知识

品牌如何从在线假冒商品列表中构建可用于法庭的证据

发现假冒商品列表很容易,但事后证明却并不容易。如何捕获、哈希、加时间戳并保存能在法庭上站得住脚的列表证据。

Chris Collins

Chris Collins

2026年9月25日 · 3 分钟阅读

品牌保护团队每天都会发现假冒商品listing。真正困难的部分发生在之后:listing被下架、卖家对下架提出异议,或者案件进入法庭,有人问一个简单的问题:你如何证明这个页面在你所说的日期,向该国的买家,展示了你所说的内容?

保存在共享盘里的截图很少能很好地回答这个问题。本指南将介绍什么样的在线证据能够站得住脚、每个listing都应获得的取证包、如何添加加密完整性验证和可信时间戳,以及如何在从取证到提交诉讼的整个过程中保持监管链完整。本文建立在检测工作的基础上,检测部分内容见如何在全球市场检测假冒商品listing;而本文讨论的是发现之后该怎么做。

关键要点

  • 证据必须证明三件事:页面上写了什么、你的副本自取证以来未曾改变,以及取证时的情形,包括时间和地点。
  • 一项被广泛采用的开源调查标准将URL、HTML源代码和完整页面截图视为用于法庭证据的最低要求。
  • 在取证的那一刻对每个文件进行哈希处理,并为该记录获取可信时间戳。这两者成本都很低,而且都很难被反驳。
  • 从相关的市场进行取证。listing是否面向特定国家的买家提供,往往正是争议的焦点。
  • 从一开始就记录监管链。谁取证、谁存储、谁访问以及每件物品如何转移,都是证据的一部分。

什么样的在线证据能够站得住脚

各国的证据规则各不相同,本文不构成法律建议,但背后的基本问题是一致的。

真实性。 该物品是否与你所声称的一致?在美国,《联邦证据规则》要求提供物品的一方提供足以支持其所声称内容的证据。对于网页取证而言,这通常意味着要说明取证方法以及该方法能够产生准确结果。

完整性。 自取证以来是否发生了变化?这正是哈希处理的意义所在。美国关于电子数据认证副本规则的委员会注释直接说明了这一逻辑:“原件和副本的哈希值相同,可以可靠地证明二者是完全相同的副本。“该规则还允许某些电子记录通过合格人员的认证来完成身份验证,而无需现场作证,包括通过”数字识别过程认证”的数据,例如哈希值。

背景信息。 取证的时间、地点和执行人是谁?由联合国人权事务高级专员办事处和加州大学伯克利分校人权中心发布的《数字开源调查伯克利议定书》,阐述了调查人员为法庭准备证据时所采用的做法。该议定书列出了收集在线内容时应包含的项目,并指出前三项(URL、HTML源代码和完整页面截图)“构成了在法庭上提供证据的最低标准。“该议定书还要求记录取证人员、所用机器的IP地址、来自同步时钟的时间戳,以及取证时的哈希值。

市场下架流程不如法庭正式,但同样的取证包能让流程更快,也更难被质疑。

取证包

你可能采取行动的每个listing,都应获得同样的记录,一次性完成取证,之后绝不修改。

项目重要性
listing的URL以及重定向后的最终URL准确识别所取证的对象
市场商品和卖家标识符即使标题和URL发生变化也能保留
完整页面截图买家所看到的内容,包括价格、图片和卖家信息
HTML源代码底层内容,可搜索,比图片更难被反驳
商品图片文件通常是抄袭最清晰的证据
卖家资料页面将该listing与运营者以及其他listing关联起来
所提供的价格、货币和配送目的地证明该商品是向你所在司法辖区的买家提供的
UTC时间的取证时间,来自同步时钟确定时间
取证视角:国家、网络、IP确定该商品在哪里可见
取证人员身份和工具版本确定是谁以及如何取证
每个文件的SHA-256哈希值证明文件未被更改
清单上的可信时间戳证明该记录在该时刻确实存在

