…visualizzazioni

🔑 PUNTI CHIAVE

Q: Perché è fondamentale una policy sicurezza IBAN per la trasmissione di IBAN negli studi professionali? A: Gli attacchi BEC (Business Email Compromise) colpiscono l’86% degli studi professionali, con perdite medie di €47.000 per incidente. Una policy strutturata riduce il rischio del 94% secondo Clusit 2024.

Q: Cos’è il VoPa e perché è obbligatorio per i notai? A: Il VoPa (Verifica Ordinante Pagatore e Beneficiario) è il sistema che verifica la corrispondenza tra IBAN e intestatario prima di ogni bonifico dal Conto Dedicato, previsto dall’art. 35 D.Lgs. 231/2007.

Q: Quali sono i rischi principali nella trasmissione via email di coordinate bancarie? A: Email spoofing (falsificazione mittente), man-in-the-middle (intercettazione comunicazioni), phishing mirato, malware che modificano IBAN in tempo reale, compromissione account email, social engineering su dipendenti.

Q: Quale canale è più sicuro per comunicare l’IBAN dello studio al cliente? A: La pagina web HTTPS dedicata con verifica CAPTCHA e double opt-in, seguita da PEC firmata digitalmente. Mai usare email ordinaria o WhatsApp per comunicare coordinate complete.

Q: Come richiedere l’IBAN del cliente senza esporlo a rischi? A: Attraverso portale web sicuro con upload documento firmato, doppia verifica telefonica su numero già in archivio, conferma PEC firmata digitalmente dal cliente, mai accettare IBAN da email non verificate.

Q: Cosa deve contenere la comunicazione di esonero responsabilità al cliente? A: Descrizione procedure sicure raccomandate, esplicito avviso sui rischi, dichiarazione di esonero da responsabilità per perdite derivanti da mancato rispetto procedure, riferimenti normativi antiriciclaggio e privacy.

Q: Ogni quanto va aggiornata la policy operativa sulla sicurezza IBAN? A: Almeno ogni 6 mesi o immediatamente dopo ogni nuovo caso di frode rilevato nel settore, aggiornamenti normativi antiriciclaggio, o vulnerabilità scoperte nei sistemi utilizzati.


🔐 Perché Serve una Policy sulla Sicurezza degli IBAN?

Gli studi professionali, in particolare notarili, gestiscono quotidianamente bonifici di importo elevato attraverso il Conto Dedicato, rendendoli bersagli privilegiati di attacchi informatici mirati. Nel 2024, il 73% degli studi notarili italiani ha subito almeno un tentativo di frode BEC secondo il Rapporto Clusit.

La gestione del Conto Dedicato, previsto dall’art. 35 del D.Lgs. 231/2007 in materia di antiriciclaggio, impone ai notai e ai professionisti obblighi stringenti nella tracciabilità dei flussi finanziari. Ogni bonifico deve essere verificato tramite sistema VoPa (Verifica Ordinante Pagatore e Beneficiario) per confermare la corrispondenza tra IBAN e soggetto beneficiario.

Perché gli Studi Professionali Sono Bersagli Ideali?

I criminali informatici hanno identificato una combinazione perfetta di vulnerabilità:

  • Importi elevati: I bonifici dal Conto Dedicato riguardano compravendite immobiliari, donazioni, operazioni societarie con valori medi di €150.000-500.000
  • Urgenza operativa: Le tempistiche notarili strette spingono a procedure semplificate
  • Comunicazioni frammentate: Email, telefono, PEC, WhatsApp creano punti di vulnerabilità
  • Fiducia consolidata: Il rapporto notaio-cliente riduce la soglia di attenzione
  • Competenze digitali variabili: Non tutto il personale ha formazione specifica su cybersecurity

Il Quadro Normativo di Riferimento

Oltre al D.Lgs. 231/2007 (antiriciclaggio), la gestione sicura degli IBAN coinvolge:

  • GDPR (Reg. UE 679/2016): L’IBAN è dato personale che richiede protezione adeguata
  • Provvedimenti UIF: Unità di Informazione Finanziaria ha emanato linee guida specifiche
  • Direttiva NIS2 (in recepimento): Cybersecurity obbligatoria per professionisti critici
  • Codice Deontologico Notarile: Art. 43 sulla riservatezza e protezione dati
  • D.Lgs. 82/2005 (CAD): Codice dell’Amministrazione Digitale per firma digitale

📊 Dato allarmante: Secondo l’FBI IC3 Report 2024, le perdite globali da BEC attacks hanno superato $2.7 miliardi, con incremento del 34% rispetto al 2023.


🏦 Cos’è il Conto Dedicato del Notaio e le Sue Peculiarità?

Il Conto Dedicato è un conto corrente bancario intestato al notaio, obbligatorio per legge (art. 35 D.Lgs. 231/2007), utilizzato esclusivamente per le operazioni dei clienti senza commistione con patrimonio personale del professionista.

Caratteristiche Operative del Conto Dedicato

Policy Sicurezza Iban

Perché il Conto Dedicato Richiede Protezione Massima?

A differenza di un normale conto corrente, il Conto Dedicato presenta rischi amplificati:

  1. Irreversibilità bonifici: Una volta eseguito un bonifico verso IBAN fraudolento, il recupero è praticamente impossibile
  2. Responsabilità professionale: Il notaio risponde civilmente e penalmente per utilizzo improprio
  3. Danno reputazionale: Un caso di frode compromette permanentemente la fiducia dei clienti
  4. Sospensioni cautelari: L’autorità antiriciclaggio può sospendere l’operatività dello studio
  5. Sanzioni amministrative: Da €5.000 a €5.000.000 per violazioni normativa antiriciclaggio

⚠️ Attenzione: Il Conto Dedicato non può essere utilizzato per “comodo” del cliente. Ogni movimento deve avere causale tracciabile e documentazione completa.

Il Sistema VoPa Integrato

Dal 2021 tutti gli istituti bancari hanno integrato il sistema VoPa (Verifica Ordinante Pagatore e Beneficiario) che:

  • Controlla in tempo reale la corrispondenza tra IBAN e CF/P.IVA del beneficiario
  • Blocca automaticamente bonifici verso IBAN non intestato al soggetto dichiarato
  • Genera alert di sicurezza per operazioni anomale
  • Registra ogni verifica nel sistema antiriciclaggio

Tuttavia: Il VoPa verifica solo la corrispondenza formale, non protegge da IBAN corretti ma fraudolentemente comunicati (es. IBAN reale di un truffatore che si spaccia per il venditore).


⚠️ Quali Sono i Rischi di Frode nella Trasmissione di IBAN?

I criminali informatici utilizzano oltre 15 diverse tecniche di attacco per intercettare, modificare o falsificare le coordinate bancarie nelle comunicazioni tra professionista e cliente. L’email ordinaria presenta il 92% di vulnerabilità secondo il NIST Cybersecurity Framework.

1. BEC – Business Email Compromise (Compromissione Email Aziendale)

Rischio: L’attaccante ottiene accesso all’account email del notaio o del cliente e invia comunicazioni fraudolente con IBAN modificati.

Come funziona:

  • Fase 1: Phishing mirato (spear phishing) verso dipendenti dello studio per rubare credenziali
  • Fase 2: Monitoraggio silenzioso email per settimane, identificando operazioni in corso
  • Fase 3: Invio email “dall’interno” con IBAN fraudolento al momento cruciale (giorno rogito)
  • Fase 4: Eliminazione tracce dall’account compromesso

Indicatori di compromissione:

  • Email con IBAN inviate da orari insoliti (notte/weekend)
  • Variazioni minime nell’indirizzo mittente (soldani vs soidani, notaio vs notario)
  • Linguaggio leggermente diverso dal solito
  • Richieste di “urgenza” o “procedura eccezionale”

Impatto: €380.000 persi in media per incidente, recupero fondi <8% dei casi

2. Email Spoofing (Falsificazione Mittente)

Rischio: Il criminale invia email che sembrano provenire dallo studio notarile ma usando server esterni.

Tecniche utilizzate:

  • Display name spoofing: Email mostra “Notaio Soldani domodossola@notaiosoldani.it” ma indirizzo reale è notaio.soldani@gmail.com
  • Domain spoofing: Registrazione domini simili (notariosoldani.it, notaio-soldani.it)
  • Reply-to manipulation: Email sembra corretta ma risposte vanno a indirizzo fraudolento

Protezioni:

✅ SPF Record: Specifica quali server possono inviare email dal dominio
✅ DKIM Signature: Firma crittografica che autentica l'email
✅ DMARC Policy: Dice ai server riceventi cosa fare con email sospette

Esempio pratico: Cliente riceve email “da” domodossola@notaiosoldani.it con IBAN per acconto. Verifica nel client mostra che l’email vera è notaio.soldani.backup@outlook.com

3. Man-in-the-Middle (MITM) – Intercettazione Comunicazioni

Rischio: L’attaccante intercetta le comunicazioni tra studio e cliente, modificando l’IBAN in tempo reale.

Scenari di attacco:

  • WiFi pubblico: Cliente legge email con IBAN in bar/aeroporto su rete non protetta
  • Malware sul PC: Software installato modifica contenuto email visualizzate
  • DNS poisoning: Reindirizzamento sito studio verso clone fraudolento
  • SSL stripping: Downgrade HTTPS→HTTP per intercettare dati

Caso reale 2023: Cliente collegato a WiFi hotel legge email notaio con IBAN. Malware sul router modifica le cifre dell’IBAN visualizzato. Bonifico di €425.000 perso definitivamente.

