发生前就构建多层次的防御体系。2025年,全球信息安全支出预计达到约2,116亿美元,按年增长约15.1%——这一数字反映了各国从"被动应对"向"主动防御"的战略转型。
趋势三:从"政府主导"到"多元共治"。网络钓鱼攻击的复杂性和跨国性,使得任何单一主体都无法独立应对。未来的反钓鱼治理将走向"多元共治"——政府、企业、国际组织、学术机构、民间社会共同参与,各尽其能、协同配合。微软DCU与Cloudflare合作打击RaccoonO365、国际刑警组织与卡巴斯基实验室联合行动"Ramz"、中国四部门联合开展个人信息保护专项行动——这些案例都展示了"多元共治"的雏形。然而,"多元共治"也面临挑战:不同主体之间的权责边界如何划分?信息共享中的隐私保护如何保障?私营企业的商业利益与公共利益如何平衡?这些问题尚无定论。
趋势四:从"技术对抗"到"规则博弈"。随着AI技术的普及,钓鱼攻击与反钓鱼防御之间的"技术军备竞赛"正在升级。AI生成的钓鱼邮件点击率高达54%(小规模实验数据),而防御方也在利用AI进行威胁检测和自动响应。然而,技术对抗终究是一场没有终点的赛跑——攻击者总能找到新的漏洞,防御者总能发现新的补丁。真正决定胜负的,可能是"规则博弈"——谁制定网络空间的规则,谁就掌握了治理的主动权。联合国新公约的谈判过程,本质上就是一场关于"规则制定权"的博弈。中国在这场博弈中坚持的"真正的多边主义"立场,不仅维护了自身利益,也为广大发展中国家争取了话语权。
趋势五:从"法律真空"到"法治化治理"。联合国新公约的通过,标志着全球网络犯罪治理进入"法治化"的新阶段。然而,"法治化"不等于"法律万能"——法律条文需要转化为国内立法,国内立法需要执法机构执行,执法执行需要国际合作配合,国际合作需要政治意愿支撑。每一个环节都可能出现断裂。展望2030年,全球反钓鱼治理的法治化进程将面临三重考验:公约能否在40个国家批准后顺利生效?生效后各国能否切实履行义务?履约过程中能否平衡打击犯罪与保护人权的关系?这三个问题的答案,将决定全球反钓鱼治理的未来走向。
八、结语:在分裂中寻求共识
从2001年《布达佩斯公约》到2024年联合国新公约,从G7的"小圈子"到金砖和上合的"大协作",全球反钓鱼治理走过了一条曲折而漫长的道路。这条道路的本质,是一场关于"网络空间秩序"的全球对话——对话的参与者是190余个联合国会员国,对话的主题是"如何在尊重主权的前提下实现有效协作",对话的背景是技术迭代的速度远超法律演进的步伐。
这场对话没有简单的答案。大国之间的政治分歧不会因为一部公约而消弭,技术发展的速度不会因为法律框架的完善而放缓,犯罪者的创造力不会因为国际协作的加强而枯竭。但正如联合国秘书长古特雷斯所言,联合国新公约的通过"表明多边主义在困难时期取得了成功"。在单边主义抬头、保护主义盛行、地缘政治紧张的当下,这部公约本身就是对人类合作精神的一种肯定。
中国在这场对话中的角色,既是参与者,也是建设者,更是引领者。从2017年联合俄罗斯提出在联合国框架下制定新公约的倡议,到2024年推动公约草案的一致通过,再到2025年积极参与河内签署仪式——中国的每一步都体现着对"真正的多边主义"的坚守。中国坚持的"三个原则"——尊重国家主权、反对跨境直接取证、主张能力建设优先——不仅维护了自身利益,也为广大发展中国家争取了公平的话语权。
然而,中国也清醒地认识到,一部公约不能解决所有问题。2025年FBI IC3报告显示,全年投诉量首次突破百万大关,达1,008,597起,总损失飙升至208.77亿美元。面对这一庞大的犯罪规模,任何单一国家的法律武器都远远不够,任何单一国际公约的约束力都鞭长莫及。真正的解决之道,在于构建一个"多层次、立体化、协同化"的全球治理体系——联合国公约提供法律框架,国际刑警组织提供执法平台,区域性机制提供灵活补充,各国国内法提供执行基础,企业和社会力量提供技术和资源支持。
