상황별 사례

성범죄 신고 뒤 상대방 계정의 복구수단으로 비밀번호를 바꿔 다시 로그인한 경우

교제 중 상대방 계정의 복구 연락처나 인증수단으로 등록됐던 정보가 이별 뒤에도 남아 있었고, 성범죄 신고 뒤 그 복구수단을 이용해 비밀번호를 변경한 다음 계정에 다시 로그인했다는 이유로 정보통신망 침입 조사를 받는다면, 과거 복구수단 등록과 문제 시점의 정당한 접근권한을 같은 사실로 보지 말고 인증·비밀번호 변경·로그인 시각과 기기·IP·보안알림을 나눠 확인해야 합니다.

이런 상황입니다

교제 중 상대방 계정의 복구 연락처나 인증수단으로 피의자 측 정보가 등록돼 있던 적이 있었고, 이별과 성범죄 신고 뒤에도 그 등록이 남아 있었습니다. 피의자가 문제 계정의 복구 절차를 거쳐 비밀번호를 변경한 다음 다시 로그인했고, 이후 계정의 비밀번호 변경 알림과 로그인·IP·기기기록이 확인되면서 정보통신망 침입 여부를 조사받는 상황입니다.

이 상황에서 갈리는 쟁점

  • 과거 복구 연락처·인증수단 등록이 누구의 요청으로 어떤 목적에서 이루어졌고 언제까지 사용하도록 허용됐는지
  • 성범죄 신고 뒤 문제 시점에도 해당 계정·서비스에 정당한 접근권한이 있었다고 볼 구체적 사정이 있는지
  • 기존 로그인 상태를 연 것이 아니라 새 인증과 비밀번호 변경을 거쳐 실제 로그인한 것인지
  • 비밀번호 변경·인증·로그인·보안알림의 시각과 사용된 기기·IP가 어떤 흐름으로 남아 있는지
  • 문제 접속 뒤 어느 계정·서비스에 어느 범위까지 접근했다고 조사되는지

복구수단이 남아 있었다는 사실과 문제 시점의 접근권한은 따로 확인합니다

교제 중 상대방 계정의 복구 연락처나 인증수단에 피의자 측 정보가 등록돼 있었고, 이별 뒤에도 그 설정이 남아 있었다는 이유로 다시 계정에 접속한 장면을 가정할 수 있습니다. 성범죄 신고 뒤 피의자가 해당 복구수단을 이용해 비밀번호를 변경하고 로그인했다면, 수사에서는 “복구 기능이 작동했다”는 기술적 사실과 “그 시점에 계정에 접근할 정당한 권한이 있었는지”를 나누어 볼 필요가 있습니다.

정보통신망·계정 침입의 승인된 기준은 비밀번호를 알고 있었다는 사실만으로 결론을 정하지 않고, 당시 정당한 접근권한이 있었는지, 권한이 있었다면 허용 범위를 넘었는지, 실제 어느 계정·기기·서비스에 어떤 방식으로 접속했는지를 확인하도록 합니다. 정보통신망법 제48조와 제71조도 이 접근권한과 침입행위를 확인하는 법적 축으로 연결됩니다.

첫 번째 분기점은 복구수단이 왜 등록돼 있었는지입니다

첫째, 복구 연락처나 인증수단이 처음 등록된 시점과 이유를 확인합니다. 상대방이 직접 계정 관리 편의를 위해 등록을 요청한 것인지, 공동으로 기기나 서비스를 쓰던 과정에서 등록됐는지, 어느 서비스의 어떤 계정에 관한 설정이었는지를 계정별로 나눠 적습니다.

둘째, 과거에 복구수단으로 등록돼 있었다는 사실과 이별·분쟁 뒤에도 계정 접근이 허용됐는지는 같은 질문이 아닙니다. 마지막으로 실제 사용을 허락받았다고 기억하는 시점, 관계가 달라진 시점, 문제된 복구 요청과 로그인 시점을 시간순으로 놓아야 합니다. “예전에 내 번호나 이메일이 등록돼 있었다”는 설명만으로 현재 권한의 존재나 부재를 미리 단정하지 않는 것이 중요합니다.

두 번째 분기점은 기존 세션이 아니라 새 인증행위가 있었는지입니다

셋째, 문제된 접속이 이미 로그인된 기기를 단순히 연 장면인지, 과거 공유받은 비밀번호를 다시 입력한 장면인지, 아니면 복구 절차를 거쳐 비밀번호 자체가 변경된 뒤 새 로그인이 이루어진 장면인지 구분합니다. 이 차이는 같은 계정 접속 사건이라도 실제 접근 경위와 남는 기록을 달리 보게 만드는 핵심 사실입니다.

이번 장면에서는 복구 요청, 인증, 비밀번호 변경, 새 로그인으로 지목되는 행동을 한 문장으로 합치지 않고 단계별 시각을 정리합니다. 서비스의 보안알림이나 계정 기록에 비밀번호 변경 또는 새 로그인이 표시돼 있다면 그 기록이 어느 계정과 시각을 가리키는지 확인하고, 실제 사용 기기·IP 기록과 연결되는지도 함께 봅니다.

계정·시스템 기록은 접속경위를 보여주지만 권한 자체를 대신하지 않습니다

전자정보·클라우드·메타데이터·접속로그·IP는 계정이나 서비스의 접속 시각, IP주소, 기기정보 등 계정 사용 흔적을 확인하는 자료입니다. 이런 기록은 비밀번호 변경과 로그인 전후의 시간 흐름을 맞추는 데 의미가 있지만, 하나의 IP나 로그인 기록만으로 실제 사용자를 자동으로 확정하는 자료는 아닙니다.

