손명수 의원, 보이스피싱 피해 사상 첫 ‘1조원’ 돌파, 피싱통로 94%가 ‘통신망’
- 중앙정부 · 국회 / 홍종수 기자 / 2026-09-29 19:05:02
‘25년 피해액 약 1조2천5백억원으로 역대 최대치...1인당 피해액도 10년 새 5배 급증
[코리아 이슈저널=홍종수 기자] 지난해 보이스피싱 총 피해액이 사상 처음으로 1조원을 넘어선 것으로 드러났다. 1인당 평균 피해액도 5천3백만원을 돌파하며 서민과 청년의 일상을 송두리째 무너뜨리고 있으나, 범죄 의심 계좌를 10만개 넘게 지급정지하고도 실제 피해 환급률은 20%대에 불과한 실정이다.
특히 범죄의 90% 이상이 이동통신 음성망(전화)과 문자메시지를 통해 피해자에게 접근하고 있어, 금융권 사후 조치에만 의존하던 기존 대응 한계를 넘어‘신속 배상’도입을 서두르는 한편 통신망 단계의 관리 책임을 강화해야한다는 지적이 나온다.
국회 정무위원회 소속 손명수 의원(더불어민주당, 경기 용인시을)이 경찰청과 금융감독원으로부터 제출받은 자료를 분석한 결과, 2025년 보이스피싱 총 피해액은 1조 2,578억원으로 집계 이래 역대 최대치를 기록했다. 2023년(4,472억원)과 비교하면 불과 2년만에 2.8배, 전년(8,545억원) 대비로는 47.2%나 폭증한 수치다.
피해규모의 팽창과 함께 범죄의 질적 악성화도 한계 수위에 달했다. 2016년 862만원 수준이던 1인당 평균 피해액은 ▲2020년 2,210만원, ▲2024년 4,100만원으로 가파르게 상승한 데 이어 ▲2025년에는 5,384만원까지 치솟았다. 10년 만에 1인당 피해 규모가 5배 이상 불어난 것이다.
연령대별 피해현황을 살펴보면 ‘디지털 기기에 익숙하지 않은 고령층이 주로 당한다’는 통념도 완전히 무너졌다. 스마트폰과 모바일 환경에 가장 능통한 ‘20대 이하’ 피해자가 ▲2023년 8,886건, ▲2024년 5,352건, ▲2025년 5,770건으로 매년 전 연령대 중 최상위권을 기록하고 있다.
범죄 유형별로는 검찰·경찰·금감원 등을 사칭하는 ‘기관사칭형’ 범죄가 매우 크게 증가했다. 2025년 기관사칭형 피해액은 9,884억원으로 전체 피해액의 78.6%에 달했다. 2023년(2,364억원) 대비 불과 2년 만에 4배 이상 폭증하며 1조원에 육박한 것이다.
또한 경찰청이 손명수 의원실에 제출한 ‘보이스피싱 최초 접근 경로 현황’에 따르면, 올해 1월부터 8월까지 파악된 보이스피싱 8584건 가운데 7841건, 91.3%가 전화를 통해 처음 피해자에게 접근한 것으로 나타났다. 문자메시지 223건까지 포함하면 전화·문자를 통한 접근은 전체의 94%에 달한다.
통신망을 오염시키는 발신번호 변작과 사칭문자 유통 규모도 상당하다. 한국인터넷진흥원(KISA)이 손 의원실에 제출한 자료에 따르면, 번호도용 전화차단 시스템을 통해 걸러진 발신번호 변작 시도는 ‘17년부터 올해 8월까지 약 598만8000건에 달했다. 특히 올해 1~8월 차단실적은 72만65건으로, 불과 8개월 만에 지난해 전체 차단실적(67만7735건)을 넘어섰다.
반면 피해를 막고 구제해야 할 사후 대응 체계는 한계에 봉착했다. 금융감독원이 손명수 의원실에 제출한 ‘보이스피싱 피해 구제 및 환급 현황’에 따르면, 금융회사가 사기 이용계좌로 의심해 지급정지한 계좌 수는 2021년 57,990건에서 2025년 102,307건으로 2배 가까이 늘며 사상 처음 10만 건을 돌파했다.
그러나 계좌 10만 개를 동결했음에도 실제 피해자가 돌려받는 ‘환급률’은 ▲2021년 35.9%, ▲2024년 22.2%, ▲2025년 26.3%로 20%대를 맴돌고 있다. 지급정지 조치가 내려졌을 때는 이미 범죄 조직이 피해금을 가상자산이나 대면 편취, 재이체 등으로 가로챈 뒤여서 깡통 계좌만 남기 때문이다.
해외에서는 이미 통신망 단계의 보안 실패에 대해 통신사의 책임을 묻는 제도가 도입되고 있다. 대표적으로 싱가포르는 2014년 12월부터 악성 인터넷 주소(URL) 탐지·차단 등 사기 예방 의무를 다하지 않은 통신사에 피해액을 최우선으로 전액 부담시키는 책임분담기준을 도입했다.
현재 정부와 금융당국은 고통받는 피해자들을 위해 은행이 피해를 선배상하는 ‘무과실책임배상제도’를 속도감 있게 추진하고자 한다. 이에 대해 손 의원은 “연간 피해가 1조원을 넘고 환급률이 20%대에 불과한 비상 상황인 만큼, 신속하게 피해를 구제할 수 있는 정부의 배상 제도 도입이 시급하다”고 밝혔다.
이어 “다만 범죄의 94%가 전화와 문자메시지 등 통신망을 통해 유입되고 번호 조작이 횡행하는 만큼, 이동통신사 역시 대포폰 차단, 번호 변작 필터링, 대량 문자 중계 관리 등 사전 보안 책임 강화 및 책임분담 등을 고려해야 한다”고 강조했다.
