법률칼럼 목록으로
기타·2026-10-02

타인 계정 로그인, 절차와 대응에서 확인해야 할 접근권한과 정보통신망 침입

타인 계정 로그인, 절차와 대응에서 확인해야 할 접근권한과 정보통신망 침입 대표 이미지

다른 사람의 아이디와 비밀번호로 계정에 로그인했다는 사실만으로 법적 평가가 끝나는 것은 아닙니다. 계정 사용에 대한 동의나 권한이 있었는지, 허용된 범위를 넘어 접근했는지, 어떤 방법으로 인증정보를 취득·사용했는지를 구체적으로 확인해야 합니다.

01

타인의 계정에 로그인하면 어떤 문제가 생길 수 있을까

안녕하세요. 형사전문변호사 오창훈입니다.

연인이나 가족 사이에서 서로 비밀번호를 알고 있었거나 회사에서 업무를 위해 여러 사람이 하나의 계정을 사용했던 경우처럼 타인 명의의 계정에 접속하게 된 경위는 다양합니다. 반대로 상대방 몰래 비밀번호를 알아내 이메일이나 SNS에 접속하는 사건도 있습니다.

정보통신망에 정당한 접근권한 없이 접속하거나 허용된 접근권한을 넘어 침입한 행위는 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 문제가 될 수 있습니다. 따라서 사건에서는 계정의 명의만이 아니라 실제로 어떠한 접근권한이 부여되어 있었는지를 확인하는 것이 중요합니다.

예를 들어 회사 업무를 처리하라고 계정정보를 전달받은 직원이 업무상 필요한 범위에서 로그인한 경우와 퇴사 후에도 기존에 알고 있던 비밀번호를 이용해 회사 시스템에 접속한 경우는 접근권한에 대한 판단이 달라질 수 있습니다.

따라서 타인 계정 로그인 사건에서는 ‘비밀번호를 알고 있었다’는 사실과 ‘그 비밀번호를 사용하여 접속할 권한이 있었다’는 사실을 구분해서 살펴봐야 합니다.

02

비밀번호를 공유받았더라도 접근 범위가 쟁점이 될 수 있습니다

실제 사건에서는 계정정보를 어떻게 알게 되었는지가 중요한 쟁점이 됩니다. 상대방이 직접 아이디와 비밀번호를 알려준 것인지, 공용 업무계정이었던 것인지, 저장된 비밀번호를 이용한 것인지, 상대방 몰래 비밀번호를 알아낸 것인지 등을 확인해야 합니다.

상대방이 과거에 비밀번호를 알려준 사실이 있더라도 그것만으로 이후 모든 접속이 허용됐다고 단정할 수는 없습니다. 계정을 공유하게 된 목적과 기간, 두 사람의 관계 변화, 비밀번호 사용에 대한 제한이나 철회의 의사표시가 있었는지를 함께 살펴봐야 합니다.

회사 계정에서도 마찬가지입니다. 업무상 특정 시스템을 이용할 권한을 부여받았다고 해서 시스템 안의 모든 정보에 자유롭게 접근할 권한까지 당연히 인정되는 것은 아닙니다. 직급과 담당업무, 회사의 권한 설정, 내부 규정 및 실제 업무 관행 등을 확인해야 할 수 있습니다.

타인 계정 로그인 사건에서 핵심은 단순히 ‘비밀번호를 알고 있었는가’가 아닙니다. 누가 어떤 목적으로 접근권한을 부여했고, 그 권한이 접속 당시에도 유효했는지, 실제 접속이 허용된 범위 안에서 이루어졌는지를 확인해야 합니다.

특히 권한이 철회된 이후의 접속이나 업무 목적과 관계없는 자료를 확인하기 위한 접속이 문제된다면 과거에 정상적인 접근권한이 있었다는 사실만으로 현재의 접속까지 정당화할 수 있는지는 별도로 검토해야 합니다.

03

로그인 기록과 접속 후 행위를 시간 순서대로 확인해야 합니다

제가 타인 계정 접속 사건을 검토할 때는 먼저 문제가 된 계정과 접속 시점을 특정합니다. 언제, 어떤 기기와 환경에서 접속했는지, 해당 시점에 계정을 사용할 권한이 있었는지를 기존 대화와 업무자료 등을 통해 확인합니다.

로그기록이 확보되어 있다면 접속 IP, 접속시각, 기기정보 등이 접속자를 특정하는 자료로 사용될 수 있습니다. 다만 특정 IP에서 로그인됐다는 사실과 특정인이 직접 로그인했다는 사실은 구분해서 검토할 필요가 있습니다. 공용 네트워크나 여러 사람이 사용하는 기기였는지 등 구체적인 사용환경이 함께 고려될 수 있기 때문입니다.

로그인 이후 무엇을 했는지도 중요합니다. 단순히 접속만 했는지, 이메일이나 메시지를 열람했는지, 파일을 내려받았는지, 정보를 삭제하거나 변경했는지, 다른 사람에게 자료를 전달했는지에 따라 추가적인 법적 쟁점이 발생할 수 있습니다.

