Home | News | Newsletter | Comitato Scientifico
Anti-Phishing Italia

 

Home | Archivio | Tecniche | Approfondimenti | Soluzioni | Segnalazioni

Web nel Sito

 

 
Allarme phishing

 
Aggiornamenti

  

 
Aspetti legali
Newsletter del Garante
Sentenze
Normativa
Contributi legali
 
Archivio
Che cos'è il Phishing
Casi Italiani
Casi Internazionali
Come difendersi
False Società
 
Tecniche
Phishing
Spamming
Spyware
 
Approfondimenti
Phishing
Spamming
Posta certificata
Dialer
Cybersquatting
Spyware
Cookies
Spoofing
Pharming
 
Partner

 

 

 
 
 
 

 

  Approfondimenti - Phishing Stampa
 
Phishing (abboccamento) Phishing: Aspetti legali
Phishing come illecito civile Phishing come illecito penale: phishing come illecito trattamento dei dati
Il phishing come truffa Il phishing come reato informatico: la frode informatica
Il phishing come accesso abusivo ad un sistema informatico      
   
 

Il phishing come accesso abusivo ad un sistema informatico

Il comportamento del phisher è idoneo, astrattamente, ad integrare gli elementi di un ulteriore reato: l’accesso abusivo ad un sistema informatico, previsto dall’art. 615 ter c.p. ed anch’esso introdotto, come il reato di frode informatica, dalla legge n. 547/93 (legge istitutiva dei cosiddetti reati informatici o computer crimes). Anche questa figura delittuosa prevede una ipotesi semplice ed una aggravata.
Il reato di accesso abusivo ad un sistema informatico è punito, nell’ipotesi non aggravata, con la reclusione da uno fino a 3 anni ed è procedibile a querela. Viceversa nell’ipotesi aggravata (ovvero qualora il fatto sia stato commesso da un pubblico ufficiale o da un incaricato di un pubblico servizio, con abuso dei poteri o con violazione dei doveri inerenti alla funzione o al servizio, o da chi esercita anche abusivamente la professione di investigatore privato, o con abuso della qualità di operatore del sistema, oppure se il colpevole per commettere il fatto usa violenza sulle cose o alle persone, ovvero se è palesemente armato, od ancora se dal fatto deriva la distruzione o il danneggiamento del sistema o l'interruzione totale o parziale del suo funzionamento ovvero la distruzione o il danneggiamento dei dati, delle informazioni o dei programmi in esso contenuti) la pena è della reclusione da uno a cinque anni.
Quindi se l’azione di phishing abbia causato anche il blocco, anche momentaneo dell’accessibilità dell’account dell’utente presso il suo istituto creditizio, ricorreranno gli elementi dell’ipotesi aggravata dell’accesso abusivo, sanzionata più duramente, con le relative conseguenze di natura processuale già richiamate in precedenza.
Esiste una ulteriore ipotesi aggravata di accesso abusivo a sistema informatico, la quale si potrebbe verificare qualora l’accesso abusivo, sia nell’ipotesi semplice che in quella aggravata, abbia avuto ad oggetto sistemi informatici o telematici di interesse militare o relativi all'ordine pubblico o alla sicurezza pubblica o alla sanità o alla protezione civile o comunque di interesse pubblico. In tal caso la pena prevista dalla norma è, rispettivamente, la reclusione da uno a cinque anni se relativa ad un accesso abusivo semplice, mentre da tre a otto anni se ha avuto ad oggetto un’ipotesi aggravata.
La Corte di Cassazione ha più volte espresso il proprio convincimento circa la possibilità di un concorso di reati fra l'accesso abusivo a un sistema informatico e la frode informatica. La condotta di accesso, infatti, non possiede tutti gli elementi puniti dal reato di frode informatica. La condotta punita da quest’ultimo è necessariamente caratterizzata dalla manipolazione dei dati presenti nel sistema («intervenendo senza diritto con qualsiasi modalità su, dati, informazioni o programmi», secondo la formula utilizzata dalla norma).
Tale manipolazione non è prevista nè richiesta per il reato di accesso abusivo, il quale si configura nel momento in cui un soggetto «abusivamente si introduce in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantiene contro la volontà espressa o tacita di chi ha il diritto di escluderlo». Soffermandosi sulla prima parte delle due condotte contemplate dalla norma pocanzi richiamata appare evidente l’”abusività” del phisher il quale accede all’account della propria “vittima” senza averne alcun titolo eludendo le procedure di autenticazione e di identificazione predisposte dal sistema per tutelare i dati ivi custoditi da accessi non consentiti, quindi abusivi.
Pertanto pare non irragionevole ipotizzare che nel caso del phishing possa esservi anche un accesso abusivo, accompagnato ad una frode informatica. Appare invece da escludere l’eventualità del concorso formale fra i due reati: ovvero la violazione di più norme penali con la commissione di una sola azione od omissione. L’esclusione del concorso formale appare è dovuta all’esistenza di due momenti concettualmente slegati nell’attività del phisher: in primo luogo v’è l’introduzione all’interno del sistema (che realizza il reato di accesso abusivo), successivamente la manipolazione dei dati contenuti nell’accont dell’utente (che realizza invece la frode informatica).
Appare preferibile descrivere l’intera gamma degli illeciti compiuti dal phisher nell’ambito del reato continuato, poiché il phisher commette una molteplicità di reati collegati fra loro (truffa, illecito trattamento dei dati personali, accesso abusivo, frode informatica ed eventualmente ulteriori reati fiscali) nell’esecuzione di un medesimo disegno criminoso. Anche se, in fin dei conti, il trattamento sanzionatorio previsto per il concorso formale è identico a quello previsto per il reato continuato, ovvero l’applicazione della pena prevista per il reato più grave moltiplicato per tre. Nella migliore delle ipotesi al phisher, ove gli venga riconosciuto il reato continuato, non gli si potrà infliggere una pena inferiore a nove anni.

