Art. 25-octies.1 D.Lgs. 231/2001: pagamenti diversi dai contanti

L'art. 25-octies.1 D.Lgs. 231/2001 riguarda i delitti in materia di strumenti di pagamento diversi dai contanti, come l'indebito utilizzo e la falsificazione di carte e la frode informatica con trasferimento di denaro o valuta virtuale, oltre al trasferimento fraudolento di valori. Interessa chi gestisce pagamenti elettronici e servizi digitali e, per l'intestazione fittizia, qualsiasi impresa che compie operazioni sulle partecipazioni o sulle cariche sociali.

Aggiornato al · 9 min di lettura · A cura della redazione di 231 AI

Rubrica · Art. 25-octies.1

Delitti in materia di strumenti di pagamento diversi dai contanti e trasferimento fraudolento di valori

Quando l'ente risponde per i reati dell'art. 25-octies.1 D.Lgs. 231/2001

La famiglia ha due anime. La prima riguarda gli strumenti di pagamento diversi dai contanti: carte di credito e di debito, portafogli elettronici, moneta elettronica, valute virtuali. L'ente risponde quando un suo esponente, nell'interesse della società, usa indebitamente o falsifica tali strumenti, produce o diffonde dispositivi o programmi per commettere questi reati, o realizza una frode informatica che produce un trasferimento di denaro, valore monetario o valuta virtuale. Il comma 2 aggiunge una clausola di chiusura per gli altri delitti contro la fede pubblica o il patrimonio che hanno ad oggetto questi strumenti.

La seconda è il trasferimento fraudolento di valori (art. 512-bis c.p.): attribuire fittiziamente ad altri la titolarità o la disponibilità di denaro, beni o altre utilità per eludere le misure di prevenzione patrimoniale o di contrabbando, o per agevolare ricettazione, riciclaggio e impiego di proventi illeciti. La norma copre anche l'intestazione fittizia di imprese, quote o cariche sociali per eludere la documentazione antimafia negli appalti. È il caso del prestanome.

Per indebito utilizzo e falsificazione la sanzione va da 300 a 800 quote; per detenzione e diffusione di dispositivi e per la frode informatica aggravata fino a 500 quote. Per i delitti della clausola di chiusura dipende dalla pena: fino a 500 quote se la reclusione è inferiore a dieci anni, da 300 a 800 se è pari o superiore. Il trasferimento fraudolento di valori ha una propria forbice. Si applicano anche le interdittive dell'art. 9, comma 2.

Le fattispecie

  • Indebito utilizzo e falsificazione di strumenti di pagamento diversi dai contanti

    Art. 493-ter c.p.

    La norma punisce chi, al fine di trarne profitto per sé o per altri, utilizza indebitamente carte di credito o di pagamento, ovvero qualsiasi altro strumento di pagamento diverso dai contanti che abiliti al prelievo di denaro contante o all'acquisto di beni o alla prestazione di servizi, non essendone titolare. La medesima pena colpisce chi, con il medesimo fine di profitto, falsifica o altera tali strumenti, oppure li detiene, cede o acquisisce sapendoli di provenienza illecita o comunque falsificati o alterati, così come gli ordini di pagamento con essi prodotti. Il reato si consuma con l'utilizzo dello strumento o, nelle ipotesi di falsificazione, con l'alterazione o con la cessione a terzi, senza che occorra l'effettivo conseguimento del profitto, essendo sufficiente il dolo specifico. Nella prospettiva del MOG rilevano tipicamente le aree di gestione dei mezzi di pagamento aziendali, dell'e-commerce, dell'incasso e degli acquisti online.

    Fattispecie trasfusa nel codice penale dal D.Lgs. 1 marzo 2018, n. 21 (in luogo del previgente art. 55, comma 9, D.Lgs. 231/2007). Rubrica e oggetto materiale modificati dal D.Lgs. 8 novembre 2021, n. 184, che ha esteso l'incriminazione da carte di credito e di pagamento a ogni strumento di pagamento diverso dai contanti. Inserita tra i reati presupposto 231 dal medesimo D.Lgs. 184/2021, con l'introduzione dell'art. 25-octies.1 (in vigore dal 14 dicembre 2021). Sanzione pecun

  • Detenzione e diffusione di apparecchiature, dispositivi o programmi informatici diretti a commettere reati riguardanti strumenti di pagamento diversi dai contanti

    Art. 493-quater c.p.

