강남에서 만나는 자연 그대로의 숲, 대체 불가능한 숲과 집의 가치 - 르엘 어퍼하우스
logo
2024년 4월 28일(일)
지면보기
구독
한국법조인대관
판결 큐레이션
매일 쏟아지는 판결정보, 법률신문이 엄선된 양질의 정보를 골라 드립니다.
금융·보험
해킹
검색한 결과
5
판결기사
판결요지
판례해설
판례평석
판결전문
금융·보험
정보통신
[판결] 해킹으로 거래소 회원 암호화폐 유출 사고 발생했다면
해킹으로 인해 회원들의 암호화폐가 유출되는 사고가 발생했을 경우 거래소는 피해를 입은 회원에게 해당 암호화폐를 인도하거나 시세 비율로 환산한 돈을 지급할 의무가 있다는 판결이 나왔다. 서울중앙지법 민사44단독 하성원 부장판사는 A씨가 모 암호화폐 거래소를 운영하는 B사를 상대로 낸 암호화폐 인도 청구 소송(2021가단5068564)에서 최근 원고일부승소 판결했다. B사가 운영하는 암호화폐 거래소는 2018년 6월 해킹을 당해 암호화폐가 유출되는 사고가 발생했다. 2017년 10월부터 이 거래소를 이용해왔던 A씨도 이 사고로 가지고 있던 암호화폐가 유출되는 피해를 입었다. B사는 2020년 12월 거래소 회원들에게 '미복구 암호화폐에 대해 복구 완료시까지 출금 및 거래가 불가능하지만, 서비스 운영을 통해 발생한 이익으로 단계적으로 갚아 나가겠다'는 취지의 내용을 공지했다. 하지만 A씨의 암호화폐는 복구되지 않았고, 결국 A씨는 "암호화폐를 인도하거나 이에 상당한 비율로 환산한 금액을 지급하라"며 소송을 냈다. 하 부장판사는 "B사 약관에 따르면 B사는 회원에게 암호화폐 거래 및 이에 부수하는 서비스를 제공한다고 정하고 있다"며 "암호화폐의 입출금은 암호화폐 거래에 당연히 수반되는 것이므로 이 또한 B사가 A씨에게 제공하는 서비스에 포함된다고 봄이 타당하고, 그에 따라 B사도 거래소 웹페이지를 통해 암호화폐 입출금 방법을 비롯해 출금한도와 화폐별 출금 수수료 등을 안내하고 있다"고 밝혔다. 이어 "A씨와 B사 사이에 형성된 암호화폐의 보관과 관련한 법률관계는 물건의 보관을 전제로 한 민법상 임치계약으로 볼 수는 없지만 이와 유사한 성질을 갖는 비전형계약에 해당한다"며 "B사는 암호화폐의 반환을 요구하는 A씨에게 이를 인도할 의무가 있다"고 설명했다. 또 "암호화폐에 대한 인도집행이 불능인 경우 B사는 A씨에게 변론종결일 당시 암호화폐 시가에 해당하는 코인당 5000여만원의 비율로 환산한 돈을 지급할 의무가 있다"며 "B사가 암호화폐의 인도의무를 다투는 이상 장래이행의 소로써 미리 청구할 필요도 인정된다"고 했다. 그러면서 "B사는 A씨에게 암호화폐를 입금주소로 인도하고, 암호화폐에 대한 강제집행이 불능일 때에는 코인당 5000여만원의 비율로 환산한 돈을 지급할 의무가 있다"고 판시했다.