반대로 피의자 기기나 네트워크와 연결되는 로그인 흔적이 확인된다고 해도 그 기록 자체가 문제 시점의 정당한 접근권한까지 설명하는 것은 아닙니다. IP·접속로그가 나오면 계정 사용자가 확정되는지에서 보듯 계정·기기·네트워크 기록은 서로 연결해서 확인해야 합니다. 기술적 접속경위와 권한관계를 두 줄로 나누어야 자료의 의미를 과장하거나 축소하지 않을 수 있습니다.

네 번째 분기점은 실제로 어느 계정과 서비스에 접근했는지입니다

넷째, 복구수단이 여러 서비스에 연결돼 있었는지와 실제 접속한 대상은 구분합니다. 한 계정의 복구 연락처로 등록돼 있었다는 사실을 다른 서비스의 접근권한까지 넓혀 설명하지 말고, 실제로 비밀번호가 변경된 계정, 로그인한 서비스, 접속한 기기를 각각 특정합니다.

다섯째, 로그인 뒤 실제로 어느 범위까지 접근했다고 조사되는지도 사실대로 나눕니다. 계정 접속 자체와 계정 안에서 추가로 어떤 화면이나 기능을 사용했는지는 동일한 사실이 아닙니다. 기억이 분명하지 않은 부분을 추측으로 채우기보다 서비스별 로그인·기기기록과 본인이 직접 기억하는 행동을 구분해 정리하는 편이 안전합니다.

경찰 연락 뒤에는 권한과 인증행위를 두 시간표로 정리합니다

성범죄 경찰조사 단계에서는 연락 기관·담당자·사건 내용·조사 신분과 출석 일정을 먼저 확인하고, 사건 날짜별 사실과 원본 자료의 출처를 정리합니다. 이 장면에서는 한쪽 시간표에 복구수단의 등록·사용 허용·관계 변화 같은 권한 관련 사실을, 다른 쪽에는 복구 요청·비밀번호 변경·로그인·보안알림 같은 계정 행동을 적는 방식이 유용합니다.

조사에서 모르는 부분을 추측해 단정하거나 다른 사람의 설명을 자신의 기억처럼 말하지 않습니다. 관련 계정 기록이나 파일을 삭제하거나 주변 사람과 답변을 맞추려 하지 않고, 현재 확인되는 자료와 기억을 구분해 준비합니다.

공유 비밀번호 재로그인·자동로그인 장면과는 사건의 갈림점이 다릅니다

예전에 공유받은 비밀번호로 다시 로그인한 경우는 이미 알고 있던 비밀번호를 재사용한 경위와 그 시점의 접근권한이 중심입니다. 예전 태블릿의 자동로그인으로 계정에 들어간 경우는 비밀번호를 새로 입력하지 않은 기존 로그인 세션과 접근권한을 구분하는 장면입니다.

이번 상황은 두 경우와 달리 복구수단을 사용해 새 인증과 비밀번호 변경을 거친 뒤 다시 로그인했다는 행동이 별도 사건장면을 만듭니다. 또한 과거 업무상 권한이 있었던 계정에 퇴사 뒤 재접속한 회사 계정 침입 상황과 비교해도, 업무권한의 종료가 아니라 개인 계정의 복구수단 등록과 현재 접근권한의 관계가 핵심이라는 점에서 다릅니다.

초기 대응에서 피해야 할 것은 기록을 손대거나 설명을 맞추는 행동입니다

비밀번호 변경이나 로그인 흔적이 불안하다고 해서 관련 기록을 지우거나 계정 설정을 다시 바꾸면서 확인하려고 하면 현재 자료의 시간순서를 정리하기 어려워질 수 있습니다. 승인된 경찰조사 기준처럼 관련 대화·파일을 삭제하지 않고, 다른 사람과 답변을 맞추지 않는 것이 우선입니다.

“복구수단이 등록돼 있었으니 접속권한도 있었다”거나 반대로 “비밀번호를 바꿨으니 무조건 침입이 끝났다”는 식으로 한 사실만으로 결론을 먼저 만들지 않습니다. 현재 확인해야 할 것은 등록 경위, 문제 시점의 권한, 실제 인증·접속 방식, 계정·기기·네트워크 기록이 서로 어떻게 맞물리는지입니다.

변호인 검토에서는 등록경위·권한·인증·로그를 한 줄씩 맞춥니다

변호인 검토에서는 복구수단이 등록된 계정과 시점, 누가 어떤 목적으로 등록했는지, 관계 변화 전후의 접근 허용 범위, 문제된 복구·비밀번호 변경·로그인의 정확한 순서를 함께 봅니다. 이어 계정의 보안알림, 접속로그, IP·기기정보가 어느 행동을 뒷받침하고 어느 부분은 보여주지 못하는지 구분합니다.

비슷한 사건이라도 기존 비밀번호 재사용인지, 자동로그인인지, 복구 절차를 통한 새 인증인지에 따라 확인해야 할 사건장면이 달라집니다. 따라서 지금은 “계정에 들어갔다”는 한 문장보다 어떤 권한 아래 어떤 인증행위를 거쳐 어느 서비스에 실제로 접속했는지를 구체적으로 정리하는 것이 핵심입니다.

근거 및 출처

관련 공식 자료