\n
LexCED: l'assistente legale basato sull'intelligenza artificiale AI. Chiedigli un parere, provalo adesso!

Phishing: cliente truffato, ma la banca non è subito assolta

Un cliente perde 2.900 euro dalla sua carta prepagata dopo essere caduto in una truffa di phishing. Cliccando su un link in una finta email del suo istituto, ha inserito le proprie credenziali su un sito falso. L’istituto ha negato il rimborso, attribuendo la colpa alla negligenza del cliente. La Corte di Cassazione, chiamata a decidere sulla responsabilità per phishing, non ha emesso una sentenza definitiva. Riconoscendo la complessità della questione e la mancanza di precedenti specifici, ha rinviato il caso a una pubblica udienza per stabilire con chiarezza i doveri di protezione dell’istituto finanziario anche a fronte di un errore del correntista.

Riferimento:
Ordinanza interlocutoria di Cassazione Civile Sez. 3 Num. 15125 Anno 2023
Prenota un appuntamento

Per una consulenza legale o per valutare una possibile strategia difensiva prenota un appuntamento.

La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza.

02.37901052
8:00 – 20:00
(Lun - Sab)
Pubblicato il 16 maggio 2026 in Giurisprudenza Civile

Phishing: di chi è la colpa se ti svuotano il conto?

La truffa online nota come ‘phishing’ è un fenomeno sempre più diffuso. Un’email apparentemente innocua, che sembra provenire dalla propria banca, invita a cliccare un link e a inserire i propri dati. Pochi istanti dopo, il conto è prosciugato. Una recente ordinanza della Corte di Cassazione affronta un caso emblematico di responsabilità per phishing, senza però dare una risposta definitiva e aprendo a importanti riflessioni sulla ripartizione delle colpe tra cliente e istituto finanziario.

La vicenda: una truffa da 2.900 euro

I fatti sono semplici e, purtroppo, comuni. Un Cliente riceve un’email che sembra inviata dal suo Istituto Finanziario. Il messaggio lo invita ad accedere al suo conto tramite un link per un presunto cambio di password. Il Cliente, in buona fede, esegue l’operazione. Poco dopo, scopre un addebito non autorizzato di 2.900 euro sulla sua carta prepagata, a favore di un beneficiario sconosciuto all’estero. Immediatamente, chiede il rimborso all’Istituto, che però rifiuta. Secondo l’azienda, la colpa è esclusivamente del Cliente, che ha comunicato incautamente a terzi i propri codici segreti, cadendo nella trappola.

La difesa dell’istituto: la negligenza del cliente

La posizione dell’Istituto Finanziario è netta. L’azienda sostiene di non avere alcuna responsabilità, poiché il danno è stato causato unicamente dal comportamento negligente del Cliente. Quest’ultimo, fornendo spontaneamente le proprie credenziali su un sito non ufficiale, avrebbe di fatto autorizzato l’operazione fraudolenta. In pratica, l’Istituto afferma: ‘Noi mettiamo a disposizione sistemi sicuri, ma se il cliente consegna le chiavi di casa ai ladri, la colpa è sua’. Questa tesi poggia sull’obbligo dell’utente di custodire con diligenza i propri codici personali.

La questione legale sulla responsabilità per phishing

Il cuore del problema giuridico è stabilire chi debba sopportare il peso economico della frode. È sufficiente la disattenzione del cliente per escludere ogni responsabilità per phishing dell’intermediario finanziario? Oppure quest’ultimo, in quanto soggetto professionale dotato di strumenti tecnologici avanzati, ha un dovere di protezione che va oltre? La legge impone agli istituti di adottare sistemi di autenticazione e di monitoraggio delle transazioni in grado di prevenire e individuare le operazioni sospette. La vera domanda è fino a che punto questi sistemi debbano essere efficaci per proteggere anche l’utente meno esperto.

Le motivazioni: perché la Cassazione non ha ancora deciso?

La Corte di Cassazione, con una decisione interlocutoria, ha scelto di non risolvere subito il caso. I giudici hanno ritenuto la questione troppo delicata e priva di precedenti giurisprudenziali consolidati per essere decisa con una procedura semplificata. La Corte ha quindi rinviato la causa a una pubblica udienza. Questa scelta indica la volontà di analizzare a fondo il bilanciamento tra la negligenza del cliente e gli obblighi di sicurezza dell’istituto. Si vuole definire un principio di diritto chiaro sulla responsabilità per phishing, che possa servire da guida per tutti i casi futuri.

Le conclusioni: un rinvio che apre a nuove tutele

La decisione di rinviare il giudizio non è una sconfitta per il Cliente, anzi. Segnala che i massimi giudici riconoscono la complessità del problema e non accettano passivamente la tesi della ‘colpa esclusiva dell’utente’. La futura sentenza potrebbe rafforzare le tutele per i consumatori, imponendo agli istituti finanziari standard di sicurezza sempre più elevati e un onere della prova più stringente. Dovranno dimostrare non solo che il cliente è stato negligente, ma anche di aver implementato tutte le misure tecnologiche possibili per impedire la frode. In attesa della decisione finale, il principio che emerge è che la partita sulla responsabilità non è affatto scontata.

Se cado in una trappola di phishing, perdo sempre i miei soldi?
Non necessariamente. L’istituto finanziario ha il dovere di adottare sistemi di sicurezza adeguati. Se non dimostra di aver fatto tutto il possibile per proteggere il cliente, potrebbe essere ritenuto responsabile e dover rimborsare la somma.

Cosa devo fare se ricevo un’email sospetta dalla mia banca?
Non cliccare mai su link e non fornire dati personali. Contatta direttamente la tua banca usando i canali ufficiali, come il numero di telefono sul sito o l’app, per verificare l’autenticità della comunicazione.

È sempre colpa mia se inserisco i dati su un sito falso?
Anche se l’utente commette un’imprudenza, la responsabilità non è automaticamente solo sua. I giudici valutano se i sistemi di sicurezza dell’istituto erano sufficientemente robusti da prevenire o bloccare operazioni anomale.

La selezione delle sentenze e la raccolta delle massime di giurisprudenza è a cura di Carmine Paul Alexander TEDESCO, Avvocato a Milano, e Benevento.

Desideri approfondire l'argomento ed avere una consulenza legale?

Prenota un appuntamento. La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza / conference call e si svolge in tre fasi.

Prima dell'appuntamento: analisi del caso prospettato. Si tratta della fase più delicata, perché dalla esatta comprensione del caso sottoposto dipendono il corretto inquadramento giuridico dello stesso, la ricerca del materiale e la soluzione finale.

Durante l’appuntamento: disponibilità all’ascolto e capacità a tenere distinti i dati essenziali del caso dalle componenti psicologiche ed emozionali.

Al termine dell’appuntamento: ti verranno forniti gli elementi di valutazione necessari e i suggerimenti opportuni al fine di porre in essere azioni consapevoli a seguito di un apprezzamento riflessivo di rischi e vantaggi. Il contenuto della prestazione di consulenza stragiudiziale comprende, difatti, il preciso dovere di informare compiutamente il cliente di ogni rischio di causa. A detto obbligo di informazione, si accompagnano specifici doveri di dissuasione e di sollecitazione.

Il costo della consulenza legale è di € 150,00.
02.37901052
8:00 – 20:00 (Lun - Sab)

Articoli correlati