해킹
암호화폐
거래소
이용경 기자
2022-04-25
금융·보험
민사일반
[판결] 신종 보이스피싱에 속아 고객이 일회용 비밀번호 유출했어도
은행고객이 신종 보이스피싱에 속아 일회용 비밀번호(OTP, one-time password)를 유출해 돈이 이체됐어도 은행이 고객에게 공지한 추가인증 절차를 진행하지 않은 등의 과실이 있다면 은행이 책임을 져야 한다는 판결이 나왔다. OTP란 인터넷뱅킹에 사용되는 보안카드 대신 모바일 프로그램이나 전용 단말기를 이용해 일회용 비밀번호를 생성하는 방식을 말한다. 학원강사 A(43·여)씨는 2014년 9월 지방세를 납부하기 위해 B은행 인터넷뱅킹 홈페이지에 접속했다. 그런데 갑자기 화면에 '금융감독원 사기예방 계좌등록 서비스'라는 팝업창이 떴다. A씨는 보안강화를 위한 것이라 생각하고 팝업창 안내문에 따라 계좌번호와 비밀번호, 공인인증서 비밀번호, OTP 비밀번호를 입력했다. 그러자 화면에 '등록중'이라는 표시가 떴고 곧바로 A씨의 휴대전화로 전화가 걸려왔다. 금융감독원 직원이라고 밝힌 남성은 "화면에 등록 중이라는 내용이 보이느냐, 계좌가 안전하게 등록되고 있다"고 설명했는데 이 와중에 A씨의 휴대폰 문자메시지로 A씨의 계좌에서 2100만원이 출금됐다는 내용이 전송됐다. 놀란 A씨가 "계좌에서 출금된 금액이 무엇이냐"고 묻자 이 남성은 "전산장애이니 30분 내로 돈이 다시 들어 올 것"이라고 말하고 전화를 끊었다. 30분 뒤 OTP 비밀번호만 입력하는 창이 다시 뜨자 A씨는 다시 비밀번호를 입력했고, 그 순간 A씨의 계좌에서 5회에 걸쳐 총 900만원이 출금됐다. 보이스피싱에 당했다는 사실을 알게 된 A씨는 사고 당시 공인인증서가 재발급된 사실이 없어 출금이 불가능한데도 돈이 빠져 나갔으며 B은행이 공지한 것과 달리 추가인증 절차도 없이 계좌에서 돈이 빠져 나갔다며 은행을 상대로 소송을 제기했다. B은행은 "A씨의 과실로 OTP 비밀번호가 노출돼 일어난 일"이라며 "책임이 없다"고 맞섰다. 전자금융거래법 제9조는 공인인증서나 OTP 같은 접근매체의 위조나 변조로 발생한 사고 등으로 이용자에게 손해가 발생한 경우 은행 등 금융기관이 배상해야 한다고 규정하고 있다. 다만 사고 발생에 이용자의 고의나 제3자가 권한 없이 이용자의 접근매체를 이용해 전자금융거래를 할 수 있음을 알았거나 쉽게 알 수 있었음에도 불구하고 접근매체를 누설하거나 노출 또는 방치하는 등 중대한 과실이 있는 경우에는 책임의 전부나 일부가 감경된다. 서울중앙지법 민사96 단독 이규홍 부장판사는 A씨(소송대리인 법무법인 지향)가 B은행을 상대로 낸 손해배상청구소송(2015가단5135685)에서 "B은행은 2200여만원을 지급하라"며 최근 원고일부승소 판결했다. 재판부는 "B은행이 홈페이지에 게시한 '전자금융사기 예방서비스 전면시행에 따른 추가인증' 공고에 따르면 '야간(21시~09시) 및 휴일 거래시 보안매체에 관계없이 1일 누적 100만원 이상 이체시 추가 인증이 있다'고 돼 있다"며 "사고 발생일이 휴일이었고 이체된 금액이 100만원을 초과함에도 B은행이 공고한 추가인증 절차는 이뤄지지 않았다"고 밝혔다. 이어 "A씨는 '금융거래 사이트는 주소창에 직접 입력하거나 즐겨찾기를 이용하라'는 B은행의 권유에 따라 즐겨찾기에 등록해 놓은 홈페이지로 접속했다"며 "B은행은 사고 당시까지 비밀번호 30~35개 중 일부를 입력하도록 하는 기존의 보안카드와 달리 OTP 방식은 외부노출과 해킹으로부터 안전한 것으로 홍보하기도 했다"고 설명했다. 재판부는 "보이스피싱에 대한 일반인의 인식이 높은 상황에서 A씨의 나이와 직업, 인터넷 금융거래 이용 경력 등을 고려하더라도 1차로 출금된 2100만원에 대해 A씨에게 중대한 과실이 있다고 볼 수 없어 은행의 배상책임이 100% 인정된다"고 했다. 하지만 2차로 출금된 900만원에 대해서는 "A씨가 공인인증서 인증과 추가인증절차가 없이도 계좌이체가 된다는 점을 의심하지 못한 과실이 인정돼 은행의 배상 책임을 10%로 제한한다"고 판시했다.
