Delitos informáticos en Italia: el acceso abusivo

La figura que más sorprende es el acceso abusivo a un sistema informático, porque no requiere forzar nada. Comete el delito quien usa credenciales que le fueron entregadas legítimamente, pero para una finalidad distinta de aquella para la que se le autorizó.
Dónde está la línea
Es la razón por la que estos asuntos alcanzan a empleados y a exempleados: descargar la cartera de clientes antes de marcharse, consultar expedientes sin motivo profesional, conservar el acceso después de irse.
La defensa se construye sobre el ámbito real de la autorización —qué se le permitía hacer y con qué finalidad— y sobre la atribución: quién tenía las credenciales, si estaban guardadas en el equipo y quién más lo usaba.
Las principales
| Conducta | Naturaleza | Nota |
|---|---|---|
| Acceso abusivo a un sistema | Delito | También con credenciales válidas usadas fuera de la autorización |
| Daños a sistemas o datos | Delito autónomo | Incluye el borrado |
| Estafa informática | Manipulación del sistema o de los datos | No requiere engaño a una persona |
| Difusión de programas dañinos | Delito | |
| Sustitución de persona | Perfiles y cuentas falsas | Frecuente en asuntos personales |
| Difusión de imágenes íntimas | Delito específico | Sin consentimiento del afectado |
La prueba digital se discute
Estos casos se deciden sobre la copia forense, y la copia es un acto que no puede repetirse igual: debe darse aviso a la defensa, que puede designar perito para asistir.
- Cómo se adquirió el material y con qué autorización.
- El valor hash y la cadena de custodia, que deben constar.
- La atribución: una cuenta no es una persona, y un dispositivo compartido lo es menos aún.
- Las marcas de tiempo, que dicen menos de lo que parece si el reloj del sistema no está verificado.
- El alcance: un registro sobre un hecho no autoriza a examinar todo lo que hay en el equipo.
Si usted es quien lo ha sufrido
Los datos de conexión se conservan por periodos limitados. Denunciar pronto no es una formalidad: es lo que permite que exista todavía el rastro que identificará al responsable. La vía para los perjudicados está en la guía para las víctimas.
Si hay una investigación abierta
El aviso de la copia forense llega una sola vez y hay que estar. El primer contacto es gratuito y confidencial.
Frequently asked questions
Tenía la contraseña, ¿cómo va a ser abusivo?
Porque el delito castiga usar credenciales legítimas para un fin distinto del autorizado. El ámbito de la autorización es la defensa.
Me llevé la cartera de clientes al irme.
Es el caso más frecuente, y suele acusarse a la vez como acceso abusivo y como apropiación de información.
¿Se puede discutir la prueba informática?
Sí: adquisición, hash, cadena de custodia, atribución y alcance del registro son todos cuestionables, y el perito de parte debe designarse antes de la copia.
Me han suplantado la identidad.
Denuncie pronto: los datos de conexión se conservan poco tiempo y son lo que permite identificar al responsable.