    La disposizione, salvo che il fatto costituisca più grave reato, incrimina condotte prodromiche rispetto alle frodi sui mezzi di pagamento: produrre, importare, esportare, vendere, trasportare, distribuire, mettere a disposizione o comunque procurare a sé o ad altri apparecchiature, dispositivi o programmi informatici che, per caratteristiche tecnico-costruttive o di progettazione, sono costruiti principalmente per commettere reati su strumenti di pagamento diversi dai contanti ovvero sono a ciò specificamente adattati. È richiesto il dolo specifico consistente nel fine di farne uso o di consentirne l'uso altrui nella commissione di tali reati. In caso di condanna o di applicazione della pena su richiesta è sempre ordinata la confisca degli strumenti, nonché del profitto o del prodotto del reato e, ove non possibile, la confisca per equivalente.

    Fattispecie di nuovo conio introdotta dal D.Lgs. 8 novembre 2021, n. 184, in attuazione della Direttiva (UE) 2019/713, che l'ha contestualmente annoverata tra i reati presupposto ex art. 25-octies.1, comma 1, lett. b), D.Lgs. 231/2001. Sanzione pecuniaria fino a 500 quote.

  • Frode informatica, nell'ipotesi aggravata dalla realizzazione di un trasferimento di denaro, di valore monetario o di valuta virtuale

    Art. 640-ter c.p. (ipotesi aggravata di cui al secondo comma)

    La fattispecie base punisce chi, alterando in qualsiasi modo il funzionamento di un sistema informatico o telematico, ovvero intervenendo senza diritto e con qualsiasi modalità su dati, informazioni o programmi in esso contenuti o ad esso pertinenti, procura a sé o ad altri un ingiusto profitto con altrui danno. Ai fini della responsabilità dell'ente rileva esclusivamente l'ipotesi aggravata prevista dal secondo comma, che ricorre quando il fatto produce un trasferimento di denaro, di valore monetario o di valuta virtuale. Si tratta della manipolazione fraudolenta di sistemi informatici finalizzata a dirottare flussi di pagamento, tipicamente mediante alterazione di credenziali, di coordinate bancarie o di procedure di disposizione degli ordini. Il richiamo operato dall'art. 25-octies.1 è circoscritto a tale forma aggravata e non alla frode informatica semplice.

    Fattispecie introdotta nel codice penale dalla L. 23 dicembre 1993, n. 547. L'aggravante del trasferimento di denaro, di valore monetario o di valuta virtuale è stata inserita nel secondo comma dal D.Lgs. 8 novembre 2021, n. 184, che ha reso tale ipotesi rilevante ex art. 25-octies.1, comma 1, lett. b), D.Lgs. 231/2001 (sanzione pecuniaria fino a 500 quote). Il regime di procedibilità è stato modificato dal D.Lgs. 10 ottobre 2022, n. 150.

  • Trasferimento fraudolento di valori

    Art. 512-bis c.p.

    Salvo che il fatto costituisca più grave reato, è punito chi attribuisce fittiziamente ad altri la titolarità o la disponibilità di denaro, beni o altre utilità al fine di eludere le disposizioni di legge in materia di misure di prevenzione patrimoniali o di contrabbando, ovvero al fine di agevolare la commissione dei delitti di ricettazione, riciclaggio e impiego di denaro, beni o utilità di provenienza illecita. Il secondo comma estende la medesima pena a chi, per eludere la disciplina della documentazione antimafia, attribuisce fittiziamente ad altri la titolarità di imprese, quote societarie o azioni ovvero di cariche sociali, quando l'imprenditore o la società partecipi a procedure di aggiudicazione o di esecuzione di appalti o concessioni. Il reato è a dolo specifico e si consuma nel momento in cui si perfeziona l'operazione simulata con l'apparente trasferimento del bene. Poiché il rinvio dell'art. 25-octies.1, comma 2-bis, è operato in blocco all'intero art. 512-bis, la responsabilità dell'ente copre anche l'ipotesi di interposizione fittizia finalizzata a eludere l'antimafia negli appalti pubblici.

    Fattispecie trasfusa nel codice penale dal D.Lgs. 1 marzo 2018, n. 21 (già art. 12-quinquies, comma 1, D.L. 306/1992). Inserita tra i reati presupposto 231 mediante l'aggiunta del comma 2-bis all'art. 25-octies.1 in sede di conversione del D.L. 10 agosto 2023, n. 105 ad opera della L. 9 ottobre 2023, n. 137, che ha altresì integrato la rubrica dell'articolo con il riferimento al trasferimento fraudolento di valori. Il secondo comma dell'art. 512-bis c.p. è stato aggiunto dal