보이스피싱
전자금융거래법
공인인증서
인터넷뱅킹
보안카드
일회용비밀번호
이순규 기자
2016-07-07
금융·보험
민사일반
타인 신용정보 빼내 대출 등 받아 형사처분 받았더라도
남의 신용카드 개인정보를 빼내 대출과 결제 등에 사용한 자가 형사처분을 받았더라도, 카드의 주인이 정보 유출의 고의나 과실이 없다고 입증하지 못하면 부정이용자가 사용한 채무에 대한 책임이 있다는 판결이 나왔다. 2011년 택배기사인 장모씨는 직장 동료인 김모씨의 주민등록증을 갖고 은행에 찾아가 김씨 인적사항을 기재해 계좌와 체크카드를 만들고 공인인증서를 발급받았다. 장씨는 발급받은 공인인증서로 대부업체들에게서 1400여만원을 대출받았다. 장씨는 김씨 신용카드 비밀번호와 유효기간, CVV번호 등 개인정보도 알아내 인터넷에서 800만원을 결제했다. 검찰은 장씨를 사기, 사문서위조 등의 혐의로 기소했고, 대법원에서 징역 2년이 확정됐다. 김씨는 은행과 대부업체가 자신에게 돈을 달라고 하자 "장씨에게 신용카드와 주민등록증을 빌려준 적이 없으므로 신용카드 정보유출에 대해 과실이 없다"며 채무부존재확인의 소를 냈다. 1심은 "김씨가 다소 지능과 판단력이 떨어지는 점을 악용해 신용카드 정보를 습득한 것으로 보인다"며 "김씨가 대부업체들과 여신거래약정을 한 적이 없으므로 피고들의 주장은 이유 없다"며 원고 승소 판결을 했다. 은행측은 "김씨가 장씨에게 신용카드 자체를 건네줬을 가능성도 있다"며 항소했다. 울산지법 민사2부(재판장 문춘언 부장판사)는 최근 채무부존재확인항소심(2013나5763)에서 원심을 취소하고 "김씨는 은행에 800여만원을 지급하라"며 원고 패소 판결을 했다. 재판부는 판결문에서 "장씨가 마치 자신이 김씨인 것처럼 행세해 공인인증서를 발급받아 사용함으로써 징역 2년을 선고받은 것은 사실이나, 형사판결은 장씨가 권한 없이 신용카드로 거래함으로써 가맹점으로부터 재물 또는 재산상 이익을 편취했다는 것"이라며 "이 사건의 쟁점은 장씨가 신용카드 정보를 이용해 전자상거래를 한 경우에도 김씨에게 비밀번호 유출에 대한 책임을 물을 수 있는지 여부"라고 밝혔다. 재판부는 "약관에는 고의 또는 과실이 없는 경우에 회원은 비밀번호 유출 책임을 면한다는 취지로 규정하고 있는데, 카드 회원 스스로 비밀번호 누설에 아무런 과실이 없다는 점을 입증해야 한다는 취지로 해석된다"면서 "장씨가 유죄 확정판결을 선고받았다는 점 등만을 볼 때 장씨가 전산관리 시스템을 해킹하는 등의 방법으로 신용카드 비밀번호 등 정보를 취득했거나 김씨에게 고의 또는 과실이 없었다고 인정하기 부족하다"고 설명했다.
