屏幕截图可以呈现威胁、承认、交易或公开发布的内容,但它也可能经过裁剪、修改、脱离上下文,甚至来自未经许可的访问。录音或许准确保留了当时的说话内容,录制行为本身或后续使用方式却仍可能带来刑事和程序风险。因此,正确的问题不是“文件在我的手机里,我就能提交吗”,而是“它如何取得、究竟能反映什么、是否真实完整,以及能否在当前案件中使用”。

简要结论

法院不会用同一套规则看待所有数字文件。本人作为接收方收到的信息、公开发布内容、保留完整技术信息的电子邮件和秘密录音,分别涉及不同的法律判断。取得方式是否合法,必须先于证据价值来审查。存在合法主张,并不会自动消除非法截取、擅自进入他人账号或违规录音所造成的问题。

1. 同一份文件需要经过四项不同审查

实际讨论中常把四个问题混为一谈。文件可能真实,却是以违法方式取得;也可能取得合法,却不足以支持一方对其含义的主张。材料可能与案件有关,但整份提交会披露无关第三人的个人信息。某项材料还可能获准作为证据使用,却未必得到法院很高的证明力评价。

  1. 取得是否合法:您是否有权访问该信息、账号、设备、通话或网页?
  2. 使用是否可采:该材料能否用于当前这起具体的民事、刑事、行政或家事案件?
  3. 真实性与完整性:能否查明由谁制作、何时制作、当时背景以及是否经过处理?
  4. 必要性与比例性:是否必须提交全部内容,还是可以只提交针对性较强、不会披露无关信息的较小部分?

希腊宪法第19条保护通信秘密,并禁止使用违反通信秘密、私人生活和个人数据保护而取得的证据。程序规则和判例在此基础上作进一步解释。并不存在“只要能够揭示事实,就一定可以使用”这样的稳妥通则。

2. 信息和屏幕截图:接收方与第三人的地位不同

判例把短信和屏幕照片视为机械映像及电子文书。希腊最高法院第1141/2025号判决认为,发送方知道信息会保存在接收方设备上,接收方以后也能再次调取。这说明,合法接收信息的人与无权取得信息的第三人,在法律地位上存在实质区别。

这种区别并不是无限授权。即使是合法接收方,也要说明信息与争议事实之间的联系,并把使用范围限制在必要程度。若对话中包含健康资料、家庭细节、未成年人照片或无关人员的信息,不加区分地提交或公开传播整个对话线程,可能产生新的法律问题。

截图来自他人账号时有什么不同

希腊最高法院第352/2026号判决给出了非常明确的警示。该案涉及擅自进入另一人的网络账号、截取私人信息,随后又在民事和刑事审理中提交这些截图。针对定罪判决提出的撤销请求被驳回。实际结论是:即使声称司法程序需要这些材料,也不能仅凭这一理由进入他人的邮箱、云端空间、社交账号或手机。

关键界限

知道密码、设备放在共同住所,或以前使用过共享登录信息,并不当然意味着现在仍有权打开和复制账号。授权必须真实、当前有效,并明确覆盖这一次具体访问。

屏幕截图不能自我认证

截图只能显示某一时刻屏幕上出现的内容。它本身不能确认账号确属所标明的人,也不能排除先前删除信息、设备时间错误或图片被修改等情况。对方可以质疑真实性、完整性或账号归属。此时,设备上的原始内容、完整对话、平台官方导出、技术数据以及必要时的专业鉴定就十分重要。

3. 社交媒体:公开内容、限时动态和私人信息

Facebook、Instagram、TikTok、X、LinkedIn、YouTube 和论坛会产生性质不同的数字材料。记录公开账号上的帖子,通常比取得仅向有限人群开放的直接信息或限时动态更容易做到合法合规。但公开可见并不意味着个人数据、肖像、人格利益或著作权保护就不再适用。

