짧은 답
비밀번호를 알고 있다는 사실만으로 결론이 정해지지는 않습니다. 정보통신망 침입 여부는 당시 그 계정·서비스에 정당한 접근권한이 있었는지, 과거 허용된 권한이 있었다면 그 범위를 넘었는지, 실제 어떤 방식으로 접속했는지를 확인해야 합니다.
비밀번호를 알고 있다는 사실만으로 결론이 정해지지는 않습니다. 정보통신망 침입 여부는 당시 그 계정·서비스에 정당한 접근권한이 있었는지, 과거 허용된 권한이 있었다면 그 범위를 넘었는지, 실제 어떤 방식으로 접속했는지를 확인해야 합니다.
예전에 비밀번호를 알려줬다는 사실만으로 충분한가요
정보통신망법 제48조 제1항은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하는 행위를 금지합니다. 따라서 한때 상대방이 비밀번호를 알려줬다는 사실만으로 이후 모든 접속까지 계속 허용됐다고 자동으로 볼 수는 없습니다.
반대로 비밀번호를 사용했다는 사실 하나만으로 무권한 침입이라고 바로 단정할 수도 없습니다. 당시 두 사람이 어떤 목적으로 비밀번호를 공유했고 어느 계정이나 기능까지 사용하도록 허용했는지를 구체적으로 확인해야 합니다.
결론을 바꾸는 핵심 조건은 무엇인가요
첫째, 문제된 카톡·클라우드·메일·SNS 계정 등에 당시 정당한 접근권한이 있었는지입니다. 둘째, 접근권한이 있었다면 허용된 범위를 넘어 다른 대화·파일·기능까지 접속했는지를 확인해야 합니다.
셋째, 실제로 어느 계정과 서비스에 어떤 기기를 이용해 접속했는지가 중요합니다. 넷째, 로그인·인증·IP·기기접속·보안알림 기록이 실제 접속 경위를 어떻게 보여주는지 살펴야 합니다.
과거에 한 번 허용됐다는 사실과 분쟁이 발생한 뒤 다시 접속한 행위는 시간과 권한 범위를 나누어 보는 것이 필요합니다.
로그인·IP·보안알림 기록은 무엇을 보여주나요
서비스 로그인 기록은 어느 시각에 어떤 계정에 접속했는지를 확인하는 자료가 될 수 있습니다. IP·기기정보·인증기록은 어떤 환경에서 접속이 이뤄졌는지 살펴보는 단서가 될 수 있고, 새 기기 로그인이나 비밀번호 변경 알림도 접속 시점을 확인하는 자료가 될 수 있습니다.
하지만 특정 IP가 있다는 사실만으로 실제 사용자가 누구인지까지 항상 자동으로 설명되는 것은 아닙니다. 반대로 본인 기기에서 접속기록이 발견됐다는 사실과 그 시점의 접근권한이 정당했는지도 같은 질문이 아닙니다.
지금 단계에서 무엇을 정리해야 하나요
비밀번호를 처음 공유받은 시점과 이유, 마지막으로 사용을 허락받았다고 기억하는 시점, 관계가 달라진 시점, 문제된 재접속 시점을 시간순으로 정리합니다.
어느 계정에 어떤 기기로 접속했고 어떤 화면이나 파일까지 열람했는지 기억나는 범위를 구분합니다. 보안알림·로그인기록·기기목록이 있다면 원본 상태로 보존하고, 계정기록을 삭제하거나 다른 기기로 다시 접속해 확인하려는 행동은 피하는 편이 좋습니다.
흔한 오해는 무엇인가요
“비밀번호를 알고 있었으니 언제든 접속해도 된다”는 단정은 접근권한의 존재와 범위를 생략합니다. 반대로 “상대방 계정에 로그인했으니 무조건 침입죄다”라고 결론내리는 것도 실제 권한관계를 확인하기 전에는 적절하지 않습니다.
또 계정 접속과 그 안에서 확인한 정보를 이후 어떻게 저장·이용·제공했는지는 별개의 쟁점이 될 수 있습니다. 이번 질문에서는 우선 접속권한과 실제 침입 경위부터 분리해 확인해야 합니다.
변호인 검토에서는 무엇을 보나요
변호인 검토에서는 비밀번호 공유 경위, 당시 접근권한의 존재와 범위, 관계 변화 뒤 권한이 어떻게 달라졌는지, 실제 접속 계정·기기·시간과 로그인 기록을 서로 맞춰 봅니다.
성범죄 분쟁 자료를 확인하려고 접속했다는 목적만으로 접근권한 여부가 자동으로 달라지는 것은 아닙니다. 기본 구조는 정보통신망·계정 침입에서 확인할 수 있습니다.
근거 및 출처