Avv. Luca Bovino - legal@anti-phishing.it

   
  News
   
Il Garante: gli spammer ora rischiano risarcimenti SMS e numeri 899: ecco i principali messaggi truffa in circolazione
Phishing contro poste Italiane: prime pene fino a sei anni Phishing, quanto frutta la frode? Negli USA 3,2 miliardi di dollari

eBay Italia: maxi ondata di tentativi di phishing. Tutte le e-mail utilizzate

Truffati dal phishing? Ecco come chiedere i rimborsi, ma attenti ai furbi
Natale: brutte sorprese sotto l'albero…il decalogo di Anti-Phishing Italia Phishing: Banca di Cividale
         

 
Anti-Phishing Italia TV beta  
     
 

 

Gli argomenti trattati:


RAS Bank nuovamente vittima del phishing
Dopo alcuni mesi di tranquillità una nuova ondata di e-mail truffa si sta abbattendo dalla giornata di ieri 7 agosto sui clienti dell’istituto di credito del gruppo RAS.  Leggi
la notizia >>

I truffatori avvertono: "Attenzione al phishing contro Banca di Roma"
Problemi tecnici, conti sospesi, regali e premi in denaro e perché no anche un avviso generale per informare del rischio phishing. Leggi
la notizia >>

Inviava porno spam tramite reti wi-fi non protette. Condannato
Circolando tranquillamente in macchina con un portale posto sul sedile del passeggero inviava migliaia di messaggi reclamizzanti Leggi
la notizia >>

Inserisci Anti-Phishing Italia TV nel tuo sito web:

   
   
Ultima segnalazione
   
Gli ultimi casi di phishing internazionale segnalati da
 

Servizio momentaneamente sospeso

   
 

Ritorna il phishing via fax per eBay
Ancora phishing. Ancora per eBay, ma questa volta con il ritorno di una particolare variante sino ad oggi rilevata solo in Italia: quella del phishing via fax.I più attenti la riconosceranno subito, infatti oltre ad essere già stata utilizzata in passato sempre contro eBay, questa tecnica ha colpito particolarmente Poste Italiane ed i suoi clienti. Tuttavia questa volta a differenza delle passata versioni il phisher richiede una serie dettagliata di dati personali.Infatti oltre al solito username e password, e-mail e punteggio   Continua >>

   
 

Banca di Roma: nuovo caso di phishing dal sapore antico
Una nuova e-mail circola in queste ore con il tentativo di far cadere in trappola i clienti di Banca di Roma, si tratta del secondo caso di phishing in poco meno di una settimana ai danni dell’istituto di credito romano.A differenza del suo predecessore caratterizzato da un testo credibile ed un italiano perfetto, quello odierno utilizza un e-mail sgrammaticata e poco credibile che i più avranno sicuramente riconosciuto visto che questa finta comunicazione inviata da Banca di Roma ai suoi clienti aveva già fatto la sua comparsa nel mondo del phishing nostrano lo scorso 7 agosto 2005 in un tentativo contro gli utenti di Poste Italiane.  Continua >>

     
 

Phishing ai danni dell' AIL - Associazione Italiana contro le Leucemie-linfomi e mielosa
Anti-Phishing Italia ha appena rilevato (ore 13.34) la circolazione di un nuovo pericolosissimo tentativo di phishing che questa volta cerca di colpire l’AIL - Associazione Italiana contro le Leucemie-linfomi e mielosa. L’e-mail utilizza un messaggio pubblicato dal Prof. Franco Mandelli presidente dell’AIL, attraverso il quale si invita a destinare la somma riservata per i regali di natale per contribuire a rendere leucemie, linfomi e mieloma mali sempre più curabili. Tuttavia il titolo utilizzato per tale invito "Avviso a tutte le aziende! Vi abbiamo scritto la lettera di Natale" è stato un richiamo irresistibile per il phisher.   Continua >>

 

 

 

 

Anti-Phishing Italia - Il portale contro le truffe on-line
 

Collabora | Privacy | Pubblicità | Contattaci |

Anti-Phishing Italia è realizzato dalla Z.S.
Creative Commons License
Tutti i contenuti di Anti-Phishing Italia sono pubblicati secondo la seguente Licenza Creative Commons, salvo diverse indicazioni.