用于举证时,应保留可理解内容所需的背景:账号名称和标识、可用时的网页地址、日期和时间、完整文本、会影响含义的前后发布内容,以及当时以何种权限能够看到。对限时动态或直播内容,可以连续录屏,展示从账号主页进入争议内容的过程。这有助于补充背景,但不能弥补非法访问,也不能自动确认当时实际操作账号的人是谁。

  • 公开帖子:记录网页地址、账号、日期、完整内容和可见范围,不要只保留裁剪后的片段。
  • 限时动态或会消失的内容:连续记录合法查看过程,并立即写下查看时间和访问方式。
  • 本人收到的私人信息:在自己的账号中保留完整对话和原始内容,不要只截取一句话。
  • 第三人之间的私人信息:不要进入他人的账号、设备或备份;非法来源可能使所谓“证据”反过来成为您自己的风险。
  • 以转发施压:不要为了羞辱或强迫对方而公开私人信息。受控地向律师或法院提交,与公开曝光是完全不同的行为。

希腊数据保护机关指出,公开他人的信息、照片和视频可能造成严重后果,并建议未经同意不要发布。因此,即使截图对律师或法院有用,也不代表同时把它发到社交媒体上是稳妥做法。

4. 电子邮件、网页、云端和其他数字来源

电子邮件并不只是收件箱里看到的画面。原始邮件可能包含传输路径标头、Message-ID、发送信息和附件。转发邮件或保存截图会丢失其中大量技术信息。条件允许时,应保留邮件的原生状态,并导出一份副本,例如 EML 文件,同时不要删除原件。完整标头有助于技术审查,但仅凭标头仍不能确认究竟是哪一名自然人点击了“发送”。

对于网页和在线登记系统,应记录准确地址、访问时间、页面标题,以及当时适用的 PDF 附件或条款。普通截图可能不显示网址,也可能省略页面其余内容。保存网页为 PDF、记录浏览过程并保留原始文件,可以相互补充。若页面很关键或容易改变,律师可能建议采用正式记录方式或委托技术鉴定。

云端、共享文件和版本历史

Google Drive、OneDrive、Dropbox、企业系统和协作工具通常会保存历史版本、事件日志或共享权限。这些记录有时比文档截图更重要。应保留原始格式、文件名、下载日期;若平台允许您从本人账号查看,还应保留可用的版本历史。不要绕过访问权限,也不要在授权终止后继续使用旧的企业凭据。

哈希值真正能够说明什么

文件的数字指纹,例如 SHA-256 哈希值,可以表明某一具体副本在计算并记录哈希值之后没有发生变化。它不能确认谁创建了文件、内容是否属实,也不能排除文件在计算之前已经被修改。哈希值是完整性工具,不是真相证书。

EXIF、照片元数据和修改痕迹

数字照片可能包含 EXIF 和其他元数据,例如设备制造商和型号、拍摄日期与时间、方向、技术参数、尺寸、内嵌缩略图,以及在定位功能开启时的地理坐标。文件中也可能出现编辑软件名称或后来的保存时间。这些字段可以帮助技术人员提出关于文件来源和流转过程的假设,但不能单独确认拍摄者、真实拍摄地点或画面内容的真实性。

图片通过聊天软件发送、上传到社交平台、从编辑软件导出或重新保存时,元数据可能缺失、改变或被清除。因此,没有 EXIF 不等于文件是伪造的;看似一致的 EXIF 也不能认证文件真实。即使日期合理、手机型号可识别,也必须结合原始文件、设备、来源账号和其他事实共同判断。

怀疑材料被制作或修改时,技术检查不会只看一个字段。可能需要分析文件结构和格式、元数据矛盾、不同压缩痕迹、内嵌缩略图、尺寸和编码、连续画面或音频是否衔接、版本历史、应用与云端日志,以及文件如何取得和保管。有些处理会留下可检测的不一致,另一些处理则可能无法得出可靠结论。因此,“任何改动必然留下痕迹”并不准确,自动检测工具也不足以单独形成司法层面的确定结论。