  • Altri delitti contro la fede pubblica, contro il patrimonio o che comunque offendono il patrimonio, aventi ad oggetto strumenti di pagamento diversi dai contanti (clausola di chiusura)

    Art. 25-octies.1, comma 2, D.Lgs. 231/2001 (rinvio aperto a delitti previsti dal codice penale)

    Il comma 2 dell'art. 25-octies.1 non richiama una singola fattispecie nominata, ma opera come clausola di chiusura: attrae nel perimetro della responsabilità dell'ente ogni altro delitto previsto dal codice penale contro la fede pubblica, contro il patrimonio o che comunque offenda il patrimonio, a condizione che abbia ad oggetto strumenti di pagamento diversi dai contanti. La sanzione pecuniaria è modulata sulla gravità del reato presupposto: fino a 500 quote se il delitto è punito con pena detentiva inferiore nel massimo a dieci anni; da 300 a 800 quote se punito con pena detentiva non inferiore nel massimo a dieci anni. Trattandosi di rinvio aperto, l'individuazione in concreto dei reati rilevanti richiede una valutazione caso per caso in sede di risk assessment, verificando la duplice condizione dell'oggettività giuridica tutelata e dell'avere ad oggetto strumenti di pagamento non in contante.

    Comma introdotto, unitamente all'intero art. 25-octies.1, dal D.Lgs. 8 novembre 2021, n. 184 (art. 3, comma 1, lett. a), in attuazione della Direttiva (UE) 2019/713.

Processi e attività sensibili

  • Accettazione di pagamenti elettronici e gestione di terminali e piattaforme e-commerce.
  • Sviluppo di software di pagamento, app e servizi fintech.
  • Trattamento dei dati delle carte dei clienti.
  • Carte aziendali, carte carburante e prepagate assegnate al personale.
  • Rimborsi, storni e chargeback gestiti manualmente.
  • Operazioni in cripto-attività.
  • Cessioni di quote, nomine negli organi sociali, mandati fiduciari.
  • Partecipazione ad appalti e concessioni, con le verifiche antimafia sugli assetti societari.

Presidi del Modello 231

  • Standard di sicurezza dei dati di pagamento (ad esempio PCI DSS, dove applicabile), segmentazione dei sistemi e cifratura.
  • Segregazione tra chi sviluppa i sistemi di pagamento, chi li gestisce e chi esegue storni e rimborsi.
  • Doppia autorizzazione per rimborsi e storni manuali sopra soglia, con riconciliazione periodica.
  • Policy sulle carte aziendali: assegnazione nominativa, limiti, rendicontazione, revoca alla cessazione.
  • Verifica dei titolari effettivi di soci, amministratori e controparti, con attenzione ai mandati fiduciari.
  • Iter approvativo per operazioni sul capitale e nomine, con verifica della provenienza delle risorse.
  • Flussi verso l'OdV: incidenti sui sistemi di pagamento, frodi rilevate, chargeback anomali, variazioni negli assetti proprietari.

Domande frequenti

Che cosa si intende per strumenti di pagamento diversi dai contanti?

Sono dispositivi, oggetti o record protetti, materiali o immateriali, diversi dalla moneta a corso legale, che da soli o con una procedura consentono di trasferire denaro o valore monetario, anche tramite mezzi di scambio digitali. Vi rientrano carte di credito e di debito, carte prepagate, portafogli elettronici, moneta elettronica e valute virtuali. La definizione deriva dalla direttiva europea attuata con il D.Lgs. 184/2021.

L'uso improprio della carta aziendale da parte di un dipendente è un reato presupposto?

Di regola non fa nascere la responsabilità dell'ente. Il dipendente che usa la carta per spese personali agisce nel proprio interesse e a danno della società, che è persona offesa. L'art. 25-octies.1 rileva quando l'indebito utilizzo o la falsificazione di strumenti di pagamento altrui avviene nell'interesse dell'ente, ad esempio usando i dati delle carte dei clienti per incassare importi non dovuti.

Il trasferimento fraudolento di valori riguarda le intestazioni fiduciarie?

Non in sé. L'intestazione fiduciaria trasparente e lecita non integra il reato. L'art. 512-bis c.p. richiede un'attribuzione fittizia finalizzata a eludere le misure di prevenzione patrimoniale o di contrabbando, ad agevolare ricettazione, riciclaggio o impiego, o a eludere la documentazione antimafia negli appalti. Il Modello deve presidiare le operazioni sugli assetti societari verificando titolare effettivo e provenienza delle risorse.

Approfondisci

Questa pagina ha finalità informative e non costituisce parere legale: l’applicazione della disciplina al singolo ente richiede la valutazione di un professionista.