법무법인 오현형사센터

LAW Q&A

구속·형사절차

서울에서 다른 사람의 계정이나 서버에 접속했다가 해킹 혐의로 조사받는데 어떻게 대응해야 하나요?

서울에서 타인의 계정이나 회사 서버에 허가 없이 접속하고 자료를 열람·복사했다는 이유로 해킹 혐의를 받는다면, 접근 권한의 범위와 접속 경위 및 실제로 실행한 행위를 구체적으로 검토해야 합니다.

분야
형사
유형
자주 묻는 질문
검토
법무법인 오현
본 답변은 일반적인 안내이며, 개별 사건에 대한 법률 자문이 아닙니다.
형사 / 정보통신망·개인정보범죄

서울에서 다른 사람의 계정이나 서버에 접속했다가 해킹 혐의로 조사받는데 어떻게 대응해야 하나요?

서울에서 타인의 계정이나 회사 서버에 허가 없이 접속하고 자료를 열람·복사했다는 이유로 해킹 혐의를 받는다면, 접근 권한의 범위와 접속 경위 및 실제로 실행한 행위를 구체적으로 검토해야 합니다.

질문

이전에 근무했던 회사에서 사용하던 계정의 비밀번호가 퇴사 후에도 변경되지 않은 것을 알게 됐습니다. 업무 자료가 제대로 정리됐는지 궁금해 예전에 사용하던 아이디와 비밀번호로 회사 시스템에 몇 차례 접속했습니다.

서버 안에 있던 일부 문서를 열어보고 개인 컴퓨터에 내려받았지만, 자료를 삭제하거나 시스템을 고장 내지는 않았습니다. 회사에서는 접속 기록을 확인한 뒤 제가 서버를 해킹하고 영업자료와 개인정보를 가져갔다며 경찰에 신고했습니다.

예전에 정식으로 사용하던 계정으로 접속한 것이고 비밀번호를 알아내기 위해 별도의 프로그램을 사용한 것도 아닙니다. 이런 경우에도 해킹 혐의가 성립할 수 있나요? 서울해킹변호사의 도움을 받아 경찰 조사 전에 무엇을 준비해야 하나요?

답변

과거에 정상적으로 사용하던 계정이라고 하더라도 퇴사나 담당 업무 변경으로 접근 권한이 종료된 뒤 다시 접속했다면 정보통신망 침입 혐의가 문제될 수 있습니다.

해킹 사건에서는 비밀번호를 기술적으로 해제했는지만 판단하지 않습니다. 해당 시스템에 접속할 권한이 있었는지, 부여된 권한의 범위를 넘어 자료를 열람하거나 내려받았는지, 시스템 운영에 장애를 발생시켰는지를 구체적으로 확인합니다.

따라서 서울해킹변호사 상담을 준비할 때는 접속 계정을 취득한 경위와 권한 종료 시점, 접속한 페이지, 열람하거나 복사한 자료 및 접속 이후의 행동을 객관적인 기록에 따라 정리해야 합니다.

초기 대응이 중요한 이유

해킹 혐의는 서버 로그, 아이피 주소, 접속 시간, 파일 다운로드 기록과 컴퓨터 저장 흔적 등 디지털 자료를 중심으로 수사가 진행됩니다. 휴대전화나 컴퓨터를 초기화하거나 파일을 삭제하면 증거를 없애려 했다는 의심을 받을 수 있으므로, 첫 조사 전에 원본 자료를 보존하고 실제 행위를 정확하게 구분해야 합니다.
1. 비밀번호를 알고 접속했어도 해킹이 될 수 있나요?

정보통신망 침입 여부는 비밀번호를 어떤 방법으로 알아냈는지만으로 결정되지 않습니다. 시스템 관리자가 접근을 허용하지 않은 사람이 계정을 이용해 접속했거나, 허용된 이용자라도 부여받은 권한 범위를 넘어 다른 영역에 접근했다면 침입 여부가 검토될 수 있습니다.

퇴사 전에 사용하던 계정이 삭제되지 않았다는 사정과 퇴사 후에도 해당 계정을 사용할 권한이 있었다는 것은 서로 다른 문제입니다. 계정이 기술적으로 작동했다는 이유만으로 접근 권한이 계속 인정되는 것은 아닐 수 있습니다.

반대로 회사 관계자가 퇴사 후에도 특정 자료를 확인하도록 명시적으로 허락했거나, 업무 인수인계를 위해 계정 사용을 요청한 대화가 있다면 접속 권한을 판단할 때 중요한 자료가 될 수 있습니다.