怀疑有人制作虚假证据时

不要重新保存文件,不要让它经过会改变结构或元数据的应用,也不要在唯一副本上自行“分析”。保留原始载体和材料被合法取得的过程,再由律师判断是否需要独立技术顾问或司法鉴定人。故意制作或篡改材料不会增强案件:它可能严重破坏提交者的可信度,并带来独立的法律风险。

5. 秘密录音:最危险的误解

常见说法是:“只要我参加了谈话,就可以录音。”希腊刑法第370A条以及最高法院第750/2025号判决表明并非如此。未经对方明确同意,记录电话通信或与他人进行的非公开口头谈话,即使录音者本人参加了谈话,也可能构成犯罪。不当使用该录音还会被单独评价。

判例中确有为保护更重要法益或查明特别严重事实而进行的例外衡量,但这不是一般授权,更不能在已经按下录音键之后由当事人自行认定。最高法院第382/2024号判决再次提示,刑事程序原则上排除通过犯罪行为取得的证据。感到害怕、双方存在争执或谈话艰难,本身都不足以使录音自动合法。

按下录音键之前

如果您认为自己受到威胁、敲诈,或确实需要记录事实,应先取得针对具体情况的法律意见,并考虑合法替代方式,例如书面沟通、由见证人在场、向主管机关正式报案,或采用其他允许的记录手段。

职业通话的狭窄例外

为记录商业交易或其他职业沟通而进行的录音,在符合希腊第3471/2006号法律第4条第3款的特别条件时,可能被允许。希腊数据保护机关强调,必须事先告知,并且录音对该特定目的确有必要。该例外不能笼统覆盖企业的所有通话,也不会把个人或家庭谈话变成职业沟通。

语音信息和视频信息

发送方主动发送并允许其保存在接收方账号中的语音信息,与秘密录制实时通话不是同一事实情形。但仍要审查接收是否合法、文件是否真实、与案件是否相关以及使用范围是否适当。把私人语音公开发布,可能产生与仅限提交律师或法院完全不同的问题。

6. 数字材料如何反过来伤害持有人

  • 不当访问:没有有效授权便打开他人的手机、邮箱、云端空间、社交账号或备份。
  • 秘密记录:错误地认为自己参加谈话就足够,因而在没有明确同意时录制电话或私人谈话。
  • 修改或片面展示:裁剪信息、调换顺序、隐藏日期、删除姓名或编辑音频。
  • 制作虚假数字证据:拼合图片或对话、修改元数据,或创建具有误导性的文件并冒充原件。除了遭到技术质疑,这种行为还可能彻底损害提交者的可信度,并产生独立法律问题。
  • 公开曝光:把私人信息、照片或录音发布到 Facebook 或群组,而合法目的原本可以通过程序中的有限使用来实现。
  • 以公开相威胁:把材料当作施压、恐吓或强迫工具,而不是受控使用的证据。
  • 毁掉原件:截图后删除对话或文件,导致最适合核验真实性的材料消失。
  • 破坏保密:随意转给朋友、群组或未获授权的协作者,尤其当材料包含健康信息、未成年人资料或职业秘密时。
  • 过早作出技术定论:声称文件名、某个 EXIF 字段、屏幕时间或哈希值能说明超出其实际能力的事实。

