컴퓨터 사기(computer fraud)는 컴퓨터, 인터넷, 인터넷 장치 및 인터넷 서비스를 이용하여 개인이나 조직의 자원을 속여 부정한 이득을 취하는 행위를 통칭하는 개념이다. 이 용어는 국제적으로 널리 사용되며, 각국의 법체계에 따라 구체적인 법적 정의와 처벌 규정이 다르게 마련되어 있다.
개념과 범위
컴퓨터 사기는 크게 두 가지 측면에서 이해될 수 있다. 첫째는 컴퓨터 기술을 수단으로 삼아 전통적인 사기 행위를 수행하는 경우이고, 둘째는 컴퓨터 시스템 자체를 대상으로 하여 정보처리 과정을 조작함으로써 재산상 이익을 취하는 경우이다. 전자의 예로는 사기성 이메일 배포, 피싱, 사회공학적 기법을 통한 개인정보 탈취 등이 있으며, 후자의 예로는 승인되지 않은 컴퓨터 접근, 악성 소프트웨어를 통한 데이터 탈취, 컴퓨터 바이러스나 웜을 유포하여 시스템을 파괴하는 행위 등이 포함된다.
국가별 법적 규율
미국에서는 컴퓨터 사기가 컴퓨터 사기 및 남용법(Computer Fraud and Abuse Act, CFAA)에 의해 구체적으로 금지된다. CFAA는 연방 관할권에 따라 컴퓨터 관련 범죄 행위를 규정하고 있으며, 기존 법률로는 충분히 규율되지 않던 컴퓨터 관련 불법 행위를 직접적으로 다루기 위해 제정되었다.
대한민국에서는 형법 제347조의2에 "컴퓨터등 사용사기죄"가 규정되어 있다. 이 조문에 따르면, 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 권한 없이 정보를 입력·변경하여 정보처리를 하게 함으로써 재산상의 이익을 취득하거나 제3자로 하여금 취득하게 한 자는 10년 이하의 징역 또는 2천만 원 이하의 벌금에 처한다. 이 죄는 1995년에 신설되었는데, 그 배경에는 컴퓨터의 발달로 은행 업무를 비롯한 각종 경제 업무가 사람의 개입 없이 자동으로 처리되는 거래 형태가 증가하면서, 사람에 대한 기망행위를 요건으로 하는 전통적인 사기죄로는 처벌할 수 없는 사각지대가 발생한 데 있다.
주요 유형
컴퓨터 사기의 대표적인 유형으로는 다음이 꼽힌다.
- 사기성 이메일 배포
- 승인되지 않은 컴퓨터에 대한 접근
- 스파이웨어 및 악성 소프트웨어를 통한 데이터 마이닝
- 컴퓨터 시스템 해킹을 통한 신용카드 번호, 사회보장번호 등 개인정보의 불법 취득
- 타인의 컴퓨터나 시스템을 파괴하거나 손상시킬 의도로 컴퓨터 바이러스나 웜을 유포하는 행위
피싱, 사회공학, 바이러스 및 DDoS(분산 서비스 거부) 공격은 서비스를 방해하거나 타인의 네트워크에 접근하는 데 사용되는 잘 알려진 수법이지만, 컴퓨터 사기의 유형이 이 목록에 국한되는 것은 아니다.
관련 개념과의 구분
컴퓨터 사기는 대한민국 형법상의 컴퓨터등 사용사기죄와 밀접하게 관련되어 있으나, 반드시 동일한 개념은 아니다. 컴퓨터등 사용사기죄는 법적으로 엄격하게 정의된 범죄 구성요건을 갖춘 법률 용어인 반면, 컴퓨터 사기는 보다 광범위한 의미에서 컴퓨터 기술을 이용한 각종 사기 행위를 포괄하는 일반적 용어로 사용된다.