금융·보험 가이드 목록

은행·대출

보이스피싱 전화에 비밀번호와 보안카드 번호를 다 알려 줬다면 은행 배상을 못 받나요?

글쓴이 허진영 변호사 · 법무법인 윤성2026.09.30 갱신


받지 못할 가능성이 큽니다. 인증서 발급에 쓰이는 계좌번호·비밀번호·주민등록번호·보안카드 번호와 비밀번호를 모두 알려 줬다면 이용자의 중대한 과실로 인정되어 금융회사가 배상 책임을 전부 면할 수 있습니다. 지금은 사기범에게 넘긴 정보가 정확히 무엇이었는지와 당시 의심할 만한 사정이 있었는지부터 적어 두십시오.

그 자리에서

이미 정보를 넘겼다면 배상 문제보다 돈의 흐름을 먼저 막아야 합니다. 사기에 이용된 계좌의 금융회사에 피해구제를 신청하면 금융회사는 의심할 사정이 있는 계좌를 즉시 지급정지해야 합니다.

금융회사가 약관에 적어 두지 않은 사유로는 이용자에게 중대한 과실 책임을 지울 수 없습니다. 약관부터 받아 보고 판단해도 늦지 않습니다.

이런 상담이 많습니다

G씨는 30대 중반 자영업자로 몇 년째 인터넷뱅킹을 써 왔습니다. 2025년 봄 「006」으로 시작하는 번호로 걸려 온 검찰 사칭 전화를 받고 잠깐 이상하다고 느꼈지만, 안내받은 사이트에 계좌번호·계좌 비밀번호·주민등록번호·보안카드 번호와 그 비밀번호를 모두 입력했습니다. 사기범은 G씨 명의 인증서를 재발급받아 예금 1,800만원을 빼 갔습니다. G씨는 은행이 이 손해를 물어 줘야 하는지 물었습니다. (상담 사례를 바탕으로 날짜와 금액을 바꿔 재구성한 예시입니다.)

비밀번호와 보안카드 번호를 모두 알려 주면 중대한 과실인가요?

대부분 중대한 과실로 인정됩니다. 제3자가 권한 없이 전자금융거래를 할 수 있음을 알았거나 쉽게 알 수 있었는데도 접근매체를 누설하거나 노출한 경우가 법이 정한 중대한 과실이기 때문입니다.

원안 사건에서 중대한 과실로 본 사정
사회 분위기
내용: 보이스피싱 빈발로 경각심 높음
이용자 경력
내용: 만 33세, 1년 이상 인터넷뱅킹 이용
의심 신호
내용: 001 국제전화에 이상함을 느낌
노출 범위
내용: 인증서 발급 정보 전부 제공

출처 - 대법원 2014. 1. 29. 선고 2013다86489 판결

원안 사건에서 법원은 네 가지 사정을 들었습니다. 사고 당시 보이스피싱이 빈발해 사회적 경각심이 높았습니다. 이용자는 만 33세로 공부방을 운영하는 등 사회경험이 있었고 1년 이상 인터넷뱅킹을 이용해 왔습니다. 「001」로 시작하는 국제전화를 받고 순간 이상하다고 생각했다고 스스로 진술했습니다. 그런데도 인증서 발급에 필요한 정보를 모두 알려 주었습니다. 대법원은 이를 중대한 과실로 본 원심을 유지했습니다.

은행은 책임을 전부 면하나요, 일부만 면하나요?

법은 금융회사가 책임의 전부 또는 일부를 이용자에게 부담시킬 수 있다고 정하고 있어, 과실의 정도에 따라 전부 면책도 일부 분담도 가능합니다. 원안 사건에서는 금융회사의 전부 면책 주장이 받아들여졌습니다.

금융회사가 이렇게 책임을 넘기려면 고의나 중대한 과실이 있을 때 이용자가 부담한다는 약정을 미리 맺어 두었어야 합니다. 인증서 위조·변조로 생긴 사고는 원래 금융회사가 배상하는 것이 원칙이므로, 면책 요건은 금융회사가 증명해야 합니다.

알려 준 정보가 일부뿐이었다면 결론이 달라지나요?

달라질 수 있습니다. 중대한 과실인지는 사고 경위, 사기 수법과 그 수법에 대한 일반인의 인식 정도, 이용자의 직업과 금융거래 경력 같은 사정을 모두 보고 판단합니다.

  • 넘긴 정보의 범위 - 보안카드 번호 일부만 알려 줬는지, 인증서 발급에 필요한 정보를 모두 넘겼는지 봅니다.
  • 수법의 정교함 - 공문서 위조 화면, 원격제어 앱 설치 유도처럼 일반인이 알아채기 어려운 수법이었는지 봅니다.
  • 이용자 사정 - 나이, 금융거래 경험, 정보 입력 당시 의심할 만한 신호가 있었는지 봅니다.