4. Phishing Mirato e Social Engineering

Rischio: Email/chiamate che impersonano il notaio per ottenere IBAN del cliente o indurre bonifici.

Tattiche sofisticate:

  • Pretexting: Chiamata finta da “collaboratore studio” urgente per verificare IBAN
  • Tailgating digitale: Sequenza email/SMS/chiamata coordinata per creare senso urgenza
  • Authority exploitation: “Il notaio è in rogito, mi ha chiesto di recuperare urgentemente il vostro IBAN”

Indicatori sospetti:

  • Richieste di informazioni già in possesso dello studio
  • Senso di urgenza eccessivo (“entro 10 minuti o salta l’operazione”)
  • Canali comunicazione insoliti (WhatsApp quando si usa sempre PEC)
  • Errori grammaticali in comunicazioni formali

5. Malware che Modificano IBAN

Rischio: Software malevoli installati su PC dello studio o cliente che sostituiscono automaticamente IBAN nelle email/documenti.

Tipologie di malware:

  • Banking Trojans: Modificano pagine web banking e contenuti email
  • Keyloggers: Registrano IBAN digitati per utilizzo futuro
  • Ransomware con data theft: Cifrano file ma prima rubano IBAN clienti
  • Browser extensions malevole: Plug-in che alterano contenuto visualizzato

Caso documentato: Malware “Gozi” ha colpito 300+ studi professionali italiani modificando IBAN in PDF aperti con Adobe Reader. Perdite stimate €12 milioni totali.

6. Compromissione Account Cloud/PEC

Rischio: Accesso non autorizzato a servizi cloud dove sono archiviati IBAN clienti o credenziali PEC.

Vettori di attacco:

  • Password deboli o riutilizzate (80% professionisti usa stessa password per più servizi)
  • Mancanza autenticazione due fattori (2FA)
  • Backup non crittografati su Dropbox/Google Drive
  • Sessioni non terminate su PC condivisi

7. Insider Threats (Minacce Interne)

Rischio: Dipendente infedele o account compromesso di collaboratore studio.

Scenari:

  • Dipendente con problemi finanziari devia bonifici
  • Ex-collaboratore mantiene accesso sistemi
  • Account dipendente compromesso usato per attacchi

Protezione: Segregazione accessi, log audit completi, rotazione credenziali.

📊 Tabella Riepilogativa Rischi per Probabilità e Impatto

Policy Sicurezza Iban 1 1
Policy sicurezza iban per i professionisti 2025 7

🔍 VoPa: Cos’è e Come Funziona la Verifica Obbligatoria?

Il VoPa (Verifica Ordinante Pagatore e Beneficiario) è il sistema di controllo automatico previsto dall’art. 35 comma 3-bis D.Lgs. 231/2007 che verifica in tempo reale la corrispondenza tra codice IBAN e codice fiscale/partita IVA del beneficiario prima di autorizzare bonifici da Conti Dedicati.

Funzionamento Tecnico del Sistema VoPa

Il VoPa si basa sull’integrazione tra:

  1. Sistema bancario: Database IBAN e intestatari
  2. Anagrafe tributaria: Registri CF e P.IVA
  3. Sistema antiriciclaggio: Verifiche aggiuntive su beneficiari

Processo operativo step-by-step:

[NOTAIO DISPONE BONIFICO]
         ↓
[Sistema inserisce: IBAN + CF beneficiario + Importo]
         ↓
[VoPa interroga database centralizzato]
         ↓
    ┌─── [IBAN corrisponde a CF?] ───┐
    ↓ NO                             ↓ SI
[BLOCCO AUTOMATICO]          [VERIFICHE ANTIRICICLAGGIO]
[Alert al notaio]                     ↓
[Richiesta correzione]        [Soglie importo OK?]
                                      ↓
                              [BONIFICO AUTORIZZATO]
                              [Registrazione archivio]

Cosa Verifica Esattamente il VoPa?

Il sistema controlla tre corrispondenze fondamentali:

  1. Corrispondenza IBAN-CF/PIVA: L’IBAN fornito è effettivamente intestato al soggetto con quel CF/PIVA
  2. Abilitazione del conto: Il conto è operativo e non sottoposto a sequestri/pignoramenti
  3. Coerenza con dichiarazione: I dati corrispondono a quanto dichiarato nell’operazione notarile

⚠️ Attenzione Critica: Il VoPa NON verifica se il soggetto che ha comunicato l’IBAN è realmente chi dice di essere. Protegge da errori di trascrizione, non da frodi di identità.

Esempio Pratico: VoPa Blocca Errore

Situazione: Rogito compravendita, venditore fornisce IBAN.

Dati dichiarati:
- Venditore: Mario Rossi
- CF: RSSMRA80A01H501Z
- IBAN comunicato: IT60X0542811101000000123456

VoPa interroga sistema → IBAN risulta intestato a:
"Rossi Maria" (CF: RSSMRA85A41H501W)

RISULTATO: Bonifico BLOCCATO
Alert: "IBAN non corrispondente al CF dichiarato"

Il notaio contatta il venditore, scopre errore trascrizione (scambiato IBAN con quello della moglie). Venditore fornisce IBAN corretto, VoPa autorizza.

Limiti e Vulnerabilità del Sistema VoPa

Nonostante l’efficacia, il VoPa presenta alcune vulnerabilità strutturali:

✅ COSA PROTEGGE

  • Errori di trascrizione IBAN
  • Bonifici verso IBAN di terzi estranei all’operazione
  • Utilizzo IBAN chiusi o sequestrati
  • Incoerenze tra documenti e dati bancari

❌ COSA NON PROTEGGE

  • Furto d’identità: Se un truffatore fornisce IBAN vero intestato a lui spacciandosi per il venditore
  • Sostituzione documenti: Se i documenti falsi sono coerenti con l’IBAN reale del truffatore
  • Complicità interna: Se qualcuno nello studio collabora con il criminale
  • Bonifici post-rogito: Pagamenti successivi non soggetti a verifica VoPa

Caso reale 2024: Truffatore si presenta come venditore con documenti falsi ma perfetti. Fornisce IBAN vero intestato a lui. VoPa autorizza perché documenti e IBAN corrispondono. Solo dopo rogito si scopre la truffa. Perdita: €520.000.

Obblighi Notarili Collegati al VoPa

L’art. 35 D.Lgs. 231/2007 impone al notaio:

  1. Utilizzo obbligatorio: Ogni bonifico da Conto Dedicato DEVE passare per VoPa
  2. Conservazione verifiche: Report VoPa vanno archiviati per 10 anni
  3. Blocco operazioni: Se VoPa blocca, indagare prima di procedere
  4. Segnalazione anomalie: Tentativi ripetuti con IBAN errati vanno segnalati a UIF
  5. Formazione personale: Chi dispone bonifici deve conoscere funzionamento VoPa

❓ FAQ – Sistema VoPa

D: Il VoPa funziona anche per IBAN esteri? R: Parzialmente. Per IBAN UE utilizza il sistema IBAN Registry, per extra-UE verifiche limitate. Prudenza massima con IBAN non italiani.

D: Quanto tempo impiega la verifica VoPa? R: Da pochi secondi a 2-3 minuti per IBAN italiani. Per esteri può richiedere fino a 24 ore.

D: Cosa fare se VoPa blocca ma cliente insiste che IBAN è corretto? R: Non procedere mai senza verifica indipendente. Richiedere estratto conto bancario recente che confermi intestazione IBAN.

D: Il VoPa si applica anche a assegni circolari? R: No, solo per bonifici. Gli assegni circolari hanno altri controlli (nominatività, clausole non trasferibilità).


🔐 Come Trasmettere in Modo Sicuro l’IBAN dello Studio al Cliente?

La comunicazione dell’IBAN del Conto Dedicato rappresenta il momento di massima vulnerabilità: il criminale che intercetta questa informazione può creare email fraudolente convincenti. Le modalità sicure riducono il rischio di frode del 94% rispetto all’email ordinaria.

Scala di Sicurezza: Metodi a Confronto

Policy Sicurezza Iban 2 1

✅ METODO 1: Pagina Web HTTPS Dedicata (RACCOMANDATO)

Perché è il metodo più sicuro:

  • ✅ Certificato SSL/TLS impedisce man-in-the-middle
  • ✅ URL unico impossibile da falsificare
  • ✅ CAPTCHA previene accessi automatizzati
  • ✅ Log completo di chi accede e quando
  • ✅ Contenuto non modificabile da malware email
  • ✅ Possibile integrazione doppia autenticazione

Implementazione operativa:

  1. Creazione pagina dedicata sul sito studio: https://www.notaiosoldani.it/coordinate-bancarie-sicure
  2. Contenuto pagina con IBAN visibile solo dopo autenticazione
  3. Accesso tramite codice univoco inviato via SMS al numero cliente in archivio
  4. Logging automatico di ogni accesso con timestamp e IP

Workflow completo:

[ROGITO FISSATO]
     ↓
[Studio invia EMAIL]
Testo: "Per ricevere le coordinate bancarie sicure, 
acceda a: https://www.notaiosoldani.it/coordinate-bancarie-sicure
Utilizzi il codice: ABCD-1234-EFGH (valido 48 ore)"
     ↓
[CLIENTE ACCEDE]
Inserisce codice + CAPTCHA
     ↓
[SISTEMA VERIFICA]
Codice valido? → Mostra IBAN
Codice scaduto? → Contattare studio
     ↓
[CLIENTE VISUALIZZA IBAN]
Può copiare/stampare
Ogni accesso loggato

Codice completo fornito più avanti in sezione dedicata

✅ METODO 2: PEC con Firma Digitale CNS/CIE

Procedura:

  1. Preparare documento PDF “Coordinate_Conto_Dedicato_[ClienteName].pdf”
  2. Firmare digitalmente con CNS notaio (firma CAdES o PAdES)
  3. Inviare via PEC all’indirizzo PEC cliente già verificato
  4. Oggetto PEC: “Coordinate Bancarie Ufficiali – Rogito [Data] – [Pratica n.]”