타인신용정보
채무부존재확인
공인인증서
신용카드
고의
과실
2014-08-21
금융·보험
민사일반
보이스피싱에 속아 고객이 비밀번호 유출했어도
고객이 전화금융사기(보이스피싱)에 속아 은행 계좌번호와 비밀번호를 유출했어도 인터넷뱅킹으로 이체된 피해는 금융기관이 책임져야 한다는 판결이 나왔다. 인터넷뱅킹에 필요한 공인인증서나 일회용 비밀번호(OTP, one-time password)를 유출하지 않은 이상 고객에게 책임이 없다는 취지다. OTP란 인터넷뱅킹에 사용되는 보안카드 대신 모바일 프로그램이나 전용 단말기를 이용해 일회용 비밀번호를 생성하는 방식을 말한다. 서울중앙지법 민사37단독 조중래 판사는 최근 우모씨가 "전자금융거래법에 따라 보이스피싱 피해액을 배상하라"며 우리은행을 상대로 낸 손해배상소송(2011가단468047)에서 "우리은행은 3700여만원을 지급하라"며 원고승소 판결을 내렸다. 조 판사는 판결문에서 "우씨는 이체 사실을 알게된 직후 경찰에 피해신고를 하면서 자신은 공인인증서를 누출하지 않았고 OTP 단말기 역시 분실 또는 도난당하지 않았다고 분명하게 진술했다"며 "우리은행은 전자금융거래법에 따라 손해를 배상할 책임이 있다"고 밝혔다. 재판부는 "국내에 사용되는 OTP 단말기 일부를 생산하는 미국 RSA사의 시스템이 2011년 3월 해킹당한 사실이 있고, 노트북에 저장된 공인인증서를 해킹한 사고 역시 빈번하게 발생됐다"고 이유를 설명했다. 우씨의 피해를 전자금융거래법 제9조가 금융기관의 책임으로 정한 '접근매체의 위조나 변조로 발생한 사고, 계약체결 또는 거래지시의 전자적 전송이나 처리 과정에서 발생한 사고'로 해석한 것이다. 우리은행은 우씨가 계좌번호와 비밀번호를 사기단에 알려주는 등 중대한 과실이 있으므로 배상액을 감면해야 한다고 주장했다. 하지만 재판부는 "전자금융거래의 안전성과 신뢰성을 확보하려는 전자금융거래법의 입법 목적에 비춰보면 금융기관의 책임을 감면하는 요건은 엄격히 해석해야 한다"며 "계좌번호와 비밀번호 유출은 법령에서 규정한 고의 또는 중대한 과실의 유형에 해당하지 않는다"며 받아들이지 않았다. 전자금융거래법 시행령 제8조는 금융기관 등이 책임 감면을 주장할 수 있는 이용자의 고의 또는 중대한 과실의 유형으로 접근매체를 대여하거나 담보로 제공한 경우, 누설 또는 방치한 경우 등으로 한정하고 있다. 우씨는 지난해 11월 자신을 검찰청 수사관이라 사칭한 보이스피싱사기단에 속아 우리은행 계좌번호와 비밀번호, 신용카드 카드번호와 유효성 검사 코드(CVC)를 'www.policeseoul.com'이라는 사이트에 입력했다. 사기단은 이 정보를 이용해 롯데, 신한, KB국민카드로부터 자동응답시스템(ARS) 카드론과 ARS 현금서비스로 합계 3550만원을 우씨의 계좌로 입금받은 후 통장잔액까지 포함해 모두 3742만원을 인터넷뱅킹으로 이체해 빼내갔다. 속은 사실을 알게된 우씨는 경찰에 피해를 신고하고 카드회사 대출금을 상환한 후 12월 소송을 냈다. 우씨는 사기단이 해킹을 통해 공인인증서를 재발급받고 OTP 단말기 비밀번호를 알아내 발생한 사고라고 주장했으나, 우리은행은 우씨가 OTP 단말기 등 접근매체를 도난 또는 분실해 발생했다며 배상을 거절했다.
