logo
2024년 6월 13일(목)
지면보기
구독
My Lawtimes
한국법조인대관
판결 큐레이션
매일 쏟아지는 판결정보, 법률신문이 엄선된 양질의 정보를 골라 드립니다.
판결기사
판결요지
판례해설
판례평석
판결전문
판례해설 - 정보통신망에 침입하여 부정한 방법으로 획득한 접근매체(일회용 비밀번호 OTP) 등을 이용하여 발생한 손해에 대한 은행의 배상책임
- 서울중앙지방법원 2016. 6. 15. 선고 2015가단5135685 판결 - 은행고객이 신종 보이스피싱에 속아 일회용 비밀번호(OTP, one-time password)를 유출해 돈이 이체되는 손해를 입었을 경우, OTP 비밀번호는 전자금융거래법(이하 '법') 제2조 제10호 가목 또는 나목의 수단이나 정보를 사용하는 데 필요한 비밀번호로서 접근매체에 해당하고, 이러한 금융사고는 법 제9조 제1항 제3호에서 정한 '정보통신망에 침입하여 ~ 부정한 방법으로 획득한 접근매체의 이용으로 발생한 사고'로, 은행이 고객에게 공지한 추가인증 절차를 진행하지 않은 등의 과실이 있다면 은행이 책임을 져야 한다는 판결이다. 그 사안은 다음과 같다(참고로 OTP란 인터넷뱅킹에 사용되는 보안카드 대신 모바일 프로그램이나 전용 단말기를 이용해 일회용 비밀번호를 생성하는 방식을 말한다.). 학원강사 A(43·여)씨는 2014년 9월 지방세를 납부하기 위해 B은행 인터넷뱅킹 홈페이지에 접속했다. 그런데 갑자기 화면에 '금융감독원 사기예방 계좌등록 서비스'라는 팝업창이 떴다. A씨는 보안강화를 위한 것이라 생각하고 팝업창 안내문에 따라 계좌번호와 비밀번호, 공인인증서 비밀번호, OTP 비밀번호를 입력했다. 그러자 화면에 '등록중'이라는 표시가 떴고 곧바로 A씨의 휴대전화로 전화가 왔다. 금융감독원 직원이라고 밝힌 남성은 "화면에 등록 중이라는 내용이 보이느냐, 계좌가 안전하게 등록되고 있다"고 설명했는데, 이 와중에 A씨의 휴대폰 문자메시지로 A씨의 계좌에서 2100만원이 출금됐다는 내용이 전송됐다(1차 출금). 놀란 A씨가 "계좌에서 출금된 금액이 무엇이냐"라고 묻자, 이 남성은 "전산장애이니 30분 내로 돈이 다시 들어 올 것"이라고 말하고 전화를 끊었다. 30분 뒤 OTP 비밀번호만 입력하는 창이 다시 뜨자 A씨는 다시 비밀번호를 입력했고, 그 순간 A씨의 계좌에서 5회에 걸쳐 총 900만원이 출금됐다(2차 출금). 보이스피싱에 당했다는 사실을 알게 된 A씨는, 사고 당시 공인인증서가 재발급된 사실이 없어 출금이 불가능한데도 돈이 빠져 나갔고, B은행이 공지한 것과 달리 추가인증 절차도 없이 계좌에서 돈이 빠져 나갔다며, 은행을 상대로 소송을 제기했다. B은행은 "A씨의 과실로 OTP 비밀번호가 노출돼 일어난 일"이라며 "책임이 없다"라고 맞섰다. 한편 전자금융거래법 제9조는 공인인증서나 OTP 같은 접근매체의 위조나 변조로 발생한 사고 등으로 이용자에게 손해가 발생한 경우 은행 등 금융기관이 배상해야 한다고 규정하고 있다. 다만 사고 발생에 이용자의 고의나 제3자가 권한 없이 이용자의 접근매체를 이용해 전자금융거래를 할 수 있음을 알았거나 쉽게 알 수 있었음에도 불구하고 접근매체를 누설하거나 노출 또는 방치하는 등 중대한 과실이 있는 경우에는 책임의 전부나 일부가 감경된다. 대상판결은 다음과 같은 사실을 인정하고 은행의 책임을 긍정하였다. B은행이 홈페이지에 게시한 '전자금융사기 예방서비스 전면시행에 따른 추가인증' 공고에 따르면 '야간(21시~09시) 및 휴일 거래시 보안매체에 관계없이 1일 누적 100만원 이상 이체시 추가 인증이 있다'라고 되어 있다. 사고 발생일이 휴일이었고 이체된 금액이 100만원을 초과함에도 B은행이 공고한 추가인증 절차는 이뤄지지 않았다. A씨는 '금융거래 사이트는 주소창에 직접 입력하거나 즐겨찾기를 이용하라'라는 B은행의 권유에 따라 즐겨찾기에 등록해 놓은 홈페이지로 접속했다. B은행은 사고 당시까지 비밀번호 30~35개 중 일부를 입력하도록 하는 기존의 보안카드와 달리 OTP 방식은 외부노출과 해킹으로부터 안전한 것으로 홍보하기도 했다. 대상판결은 "보이스피싱에 대한 일반인의 인식이 높은 상황에서 A씨의 나이와 직업, 인터넷 금융거래 이용 경력 등을 고려하더라도 1차로 출금된 2,100만원에 대해 A씨에게 중대한 과실이 있다고 볼 수 없어 은행의 배상책임이 100% 인정된다. 하지만 2차로 출금된 900만원에 대해서는 A씨가 공인인증서 인증과 추가인증절차가 없이도 계좌이체가 된다는 점을 의심하지 못한 과실이 인정돼 은행의 배상 책임을 10%로 제한한다"라고 판시했다. 대상판결은 신종 보이스피싱에 속아 OTP 비밀번호를 유출해 입은 고객의 손해에 대하여 은행의 배상책임을 인정한 것으로, 실무상 참조할 만하다. 쌍방이 항소하여 항소심의 판단이 기대된다.
2016-07-18
1
bannerbanner
주목 받은 판결큐레이션
1
헌재, "文 정부서 납부 대상 확대된 종부세 '합헌'"
판결기사
2024-05-30 17:40
태그 클라우드
공직선거법명예훼손공정거래손해배상중국업무상재해횡령조세노동사기
사전투표관리관의 날인
정주백 교수(충남대 로스쿨)
footer-logo
1950년 창간 법조 유일의 정론지
논단·칼럼
지면보기
굿모닝LAW747
LawTop
법신서점
footer-logo
법인명
(주)법률신문사
대표
이수형
사업자등록번호
214-81-99775
등록번호
서울 아00027
등록연월일
2005년 8월 24일
제호
법률신문
발행인
이수형
편집인
차병직 , 이수형
편집국장
신동진
발행소(주소)
서울특별시 서초구 서초대로 396, 14층
발행일자
1999년 12월 1일
전화번호
02-3472-0601
청소년보호책임자
김순신
개인정보보호책임자
김순신
인터넷 법률신문의 모든 콘텐츠는 저작권법의 보호를 받으며 무단 전재, 복사, 배포를 금합니다. 인터넷 법률신문은 인터넷신문윤리강령 및 그 실천요강을 준수합니다.