题目
甲涉嫌利用木马程序盗取Q币并转卖他人,公安机关搜查其住处时,发现一个U盘内存储了用于盗取账号密码的木马程序。关于该U盘的处理,下列哪些选项是正确的?
A. 应扣押U盘并制作笔录
B. 检查U盘内的电子数据时,应将U盘拆封过程进行录像
C. 公安机关移送审查起诉时,对U盘内提取的木马程序,应附有该木马程序如何盗取账号密码的说明
D. 如U盘未予封存,且不能补正或作出合理解释的,U盘内提取的木马程序不得作为定案的根据
正确答案:****
这题真正在考什么
本题围绕电子数据收集提取的程序规范展开,涉及原始存储介质的扣押、检查、移送要求及证据排除规则。
秒解口诀
口诀:电子数据分阶段,扣押笔录是基础(A);拆封必录不分介质(B);程序移送需说明功能(C);未封存且无补正,证据能力直接否(D)。
命题人的陷阱拆解
本题陷阱机制精巧:A项(扣押并制作笔录)是基础动作,看似简单,实为铺垫,让考生放松警惕。
B项陷阱在于“拆封过程”的界定,U盘作为独立存储介质,其“封存状态”被打破(如首次连接电脑读取)即属“拆封”,需录像固定,考生易将此与“原始存储介质封存”混淆而漏选。
C项是深度陷阱,将“木马程序”这一特殊电子数据(需证明其功能属性)与普通电子文件(如文档、图片)混同,考查考生是否意识到,对于“计算机程序”类电子数据,移送时除形式要件外,还需对其“功能”进行说明以证明关联性。
D项是证据能力否定性规定的直接考查,相对明显。