取证视角这一点值得特别强调。不同国家的市场会展示不同的listing、价格和配送选项,许多假冒卖家会限制配送地区。法院对此也很重视:伊利诺伊北区某位法官在假冒商品案件中使用的一份标准临时限制令(TRO)模板提到”截图证据确认每个被告网店确实愿意、乐意并且能够将其假冒商品运送给伊利诺伊州的客户。“如果你的案件依赖于特定地区的买家,就应从该地区取证。Shifter的住宅网关将国家信息放入用户名中,会话id则将整个取证过程限定在同一个IP上,因此截图、HTML和记录下来的取证视角描述的都是同一次访问。这一点为何远不止对假冒案件重要,详见取证视角标准。

自动化取证

取证应当是一个可重复的单一操作,这样每个listing都能获得相同的处理,你的方法也可以用一句话说清楚。以下脚本通过针对特定国家的住宅出口加载页面,通过同一会话记录取证视角,保存HTML和完整页面截图,并生成一份包含每个文件哈希值的清单:

import { chromium } from 'playwright';
import { createHash, randomUUID } from 'node:crypto';
import fs from 'node:fs';
import path from 'node:path';

const sha256 = buf => createHash('sha256').update(buf).digest('hex');

export async function capture(url, country, outDir) {
  const id = randomUUID();
  const dir = path.join(outDir, id);
  fs.mkdirSync(dir, { recursive: true });
  const username = `${process.env.SHIFTER_PROXY_USER}-country-${country}-sid-${id.slice(0, 8)}-ttl-600`;
  const browser = await chromium.launch({
    proxy: { server: 'http://p.shifter.io:443', username, password: process.env.SHIFTER_PROXY_PASS },
  });
  const page = await browser.newPage({ viewport: { width: 1366, height: 900 } });

  // Record the vantage point through the same session as the capture.
  await page.goto('http://ip-info.com/json');
  const vantage = JSON.parse(await page.evaluate(() => document.body.innerText));

  const response = await page.goto(url, { waitUntil: 'networkidle', timeout: 90000 });
  const files = {
    'page.html': Buffer.from(await page.content()),
    'page.png': await page.screenshot({ fullPage: true }),
  };
  await browser.close();

  const manifest = {
    capture_id: id,
    url,
    final_url: response.url(),
    http_status: response.status(),
    captured_at_utc: new Date().toISOString(),
    vantage: { country: vantage.country, city: vantage.city, ip: vantage.ip, asn: vantage.asn, network: vantage.as_name },
    files: {},
  };
  for (const [name, buf] of Object.entries(files)) {
    fs.writeFileSync(path.join(dir, name), buf);
    manifest.files[name] = { sha256: sha256(buf), bytes: buf.length };
  }
  fs.writeFileSync(path.join(dir, 'manifest.json'), JSON.stringify(manifest, null, 2));
  return manifest;
}

针对市场的具体情况进行扩展:将每张商品图片保存为文件,在同一会话中截取卖家资料页面,并在清单中记录商品和卖家标识符。确保机器的时钟已同步,因为清单上的时间准确与否,取决于写入该时间的时钟本身。

在依赖取证结果之前,先检查你所获取的内容。市场有时会向自动化浏览器返回质询页面或经过精简的页面,同时仍返回正常的成功状态,这正是隐性失败率一文所描述的问题。在记录被封存之前,人工快速查看一下截图就能发现这个问题。

添加可信时间戳

你自己的清单会说明取证时间,但那只是你的一面之词。来自独立时间戳颁发机构(Time-Stamping Authority)的可信时间戳,可以证明该清单以及其中包含的每个文件哈希值,在特定时刻确实存在。该协议为RFC 3161,受标准工具支持,而且只有哈希值离开你的机器,内容本身绝不外泄:

openssl ts -query -data manifest.json -sha256 -cert -out manifest.tsq
curl -s -H "Content-Type: application/timestamp-query" \
  --data-binary @manifest.tsq https://your-tsa.example/tsr -o manifest.tsr
openssl ts -verify -data manifest.json -in manifest.tsr \
  -CAfile tsa-ca.pem -untrusted tsa.crt