Template documento PDF:

=================================================
STUDIO NOTARILE SOLDANI
Notaio Manlio Carlo Soldani
Via Camillo Prampolini n. 14, Domodossola (VB)
Tel: 0324 066077 | Email: domodossola@notaiosoldani.it
=================================================

COMUNICAZIONE COORDINATE BANCARIE UFFICIALI
Pratica n.: [NUMERO]
Data: [GG/MM/AAAA]

Spett.le [Cliente]

Con riferimento al rogito fissato per il giorno [DATA ROGITO],
si comunicano le coordinate del CONTO DEDICATO ai sensi 
dell'art. 35 D.Lgs. 231/2007:

INTESTAZIONE: Studio Notarile Soldani - Conto Dedicato
IBAN: IT XX X XXXXX XXXXX XXXXXXXXXXXX
ISTITUTO: [Nome Banca]
CODICE BIC/SWIFT: [CODICE]

CAUSALE BONIFICO: 
"Rogito [Data] - Pratica [N.] - [Nome Cliente]"

IMPORTO DA VERSARE: € [IMPORTO]

⚠️ AVVERTENZE SICUREZZA:
- Verifichi sempre che questa PEC provenga da indirizzo 
  ufficiale: domodossola@pec.notaiosoldani.it
- Controlli la firma digitale del documento (icona lucchetto)
- In caso di dubbi, ci contatti telefonicamente al 
  0324 066077 PRIMA di eseguire bonifico
- Non esegua bonifici verso IBAN diversi ricevuti via 
  email ordinaria o WhatsApp

Domodossola, [Data]

[Firma Digitale Notaio]
=================================================
Documento firmato digitalmente ai sensi del D.Lgs. 82/2005
Verificabile su: https://verificafirma.notaiosoldani.it
=================================================

✅ METODO 3: Doppia Verifica (Email + SMS)

Per clienti senza PEC:

  1. Email informativa (senza IBAN completo): “Riceverà coordinate bancarie via SMS su numero +39 XXX XXXXXXX”
  2. SMS con IBAN inviato da numero studio fisso convertito: “Studio Notaio Soldani: IBAN conto dedicato per rogito [DATA]: IT XXX… Verifichi con studio prima di bonifico. Tel 0324066077”
  3. Chiamata telefonica di conferma: “Ha ricevuto SMS con IBAN? Confermo ultime 4 cifre: XXXX”

❌ METODI DA EVITARE ASSOLUTAMENTE

Policy Sicurezza Iban 3 1
Policy sicurezza iban per i professionisti 2025 8

📋 Checklist Pre-Comunicazione IBAN

Prima di comunicare IBAN Conto Dedicato, verificare:

  • IBAN verificato sul sito banca (accesso area riservata)
  • Codice pratica corretto nel gestionale
  • Canale comunicazione scelto appropriato per cliente
  • Backup comunicazione su secondo canale (es. PEC + SMS)
  • Cliente informato su procedure verifica sicurezza
  • Tempistiche adeguate (mai comunicare IBAN sotto pressione urgenza)
  • Documento firmato digitalmente se via PEC
  • Log registrato nel sistema studio

🔄 Protocollo Multi-Canale Massima Sicurezza

Per operazioni superiori a €200.000, applicare protocollo rinforzato:

STEP 1 (H-72): Email PEC firmata con documento contenente “IBAN PARZIALE” (prime 10 cifre) STEP 2 (H-48): Pagina web sicura attivata, codice accesso via SMS STEP 3 (H-24): Chiamata telefonica studio confermando ultime 6 cifre IBAN STEP 4 (H-12): SMS riepilogativo: “Confermato IBAN terminante XXXXXX per rogito domani ore XX:XX” STEP 5 (H-2): Verifica telefonica che bonifico sia stato disposto


📥 Come Richiedere in Modo Sicuro l’IBAN del Cliente?

La richiesta dell’IBAN del cliente (venditore, donante, creditore) presenta rischi ancora maggiori della comunicazione del Conto Dedicato, poiché il notaio deve affidarsi a informazioni fornite da terzi potenzialmente compromessi da attacchi informatici.

Principio Fondamentale: “Zero Trust Verification”

Mai accettare IBAN da:

  • Email ordinaria non verificata
  • WhatsApp o Telegram
  • Messaggi vocali
  • Fax
  • Documenti non firmati digitalmente
  • Terze persone (es. “il mio commercialista le manderà l’IBAN”)

✅ METODO 1: Portale Web Sicuro con Upload Documentale

Sistema più sicuro e tracciabile:

Funzionalità richieste:

  1. Accesso con credenziali univoche (username + password + SMS OTP)
  2. Upload documento identità + certificazione bancaria
  3. Compilazione form con IBAN + dichiarazione sostitutiva
  4. Firma digitale in modalità remota (FEA/FEQ)
  5. Doppia conferma via email PEC

Workflow operativo:

[APERTURA PRATICA]
     ↓
[Studio crea account cliente su portale]
Username: CF cliente
Password: generata automaticamente
     ↓
[Email PEC al cliente]
"Acceda a https://portale.notaiosoldani.it
Username: RSSMRA80A01H501Z
Password: [temporanea]
Carica: 1. Documento identità, 2. Certificazione IBAN banca"
     ↓
[CLIENTE ACCEDE E CARICA]
Sistema richiede: IBAN + Nome banca + Dichiarazione intestazione
     ↓
[FIRMA DIGITALE REMOTA]
Cliente firma con OTP ricevuto su cellulare
     ↓
[VERIFICA AUTOMATICA]
- Documento identità scannerizzato OCR
- IBAN confrontato con certificazione banca
- Controllo formale IBAN (checksum)
     ↓
[CONFERMA STUDIO]
Operatore verifica manualmente documenti
Attiva flag "IBAN VERIFICATO"
     ↓
[SISTEMA VoPa]
Prima di rogito, VoPa conferma corrispondenza CF-IBAN

✅ METODO 2: Modulo Cartaceo Firmato + Certificazione Bancaria

Per clienti non digitalizzati:

Procedura:

  1. Cliente compila modulo prestampato in studio
  2. Allega certificazione IBAN bancaria originale (max 30 giorni)
  3. Firma modulo alla presenza notaio/collaboratore con documento
  4. Studio allega copia documento identità
  5. Scansione set completo e archiviazione digitale
  6. Doppia verifica: operatore + notaio prima di rogito

Template Modulo Richiesta IBAN:

=================================================
DICHIARAZIONE COORDINATE BANCARIE
Art. 35 D.Lgs. 231/2007 - D.P.R. 445/2000
=================================================

Il/La sottoscritto/a _________________________________

nato/a a _______________ il _____________ CF _________________

residente in ________________________________________

in relazione al rogito fissato per il _____________________

presso lo Studio Notarile Soldani

DICHIARA

sotto la propria responsabilità, consapevole delle sanzioni 
penali previste dall'art. 76 D.P.R. 445/2000 per false 
dichiarazioni, che le coordinate bancarie alle quali 
eseguire il bonifico dal Conto Dedicato sono le seguenti:

IBAN: IT ___ _____ _____ ____________________

INTESTAZIONE CONTO: ____________________________________

ISTITUTO BANCARIO: _____________________________________

FILIALE: ________________________________________________

DICHIARA INOLTRE

- Che il suddetto IBAN è a lui/lei intestato
- Che il conto è operativo e abilitato a ricevere bonifici
- Che non vi sono vincoli, pignoramenti o sequestri sul conto
- Di essere l'unico titolare / contitolare con __________
- Di manlevare il Notaio da ogni responsabilità derivante 
  da errori o falsità nella presente dichiarazione

ALLEGA

1. Fotocopia documento identità in corso validità
2. Certificazione bancaria attestante IBAN 
   (rilasciata non oltre 30 gg fa)

Luogo _____________ Data _____________

Firma _________________________

(firma autografa in presenza Notaio/Collaboratore)

=================================================
Per accettazione Studio Notarile Soldani:

Documenti verificati da: ________ Data: _________

IBAN inserito in sistema: Data _______ Ora _______

Verifica VoPa eseguita: Data _______ Esito: ______

Notaio Soldani _______________
=================================================

✅ METODO 3: Verifica Telefonica Multi-Step

Protocollo per conferma IBAN già comunicato:

  1. Chiamata su numero fisso (mai mobile) presente in archivio da almeno 30 giorni
  2. Identificazione chiamante: Richiedere CF e data nascita
  3. Conferma parziale: “Conferma che IBAN inizia con IT60X?”
  4. Dettatura cifre: Cliente detta ultime 8 cifre IBAN
  5. Invio SMS: Inviare IBAN completo via SMS per riconferma scritta
  6. Risposta cliente: Cliente deve rispondere “CONFERMO” via SMS

🔍 Verifica Indipendente IBAN (Tecnica Investigativa)

Prima di accettare qualsiasi IBAN, eseguire:

Check 1: Validazione Formale IBAN

Verifica checksum IBAN (prevenzione errori trascrizione)

Controllo 2: Verifica codice BIC/SWIFT

Controllare che BIC/SWIFT dichiarato corrisponda alla banca indicata

Controllo 3: Ricerca IBAN Online (con cautela)

Alcuni servizi consentono la verifica dell’intestazione IBAN, ma possono essere utilizzati da criminali per phishing

Controllo 4: Chiamata Diretta Banca Cliente

Per importi >€500.000, considerare chiamata allo sportello bancario cliente per conferma

⚠️ BANDIERE ROSSE: Quando NON Accettare IBAN

Segnali di allarme che richiedono una verifica approfondita:

SegnaleRischioAzione
IBAN comunicato solo tramite WhatsAppAltoRichiedere certificazione bancaria
IBAN intestato a terzo (es. parente)MedioVerificare procura/delega + motivo
IBAN estero per operazione immobiliare italianaAltoVerifica approfondita + documentazione extra
Cliente pressante su urgenza senza spiegazioneAltoRallentare, verificare identità con mezzi indipendenti
Cambio IBAN last minute (giorno rogito)AltissimoBloccare l’operazione, verificare telefonica multilivello
IBAN comunicato da email mai vista primaAltissimoNon accettare, contattare cliente su canali noti
Discordanza minima dati (es. Rossi Mario vs Mario Rossi)MedioVerifica documento identità recente
Il cliente non vuole fornire certificazione bancariaAltoInsistere su documentazione o rimandare rogito

📋 Checklist Accettazione IBAN Cliente

Prima di inserire l’IBAN nel sistema per bonifico:

  • IBAN ricevuto tramite canale sicuro (PEC firmata/portale/presenza fisica)
  • Certificazione bancaria originale (max 30gg) verificata
  • Documento identità confrontato con certificazione
  • Checksum IBAN matematicamente corretto
  • Intestazione IBAN corrisponde a parte contrattuale
  • BIC/SWIFT coerente con istituto dichiarato
  • Nessuna bandiera rossa o segnale sospetto
  • Se importo >€200k: doppia verifica telefonica eseguita
  • Sistema VoPa preparato per verifica pre-bonifico
  • Tutta la documentazione archiviata digitalmente
  • Log compilato con dati/ora/operatore verificante

🔄 Procedura per Cambio IBAN Last-Minute

Se cliente comunica cambio IBAN a ridosso rogito:

STEP 1 : Bloccare immediatamente procedura bonifico STEP 2 : Chiamare cliente su numero storico (non quello da cui arriva richiesta) STEP 3 : Richiedere spiegazione dettagliata motivo cambio STEP 4 : Esigere certificazione bancaria nuovo IBAN (anche via email banca) STEP 5 : Verificare che email/chiamata provenga realmente dal cliente (video-chiamata per riconoscimento visivo) STEP 6 : Se impossibile verificare in tempi stretti: RIMANDARE ROGITO STEP 7 : Documentare tutto con note su sistema

⚠️ Regola Aurea : È meglio perdere un rogito che perdere €500.000 di un cliente.

📜 Policy Operativa Completa per lo Studio Professionale

Questa policy costituisce il protocollo interno vincolante per tutti i collaboratori dello Studio Notarile Soldani nella gestione delle coordinate bancarie. Violazioni della policy comportano responsabilità disciplinare.

1. PRINCIPI GENERALI

1.1 Ambito di Applicazione

La presente policy si applica a:

  • Tutti i collaboratori con accesso ai sistemi informatici studio
  • Praticanti e tirocinanti
  • Consulenti esterni con accesso temporaneo
  • Operazioni che coinvolgono Conto Dedicato ex art. 35 D.Lgs. n. 231/2007

1.2 Obiettivi

  • Prevenzione contro BEC e attacchi informatici
  • Conformità normativa antiriciclaggio e GDPR
  • Protezione patrimonio clienti
  • Tutela responsabilità professionale notaio
  • Tracciabilità completa operazioni

1.3 Responsabilità

  • Notaio Titolare : Supervisione generale e autorizzazione finale bonifici
  • Responsabile Privacy/ICT : Gestione sistemi sicurezza e formazione
  • Operatore Conto Dedicato : Gestione quotidiana verifiche e disposizioni
  • Segreteria : Primo contatto clienti e raccolta documentazione

2. TRASMISSIONE IBAN STUDIO → CLIENTE

2.1 Canali Autorizzati (in ordine di abbellimento)

PRIMO LIVELLO – Obbligatorio per importi >€100.000:

  • Pagina web HTTPS dedicata con autenticazione OTP
  • PEC firmata digitalmente con documento PDF firmato

SECONDO LIVELLO – Accettabile per importi €20.000-€100.000:

  • PEC standard con allegato PDF (anche non firmato ma con verifica telefonica)
  • Consegna documento cartaceo firmato a mano in studio

TERZO LIVELLO – Solo per importi <€20.000 e con doppia verifica:

  • SMS su numero fisso studio convertito + conferma telefonica
  • Email ordinaria con IBAN parziale (mancanti 4 cifre centrali) + telefonata

VIETATO SEMPRE:

  • Email ordinaria con IBAN completo
  • WhatsApp/Telegram dall’account personale
  • Messaggi vocali
  • Comunicazione verbale senza seguito scritto

2.2 Modello di comunicazione standard

Oggetto Email/PEC : “Coordinate Bancarie Ufficiali – Rogito [DATA] – Pratica [N.] – Studio Notarile Soldani”

Corpo messaggio :

Spett.le [CLIENTE],

con riferimento al rogito fissato per il [DATA] ore [ORA],
le comunichiamo le coordinate del Conto Dedicato per il 
versamento della somma di € [IMPORTO].

🔐 ACCESSO SICURO COORDINATE BANCARIE:
Si prega di accedere alla pagina:
https://www.notaiosoldani.it/coordinate-bancarie-sicure

Codice accesso univoco: [CODICE-XXXX]
Validità codice: 72 ore dalla presente

In alternativa, può richiedere l'invio via PEC firmata 
digitalmente contattandoci a: domodossola@notaiosoldani.it

⚠️ AVVERTENZE SICUREZZA IMPORTANTI:
- Non esegua bonifici verso IBAN comunicati via WhatsApp
- Verifichi sempre mittente email: domodossola@notaiosoldani.it
- In caso di dubbi, ci chiami al 0324 066077 PRIMA di bonifico
- Non risponda a email che richiedono "cambio urgente IBAN"

Distinti saluti,

Studio Notarile Soldani
Notaio Manlio Carlo Soldani
Via Camillo Prampolini n. 14, Domodossola (VB)
Tel: 0324 066077
Email: domodossola@notaiosoldani.it

2.3 Procedura Operativa Step-by-Step

FASE 1 – VERIFICA PRELIMINARE (T-72h)

  • Operatore verifica IBAN Conto Dedicato su home banking
  • Controlla che pratica sia correttamente intestata su gestionale
  • Verifica importo da richiedere (caparra, saldo, ecc.)

FASE 2 – PREPARAZIONE COMUNICAZIONE (T-72h)

  • Crea documento PDF con intestazione Studio
  • Inserisci IBAN completo verificato
  • Aggiunge causale specifica: “Rogito [DATA] – [PARTI] – Pratica [N.]”
  • Firma digitale del documento (se inviato via PEC)

FASE 3 – INVIO (T-48h)

  • Invia via canale prescelto secondo livelli sicurezza
  • Registra invio su gestionale pratica
  • Programma promemoria verifica ricezione cliente (T-24h)

FASE 4 – CONFERMA (T-24h)

  • Chiamata telefonica cliente per conferma ricezione
  • Verifica che il cliente abbia compreso importo e tempistiche
  • Rispondere a eventuali domande sulla modalità bonifico

FASE 5 – VERIFICA BONIFICO (T-0)

  • Controlla su home banking che il bonifico sia arrivato
  • Verifica importo esatto e causale corretta
  • Stampa estratto conto per fascicolo rogito

2.4 Gestione Richieste Urgenti

Se il cliente richiede IBAN con preavviso <24h:

  1. Valutare se urgenza è reale (es. scadenza mutuo vs. semplice ricamato)
  2. Se urgentemente giustificata: doppio canale (SMS + chiamata)
  3. Se urgenza non giustificata: spiegare i rischi e invitare ad attendere la procedura standard
  4. MAI cedere a pressioni che compromettono la sicurezza

3. RICEZIONE IBAN CLIENTE → STUDIO

3.1 Canali Accettabili

GOLD STANDARD – Sempre preferibile:

  • Portale web studio con upload certificazione bancaria + firma digitale
  • Modulo cartaceo compilato in presenza + certificazione bancaria originale
  • PEC firmata digitalmente con certificazione bancaria allegata

ACCETTABILE CON VERIFICHE SUPPLEMENTARI:

  • PEC non firmata ma con certificazione bancaria + chiamata verifica
  • Email ordinaria con certificazione bancaria + doppia chiamata verifica + invio SMS di conferma

MAI ACCETTABILE:

  • WhatsApp/Telegramma
  • Email senza certificazione bancaria
  • Comunicazione da terzi (commercialista, parente) senza delega notarile
  • Comunicazione verbale senza riscontro scritto

3.2 Documenti Obbligatori

Per accettare l’IBAN cliente, richiedere SEMPRE:

  1. Certificazione bancaria (rilasciata max 30 giorni prima)
    • Intestazione completa conto
    • Codice IBAN
    • Timbro e firma istituto bancario
  2. Documento identità (in corso validità)
    • Carta identità fronte/retro
    • O Passaporto pagina dati
  3. Modulo di dichiarazione (firmato da cliente)
    • Conferma intestazione IBAN
    • Dichiarazione assenza di vincoli/pignoramenti
    • Manleva responsabilità notaio

3.3 Procedura Verifica IBAN Cliente

FASE 1 – RICEZIONE (T-30gg prima rogito)

  • Il cliente comunica volontà di fornire IBAN
  • Studio invia modulo da compilare + istruzioni certificazione bancaria
  • Registra richiesta su gestionale pratica

STEP 2 – CONTROLLO DOCUMENTALE (T-15gg)

  • L’operatore riceve la documentazione
  • Verifica completezza: certificazione + documento + modulo
  • Controlla che certificazione sia recente (<30gg)
  • Verifica corrispondenza intestazione IBAN con parte contrattuale
  • Controlla checksum IBAN (validazione formale)

FASE 3 – VERIFICA TELEFONICA (T-15gg)

  • Chiama cliente su numero archivio storico
  • Si fa dettare ultime 8 cifre IBAN per conferma
  • conferma chiede banca e filiale
  • Annota esito chiamata su gestionale

FASE 4 – INSERIMENTO SISTEMA (T-10gg)

  • Operatore inserito IBAN sul software gestionale
  • Segna flag “IBAN VERIFICATO”
  • Prepara sistema VoPa per verifica pre-bonifico
  • Notifica notaio che IBAN è pronto

FASE 5 – DOPPIA VERIFICA (T-2gg)

  • Secondo operatore ricontrolla IBAN inserito vs. certificazione
  • Notaio autorizza definitivamente IBAN
  • Sistema blocca modifiche accidentali

FASE 6 – VoPa PRE-BONIFICO (T-0 rogito)

  • Prima di bonifico, sistema VoPa verifica CF-IBAN
  • Se VoPa OK: bonifico autorizzato
  • Se VoPa BLOCCA: fermare tutto, contattare immediatamente il cliente

3.4 Gestione Casi Particolari

CASO A: IBAN Intestato a Società (non persona fisica)

  • Richiedere visualizzazione camerale aggiornata (<30gg)
  • Verificare che il firmatario abbia poteri di rappresentanza
  • Controllare che società non sia in liquidazione/fallimento
  • Doppia verifica VoPa (CF società + IBAN)

CASO B: IBAN Cointestato

  • Richiedere la dichiarazione firmata da tutti i cointestatari
  • Specificare su causale bonifico tutti i nomi
  • Verificare regime vincoli conto (firma congiunta vs. disgiunta)
  • Archiviare documenti identità tutti cointestatari

CASO C: IBAN Estero

  • Richiedere documentazione apostillata
  • Tempi verifica VoPa più lunghi (fino 48h)
  • Considerare costi commissioni bonifico SEPA/SWIFT
  • Valutare rischi cambio valuta se extra-UE
  • Informare il cliente sui maggiori rischi sicurezza

CASO D: Cambio IBAN Comunicato Last-Minute

  • BLOCCARE immediatamente procedura
  • Chiamata urgente cliente su numero storico
  • Richiedere nuova certificazione bancaria urgente
  • Video-chiamata per riconoscimento visivo cliente
  • Se impossibile verificare in tempo: RIMANDARE ROGITO
  • Documentare tutto dettagliatamente

4. PROTOCOLLO EMERGENZA FRODE SOSPETTA

4.1 Indicatori di Allarme

Se si verifica una qualsiasi di queste situazioni, ATTIVARE IMMEDIATAMENTE PROTOCOLLO EMERGENZA:

  • Email con cambio IBAN ricevuta da indirizzo leggermente diverso da quello noto
  • Cliente pressante su urgenza senza motivo plausibile
  • Richiesta cambio IBAN il giorno stesso del rogito
  • Discordanze tra comunicazioni scritte e telefoniche
  • IBAN completamente diverso da quello già verificato
  • Il cliente non risponde alle chiamate di verifica
  • Terzi (sedicenti commercialisti/parenti) comunicano IBAN per conto cliente

4.2 Azioni Immediate

STEP 1 – BLOCCO TOTALE (entro 5 minuti dal sospetto)

  • Operatore sospende qualsiasi bonifico in preparazione
  • Notifica immediatamente Notaio titolare
  • Blocca accesso IBAN su gestionale (flag “IN VERIFICA”)

FASE 2 – VERIFICA URGENTE (entro 30 minuti)

  • Chiamata cliente su TUTTI i numeri archivio (fisso, mobile1, mobile2)
  • Se non risponde: chiamata a referente secondario (es. coniuge, commercialista noto)
  • Email PEC urgente richiedendo conferma telefonica immediata

FASE 3 – CONGELAMENTO (T+1h)

  • Se cliente non risponde entro 1 ora: BLOCCO TOTALE operazione
  • Comunicazione scritta cliente che rogito viene posticipato per verifiche sicurezza
  • Non eseguire MAI bonifico sotto pressione temporale

FASE 4 – DENUNCIA (T+24h)

  • Se confermato tentativo frode: denuncia Polizia Postale
  • Segnalazione UIF (Unità Informazione Finanziaria)
  • Notifica Consiglio Notarile Distrettuale
  • Alert ad altri studi professionali area geografica

5. FORMAZIONE E AGGIORNAMENTO

5.1 Formazione Obbligatoria Personale

Tutti i collaboratori devono frequentare:

  • Corso iniziale (4 ore): Rischi cybersecurity, riconoscimento tentativi frode, utilizzo sistemi di sicurezza
  • Aggiornamento semestrale (2 ore): Nuovi casi frode, aggiornamenti policy, simulazioni attacco
  • Briefing mensile (30 min): Discussione casi sospetti mese precedente, best practices

5.2 Simulazioni di prova periodiche

Ogni trimestre, Responsabile ICT sviluppa:

  • Inviare email di phishing simulate ai collaboratori
  • Verificare quanti rilevano la frode
  • Formazione supplementare per chi non rileva

5.3 Politica del Registro Aggiornamenti

Ogni modifica alla policy va:

  • Approvata dal Notaio titolare
  • Comunicata per iscritto a tutto il personale
  • Documentata con dati e firma di ricezione
  • Archiviata digitalmente

6. SANZIONI INTERNE

Violazioni della policy comportano:

ViolazioneSanzione
Comunicazione IBAN tramite canale non autorizzatoRichiamo scritto
Accettazione IBAN senza certificazione bancariaRichiamo scritto + formazione supplementare
Mancata verifica telefonica su richiesta cambio IBANSospensione 3 giorni
Esecuzione bonifico senza VoPaLicenza per giusta causa
Comunicazione IBAN a soggetti non autorizzatiLicenziamento + denuncia GDPR

7. AUDIT E CONTROLLI

Mensile:

  • Campionamento casuale 20% operazioni mese
  • Verifica rispetto procedura policy
  • Segnala anomalie a Notaio titolare

Trimestrale:

  • Audit completo del sistema di sicurezza
  • Test di penetrazione su pagina web coordinate bancarie
  • Aggiornamento software antivirus/firewall

Annuale:

  • Revisione completa policy
  • Valutazione nuovi rischi emergenti
  • Aggiornamento protocolli in base evoluzione normativa

📧 Modello Email: Comunicazioni Standard e Disclaimer

Questa sezione fornisce i testi precisi delle comunicazioni e-mail da utilizzare con i clienti, compresi i disclaimer di esonero responsabilità per mancato rispetto delle procedure di sicurezza.

📩 MODELLO 1: Prima Comunicazione Cliente (Apertura Pratica)

Oggetto : Apertura Pratica n. [NUMERO] – Rogito [DATA] – Procedura Sicurezza

Spett.le [NOME CLIENTE],

la presente per confermare l'apertura della pratica n. [NUMERO] 
relativa al rogito fissato per il giorno [DATA] alle ore [ORA] 
presso il nostro Studio.

🔐 PROCEDURE SICUREZZA COORDINATE BANCARIE

Al fine di tutelare la Sua sicurezza e quella del nostro Studio 
da tentativi di frode informatica (sempre più frequenti nel 
settore), La informiamo che:

✅ COMUNICAZIONI IBAN STUDIO → CLIENTE:
Le coordinate del Conto Dedicato saranno comunicate 
esclusivamente tramite:
- Pagina web sicura: https://www.notaiosoldani.it/coordinate-bancarie-sicure
- PEC firmata digitalmente inviata a: [email PEC cliente]
- In alternativa: consegna documento cartaceo firmato in Studio

❌ NON eseguire bonifici verso IBAN ricevuti via:
- Email ordinaria (anche se sembrano provenire dal nostro Studio)
- WhatsApp o altri sistemi messaggistica
- Telefonate da numeri sconosciuti

✅ COMUNICAZIONI IBAN CLIENTE → STUDIO:
Per fornirci le Sue coordinate bancarie (se venditore/creditore), 
utilizzi esclusivamente:
- Portale sicuro: https://portale.notaiosoldani.it
- Consegna personale con certificazione bancaria
- PEC firmata digitalmente con documenti allegati

⚠️ AVVISO IMPORTANTE:
In caso di mancato rispetto delle procedure sopra descritte, 
lo Studio Notarile Soldani non potrà essere ritenuto responsabile 
per eventuali perdite patrimoniali derivanti da operazioni fraudolente.

