보이스피싱 자율배상 2년 반…배상 사각지대 속 ‘사전 차단’ 커져

김연수 기자 / 기사승인 : 2026-09-26 20:38:55
  • -
  • +
  • 인쇄
5대 은행 배상 완료사건 신청액 10억8840만원…실제 지급 1억8029만원
직접 송금은 현행 책임분담 대상 밖…무과실 배상 법제화 논의
ASAP 9개월간 7009계좌·663억6000만원 사전 차단
▲ 보이스피싱 [연합뉴스]

 

비대면 금융사고 자율배상제가 시행 2년을 넘겼지만 피해자가 직접 송금한 보이스피싱은 여전히 책임분담 대상에서 빠져 있다. 반면 금융당국과 은행권은 이상거래를 피해 발생 전에 차단하는 체계를 빠르게 확대하고 있다. 보이스피싱 대응의 무게가 사후 배상과 함께 사전 예방으로 넓어지는 모습이다.

26일 금융권과 국회 자료에 따르면 금융감독원이 지난 21일 국회 정무위원회 소속 전현희 더불어민주당 의원실에 제출한 자료에서 2024년 제도 시행 이후 올해 7월까지 5대 은행에서 배상이 완료된 사건의 신청금액은 10억8840만원으로 집계됐다. 실제 지급된 배상금은 1억8029만원이었다.

은행별 배상 완료사건의 신청금액은 KB국민은행 6억1300만원, NH농협은행 3억3540만원, 신한은행 1억4000만원이다. 우리은행과 하나은행은 해당 기간 배상이 완료된 사례가 없었다. 다만 이 수치는 전체 보이스피싱 피해액이나 전체 자율배상 신청액이 아니다. 은행별 사고 규모나 책임 수준을 비교하는 지표로 해석해서도 안되는 이유다.

현행 제도의 한계는 적용 범위에서 드러난다. 개인정보 탈취나 악성 앱 등을 통해 제3자가 피해자 몰래 자금을 이체하거나 대출을 실행한 사고는 책임분담 대상이 될 수 있지만, 사기범에게 속은 피해자가 직접 송금한 경우는 원칙적으로 제외된다. 로맨스 스캠이나 중고거래 사기 등도 대상 밖이다.

초기 운영 결과에서도 이 문제가 확인됐다. 2024년 1월~2025년 4월까지 은행권 배상 상담은 2244건, 신청은 433건이었다. 이 가운데 250건은 피해자 직접 이체 등을 이유로 심사 대상에서 제외됐다. 심사 대상 183건 중 당시 심사가 완료된 109건 가운데 41건에 1억6891만원이 지급됐다. 배상까지 평균 116일이 걸렸고 일부 사례는 최대 307일이 소요됐다.

금감원은 이후 은행의 이상거래탐지시스템(FDS) 고도화와 사고 이후 대응 수준을 책임 판단에 더 적극적으로 반영하고 표준처리기한을 마련하는 방향으로 기준을 손질했다. 금융회사가 실제로 사고를 막을 수 있었는지를 배상 판단에서 더 구체적으로 보겠다는 취지다.

동시에 사전 차단 체계도 확대됐다.

금융위원회에 따르면 보이스피싱 정보공유·분석 플랫폼 ASAP에는 지난해 10월~올해 7월까지 은행권 의심정보 46만3000건이 공유됐다. 금융권은 이를 활용해 7009개 계좌를 지급정지하고 663억6000만원의 자금 편취를 사전에 막았다. 지난 8월부터는 금융회사뿐 아니라 통신사와 수사기관의 의심정보도 함께 활용하는 체계가 가동됐다.

자율배상액과 ASAP의 사전 차단액을 직접 비교하는 것은 적절하지 않다. 집계 기간과 대상, 금액의 성격이 다르기 때문이다. 다만 금융회사의 역할이 사고 이후 책임을 나누는 데서 이상거래를 찾아 자금 이동 자체를 막는 쪽으로 확대되고 있다는 점은 분명하다.

책임 범위를 넓히는 논의도 진행 중이다. 정부는 금융회사 등 예방 책임이 있는 주체가 보이스피싱 피해액의 일부 또는 전부를 배상하도록 하는 무과실 배상책임 법제화를 추진해 왔다. 관련 법안은 금융회사에 과실이 없는 경우까지 어느 범위에서 책임을 부담시킬지를 놓고 국회와 금융권에서 논의가 이어지고 있다.

직접 송금 피해를 모두 금융회사 책임으로 돌리는 데는 신중할 필요가 있다. 보이스피싱은 통신망을 통한 기망과 악성 앱, 대포계좌, 금융거래가 함께 얽힌 범죄다. 금융회사가 통제하기 어려운 영역까지 일률적으로 책임지우면 책임 범위가 지나치게 넓어질 수 있다는 금융권의 반론도 있다.

결국 쟁점은 ‘누가 송금 버튼을 눌렀느냐’만으로 책임을 나누는 데 있지 않다. 금융회사가 평소와 다른 고액 이체나 의심계좌 거래 등 이상징후를 확인하고 사고를 막을 현실적인 기회가 있었는지를 함께 따져야 한다는 얘기가 나온다.

자율배상의 사각지대를 보완하는 것과 사전 차단 능력을 높이는 작업도 함께 가야 한다는 의견도 나온다. 보이스피싱 대응의 다음 단계는 배상 범위를 무조건 넓히는 것이 아니라 금융회사가 막을 수 있었던 사고와 통제하기 어려웠던 범죄를 구분하고, 그에 맞춰 예방과 배상 책임을 정교하게 나누는 데 있다는 의견이다.

 

토요경제 / 김연수 기자 kys@sateconomy.co.kr 

[저작권자ⓒ 토요경제. 무단전재-재배포 금지]

뉴스댓글 >

많이 본 기사

HEADLINE

연중캠페인

토요경제 [로드인 포토로그]

오피니언