보이스피싱
전화금융사기
비밀번호노출
OTP
공인인증서
전자금융거래
이환춘 기자
2012-09-10
금융·보험
민사일반
권한없는 타인이 공인인증서 발급받아 예금 불법 인출시 금융기관이 예금주에 배상해야
타인이 예금주의 공인인증서를 발급받아 예금을 인출해갔다면 금융기관이 예금주에게 배상해야 한다는 판결이 나왔다. 이번 판결은 공인인증서 등 접근매체의 위조와 변조의 경우에만 금융기관 등이 손해를 배상하게 돼 있는 전자금융거래법 제9조를 넓게 해석한 첫 판결로 상급심의 판단이 주목된다. 서울중앙지법 민사34단독 전기철 판사는 최근 유모씨가 H투자증권을 상대로 낸 손해배상소송(☞2011가단105339)에서 "H투자증권은 3400만원을 지급하라"며 원고승소 판결을 내렸다. 소송 과정에서 H투자증권 측을 보조한 공인인증서 관리업체인 코스콤은 이번 판결로 H투자증권으로부터 구상권을 행사당할 위기에 처하게 됐다. 전 판사는 판결문에서 "전자금융거래법 제9조의 입법 취지는 복잡하고 전문적인 특성을 지녀 원인 규명이 어려운 전자금융사고에 관한 책임부담 원칙을 명확히 규정하려는 것"이라며 "해킹·전산장애 등 이용자의 고의·중과실에 의하지 않은 전자금융사고로 인해 이용자에게 손해가 발생하면 금융기관 또는 전자금융업자가 책임을 부담해야 한다"고 밝혔다. 재판부는 "공인인증서와 같은 특수매체의 경우 시스템 운영주체의 의사에 반해 권한 없이 전자기록을 작성하거나 허위내용의 전자기록을 만드는 경우도 '접근매체의 위조'에 포함된다"며 "권한 없는 성명불상자에 의해 접근매체인 공인인증서가 부정하게 발급된 것은 시스템 운영주체의 의사에 반하는 '접근매체의 위조'에 해당한다"고 지적했다. H투자증권은 유씨가 공인인증서 보관상 중대한 과실이 있다고 주장했지만, 재판부는 "유씨가 컴퓨터를 사용해 보안카드 코드표를 만들어 출력해 소지한 사실은 인정되지만, 별도의 코드표를 만들어 소지했다는 사정만으로 유씨가 접근매체를 노출 또는 방치한 경우에 해당한다고 보기는 어렵다"며 받아들이지 않았다. 전자금융거래법 시행령 제8조는 이용자의 고의나 중대한 과실에 관해 접근매체를 제3자에게 대여·위임·양도하거나 담보의 목적으로 제공한 경우, 접근매체를 누설·노출·방치한 경우로 규정하고 있다. H투자증권에 CMA 계좌를 개설한 후 코스콤으로부터 발급받은 공인인증서를 사용해 금융거래를 해오던 유씨는 2010년 8월 계좌에서 3400만원이 인출된 것을 발견하고 지난해 3월 소송을 냈다.
공인인증서
금융기관
전자금융거래법
전자금융사고
공인인증서위조
예금인출
이환춘 기자
2012-05-24
1
banner
주목 받은 판결큐레이션
1
[판결] 법률자문료 34억 원 요구한 변호사 항소심 패소
판결기사
2024-04-18 05:05
태그 클라우드
공직선거법명예훼손공정거래손해배상중국업무상재해횡령조세사기노동
달리(Dali)호 볼티모어 다리 파손 사고의 원인, 손해배상책임과 책임제한
김인현 교수(선장, 고려대 해상법 연구센터 소장)
footer-logo
1950년 창간 법조 유일의 정론지
논단·칼럼
지면보기
굿모닝LAW747
LawTop
법신서점
footer-logo
법인명
(주)법률신문사
대표
이수형
사업자등록번호
214-81-99775
등록번호
서울 아00027
등록연월일
2005년 8월 24일
제호
법률신문
발행인
이수형
편집인
차병직 , 이수형
편집국장
신동진
발행소(주소)
서울특별시 서초구 서초대로 396, 14층
발행일자
1999년 12월 1일
전화번호
02-3472-0601
청소년보호책임자
김순신
개인정보보호책임자
김순신
인터넷 법률신문의 모든 콘텐츠는 저작권법의 보호를 받으며 무단 전재, 복사, 배포를 금합니다. 인터넷 법률신문은 인터넷신문윤리강령 및 그 실천요강을 준수합니다.