将请求、回复以及该机构的证书与取证记录一起保存。对于风险更高的事项,律师可能更倾向于使用相关司法辖区认可的合规时间戳服务提供商。

对于需要归档整个页面及其加载的所有资源的情况,WARC格式(标准化为ISO 28500,被网页存档广泛使用)能够保留完整的HTTP交互记录。对于重要的取证,这是一个有用的补充,不过对于市场执法而言,上述的HTML、截图和清单通常已经足够。

保持监管链完整

《伯克利议定书》将监管链定义为”一份信息或证据的保管人序列的按时间顺序记录”,包括其控制、转移、分析和处置情况。在实践中:

  • 将取证记录存储在一次写入(write-once)存储中,例如带有保留锁定功能的对象存储,以确保文件在保留期内无法被更改或删除。
  • 记录每一次访问和转移: 谁打开了某份取证记录、谁将其导出,以及发送给了谁。
  • 绝不修改原件。 用于报告的带注释副本是可以的;但要将其与原件分开保存,并记录每份副本源自哪份原件。
  • 证据转移时重新验证哈希值,并记录这一操作。

试购

截图展示的是一个报价。试购则展示了实际销售和运送的内容,而且往往是证明某商品是假冒商品而非灰色市场商品或正品的决定性证据。试购存在法律和实务方面的敏感问题,从支付记录到收货时如何处理该商品,因此应与律师一同安排。记录整个交易过程:购买时的listing取证记录、订单确认、支付记录、运单和物流追踪信息、包裹未拆封和已拆封的照片,以及确认该商品非正品的鉴定过程。

从证据到行动

一份完善的取证包能让每一条执法途径都更快推进。

  • 市场计划。 品牌保护计划通常仅限权利人及其代理人使用。Amazon Brand Registry要求提供来自获批机构的”有效注册商标或待批商标注册”,而eBay的VeRO计划则”仅面向权利人或其授权代理人。“每个计划都有各自的举报表格;拥有一致的取证包,意味着你可以快速填写任何一份表格。
  • 依据欧盟《数字服务法》(Digital Services Act)发出的通知。 向托管服务发出的关于非法内容的通知,应包含说明其为何非法的详实理由、准确位置(如URL)、通知人的姓名和电子邮件地址,以及通知人善意确信该通知准确完整的声明。来自受信任举报人(一种授予符合条件组织的身份)的通知将获得优先处理。
  • 诉讼和海关。 在这一环节,完整的取证包最为关键:经过认证的取证记录、哈希值、时间戳、监管链记录以及试购证据,均应与律师一同准备。

跨listing的规律性特征,例如相同的图片、相同的卖家信息或不同市场中相同的发货来源,往往正是将一系列下架行动整合为一个协同案件的关键。这方面的收集工作在商标滥用检测和监控未经授权的卖家中有所介绍。

负责任地收集证据

不当收集的证据可能会损害案件。仅取证公开的listing,不要访问你无权进入的账户或区域,控制好收集节奏,并将有关个人卖家的个人数据限制在案件确实需要的范围内。当采用新方法或事关重大时,应先与律师商定方法,再着手行动,而不是事后补救。

结论

发现假冒商品listing是一个检测问题。证明它们则是一个证据问题,而这个问题要在取证的那一刻解决,而非事后补救。一次性完成URL、HTML和完整页面图像的取证,从相关的市场进行取证,并记录取证视角和时间。对每个文件进行哈希处理,为清单获取可信时间戳,将其存储在无法被更改的地方,并记录谁曾接触过它。这些做法成本都不高,但一旦listing消失,想要事后重建这一切却非常困难。

来源与参考文献

本文为一般性信息,不构成法律建议。有关你所在司法辖区的证据要求,请咨询律师。

准备好开始了吗?

试用 Shifter 住宅代理,205M+ 个 IP,195+ 个国家,低至 $0.10/GB。

立即开始