특히 계정 접속 과정에서 다른 사람의 비밀이나 개인정보를 취득하고 이를 외부에 공개하거나 업무자료를 반출했다는 사실까지 문제된다면 정보통신망 침입 여부와 별도로 개인정보, 비밀침해 또는 업무상 자료와 관련된 다른 범죄의 성립 여부도 검토될 수 있습니다.

접근권한을 입증하거나 반박할 자료도 미리 정리할 필요가 있습니다. 상대방이 비밀번호를 알려준 메시지, 공동으로 계정을 사용했던 기록, 회사에서 해당 시스템의 사용을 지시한 이메일, 업무분장표 등이 있다면 당시 접근권한의 범위를 판단하는 자료가 될 수 있습니다.

반대로 계정 소유자가 비밀번호 사용을 중단하라고 요구했거나 퇴사·업무변경 등으로 권한이 종료됐다는 자료가 있다면 접속 당시 권한이 존재했는지를 판단하는 데 중요한 자료가 될 수 있습니다.

04

자주 묻는 질문

Q. 상대방이 예전에 비밀번호를 알려줬다면 나중에 로그인해도 문제가 없나요?

과거에 비밀번호를 알려줬다는 사실만으로 이후 모든 접속에 대한 동의가 계속된다고 단정할 수는 없습니다. 비밀번호를 공유한 목적과 당시 관계, 사용을 허락한 범위와 기간, 이후 권한을 철회한 사실이 있는지 등을 종합하여 접속 당시 정당한 접근권한이 있었는지를 확인해야 합니다.

Q. 로그인만 하고 아무것도 보거나 삭제하지 않았다면 처벌되지 않나요?

정보를 삭제하거나 외부로 유출하지 않았다는 사실과 접근행위 자체의 위법성은 구분해서 살펴봐야 합니다. 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입한 것으로 평가될 수 있는 상황이라면 접속 이후 별도의 정보 변경이나 유출이 없었다는 이유만으로 문제가 당연히 없어지는 것은 아닙니다.

05

수사와 재판에서 확인해야 할 사항

확인 항목 주요 내용
계정정보 취득 아이디·비밀번호를 누구에게 어떤 경위로 전달받거나 알게 됐는지
접근권한 계정 사용에 대한 동의와 허용 목적·기간·범위 및 철회 여부
접속기록 로그인 시각, IP, 사용기기와 실제 접속자를 특정할 수 있는 자료
접속 후 행위 메일·메시지 열람, 파일 다운로드, 정보 변경·삭제·전달 여부
권한 관련 자료 비밀번호 공유 대화, 업무지시, 계정 공동사용 기록과 권한 철회 자료

타인 계정 로그인 사건에서는 계정 명의가 누구인지보다 실제 접속 당시 정당한 접근권한이 존재했는지가 중요한 쟁점이 될 수 있습니다. 특히 과거에는 사용을 허락받았지만 이후 관계가 종료되거나 권한이 철회된 사건이라면 시점별로 접근권한을 구분해야 합니다.

경찰·검찰 조사를 앞두고 있다면 접속기록만 보고 기억에 의존해 설명하기보다 계정정보를 처음 알게 된 시점부터 문제가 된 로그인까지의 과정을 정리하는 것이 필요합니다. 당시의 문자와 메신저, 이메일, 업무자료가 남아 있다면 접근권한을 판단하는 자료가 될 수 있으므로 함께 확인해야 합니다.

오창훈 형사전문변호사인 저는 타인 계정 접속이 문제된 사건에서 계정정보를 취득한 경위와 접근권한의 범위, 로그인 기록, 접속 이후의 행위 및 당사자 사이의 대화 등을 검토하여 정보통신망 침입 여부와 수사·재판에서 확인해야 할 쟁점을 정리하고 있습니다.

현재 타인의 이메일이나 SNS, 회사 계정 등에 로그인한 문제로 고소를 당했거나 경찰·검찰 조사를 앞두고 있다면 단순히 비밀번호를 알고 있었다는 사실만 설명하기보다 언제 어떤 목적으로 계정 사용을 허락받았고 문제가 된 접속 당시에도 그 권한이 존재했는지를 먼저 확인해 보시기 바랍니다. 구체적인 법적 평가는 계정의 성격과 접근방법, 권한의 범위 및 접속 이후의 행위에 따라 달라질 수 있습니다.

오창훈 변호사
대한변호사협회 공식 인증 형사전문변호사
서울대학교 및 서울대학교 대학원 졸업
제42회 사법시험 합격
現 법무법인(유한) 시그니처 변호사

법무법인(유한) 시그니처
서울시 서초구 서초대로 51길 11 더스타일빌딩 8층
상담 문의: 02-554-8587
야간·주말 긴급상담: 010-4312-8987

광고책임변호사: 오창훈 변호사

관련 칼럼

실시간 카톡 상담하기