7. 保存数字证据的实用步骤

目标是保留发现时的原始状态,记录来源,并限制访问。普通人不需要充当鉴定专家,真正重要的是在合适的专业人员评估之前,不毁坏、不修改、不传播材料。

  1. 停止处理。不要裁剪唯一副本,不要在上面加箭头或批注,也不要反复转换文件格式。
  2. 保留原件。将设备、本人账号、完整对话、原始电子邮件或最初文件保留在其原来位置。
  3. 记录背景。写明何时、何地、通过什么合法方式看到或收到材料,当时谁在场,以及此前发生了什么。
  4. 记录完整路径。对社交平台或网页,先显示账号主页、网址、日期和可见范围,再进入争议内容;对聊天,保留足够的前后文。
  5. 在允许时使用平台导出。邮件保留 EML 和完整标头,聊天使用官方导出,云端文件保留原始格式及可用版本历史。
  6. 制作安全副本。保存一份只读副本并控制访问。若计算哈希值,同时记录日期、工具名称和接受检查的准确文件。
  7. 不要继续探索。若材料偶然出现在他人设备或账号中,不要继续查找。下一步操作可能改变整个法律评价。
  8. 向律师提供受限副本。如实说明取得过程,不要隐瞒可能令人不利或尴尬的技术与事实细节。
  9. 遇到诈骗、威胁或敲诈时及时行动。保存链接、用户名、邮件、文件和事件经过,使用正式报案渠道;不要为了“诱导承认”而主动制造新的沟通。

不要这样做

不要让朋友代为进入账号,不要安装监控软件,不要猜测密码,不要冒充他人,也不要以“防止消失”为由公开材料。妥善保存并不需要再实施新的违法行为。

8. 真实性如何审查

真实性来自一整套相互支持的线索,而不是某个神奇的技术字段。法院可以综合考虑来源设备或账号、对话连续性、表达习惯、其他独立事实、技术数据、证人陈述和专业鉴定。例如在诈骗邮件中,显示的发件人姓名可能具有误导性,完整标头以及与其他通信的对应关系通常更有价值。

第三方专业人员确认某网页或对话在特定时间确实可见,可以增强“当时观察到什么”这一点的证据价值,但不能自动确认谁创建了账号、谁操作设备,或全部历史是否完整。存在严重争议时,应由律师判断是否需要技术顾问、司法鉴定人,或向服务提供者、主管机关提出正式调取请求。

处理过的图像、合成语音和深度伪造

逼真的假图片、视频和语音越来越容易制作,因此原始文件和上下文更加重要。经第三人转来的热门视频或音频不能仅因“看起来真实”就被视为真品。应寻找最早可得来源、文件不间断的流转路径、独立印证和技术检查。自动检测工具只能提供线索,不能给出终局性的司法答案。

9. 快速风险表

数字来源审查重点实际评估
本人收到的短信或聊天持有是否合法、完整对话、相关性、比例性和真实性。通常可能使用,但绝非自动充分。
来自他人账号的截图访问授权、取得方式、希腊刑法第370E条和宪法第19条。法律风险高。
社交平台公开帖子网页地址、公开可见状态、时间、账号身份和完整背景。较容易合法记录,但不能任意再次发布。
私密限时动态或直接信息谁有访问资格、可见范围设置、完整内容和个人数据。高度取决于查看人以及查看方式。
电子邮件原始 EML、完整标头、附件和往来连续性。保留原生格式时,通常比单张截图更有力。
秘密录制通话明确同意、希腊刑法第370A条、特殊情况和允许的使用范围。刑事和程序风险高。
事先告知的职业通话特定目的、提前告知、必要性和安全保存。仅限狭窄法定例外。
发送给本人的语音信息接收是否合法、真实性、内容和有限使用。不同于秘密录音,但仍有边界。
照片、经处理的裁剪图或转发图原始文件、设备、EXIF 和其他元数据、缩略图、结构、背景及编辑历史。可提供有用线索,不能单独认证真实。
云端和版本历史访问资格、原始格式、时间戳、日志和权限变化。从获授权账号合法收集时有用。

本表仅用于初步判断,不能替代对具体案件和适用程序的专业评估。

10. 常见问题

一张屏幕截图足以赢得案件吗

不能。它可以成为证据之一,但价值取决于合法来源、真实性、完整背景、与争议事实的联系以及其他材料。只有一句话的打印件,却没有设备、完整对话或技术数据,更容易受到质疑。