在这个体系中,没有"全球标准"的强加,只有"共同规则"的协商;没有"规则输出"的傲慢,只有"相互尊重"的平等;没有"技术强国"的独断,只有"共同发展"的包容。这正是中国所倡导的"网络空间命运共同体"理念的精髓所在——网络空间不是谁的"后花园",而是全人类的"公共领域";网络犯罪不是哪个国家的"内部事务",而是需要全球协作应对的"共同挑战"。
回望2001年的布达佩斯,那个互联网尚处于萌芽的时代,欧洲委员会的先驱者们或许未曾想到,他们起草的公约会在二十三年后引发如此激烈的全球辩论。但正是这种辩论,推动了全球网络犯罪治理从"区域"走向"全球",从"零散"走向"系统",从"强权"走向"多边"。辩论本身,就是进步。
然而,全球法律框架的完善只是第一步。当AI技术以月为单位迭代,而法律修订以年为单位推进;当深度伪造视频可以完美克隆任何人的声音和影像,而法庭仍在争论AI生成内容是否满足传统欺诈罪的"故意"要件——我们不得不面对一个残酷的现实:法律,正在以肉眼可见的速度落后于技术。2025年,FBI IC3报告首次设立AI相关犯罪专项统计:22,364起投诉,8.93亿美元损失。AI生成的定向钓鱼邮件点击率高达54%,深度伪造视频诈骗单笔损失达2,560万美元。当攻击者效率提升千倍,法律框架仍在讨论AI生成内容是否构成欺诈——全球反钓鱼立法面临前所未有的法律真空困境。AI时代的法律真空如何填补?这正是下一节将要直面探讨的命题。
站在2026年的门槛上,我们有理由保持审慎的乐观。联合国新公约的签署正在推进,国际刑警组织的跨国行动规模持续扩大,区域性合作机制日益成熟,技术防御手段不断进步——这些积极信号表明,人类在应对网络钓鱼这一"数字时代瘟疫"的道路上,正在迈出坚实的步伐。但我们也必须保持清醒:公约的批准需要时间,执法的协作需要磨合,技术的对抗没有终点,而犯罪者的创造力永远不会枯竭。
全球反钓鱼治理的未来,不是一部已经写就的史诗,而是一场仍在进行的征程。在这场征程中,每一个国家都是参与者,每一个公民都是守护者,每一次国际合作都是一步前进。正如一位中国外交官所言:"网络空间是人类共同的活动空间,网络空间前途命运应由世界各国共同掌握。"这既是中国的立场,也应该是全人类的共识。
"从布达佩斯到纽约,从区域公约到联合国新约,全球反钓鱼治理的演进史,本质上是一部关于'人类如何在数字时代重新定义合作'的历史。在这部历史中,没有永远的赢家,也没有注定的输家——只有那些在分裂中寻求共识、在对抗中坚持对话、在差异中寻找共同点的国家,才能在这场没有终点的马拉松中,为人类赢得一个更安全、更公正、更包容的网络空间。" —— 编者
延伸阅读与参考
- United Nations. "UN Convention Against Cybercrime." UN General Assembly Resolution A/RES/79/243, December 24, 2024. —— 联合国大会正式通过《打击网络犯罪公约》的决议全文,古特雷斯秘书长称之为"20多年来经谈判达成的首个国际刑事司法条约"。
- 联合国新闻. "联合国大会通过具有里程碑意义的《打击网络犯罪公约》." 2024年12月24日. —— 联合国新闻网站对公约通过的官方报道,详细记录联大一致表决通过的历史性时刻。
- 新华社. "联大通过《联合国打击网络犯罪公约》." 2024年12月25日. —— 新华社对联合国大会一致通过公约的中文权威报道,体现中国官方媒体对公约的高度关注。
- 中国日报. "联大通过《联合国打击网络犯罪公约》." 2024年12月25日. —— 中国日报英文版对公约通过的国际传播报道,面向海外读者阐释公约意义。
- 赵永琛. "《联合国打击网络犯罪公约》的制定问题研究." 第十六届当代刑事司法论坛暨第二届京师涉外法治论坛, 2025年8月. —— 从公约谈判亲历者角度,系统阐述公约制定背景、意义及对中国网络法治建设的影响。