2026. 9. 30. 기준 현행 「전자금융거래법」도 이 판단 구조를 그대로 두고 있습니다. 넘긴 정보가 일부였거나 수법이 정교했다면 중대한 과실이 부정되거나 금융회사와 책임을 나누는 결론이 나올 수 있습니다.

직접 돈을 보낸 경우와 무엇이 다른가요?

사기범 말에 속아 내가 직접 이체했다면 인증서 위조로 생긴 사고로 보기 어려워 금융회사 배상 규정보다 피해구제 절차가 중심이 됩니다. 돈을 보낸 계좌나 사기에 이용된 계좌의 금융회사에 지급정지 등 피해구제를 신청할 수 있습니다.

보이스피싱 중대한 과실 다툼 대응 순서

  • 넘긴 정보 목록 작성 - 입력하거나 말한 정보를 항목별로 적습니다. 중대한 과실 판단의 출발점입니다.
  • 사기 수법 자료 보존 - 문자, 접속한 사이트 주소, 설치한 앱을 캡처해 둡니다. 일반인이 속을 만한 수법이었다는 주장의 근거가 됩니다.
  • 약관 확보 - 전자금융거래 기본약관의 이용자 책임 조항을 받아 봅니다. 약관에 없는 사유로는 책임을 지울 수 없습니다.
  • 금융회사 조치 확인 - 이상거래 탐지나 추가 인증을 했는지 기록을 요청합니다. 금융회사 쪽 과실을 따지는 자료가 됩니다.
  • 분담 비율 협의·소송 - 과실 정도를 근거로 금융회사와 분담을 협의합니다. 결렬되면 손해배상 소송으로 다툽니다.

여기까지는 일반 기준이고, 원격제어 앱이나 악성코드로 정보가 빠져나갔거나 금융회사가 추가 인증을 생략했다면 접속 기록과 약관을 보고 따로 따져야 합니다. 법무법인 윤성은 보이스피싱 피해자의 금융회사 상대 손해배상과 사기 고소 대리를 수행합니다.

실무상 착안점

보이스피싱 피해자는 「속은 사람이 무슨 잘못이냐」고 생각하고, 금융회사는 「비밀번호를 알려 준 이상 전부 이용자 책임」이라고 답합니다. 법원은 둘 사이에서 넘긴 정보의 범위와 당시 의심할 만한 신호를 봅니다. 인증서 발급 정보를 전부 넘긴 사건은 전부 면책으로 끝나는 경우가 많지만, 정보 일부만 넘어갔거나 수법이 정교하면 분담 결론이 나옵니다.

그래서 기억이 흐려지기 전의 기록이 중요합니다. 사기 전화가 온 번호와 시각, 입력한 사이트 주소, 설치한 앱 이름, 입력한 정보 항목을 당일에 적어 두어야 합니다. 경찰 진술에서 「이상하다고 느꼈다」고 말한 한마디가 원안 사건에서 중대한 과실의 근거로 쓰였다는 점도 기억해야 합니다.

이 기록은 소송에서 과실 비율을 정합니다. 수법이 정교했다는 자료가 있으면 일반인의 인식 정도를 이유로 중대한 과실을 다툴 수 있고, 금융회사가 이상거래 탐지나 추가 인증을 생략한 기록이 나오면 금융회사 쪽 책임을 늘릴 근거가 됩니다.

— 허진영 변호사 · 금융·보험

관련 수행 이력

법무법인 윤성은 보이스피싱 피해를 둘러싼 금융회사 상대 손해배상과 사기 고소 사건을 수행해 왔으며, 피해자가 넘긴 정보의 범위와 사기 수법을 먼저 정리한 뒤 약관과 금융회사의 보안조치 기록을 대조해 책임 분담을 다투는 방식으로 대응합니다.

  • 사기 형사 방어 및 사기 고소 대리
  • 가압류·가처분 신청
  • 강제집행·채권추심
  • 형사 공판 변론

건수·결과·사건번호는 표기하지 않습니다.

이 상황에서 자주 묻는 것

출금·대출 내역·사기 전화와 문자 기록·입력한 사이트 캡처·전자금융거래 약관을 준비해 주시면, 중대한 과실 해당 여부·금융회사 책임 분담 비율·지급정지와 환급 가능성을 변호사가 함께 검토해 드립니다.

이 상황으로 시작하기채팅으로 시작 · 회원가입 없이

질문을 정리하는 과정은 상담 범위를 미리 정하거나 제한하지 않습니다. 자료 제출과 유료 상담은 선택이고, 정보만 확인하고 끝내셔도 됩니다. 온라인 상담은 55,000원부터입니다.

비슷한 상황

출처

2026.09.30 기준으로 조문을 확인했습니다.


이 페이지는 일반적인 절차 안내입니다. 개별 사안의 판단은 상담에서 합니다.허진영 대표변호사 · 대한변호사협회 등록 조세 전문변호사 · 세무사 등록광고책임변호사 허진영 · 법무법인 윤성