有人威胁我时,我能给对方录音吗

不要认为事件严重就自动产生录音许可。希腊刑法第370A条仍是关键,例外范围很窄,而且高度依赖具体事实。应立即取得法律意见;存在危险或犯罪时,应联系主管机关。也许还有更安全、合法的记录方式。

发送方删除了信息怎么办

不要试图进入对方账号。保留本人设备或账号中仍合法存在的内容、通知、本人有资格使用的备份和事件经过。应由律师判断是否需要向服务提供者或主管机关采取正式行动,以及相关数据是否仍可获得。

为了说明我说的是事实,可以把信息发到 Facebook 吗

公开发布不同于受控地提交给律师或法院。公开行为可能侵害个人数据、人格利益、肖像或保密要求,也会暴露无关第三人。稳妥做法是在法律评估前不公开材料。

公开帖子能确认是谁写的吗

它首先只能确认:记录当时,某个账号上出现了特定内容。若存在虚假账号、账号被入侵或由第三人管理等主张,内容与自然人之间的归属仍可受到质疑。因此还需要其他线索;争议重大时,也需要技术审查。

只要内容真实,非法取得方式就能被补救吗

不能自动补救。内容是否属实和取得方式是否合法,是两个不同问题。如果只因最后找到相关内容就允许任何非法访问,宪法和程序保护将失去意义。

11. 稳妥结论

数字证据之所以有力,是因为它能够保留文字、图像、时间和流转路径;它也十分脆弱,因为容易复制、裁剪、修改,更容易通过错误方式取得。真正有助于自己案件的人,不是尽量收集更多材料的人,而是知道何时停止、保留原件、诚实记录来源,并在再次访问、录音或公开之前先接受法律评估的人。

法律提示

本文只提供一般信息,不构成针对个案的法律意见。结论取决于取得方式、程序类型、具体内容、涉及人员和使用目的。进行秘密录音、访问账号、公开发布或提交敏感材料之前,应由了解完整事实的律师作出评估。

官方资料与判例

  1. 希腊宪法第19条。通信秘密,以及禁止使用违反第9条、第9A条和第19条而取得的证据。
  2. 希腊最高法院第1141/2025号判决。短信和屏幕照片作为机械映像,区分接收方与第三人,并衡量必要性和比例性。
  3. 希腊最高法院第352/2026号判决。擅自进入账号、截取私人信息,以及后来在案件审理中使用截图。
  4. 希腊最高法院第750/2025号判决。希腊刑法第370A条对未经明确同意记录电话通信或非公开谈话及使用相关材料的适用。
  5. 希腊最高法院第382/2024号判决。希腊刑事程序法第177条第2款,以及排除通过犯罪行为取得的证据;例外衡量空间极为狭窄。
  6. 希腊数据保护机关:电话交谈录音。第3471/2006号法律第4条第3款对职业沟通规定的狭窄例外,包括事先告知和必要性要求。
  7. 希腊数据保护机关:在社交网络发布数据。公开他人信息、照片、视频和相关内容所带来的风险。
  8. 欧盟第2016/679号条例第5、6、9条。合法性、目的限制、数据最小化、安全,以及为提出、行使或支持法律主张而处理数据。
  9. Gov.gr:网络犯罪报案。在线报案说明发生了什么、地点、时间和方式,并可附上相关证据。
  10. 希腊网络犯罪侦查部门:指引。向主管机关报案前,整理事件经过和有用数字材料的实务说明。
  11. CIPA:Exif 3.0 概述。对可交换图像文件格式及数字图像中可嵌入元数据的官方介绍。
  12. SWGDE:图像真实性鉴定最佳实践,2.0版。图像鉴定应结合文件结构、元数据、来源、内容和方法局限进行评估。
  13. NIST/OSAC:法庭数字图像管理标准指南。以透明、完整、安全和可用的方式保存原件及处理副本。

以上资料核查日期为2026年8月4日。

图片:cottonbro studio / Pexels,仅作说明用途。