- 商震、叶伟、姜博谦. "《联合国打击网络犯罪公约》若干重点问题评析." 《中国应用法学》2025年第1期, 第181-199页. —— 外交部专家结合公约谈判案文,深入评析定罪范围、程序措施、国际合作机制、主权原则与人权保护等核心问题。
- 最高人民检察院. "《联合国打击网络犯罪公约》与中国刑事法的应对"论坛在京举办. 2025年8月27日. —— 最高检主办的专题论坛,探讨公约对中国刑事立法与司法体系的影响及应对策略。
- 吴沈括. "《联合国打击网络犯罪公约》的治理体系与中国因应." 《中国法律评论》2025年第1期. —— 系统分析公约治理体系架构,提出中国批准加入后的因应策略。
- 中国信息通信研究院. "网络空间治理研究报告(2026)." —— 中国信通院权威报告,系统梳理2024-2025年全球网络空间治理进展,重点分析联合国新公约的突破意义。
- 欧洲委员会. "Convention on Cybercrime (Budapest Convention)." CETS No. 185, 2001. —— 欧洲委员会官方条约文本,网络犯罪治理领域首部国际法律文件,为后续国际立法提供重要参考。
- INTERPOL. "Operation Synergia III: Global Cybercrime Operation Results." March 2026. —— 国际刑警组织2026年3月发布的全球网络犯罪打击行动成果通报,72国参与,45,000+恶意IP被瘫痪,94人被捕。
- 昆明市公安局. "国际刑警组织打击电信网络诈骗犯罪全球行动'曙光行动2025—2026'线下交流会在云南召开." 2026年6月12日. —— 昆明市公安局通报曙光行动线下交流会成果,30国代表参会,研判案件19.6万起,挽回资金3.59亿美元。
- IT之家. "国际刑警组织联合非洲16国联手打击跨国电信诈骗." 2026年2月25日. —— IT之家对Red Card 2.0行动的转载报道,651人被捕,追回430万美元,查扣2,341台设备。
- Group-IB / INTERPOL. "Ramz Operation: 201 Arrested in MENA Phishing Crackdown." 2026. —— Group-IB协助国际刑警组织打击中东和北非地区钓鱼犯罪的行动报告,捣毁运营十年的Sniper Dz PhaaS平台。
- 邵聪. "《联合国打击网络犯罪公约》与跨境侦查的统筹推进." 《中国刑事法杂志》2025年第2期. —— 从刑事侦查视角分析公约框架下跨境电子数据取证的程序规则与实务衔接。
- 中华人民共和国和巴西联邦共和国. "关于携手构建更公正世界和更可持续星球的中巴命运共同体的联合声明." 2025年5月13日. —— 中巴两国领导人联合声明,明确加强网络安全领域合作、共同打击网络犯罪。
- 王毅. "全球数据安全倡议." 2020年9月8日. —— 中国提出的全球数据治理八项倡议,核心主张包括尊重他国数据主权、反对未经他国法律允许直接跨境调取数据。
- 中华人民共和国国务院新闻办公室. "携手构建网络空间命运共同体." 白皮书. —— 中国官方阐述网络空间治理理念的白皮书,系统阐述"网络空间命运共同体"理念。
- 《中华人民共和国反电信网络诈骗法》. 2022年9月2日通过, 2022年12月1日施行. —— 中国首部专门反电信网络诈骗法律,构建电信、金融、互联网三位一体综合防控体系。
- 《中华人民共和国网络安全法》. 2017年6月1日施行. —— 中国网络安全领域基础性法律,确立网络空间主权原则,与《联合国宪章》主权平等原则高度契合。
- 郎平. "数智化背景下全球网络空间治理的演变与特点." 《学术前沿》2025年第13期. —— 中国社会科学院研究员郎平系统分析数智时代全球网络空间治理的演进逻辑与大国博弈态势。