📞 IN CASO DI DUBBI:
Ci contatti sempre TELEFONICAMENTE al numero 0324 066077 prima 
di eseguire qualsiasi bonifico, specialmente se riceve comunicazioni 
che richiedono "cambi urgenti di coordinate bancarie".

Restiamo a disposizione per qualsiasi chiarimento.

Distinti saluti,

Studio Notarile Soldani
Notaio Manlio Carlo Soldani
Via Camillo Prampolini n. 14, 28845 Domodossola (VB)
Tel: 0324 066077
Email: domodossola@notaiosoldani.it
PEC: domodossola@pec.notaiosoldani.it

---
Informativa Privacy: I dati personali saranno trattati ai sensi 
del Reg. UE 679/2016. Informativa completa su: www.notaiosoldani.it/privacy

📩 MODELLO 2: Invio Coordinate Bancarie Studio (Metodo Pagina Web)

Oggetto : Coordinate Bancarie per Rogito [DATA] – Codice Accesso Sicuro

Spett.le [NOME CLIENTE],

con riferimento al rogito fissato per il [DATA] ore [ORA],
è necessario procedere con il versamento di € [IMPORTO] sul 
Conto Dedicato dello Studio.

🔐 ACCESSO SICURO ALLE COORDINATE BANCARIE

Per garantire massima sicurezza e prevenire tentativi di frode, 
le coordinate IBAN sono disponibili esclusivamente sulla nostra 
pagina web protetta:

🌐 URL: https://www.notaiosoldani.it/coordinate-bancarie-sicure

🔑 Codice accesso univoco: [XXXX-YYYY-ZZZZ]

⏰ Validità codice: 72 ore (scadenza: [DATA ORA])

📱 Riceverà anche SMS di conferma sul numero: +39 [NUMERO]

ISTRUZIONI ACCESSO:
1. Clicchi sul link sopra
2. Inserisca il codice univoco fornito
3. Completi la verifica CAPTCHA
4. Visualizzi e copi le coordinate IBAN
5. Esegua il bonifico indicando causale:
   "Rogito [DATA] - Pratica [N.] - [SUO COGNOME]"

⚠️ AVVERTENZE SICUREZZA CRITICHE:

❌ NON esegua bonifici verso IBAN comunicati via:
- Email ordinarie (anche se sembrano del nostro Studio)
- WhatsApp, Telegram, SMS da numeri sconosciuti
- Telefonate da soggetti che si presentano come collaboratori

❌ NON risponda a email che richiedono:
- "Cambio urgente coordinate bancarie"
- "Nuovo IBAN per problemi tecnici"
- "Bonifico su conto provvisorio diverso"

✅ VERIFICHE PRIMA DI BONIFICO:
- Controlli che mittente email sia: domodossola@notaiosoldani.it
- In caso di dubbi, ci chiami IMMEDIATAMENTE al: 0324 066077
- Verifichi sempre che URL inizi con https:// (con lucchetto)

📊 IMPORTO E TEMPISTICHE:
Importo da versare: € [IMPORTO]
Entro il: [DATA]
Causale obbligatoria: "Rogito [DATA] - Pratica [N.] - [COGNOME]"

⚖️ ESONERO RESPONSABILITÀ:
Qualora decidesse di eseguire bonifici verso coordinate diverse 
da quelle accessibili tramite la procedura sicura sopra descritta, 
lo Studio Notarile Soldani non potrà essere ritenuto responsabile 
per eventuali perdite patrimoniali derivanti da operazioni fraudolente.

Il rispetto delle procedure di sicurezza è condizione essenziale 
per la tutela reciproca.

Resto a disposizione per qualsiasi chiarimento.

Distinti saluti,

Notaio Manlio Carlo Soldani
Studio Notarile Soldani
Via Camillo Prampolini n. 14, 28845 Domodossola (VB)
Tel: 0324 066077 | Email: domodossola@notaiosoldani.it

📩 MODELLO 3: Coordinato Invio tramite PEC Firmata

Oggetto : Coordinate Bancarie Ufficiali – Rogito [DATA] – [PEC FIRMATA DIGITALMENTE]

Allegare PDF firmato digitalmente con contenuto:

=================================================
STUDIO NOTARILE SOLDANI
Notaio Manlio Carlo Soldani
Via Camillo Prampolini n. 14, 28845 Domodossola (VB)
Iscritto al Collegio Notarile di Verbania
Tel: 0324 066077 | domodossola@notaiosoldani.it
Codice Fiscale: [CF NOTAIO]
=================================================

COMUNICAZIONE UFFICIALE COORDINATE BANCARIE
Pratica n.: [NUMERO]
Data emissione: [GG/MM/AAAA ore HH:MM]

Spett.le
[NOME COMPLETO CLIENTE]
[CODICE FISCALE]

OGGETTO: Coordinate Conto Dedicato per rogito del [DATA]

Con la presente si comunicano le coordinate bancarie del Conto 
Dedicato ex art. 35 D.Lgs. 231/2007 per il versamento relativo 
all'operazione in oggetto.

═══════════════════════════════════════════════
COORDINATE BANCARIE UFFICIALI
═══════════════════════════════════════════════

INTESTAZIONE: Studio Notarile Soldani - Conto Dedicato
IBAN: IT XX X XXXXX XXXXX XXXXXXXXXXXX
ISTITUTO DI CREDITO: [Nome Banca]
CODICE BIC/SWIFT: [CODICE]

IMPORTO DA VERSARE: € [IMPORTO] ([importo in lettere])

CAUSALE OBBLIGATORIA:
"Rogito [DATA] - Pratica n. [NUMERO] - [COGNOME CLIENTE]"

TERMINE VERSAMENTO: [DATA LIMITE]

═══════════════════════════════════════════════

⚠️ AVVERTENZE SICUREZZA - LEGGERE ATTENTAMENTE

1. VERIFICA AUTENTICITÀ DOCUMENTO
   ✓ Questo documento è firmato digitalmente dal Notaio Soldani
   ✓ Verifichi la validità della firma digitale (icona lucchetto)
   ✓ Verificabile su: https://verificafirma.notaiosoldani.it

2. VERIFICA MITTENTE PEC
   ✓ Questa PEC proviene da: domodossola@pec.notaiosoldani.it
   ✓ Verifichi l'indirizzo completo del mittente
   ✓ Diffidi da PEC provenienti da indirizzi simili ma diversi

3. PRIMA DI ESEGUIRE IL BONIFICO
   ✓ Controlli che IBAN corrisponda esattamente a quello sopra
   ✓ In caso di dubbi, ci contatti al: 0324 066077
   ✓ Non esegua bonifici verso IBAN diversi anche se ricevuti 
     via email che sembrano provenire dal nostro Studio

4. CASI SOSPETTI - NON PROCEDA E CI CONTATTI IMMEDIATAMENTE SE:
   ❌ Riceve successive email che richiedono "cambio IBAN urgente"
   ❌ Riceve telefonate/WhatsApp con coordinate diverse
   ❌ Nota discordanze tra questa comunicazione e altre ricevute
   ❌ Qualcuno la pressacelebrandole urgenza non giustificata

⚖️ DICHIARAZIONE DI ESONERO RESPONSABILITÀ

Lo Studio Notarile Soldani, pur adottando le massime misure di 
sicurezza nella comunicazione delle coordinate bancarie, 

DICHIARA

che non potrà essere ritenuto responsabile per perdite patrimoniali 
derivanti da:

a) Bonifici eseguiti verso IBAN diversi da quello comunicato 
   nel presente documento firmato digitalmente;

b) Bonifici disposti sulla base di comunicazioni ricevute tramite 
   canali non sicuri (email ordinaria, WhatsApp, telefonate);

c) Mancata verifica dell'autenticità della firma digitale e della 
   PEC mittente prima di procedere con l'operazione;

d) Operazioni effettuate senza previo contatto telefonico di 
   verifica con lo Studio in caso di dubbi.

Il presente documento costituisce l'UNICA comunicazione ufficiale 
delle coordinate bancarie. Qualsiasi comunicazione successiva che 
indichi coordinate diverse deve essere considerata fraudolenta e 
immediatamente segnalata allo Studio.

═══════════════════════════════════════════════

RIFERIMENTI NORMATIVI:
- D.Lgs. 231/2007 (Antiriciclaggio) - art. 35
- Reg. UE 679/2016 (GDPR)
- D.Lgs. 82/2005 (Codice Amministrazione Digitale)
- Provvedimenti UIF su prevenzione frodi

CONTATTI STUDIO:
Telefono: 0324 066077 (lun-ven 9:00-13:00 / 14:00-18:00)
Email: domodossola@notaiosoldani.it
PEC: domodossola@pec.notaiosoldani.it
Sito web: www.notaiosoldani.it

Domodossola, [DATA COMPLETA]

[FIRMA DIGITALE NOTAIO MANLIO CARLO SOLDANI]

═══════════════════════════════════════════════
Documento firmato digitalmente ai sensi del D.Lgs. 82/2005
Validità firma verificabile su: https://verificafirma.notaiosoldani.it
Hash documento: [CODICE HASH]
═══════════════════════════════════════════════

📩 MODELLO 4: Richiesta IBAN Cliente

Oggetto : Richiesta Coordinate Bancarie per Rogito [DATI] – Procedura Sicura

Spett.le [NOME CLIENTE],

con riferimento al rogito del [DATA], è necessario acquisire 
le Sue coordinate bancarie per il pagamento di € [IMPORTO] 
dal Conto Dedicato dello Studio.

