LexCED: l'assistente legale basato sull'intelligenza artificiale AI. Chiedigli un parere, provalo adesso!

Frode informatica aggravata: condanna anche senza furto password

La Corte di Cassazione ha confermato la condanna per frode informatica aggravata nei confronti di un soggetto che aveva ricevuto sul proprio conto corrente denaro proveniente da un’operazione di home banking fraudolenta. L’operazione era stata eseguita utilizzando le credenziali di accesso della vittima, rubate da terzi ignoti. La Corte ha stabilito un principio fondamentale: l’aggravante del furto di identità digitale si applica anche a chi utilizza consapevolmente le credenziali rubate, pur non essendo l’autore materiale del furto iniziale. L’uso fraudolento delle credenziali altrui è sufficiente per rendere il reato più grave. Il ricorso dell’imputato è stato dichiarato inammissibile.

Riferimento:
Sentenza di Cassazione Penale Sez. 2 Num. 14918 Anno 2026
Prenota un appuntamento

Per una consulenza legale o per valutare una possibile strategia difensiva prenota un appuntamento.

La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza.

02.37901052
8:00 – 20:00
(Lun - Sab)
Pubblicato il 7 maggio 2026 in Giurisprudenza Penale

Riferimento Sentenza di Cassazione Penale Sez. 2 Num. 14918 Anno 2026 (Cass. pen. sez. 2 n. 14918/2026)

Frode informatica: condannati anche se non avete rubato voi la password

Una recente sentenza della Corte di Cassazione ha chiarito un punto cruciale in materia di reati informatici, in particolare sulla frode informatica aggravata. La decisione stabilisce che chiunque utilizzi le credenziali di home banking di un’altra persona per trarne profitto è responsabile del reato aggravato, anche se non è stato lui a sottrarre materialmente la password. Questo principio rafforza la tutela delle vittime di phishing e furti di identità digitale.

I fatti del caso: un bonifico non autorizzato

La vicenda inizia quando una persona (La Vittima) si accorge di un ammanco di quasi 18.000 euro dal proprio conto corrente. Le indagini rivelano che la somma è stata trasferita, tramite un’operazione di home banking, sul conto di un altro soggetto (L’Imputato). Si scopre che l’operazione è stata possibile perché dei criminali informatici, rimasti sconosciuti, avevano rubato le credenziali di accesso della Vittima. L’Imputato ha poi utilizzato queste credenziali per accedere al sistema della banca e disporre il bonifico a proprio favore. Condannato in primo e secondo grado, l’Imputato ha presentato ricorso in Cassazione sostenendo, tra le altre cose, di non poter essere accusato dell’aggravante del furto di identità digitale, non essendo stato lui l’autore del furto iniziale delle credenziali.

L’aggravante del furto di identità digitale

Il Codice Penale, all’articolo 640-ter, punisce la frode informatica. La norma prevede una pena più severa (un’aggravante) se il reato è commesso “con furto o indebito utilizzo dell’identità digitale in danno di uno o più soggetti”. La difesa dell’Imputato si basava su un’interpretazione restrittiva: secondo lui, solo chi ruba materialmente le credenziali può rispondere di questa aggravante. Chi le utilizza soltanto, pur sapendo che sono rubate, commetterebbe una frode semplice. Questa distinzione, se accolta, avrebbe portato a una pena significativamente inferiore.

Le motivazioni della Cassazione sulla frode informatica aggravata

La Corte di Cassazione ha respinto completamente la tesi difensiva. I giudici hanno chiarito che, ai fini della frode informatica aggravata, ciò che conta non è chi ha materialmente sottratto le credenziali, ma l’utilizzo consapevole e fraudolento delle stesse. L’aggravante scatta quando l’autore del reato interviene nel sistema informatico della vittima usando un’identità digitale che non gli appartiene, allo scopo di ottenere un profitto ingiusto. Il fatto che le credenziali siano state ottenute in precedenza da terzi è irrilevante. La condotta dell’Imputato, che ha usato le password della Vittima per rappresentare falsamente alla banca che l’ordine di bonifico proveniva dal legittimo titolare del conto, integra pienamente gli estremi del reato contestato nella sua forma più grave.

Conclusioni: la decisione finale

La Corte di Cassazione ha dichiarato inammissibile il ricorso dell’Imputato, confermando la sua condanna. La sentenza ribadisce che la collaborazione in una truffa informatica, anche solo mettendo a disposizione il proprio conto e utilizzando credenziali rubate da altri, è una condotta grave. Il principio sancito è chiaro: l’indebito utilizzo di un’identità digitale altrui per commettere una frode è di per sé sufficiente a far scattare l’aumento di pena, a prescindere da chi sia l’hacker originario. L’imputato è stato quindi condannato al pagamento delle spese processuali e di una somma in favore della Cassa delle ammende.

Se uso le credenziali di un altro, trovate online, per fare un acquisto, commetto reato?
Sì, si configura il reato di frode informatica aggravata dal furto di identità digitale, anche se non sei stato tu a rubare le credenziali in primo luogo.

Cosa si intende per ‘indebito utilizzo dell’identità digitale’ in questo contesto?
Significa utilizzare le credenziali di accesso (come username e password) di un’altra persona per accedere a sistemi informatici e compiere operazioni a suo nome, procurandosi un profitto illecito.

La pena per frode informatica è più severa se si usa l’identità digitale di un altro?
Sì, l’utilizzo di un’identità digitale rubata costituisce una circostanza aggravante specifica che comporta un aumento della pena prevista per il reato base di frode informatica.

Termini giuridici

Identità digitale
L'insieme dei dati informatici (come username e password) che identificano in modo unico una persona su internet o in un sistema informatico.
Circostanza aggravante
Un elemento specifico del reato che la legge considera più grave e che comporta un aumento della pena.
Ricorso per cassazione
L'ultimo grado di giudizio dove la Corte di Cassazione non riesamina i fatti, ma si limita a verificare la corretta applicazione delle norme di diritto.
Inammissibilità
Una decisione con cui un giudice dichiara che un ricorso non può essere esaminato nel merito, perché privo dei requisiti richiesti dalla legge.

Provvedimenti correlati

La selezione delle sentenze e la raccolta delle massime di giurisprudenza è a cura di Carmine Paul Alexander TEDESCO, Avvocato a Milano, Pesaro e Benevento.

Desideri approfondire l'argomento ed avere una consulenza legale?

Prenota un appuntamento. La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza / conference call e si svolge in tre fasi.

Prima dell'appuntamento: analisi del caso prospettato. Si tratta della fase più delicata, perché dalla esatta comprensione del caso sottoposto dipendono il corretto inquadramento giuridico dello stesso, la ricerca del materiale e la soluzione finale.

Durante l’appuntamento: disponibilità all’ascolto e capacità a tenere distinti i dati essenziali del caso dalle componenti psicologiche ed emozionali.

Al termine dell’appuntamento: ti verranno forniti gli elementi di valutazione necessari e i suggerimenti opportuni al fine di porre in essere azioni consapevoli a seguito di un apprezzamento riflessivo di rischi e vantaggi. Il contenuto della prestazione di consulenza stragiudiziale comprende, difatti, il preciso dovere di informare compiutamente il cliente di ogni rischio di causa. A detto obbligo di informazione, si accompagnano specifici doveri di dissuasione e di sollecitazione.

Il costo della consulenza legale è di € 150,00.
02.37901052
8:00 – 20:00 (Lun - Sab)