Diritto Penale · Cybercrime e reputazione online

Cybercrime e reputazione online

I reati informatici e la diffamazione online coinvolgono privati e imprese, come autori o come vittime. Lo Studio assiste nella difesa tecnica e nella tutela della vittima, con particolare attenzione alla corretta acquisizione e conservazione della prova digitale.

Le fattispecie trattate in cybercrime e reputazione online

Il cluster raccoglie 11 approfondimenti dedicati: ogni pagina espone la fattispecie, gli elementi costitutivi, le soglie e le pene, l'impostazione difensiva dello Studio e le domande più frequenti.

Accesso abusivo a sistema informatico (art. 615-ter c.p.)

L'art. 615-ter c.p. punisce chi si introduce abusivamente in un sistema informatico o telematico protetto da misure di sicurezza, o vi si mantiene contro la volontà, espressa o tacita, di chi ha diritto di escluderlo. Sono previste aggravanti per i sistemi di interesse pubblico o militare.

Frode informatica e phishing (art. 640-ter c.p.)

L'art. 640-ter c.p. punisce chi, alterando il funzionamento di un sistema informatico o intervenendo senza diritto su dati o informazioni, procura a sé o ad altri un ingiusto profitto con altrui danno. È la cornice di molte truffe online e forme di phishing.

Detenzione e diffusione abusiva di codici di accesso (art. 615-quater c.p.)

L'art. 615-quater c.p. punisce chi, per procurare a sé o ad altri un profitto o per arrecare ad altri un danno, si procura, detiene, produce o diffonde abusivamente codici, parole chiave o altri mezzi idonei all'accesso a un sistema protetto.

Danneggiamento di dati e sistemi (artt. 635-bis ss. c.p.)

Gli artt. 635-bis e seguenti c.p. puniscono il danneggiamento di informazioni, dati e programmi informatici e dei sistemi che li ospitano, con aggravanti quando riguardano sistemi di pubblica utilità o dello Stato.

Intercettazione telematica (art. 617-quater c.p.)

L'art. 617-quater c.p. punisce chi fraudolentemente intercetta comunicazioni informatiche o telematiche, o le impedisce o interrompe, nonché chi rivela il contenuto delle comunicazioni illecitamente captate.

Diffamazione a mezzo social e stampa (art. 595 c.p.)

La diffamazione commessa tramite social network o stampa integra l'ipotesi aggravata dell'art. 595, comma 3, c.p. (offesa recata con un mezzo di pubblicità), punita più severamente della diffamazione semplice. La querela va proposta entro 3 mesi.

Sostituzione di persona e furto d'identità digitale (art. 494 c.p.)

L'art. 494 c.p. punisce chi, al fine di procurare a sé o ad altri un vantaggio o di arrecare ad altri un danno, induce taluno in errore sostituendo la propria all'altrui persona o attribuendosi un falso nome o stato. È la cornice del furto d'identità digitale (profili falsi).

Stalking informatico e cyberbullismo

Le condotte persecutorie realizzate con strumenti telematici possono integrare lo stalking (art. 612-bis c.p.) nella forma aggravata; per i minori operano tutele specifiche di prevenzione e protezione contro il cyberbullismo.

Trattamento illecito di dati personali (art. 167 Codice Privacy)

L'art. 167 del Codice Privacy (D.Lgs. 196/2003, come adeguato al GDPR) punisce, a determinate condizioni e con dolo, il trattamento illecito di dati personali che arrechi nocumento all'interessato, al fine di trarne profitto o di arrecare danno.

Querela e raccolta della prova digitale

Nei reati online la solidità della prova digitale è decisiva: acquisizione corretta di screenshot, metadati, indirizzi IP e dispositivi, con attenzione all'integrità del dato. La querela va proposta nei termini, di regola 3 mesi dalla conoscenza del fatto.

Rimozione contenuti e diritto all'oblio

Oltre alla tutela penale, la vittima di contenuti lesivi online può ottenerne la rimozione o la deindicizzazione (diritto all'oblio) e, nei casi urgenti, provvedimenti cautelari per fermarne la diffusione.

L'impostazione difensiva dello Studio

Nei reati informatici e nelle vicende che toccano la reputazione online la priorità è la conservazione della prova digitale: log di accesso, indirizzi IP, metadati, copie forensi delle pagine e delle conversazioni. Lo Studio imposta subito le attività di acquisizione, perché i contenuti online e i dati di traffico possono non essere più disponibili a distanza di tempo.

L'assistenza copre sia il lato accusatorio — querela nei termini, istanze di rimozione dei contenuti, richieste di deindicizzazione e tutela dei dati personali — sia la difesa di chi è indagato, con analisi tecnica dell'attribuzione della condotta al dispositivo e alla persona.

Domande frequenti

Accedere con credenziali proprie può essere reato?

Sì, se ci si mantiene nel sistema per finalità estranee a quelle per cui l'accesso era consentito.

Il phishing è frode informatica?

Le condotte di phishing che alterano sistemi o utilizzano abusivamente dati per un profitto rientrano di norma nell'art. 640-ter.

Detenere password altrui è sempre reato?

No: rileva la detenzione abusiva con finalità di profitto o di danno.

Un attacco ransomware rientra qui?

Le condotte di cifratura e danneggiamento dei dati rientrano tra le fattispecie di danneggiamento informatico, spesso in concorso con altri reati.

Il datore può controllare le comunicazioni dei dipendenti?

Solo entro i limiti previsti dallo Statuto dei lavoratori e dalla normativa privacy; oltre tali limiti la captazione può essere illecita.

Un commento su Facebook è diffamazione aggravata?

Sì, se offende la reputazione ed è visibile a più persone: il social è un mezzo di pubblicità (aggravante).

Approfondimenti e servizi in Diritto Penale