Lo scorso 24 aprile la Corte di Cassazione ha depositato la sentenza in tema di frode informatica aggravata dal furto d’identità digitale, in cui ha precisato che sussiste l’aggravante del furto di identità digitale della persona offesa nel caso di abusivo utilizzo di codici informatici funzionale ad intervenire indebitamente su dati, informazioni o programmi contenuti in un sistema informatico o telematico, anche qualora le credenziali di accesso siano state previamente reperite od ottenute da soggetti terzi.
La vicenda
L’imputato era stato condannato in I e II grado per frode informatica aggravata, per aver utilizzato la password della persona offesa per accedere abusivamente al sistema informatico dell’istituto di credito e per disporre operazioni dispositive sul conto corrente della persona offesa; in particolare, il prevenuto aveva effettuato lo storno di somme di denaro per l’importo di Euro 17.942,00 dal conto del correntista verso il conto corrente intestato a sé stesso. Precedentemente, terzi rimasti ignoti avevano carpito i codici di accesso al servizio di home banking del correntista-persona offesa.
Il condannato ha proposto ricorso per cassazione, deducendo, tra l’altro, carenza, contraddittorietà e manifesta illogicità della motivazione in ordine alla ritenuta sussistenza dell’aggravante del furto dell’identità digitale della persona offesa: la sua assoluzione in I grado dal reato di accesso abusivo a sistema informatico, di cui era stato originariamente accusato, avrebbe determinato l’impossibilità di sussistenza dell’aggravante del furto di identità digitale, in quanto fatto materialmente commesso da terzi.
Il reato di frode informatica
Il reato di frode informatica punisce chiunque, alterando in qualsiasi modo il funzionamento di un sistema informatico o telematico o intervenendo senza diritto con qualsiasi modalità su dati, informazioni o programmi contenuti in un sistema informatico o telematico o ad esso pertinenti, procura a sé o ad altri un ingiusto profitto con altrui danno.
L’aggravante del furto d’identità digitale
L’aggravante del furto d’identità digitale della persona offesa è una circostanza aggravante specifica del reato di frode informatica. È integrata qualora l’agente utilizzi i codici informatici per intervenire indebitamente su dati, informazioni o programmi contenuti in un sistema informatico o telematico, allo scopo di conseguire per sé o per altri un ingiusto profitto. L’utilizzo è abusivo anche quando tali credenziali siano state previamente reperite o ottenute da soggetti terzi.
L’analisi della fattispecie
Nella fattispecie giudicata dagli Ermellini l’illecito trasferimento delle somme è stato realizzato mediante il fraudolento utilizzo delle credenziali di accesso riconducibili all’identità digitale della persona offesa, con conseguente artificiosa rappresentazione dell’operazione come proveniente dal titolare del rapporto bancario.
I Giudici di legittimità hanno pertanto ritenuto l’aggravante ricorrere, in quanto il fatto è stato commesso mediante l’indebito utilizzo – ancorché materialmente posto in essere da soggetti diversi dall’imputato nella fase di acquisizione delle credenziali – dell’identità digitale della persona offesa, strumentalmente sfruttata per realizzare l’ingiusto profitto patrimoniale attraverso l’operatività del sistema di home banking.
Il principio espresso dalla Corte di Cassazione
La Suprema Corte ha specificato che ciò che rileva è l’utilizzazione consapevole delle stesse per realizzare un’interferenza non autorizzata nel sistema informatico, con conseguente manipolazione o alterazione delle operazioni che in esso si svolgono e con produzione di un vantaggio patrimoniale indebito.
Dunque, integra il delitto di frode informatica aggravata dal furto di identità digitale la condotta di chi accede abusivamente al sistema operativo di un servizio di home banking mercè l’utilizzo delle credenziali di accesso riconducibili all’identità digitale della persona offesa, per procurarsi un ingiusto profitto attraverso operazioni di trasferimento di denaro, con artificiosa rappresentazione dell’operazione come proveniente dal titolare del rapporto bancario.
La decisione
Gli Ermellini hanno dichiarato inammissibile il ricorso e hanno condannato il ricorrente al pagamento delle spese del procedimento e alla sanzione pecuniaria.
Lo studio legale Dal Pozzo a Milano presta la propria assistenza a soggetti privati, enti ed imprese anche in tema di reati informatici.