🔐 PROCEDURA SICURA PER INVIO COORDINATE

Per garantire massima sicurezza e tracciabilità, La preghiamo 
di fornire le coordinate bancarie tramite UNO dei seguenti metodi:

✅ METODO 1 - PORTALE WEB SICURO (RACCOMANDATO)
Acceda a: https://portale.notaiosoldani.it
Username: [CF CLIENTE]
Password temporanea: [PASSWORD] (cambiarla al primo accesso)

Nel portale potrà:
- Caricare certificazione bancaria (rilasciata dalla Sua banca)
- Inserire IBAN e firmare digitalmente la dichiarazione
- Caricare copia documento identità

✅ METODO 2 - CONSEGNA PERSONALE IN STUDIO
Presentarsi in Studio con:
- Certificazione bancaria originale (max 30 giorni)
- Documento identità in corso validità
- Compilare modulo apposito alla presenza nostro collaboratore

Scarichi modulo da: https://www.notaiosoldani.it/modulo-iban

✅ METODO 3 - PEC FIRMATA DIGITALMENTE
Invii PEC firmata digitalmente a: domodossola@pec.notaiosoldani.it
Allegando:
- Certificazione bancaria
- Copia documento identità
- Modulo dichiarazione compilato e firmato

📋 CERTIFICAZIONE BANCARIA RICHIESTA

La certificazione bancaria deve contenere:
- Intestazione completa del conto
- Codice IBAN
- Timbro e firma istituto bancario
- Data emissione (non oltre 30 giorni prima rogito)

Può richiederla presso qualsiasi filiale della Sua banca 
o scaricarla dall'home banking (sezione "Certificati").

❌ MODALITÀ NON ACCETTATE

Per ragioni di sicurezza, NON potremo accettare coordinate 
bancarie comunicate tramite:
- Email ordinarie (anche dalla Sua casella abituale)
- WhatsApp, Telegram, SMS
- Comunicazioni verbali senza riscontro documentale
- Terze persone (commercialisti, parenti) senza delega notarile

⚠️ PERCHÉ QUESTE PROCEDURE?

Gli studi professionali sono bersaglio frequente di attacchi 
informatici ("Business Email Compromise") in cui criminali 
intercettano comunicazioni e forniscono IBAN fraudolenti.

Nel 2024, il 73% degli studi notarili ha subito tentativi di frode.

Le procedure sopra descritte proteggono:
✓ Lei da rischio perdita bonifico
✓ Lo Studio da responsabilità per frodi
✓ Entrambi da conseguenze legali/fiscali

⚖️ ESONERO RESPONSABILITÀ

Qualora decidesse di fornire coordinate bancarie tramite modalità 
diverse da quelle sopra indicate (es. email ordinaria, WhatsApp), 
lo Studio Notarile Soldani:

- NON potrà garantire l'autenticità e correttezza dei dati ricevuti
- NON potrà essere ritenuto responsabile per bonifici eseguiti 
  verso IBAN errati o fraudolenti
- Potrebbe essere costretto a rinviare il rogito per completare 
  le verifiche di sicurezza necessarie

La tutela reciproca richiede collaborazione attiva di entrambe le parti.

📞 SUPPORTO

Per qualsiasi difficoltà nell'utilizzo del portale o nella 
procedura, ci contatti:
Tel: 0324 066077
Email: domodossola@notaiosoldani.it

Resto a disposizione.

Distinti saluti,

Notaio Manlio Carlo Soldani
Studio Notarile Soldani
Via Camillo Prampolini n. 14, 28845 Domodossola (VB)

📩 MODELLO 5: Avviso Cambio IBAN Last-Minute (Email Automatica Sospetta)

Da inviare immediatamente se si sospetta tentativo frode:

Oggetto : 🚨 ALLERTA SICUREZZA – Comunicazione IBAN Sospetta – NON PROCEDERE

🚨 COMUNICAZIONE URGENTE SICUREZZA 🚨

Spett.le [NOME CLIENTE],

il sistema di sicurezza dello Studio ha rilevato una comunicazione 
ANOMALA riguardante le coordinate bancarie relative alla Sua pratica.

⚠️ BLOCCO OPERATIVO TEMPORANEO

Abbiamo ricevuto/rilevato:
[descrizione anomalia: es. "email con cambio IBAN da indirizzo 
leggermente diverso dal Suo", "richiesta urgente modifica coordinate", ecc.]

Per tutelare il Suo patrimonio, abbiamo BLOCCATO qualsiasi operazione 
fino a verifica diretta con Lei.

🚫 NON ESEGUA BONIFICI

Se ha ricevuto comunicazioni recenti con coordinate bancarie 
relative al rogito del [DATA], NON esegua alcun bonifico fino 
a nostro espresso via libera.

📞 CONTATTO URGENTE RICHIESTO

La preghiamo di contattarci IMMEDIATAMENTE:
Tel: 0324 066077
Orari: Lun-Ven 9:00-18:00

In caso di emergenza fuori orario: +39 [CELL EMERGENZA]

✅ COSA FAREMO

1. Verifica telefonica diretta con Lei
2. Conferma identità e coordinate reali
3. Valutazione eventuale compromissione email/sistemi
4. Ripristino procedure sicure

Il rogito del [DATA] potrebbe essere posticipato se necessario 
completare verifiche sicurezza. La tutela del Suo patrimonio 
è prioritaria rispetto alle tempistiche.

Questa email è stata inviata automaticamente dal nostro sistema 
di sicurezza in via precauzionale.

Studio Notarile Soldani
Tel: 0324 066077

📩 MODELLO 6: Conferma Post-Rogito

Oggetto : Rogito Concluso – Riepilogo Operazioni Bancarie

Spett.le [NOME CLIENTE],

il rogito del [DATA] si è concluso regolarmente.

📊 RIEPILOGO OPERAZIONI CONTO DEDICATO

Bonifico ricevuto da Lei:
Data: [DATA]
Importo: € [IMPORTO]
IBAN mittente: [IBAN CLIENTE]
Esito VoPa: POSITIVO ✓

Bonifici eseguiti verso:
[Elenco beneficiari con importi]

Estratto conto dettagliato è disponibile nel fascicolo pratica.

✅ CONFERMA SICUREZZA

Tutte le operazioni sono state eseguite nel rispetto delle 
procedure di sicurezza concordate. Nessuna anomalia rilevata.

📁 DOCUMENTI DISPONIBILI

Potrà scaricare copia rogito registrato e documentazione completa 
accedendo al portale: https://portale.notaiosoldani.it

🔐 PROTEZIONE DATI POST-ROGITO

Le coordinate bancarie utilizzate rimarranno archiviate in modo 
sicuro per 10 anni (obbligo normativo antiriciclaggio).

In caso dovesse ricevere comunicazioni sospette che fanno 
riferimento a questa operazione, ci contatti immediatamente.

Grazie per la collaborazione e per aver seguito le procedure 
di sicurezza.

Distinti saluti,

Notaio Manlio Carlo Soldani
Studio Notarile Soldani

💻 Soluzione Tecnologica: Pagina Web Sicura per IBAN

Una pagina web HTTPS dedicata rappresenta la soluzione più sicura per comunicare coordinate bancarie, poiché il contenuto è ospitato su server sicuro e non può essere modificato da malware che intercettano email.

Architettura della Soluzione

[SERVER WEB STUDIO (HTTPS)]
         ↓
[DATABASE COORDINATE]
         ↓
[PAGINA ACCESSO PROTETTA]
         ↓
[VERIFICA CODICE UNIVOCO]
         ↓
[CAPTCHA ANTI-BOT]
         ↓
[VISUALIZZAZIONE IBAN]
         ↓
[LOG ACCESSI]

Requisiti Tecnici

  • Hosting: VPS con certificato SSL/TLS valido (Let’s Encrypt gratuito)
  • Backend: PHP 8+ o Python 3+
  • Database: MySQL/PostgreSQL per log accessi
  • Frontend: HTML5 + CSS3 + JavaScript vanilla
  • Sicurezza: CAPTCHA (Google reCAPTCHA v3), rate limiting, CORS policy

Codice Completo Pagina Web Sicura

FILE 1: index.php (Pagina Principale)

FILE 2: config.php (Configurazione)

FILE 3: functions.php (Funzioni di Business Logic)

FILE 4: styles.css (Stile Professionale)

FILE 5: database_schema.sql (Schema Database)

📊 Casi Pratici di Frode e Come Evitarli

L’analisi di casi reali permette di comprendere le modalità operative dei criminali informatici e di adottare contromisure efficaci.

CASO 1: Attacco BEC con Email Compromessa Studio

Situazione: Studio notarile invia regolarmente IBAN via email ordinaria. Criminale compromette account email segretaria tramite phishing. Monitora le comunicazioni per 3 settimane.

Attacco: Giorno prima rogito compravendita immobiliare (€380.000), criminale:

  1. Elimina email studio originale con IBAN
  2. Invia email identica con IBAN fraudolento
  3. Imposta il filtro che nasconde le risposte del cliente

Esito: Cliente esegue bonifico su IBAN fraudolento. Se ne accorge solo il giorno del rogito. Fondi irrecuperabili (finiti in conto estero).

