질문

상대방 계정에 로그인만 하고 메시지·파일은 열지 않았어도 정보통신망 침입이 되나요?

메시지나 파일을 열지 않았다는 사정만으로 정보통신망 침입 문제가 자동으로 사라지는 것은 아닙니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 침입하는 행위를 금지하므로, 로그인 당시 접근권한과 실제 접속 경위를 먼저 확인해야 합니다.

짧은 답

파일이나 메시지를 열지 않았다는 사정만으로 정보통신망 침입 문제가 자동으로 사라지지는 않습니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하는 행위를 금지하므로, 로그인 당시 접근권한과 실제 접속 경위를 먼저 확인해야 합니다.

파일이나 메시지를 열지 않았다는 사정만으로 정보통신망 침입 문제가 자동으로 사라지지는 않습니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하는 행위를 금지하므로, 로그인 뒤 내용을 실제로 열람했는지와 별도로 당시 접근권한과 실제 접속 경위를 먼저 확인해야 합니다.

먼저 로그인 당시 접근권한이 있었는지 봅니다

정보통신망·계정 침입의 승인 기준은 비밀번호를 알고 있었는지 하나로 결론을 내리지 않습니다. 문제된 계정·시스템에 당시 정당한 접근권한이 있었는지, 권한이 있었다면 어느 서비스와 기능까지 허용됐는지를 먼저 확인해야 합니다.

따라서 상대방 계정에 로그인했다는 사실이 인정되더라도 과거에 비밀번호를 공유받았는지, 그 공유가 문제된 시점에도 유효한 접근권한을 뜻하는지, 분쟁 뒤 다시 접속한 것인지 등 권한의 시점과 범위를 나눠 봐야 합니다.

결론이 달라지는 핵심 조건은 무엇인가요

첫째, 문제된 로그인 시점에 정당한 접근권한이 있었는지가 가장 중요합니다. 둘째, 일정한 접근권한이 있었다면 실제 접속이 허용 범위를 넘었는지 확인해야 합니다.

셋째, 로그인이 실제로 성공해 어느 계정·서비스에 접속했는지와 사용한 기기·인증 방식이 무엇인지 봐야 합니다. 넷째, 로그인 뒤 메시지나 파일을 열람·저장·전송했는지는 이후 행동의 범위를 정리하는 데 필요하지만, 그 사실 하나만으로 최초 접속권한의 정당성까지 대신 설명할 수는 없습니다.

이 질문에서는 “내용을 봤는가”와 “그 계정에 접속할 권한이 있었는가”를 같은 질문으로 섞지 않는 것이 핵심입니다.

접속로그와 보안알림은 무엇을 보여주나요

전자정보·접속로그·IP는 특정 시각에 어떤 계정이나 서비스가 어느 기기·네트워크에서 사용됐는지를 확인하는 단서가 될 수 있습니다. 로그인 시각, 새 기기 인증, 보안알림, IP와 기기정보를 같은 시간축에 놓으면 실제 접속 경위를 정리하는 데 도움이 됩니다.

다만 접속로그가 있다는 사실만으로 그 접속이 무권한이었다고 자동으로 정해지는 것은 아닙니다. 반대로 “메시지는 하나도 읽지 않았다”는 진술만으로 로그인 당시 접근권한 문제가 사라지는 것도 아닙니다. 로그가 보여주는 접속 사실과 권한의 존재·범위는 따로 확인해야 합니다.

경찰 조사를 앞두고 무엇을 정리해야 하나요

경찰 연락·출석조사 단계라면 연락 기관, 사건번호, 조사 신분과 출석 일정을 먼저 확인합니다. 문제된 계정, 로그인 시각, 사용 기기, 비밀번호를 알게 된 경위, 마지막으로 접근을 허용받았다고 기억하는 시점을 시간순으로 적습니다.

보안알림·기기목록·로그인 기록이 남아 있다면 삭제하거나 다시 접속해 상태를 바꾸지 말고 원본을 유지합니다. 본인이 실제로 열어 본 화면과 열지 않은 화면을 기억 범위 안에서 구분하되, 기록을 보고 나중에 알게 된 사실을 당시 기억처럼 섞지 않는 것이 중요합니다.

흔한 오해는 무엇인가요

“로그인만 하고 아무것도 읽지 않았으니 침입은 될 수 없다”는 설명은 정보통신망법 제48조가 확인하는 접근권한과 침입 경위를 생략합니다. 반대로 상대방 계정에 로그인 흔적이 있다는 이유만으로 정당한 접근권한이 전혀 없었다고 단정하는 것도 적절하지 않습니다.

예전에 비밀번호를 공유받은 관계였다면 예전에 알려준 비밀번호로 다시 로그인한 경우처럼 권한의 존속 여부가 중심이 될 수 있고, 회사 계정처럼 일정한 권한은 있었지만 범위를 넘었다면 업무용 계정 권한을 넘어 접근한 경우와 판단 지점이 달라집니다.

변호인 검토에서는 무엇을 보나요

변호인 검토에서는 로그인 당시 정당한 접근권한의 존재와 범위, 실제 접속한 계정·서비스, 기기와 인증기록, 로그인 뒤 수행한 행동을 하나의 시간표에 놓고 봅니다. 특히 로그인 성공 자체와 그 뒤의 메시지·파일 열람을 분리해, 어느 사실이 접근권한 문제를 보여주고 어느 사실이 이후 행동의 범위를 보여주는지 구분합니다.

IP나 기기정보가 누구의 사용을 보여주는지가 다투어진다면 IP·접속로그가 실제 사용자를 어디까지 보여주는지도 별도로 확인할 수 있습니다. 이번 질문의 중심은 실제 콘텐츠 열람 여부가 아니라 계정에 접속한 시점의 권한과 침입 경위입니다.

근거 및 출처

관련 공식 자료