Frode informatica: condannati anche se non avete rubato voi la password
Una recente sentenza della Corte di Cassazione ha chiarito un punto cruciale in materia di reati informatici, in particolare sulla frode informatica aggravata. La decisione stabilisce che chiunque utilizzi le credenziali di home banking di un’altra persona per trarne profitto è responsabile del reato aggravato, anche se non è stato lui a sottrarre materialmente la password. Questo principio rafforza la tutela delle vittime di phishing e furti di identità digitale.
I fatti del caso: un bonifico non autorizzato
La vicenda inizia quando una persona (La Vittima) si accorge di un ammanco di quasi 18.000 euro dal proprio conto corrente. Le indagini rivelano che la somma è stata trasferita, tramite un’operazione di home banking, sul conto di un altro soggetto (L’Imputato). Si scopre che l’operazione è stata possibile perché dei criminali informatici, rimasti sconosciuti, avevano rubato le credenziali di accesso della Vittima. L’Imputato ha poi utilizzato queste credenziali per accedere al sistema della banca e disporre il bonifico a proprio favore. Condannato in primo e secondo grado, l’Imputato ha presentato ricorso in Cassazione sostenendo, tra le altre cose, di non poter essere accusato dell’aggravante del furto di identità digitale, non essendo stato lui l’autore del furto iniziale delle credenziali.
L’aggravante del furto di identità digitale
Il Codice Penale, all’articolo 640-ter, punisce la frode informatica. La norma prevede una pena più severa (un’aggravante) se il reato è commesso “con furto o indebito utilizzo dell’identità digitale in danno di uno o più soggetti”. La difesa dell’Imputato si basava su un’interpretazione restrittiva: secondo lui, solo chi ruba materialmente le credenziali può rispondere di questa aggravante. Chi le utilizza soltanto, pur sapendo che sono rubate, commetterebbe una frode semplice. Questa distinzione, se accolta, avrebbe portato a una pena significativamente inferiore.
Le motivazioni della Cassazione sulla frode informatica aggravata
La Corte di Cassazione ha respinto completamente la tesi difensiva. I giudici hanno chiarito che, ai fini della frode informatica aggravata, ciò che conta non è chi ha materialmente sottratto le credenziali, ma l’utilizzo consapevole e fraudolento delle stesse. L’aggravante scatta quando l’autore del reato interviene nel sistema informatico della vittima usando un’identità digitale che non gli appartiene, allo scopo di ottenere un profitto ingiusto. Il fatto che le credenziali siano state ottenute in precedenza da terzi è irrilevante. La condotta dell’Imputato, che ha usato le password della Vittima per rappresentare falsamente alla banca che l’ordine di bonifico proveniva dal legittimo titolare del conto, integra pienamente gli estremi del reato contestato nella sua forma più grave.
Conclusioni: la decisione finale
La Corte di Cassazione ha dichiarato inammissibile il ricorso dell’Imputato, confermando la sua condanna. La sentenza ribadisce che la collaborazione in una truffa informatica, anche solo mettendo a disposizione il proprio conto e utilizzando credenziali rubate da altri, è una condotta grave. Il principio sancito è chiaro: l’indebito utilizzo di un’identità digitale altrui per commettere una frode è di per sé sufficiente a far scattare l’aumento di pena, a prescindere da chi sia l’hacker originario. L’imputato è stato quindi condannato al pagamento delle spese processuali e di una somma in favore della Cassa delle ammende.
Se uso le credenziali di un altro, trovate online, per fare un acquisto, commetto reato?
Sì, si configura il reato di frode informatica aggravata dal furto di identità digitale, anche se non sei stato tu a rubare le credenziali in primo luogo.
Cosa si intende per ‘indebito utilizzo dell’identità digitale’ in questo contesto?
Significa utilizzare le credenziali di accesso (come username e password) di un’altra persona per accedere a sistemi informatici e compiere operazioni a suo nome, procurandosi un profitto illecito.
La pena per frode informatica è più severa se si usa l’identità digitale di un altro?
Sì, l’utilizzo di un’identità digitale rubata costituisce una circostanza aggravante specifica che comporta un aumento della pena prevista per il reato base di frode informatica.