관련 법률 및 판례 경향

법원은 정보통신망 침입 여부를 판단할 때 서비스 제공자나 시스템 관리자가 접근 권한을 부여했는지, 접근 권한이 제한된 영역에 접속했는지, 이용자에게 허용된 권한의 범위를 벗어났는지 등을 종합적으로 살펴보는 경향이 있습니다.

또한 컴퓨터 등 장애 업무방해 혐의는 단순한 접속만으로 판단되는 것이 아니라, 허위 정보나 부정한 명령의 입력 또는 그 밖의 방법으로 정보처리에 현실적인 장애가 발생했는지도 중요한 쟁점이 됩니다.
2. 자료를 열람하거나 내려받으면 어떤 혐의가 추가될 수 있나요?

권한 없이 시스템에 접속한 뒤 고객 명단이나 임직원 정보 등 개인정보를 열람·복사했다면 개인정보보호법 위반 여부가 함께 문제될 수 있습니다.

회사의 기술자료나 거래처 명단, 영업전략 등 비공개 자료를 내려받아 사용하거나 외부에 제공했다면 자료의 성격과 취득·사용 목적에 따라 영업비밀 관련 책임도 검토될 수 있습니다.

다른 사람의 계정으로 결제하거나 재산상 이익을 취득한 경우, 서버 자료를 삭제·변경한 경우, 악성프로그램을 설치한 경우에는 구체적인 행위에 따라 별도의 형사 혐의가 추가될 가능성이 있습니다.

3. 수사기관은 어떤 내용을 확인하나요?

문제 된 계정과 비밀번호를 언제 어떤 경위로 취득했는지

접속 당시 회사나 시스템 관리자의 허락이 있었는지

퇴사나 업무 변경으로 접근 권한이 언제 종료됐는지

어떤 아이피 주소와 기기를 이용해 접속했는지

접속한 서버와 폴더, 페이지의 범위가 어디까지인지

열람하거나 다운로드한 파일의 종류와 수량이 어느 정도인지

자료를 외부로 전송하거나 다른 목적으로 사용했는지

파일 삭제, 변경 또는 계정 설정 변경이 있었는지

악성프로그램이나 자동화 도구를 설치·실행했는지

접속으로 인해 서버나 업무 처리에 실제 장애가 발생했는지

4. 불리하게 작용할 수 있는 정황
다음 상황이라면 신속한 대응이 필요합니다.

✔ 퇴사나 권한 회수 이후 회사 서버에 반복적으로 접속한 경우
✔ 다른 사람의 아이디나 비밀번호를 허락 없이 사용한 경우
✔ 관리자 권한을 우회하거나 보안 설정을 해제한 경우
✔ 고객정보나 회사의 핵심 자료를 대량으로 내려받은 경우
✔ 다운로드한 자료를 경쟁업체나 제3자에게 전달한 경우
✔ 서버의 파일이나 로그, 계정 설정을 삭제·변경한 경우
✔ 악성프로그램이나 원격접속 프로그램을 설치한 경우
✔ 신고 사실을 안 뒤 컴퓨터와 저장장치를 초기화한 경우

이러한 정황은 접근 권한이 없었다는 점과 범행 목적, 침해 결과를 판단할 때 불리하게 고려될 수 있습니다. 다만 접속 기록이 존재한다는 이유만으로 모든 의심이 곧바로 사실로 인정되는 것은 아니며, 해당 기록이 실제로 누구의 행위로 생성됐는지도 검토해야 합니다.

5. 유리하게 검토될 수 있는 사정

시스템 관리자나 회사 관계자가 접속을 요청하거나 허락한 대화가 있는 경우

업무 인수인계 또는 자료 반환을 위해 제한적으로 접속한 경우

본인에게 정식으로 부여된 계정과 권한 범위 안에서만 이용한 경우

개인정보나 영업자료를 외부에 제공하거나 사용하지 않은 경우

파일 또는 시스템 설정을 삭제하거나 변경하지 않은 경우

접속 횟수와 열람한 자료가 제한적인 경우

서버나 회사 업무에 실제 장애가 발생하지 않은 경우

문제를 확인한 직후 자료를 사용하지 않고 사실관계 확인에 협조한 경우

서울해킹변호사는 이러한 사정이 접근 권한의 존재, 범행 고의 또는 침해 결과 가운데 어느 쟁점과 관련되는지 구분해 검토해야 합니다.

6. 지금 당장 해야 할 행동

문제 된 컴퓨터와 휴대전화, 저장장치를 초기화하지 않고 보존합니다.