![]() |
| ▲ 손명수 의원(더불어민주당, 경기 용인시을) |
[코리아 이슈저널=홍종수 기자] 지난해 보이스피싱 총 피해액이 사상 처음으로 1조원을 넘어선 것으로 드러났다. 1인당 평균 피해액도 5천3백만원을 돌파하며 서민과 청년의 일상을 송두리째 무너뜨리고 있으나, 범죄 의심 계좌를 10만개 넘게 지급정지하고도 실제 피해 환급률은 20%대에 불과한 실정이다.
특히 범죄의 90% 이상이 이동통신 음성망(전화)과 문자메시지를 통해 피해자에게 접근하고 있어, 금융권 사후 조치에만 의존하던 기존 대응 한계를 넘어‘신속 배상’도입을 서두르는 한편 통신망 단계의 관리 책임을 강화해야한다는 지적이 나온다.
국회 정무위원회 소속 손명수 의원(더불어민주당, 경기 용인시을)이 경찰청과 금융감독원으로부터 제출받은 자료를 분석한 결과, 2025년 보이스피싱 총 피해액은 1조 2,578억원으로 집계 이래 역대 최대치를 기록했다. 2023년(4,472억원)과 비교하면 불과 2년만에 2.8배, 전년(8,545억원) 대비로는 47.2%나 폭증한 수치다.
피해규모의 팽창과 함께 범죄의 질적 악성화도 한계 수위에 달했다. 2016년 862만원 수준이던 1인당 평균 피해액은 ▲2020년 2,210만원, ▲2024년 4,100만원으로 가파르게 상승한 데 이어 ▲2025년에는 5,384만원까지 치솟았다. 10년 만에 1인당 피해 규모가 5배 이상 불어난 것이다.
연령대별 피해현황을 살펴보면 ‘디지털 기기에 익숙하지 않은 고령층이 주로 당한다’는 통념도 완전히 무너졌다. 스마트폰과 모바일 환경에 가장 능통한 ‘20대 이하’ 피해자가 ▲2023년 8,886건, ▲2024년 5,352건, ▲2025년 5,770건으로 매년 전 연령대 중 최상위권을 기록하고 있다.
범죄 유형별로는 검찰·경찰·금감원 등을 사칭하는 ‘기관사칭형’ 범죄가 매우 크게 증가했다. 2025년 기관사칭형 피해액은 9,884억원으로 전체 피해액의 78.6%에 달했다. 2023년(2,364억원) 대비 불과 2년 만에 4배 이상 폭증하며 1조원에 육박한 것이다.
또한 경찰청이 손명수 의원실에 제출한 ‘보이스피싱 최초 접근 경로 현황’에 따르면, 올해 1월부터 8월까지 파악된 보이스피싱 8584건 가운데 7841건, 91.3%가 전화를 통해 처음 피해자에게 접근한 것으로 나타났다. 문자메시지 223건까지 포함하면 전화·문자를 통한 접근은 전체의 94%에 달한다.
통신망을 오염시키는 발신번호 변작과 사칭문자 유통 규모도 상당하다. 한국인터넷진흥원(KISA)이 손 의원실에 제출한 자료에 따르면, 번호도용 전화차단 시스템을 통해 걸러진 발신번호 변작 시도는 ‘17년부터 올해 8월까지 약 598만8000건에 달했다. 특히 올해 1~8월 차단실적은 72만65건으로, 불과 8개월 만에 지난해 전체 차단실적(67만7735건)을 넘어섰다.
반면 피해를 막고 구제해야 할 사후 대응 체계는 한계에 봉착했다. 금융감독원이 손명수 의원실에 제출한 ‘보이스피싱 피해 구제 및 환급 현황’에 따르면, 금융회사가 사기 이용계좌로 의심해 지급정지한 계좌 수는 2021년 57,990건에서 2025년 102,307건으로 2배 가까이 늘며 사상 처음 10만 건을 돌파했다.
그러나 계좌 10만 개를 동결했음에도 실제 피해자가 돌려받는 ‘환급률’은 ▲2021년 35.9%, ▲2024년 22.2%, ▲2025년 26.3%로 20%대를 맴돌고 있다. 지급정지 조치가 내려졌을 때는 이미 범죄 조직이 피해금을 가상자산이나 대면 편취, 재이체 등으로 가로챈 뒤여서 깡통 계좌만 남기 때문이다.
해외에서는 이미 통신망 단계의 보안 실패에 대해 통신사의 책임을 묻는 제도가 도입되고 있다. 대표적으로 싱가포르는 2014년 12월부터 악성 인터넷 주소(URL) 탐지·차단 등 사기 예방 의무를 다하지 않은 통신사에 피해액을 최우선으로 전액 부담시키는 책임분담기준을 도입했다.
현재 정부와 금융당국은 고통받는 피해자들을 위해 은행이 피해를 선배상하는 ‘무과실책임배상제도’를 속도감 있게 추진하고자 한다. 이에 대해 손 의원은 “연간 피해가 1조원을 넘고 환급률이 20%대에 불과한 비상 상황인 만큼, 신속하게 피해를 구제할 수 있는 정부의 배상 제도 도입이 시급하다”고 밝혔다.
이어 “다만 범죄의 94%가 전화와 문자메시지 등 통신망을 통해 유입되고 번호 조작이 횡행하는 만큼, 이동통신사 역시 대포폰 차단, 번호 변작 필터링, 대량 문자 중계 관리 등 사전 보안 책임 강화 및 책임분담 등을 고려해야 한다”고 강조했다.
[ⓒ 코리아 이슈저널. 무단전재-재배포 금지]