회사 관계자와 주고받은 접속 허가 및 업무 요청 대화를 확보합니다.

계정을 처음 발급받은 시점과 권한 변경 내역을 정리합니다.

접속 날짜와 시간, 확인한 자료 및 실행한 행동을 시간순으로 작성합니다.

다운로드한 자료가 있다면 저장 위치와 사용·전달 여부를 확인합니다.

경찰 출석 요구서나 압수수색 관련 서류를 보존합니다.

기억이 불분명한 부분은 추측하지 말고 디지털 기록과 대조합니다.

로그나 파일을 삭제하거나 접속 기록을 변경하려는 행동은 피해야 합니다. 회사 관계자에게 고소 취소를 요구하면서 자료 삭제나 진술 변경을 부탁하는 행위 역시 추가적인 오해를 불러올 수 있습니다.

7. 준비해야 할 자료

계정 발급과 권한 범위를 확인할 수 있는 이메일 및 사내 문서

퇴사 또는 담당 업무 변경과 관련된 자료

접속을 허락하거나 요청한 문자와 메신저 대화

접속에 사용한 컴퓨터와 휴대전화 및 저장장치

다운로드한 파일의 목록과 생성·수정 정보

자료를 반환하거나 삭제하라는 회사의 요청 내용

경찰 출석 요구 문자와 압수수색 영장 관련 서류

접속 전후의 구체적인 경위를 작성한 타임라인

8. 경찰 조사에서는 어떻게 진술해야 하나요?

경찰 조사에서는 계정과 비밀번호를 취득한 과정, 접속 권한이 있다고 생각한 이유, 실제로 열람하거나 복사한 자료와 사용 목적을 집중적으로 질문할 수 있습니다.

접속 사실이 있는데도 전혀 접속하지 않았다고 단정하거나, 디지털 기록을 확인하지 않은 채 기억에 의존해 답변하면 서버 로그 및 포렌식 결과와 진술이 충돌할 수 있습니다.

서울해킹변호사와 조사 전에 사실관계를 정리하는 목적은 진술을 조작하기 위한 것이 아닙니다. 실제로 허용받은 권한과 실행한 행위를 구분하고, 객관적인 기록과 일치하는 설명을 준비하기 위한 것입니다.

9. 대응 타임라인

STEP 1: 사용한 계정과 기기, 관련 대화 및 파일을 원본 상태로 보존합니다.

STEP 2: 계정 발급부터 권한 종료와 문제 된 접속까지의 경위를 정리합니다.

STEP 3: 접속 권한과 권한 범위를 초과한 행위가 있었는지 검토합니다.

STEP 4: 자료 열람·복사·전송 및 시스템 장애 여부를 구분합니다.

STEP 5: 경찰 조사에서 예상되는 질문과 제출 자료를 준비합니다.

STEP 6: 조사 이후 포렌식 결과와 추가 의견서 제출 필요성을 검토합니다.

10. 결론

해킹 사건은 비밀번호를 강제로 풀었는지 여부만으로 판단되지 않습니다. 과거에 사용하던 계정이라도 현재 접근 권한이 없거나 허용된 범위를 넘어 시스템과 자료에 접근했다면 형사책임이 문제될 수 있습니다.

반면 관리자의 허락이 있었거나 업무상 필요한 범위에서 접속했고 자료를 외부에 이용하지 않았다면 해당 사정을 구체적인 기록으로 소명해야 합니다. 서울해킹변호사의 조력을 검토하고 있다면 첫 조사 전에 접속 권한 자료와 서버 이용 경위, 사용한 기기 및 관련 대화를 보존해 대응 방향을 준비하는 것이 중요합니다.

관련 사건대응TF팀 1661-2661

경찰 조사 · 압수수색 대응 · 디지털 증거 검토 · 의견서 제출 · 형사재판 대응

접근 권한과 접속 기록, 자료 이용 경위를 바탕으로 대응 방향을 검토합니다.

NEXT STEP

구체 사건은 변호사 상담으로

본 답변은 일반 안내이고, 실제 결과는 사건별 사실관계에 따라 달라집니다. 오현은 사건 자료를 직접 검토한 뒤 대응 방향을 제시합니다.

CONSULTATION

법무법인 오현
법률상담예약

모든 상담은 전문 변호사가 사건 검토를 마친 뒤 진행하기에 예약제로 실시됩니다. 가급적 빠른 상담 예약을 권유드리며, 예약 시간 준수를 부탁드립니다. 만족스러운 상담을 위해 최선을 다하겠습니다.

24시간 비밀상담1661-2661
카톡상담