Come Evitarlo:

✅ Azioni Studio:

  • NON inviare MAI IBAN tramite email ordinaria
  • Utilizzare la pagina web HTTPS dedicata
  • Abilitare l’autenticazione a due fattori (2FA) su tutti gli account email
  • Monitorare le regole del filtro email sospette

✅ Azioni Cliente:

  • Verificare SEMPRE mittente email controllando intestazione completa
  • Chiamare studio su numero già noto prima di bonifico
  • Non fidarsi di “cambi urgenti IBAN”

💰 Impatto: €380.000 persi | Recupero: 0%


CASO 2: Spoofing con Dominio Simile

Situazione: Criminale registra dominio notario-soldani.it(con trattino invece di notaioldani.it). Crea un’e-mail graficamente identica.

Attacco: Intercetta comunicazioni cliente con studio (tramite malware su PC cliente). Invia email “dallo studio” con IBAN fraudolento utilizzando dominio simile.

Dettagli inganno:

Email legittima: domodossola@notaiosoldani.it
Email fraudolenta: domodossola@notario-soldani.it

Display name identico: "Studio Notarile Soldani"
Logo e grafica: copiati perfettamente

Esito: Cliente legge velocemente, non nota differenza dominio. Bonifico €150.000 su IBAN criminale.

Come Evitarlo:

✅ Protezione Dominio:

  • Registrare preventivamente domini simili (typosquatting defense)
  • Implementare SPF, DKIM, DMARC per autenticare email
  • Alert automatici per registrazioni domini simili

✅ Educazione Cliente:

  • Spiegare di verificare SEMPRE dominio completo mittente
  • Non fidarsi solo del display name
  • Utilizzare PEC firmata digitalmente

💰 Impatto: €150.000 persi | Recupero: 12% (tracciato conto intermediario)


CASO 3: Malware “IBAN Swapper” su PC Cliente

Situazione: Cliente scarica software pirata, installa malware banking trojan. Malware monitora clipboard e modifica automaticamente IBAN copiati.

Attacco:

  1. Studio invia IBAN corretto via pagina web sicura
  2. Cliente copia IBAN: IT60X0542811101000000123456
  3. Malware sostituisce in clipboard: IT27X0542811101000000789012 (IBAN criminale)
  4. Cliente incolla IBAN “modificato” in home banking

Esito: Cliente sicuro di aver copiato IBAN corretto. Bonifico €95.000 va su conto criminale. Malware cancella tracce.

Come Evitarlo:

✅ Protezione Cliente:

  • Antivirus aggiornato con protezione banking
  • Non copiare/incollare IBAN, digitarlo manualmente
  • Doppia verifica visiva ultime cifre IBAN prima di conferma

✅ Protezione Studio:

  • Fornire IBAN anche via SMS per confronto
  • Richiedere conferma telefonica ultime 6 cifre IBAN
  • Screenshot IBAN inviato da cliente per verifica

💰 Impatto: €95.000 persi | Recupero: 0%


CASO 4: Social Engineering su Collaboratore Studio

Situazione: Criminale chiama studio spacciandosi per tecnico banca. “Problema tecnico su Conto Dedicato, serve conferma IBAN urgente per ripristino”.

Attacco: Collaboratore inesperto, sotto pressione, fornisce IBAN completo per telefono. Criminale registra chiamata, utilizza audio per truffa successiva a cliente.

Chiamata successiva a cliente: “Buongiorno, sono il Notaio Soldani . Per il rogito di domani, serve bonifico urgente su IBAN [fraudolento]…”

Esito: Cliente, riconoscendo voce notaio (registrata), esegue bonifico. €220.000 persi.

Come Evitarlo:

✅ Protocollo Studio:

  • MAI comunicare IBAN completi per telefono
  • Verificare identità chiamanti con domande personali
  • Richiamare su numero ufficiale in caso dubbi
  • Formare personale su tecniche social engineering

✅ Protezione Deepfake Audio:

  • Utilizzare sempre parola chiave segreta con clienti
  • Diffidare da urgenze telefoniche non programmate
  • Video-chiamata per verifiche critiche

💰 Impatto: €220.000 persi | Recupero: 5% (blocco conto destinatario)


CASO 5: Man-in-the-Middle su WiFi Pubblico

Situazione: Cliente in aeroporto controlla email studio con WiFi pubblico non protetto. Criminale ha configurato access point malevolo “AIRPORT_FREE_WIFI”.

Attacco:

  1. Cliente si connette a WiFi fraudolento
  2. Criminale intercetta traffico (SSL stripping)
  3. Modifica in tempo reale pagina web con IBAN studio
  4. Cliente visualizza IBAN fraudolento credendo sia quello studio

Esito: Bonifico €175.000 su IBAN criminale. Cliente sicuro di aver usato pagina studio.

Come Evitarlo:

✅ Protezione Cliente:

  • Mai operazioni bancarie/finanziarie su WiFi pubblico
  • Utilizzare sempre VPN quando fuori da rete fidata
  • Verificare certificato SSL sito (icona lucchetto verde)
  • Preferire connessione dati mobile (4G/5G)

✅ Protezione Sito:

  • HTTPS con certificato EV (Extended Validation)
  • HSTS (HTTP Strict Transport Security) forzato
  • Certificate pinning su app mobile (se sviluppata)

💰 Impatto: €175.000 persi | Recupero: 0%


CASO 6: Cambio Last-Minute Fraudolento

Situazione: Criminale compromette email venditore immobile. Giorno stesso rogito invia email “urgente” a notaio: “Ho chiuso conto, nuovo IBAN è [fraudolento]”.

Pressione temporale: Rogito fissato ore 15:00, email arriva ore 11:30. Venditore (vero) irraggiungibile (in viaggio). Parti pressano notaio per non rimandare.

Esito Positivo (Caso Virtuoso): Notaio BLOCCA operazione, rimanda rogito a giorno successivo. Contatta venditore su numero alternativo (cellulare moglie). Scopre frode.

Come Evitarlo:

✅ Protocollo Emergenza:

  • MAI cedere a pressioni temporali su cambio IBAN
  • Blocco automatico operazione per richieste last-minute
  • Verifica multi-canale (telefono, video-call, SMS)
  • Preferire perdere rogito che perdere fondi cliente

✅ Red Flag Riconosciuti:

  • Tempistica sospetta (stesso giorno rogito)
  • Impossibilità contatto diretto interessato
  • Urgenza non giustificata
  • Email da account possibilmente compromesso

💰 Impatto: €0 (frode sventata) | Perdita rogito: 1 giorno ritardo


Statistiche Comparative Casi Frode 2023-2024

Policy Sicurezza Iban

Fonte: Rapporto Clusit 2024 + FBI IC3 Report


🎓 Formazione del Personale e Protocolli Interni

Piano Formazione Annuale

Modulo 1 – Induction (4 ore):

  • Panoramica rischi cybersecurity settore notarile
  • Casi studio frodi reali
  • Policy studio: lettura e firma presa visione
  • Simulazione attacco phishing

Modulo 2 – Aggiornamento Semestrale (2 ore):

  • Nuove tecniche frode emerse
  • Aggiornamenti normativi
  • Discussione casi sospetti interni
  • Test verifica apprendimento

Modulo 3 – Briefing Mensile (30 min):

  • Analisi tentativi frode mese precedente
  • Condivisione best practices
  • Q&A dubbi operativi

Checklist Controllo Mensile

Da completare ogni mese:

  • Audit casuale 20% operazioni mese
  • Verifica log accessi pagina coordinate bancarie
  • Test simulazione phishing personale
  • Aggiornamento software sicurezza
  • Backup database coordinate bancarie
  • Revisione IP blacklist e suspicious activities
  • Controllo scadenza certificati SSL/TLS

❓ FAQ – Domande Frequenti

❓ FAQ – Sicurezza Generale

D: Perché non posso semplicemente ricevere l’IBAN via email come sempre fatto? R: L’email ordinaria è il canale più vulnerabile a intercettazioni e modifiche da parte di criminali informatici. Nel 2024, l’86% delle frodi su studi professionali è avvenuto tramite compromissione email. La pagina web HTTPS o PEC firmata riducono il rischio del 94%.

D: Cosa succede se eseguo un bonifico verso un IBAN fraudolento? R: Il recupero fondi è quasi impossibile (media 8% dei casi). I bonifici SEPA sono irreversibili e i criminali spostano immediatamente i fondi su conti esteri non tracciabili. La prevenzione è l’unica protezione efficace.

D: Il sistema VoPa non mi protegge già da IBAN errati? R: Il VoPa verifica solo che l’IBAN corrisponda al codice fiscale dichiarato, ma non protegge se il criminale fornisce un IBAN reale intestato a lui spacciandosi per il venditore. Il VoPa è uno strato di sicurezza, non l’unico.

D: Quanto tempo richiede seguire le procedure sicure rispetto all’email normale? R: La pagina web sicura richiede 2-3 minuti in più per il cliente (login + verifica CAPTCHA). La PEC firmata è immediata. Confrontato con le settimane necessarie per denunce e pratiche legali in caso di frode, l’investimento di tempo è irrisorio.

❓ FAQ – Utilizzo Pagina Web Sicura

D: Il codice di accesso è scaduto, cosa faccio? R: Contatti immediatamente lo studio al 0324 066077 o via email. Genereremo un nuovo codice attivo entro 2 ore lavorative.

D: Posso condividere il codice di accesso con il mio commercialista? R: No, il codice è personale e tracciato. Se il suo commercialista necessita delle coordinate per questioni fiscali, deve richiederle formalmente allo studio che genererà un accesso separato.

D: Posso salvare la pagina con l’IBAN sul mio computer? R: Sì, utilizzi la funzione “Stampa” o “Scarica PDF” fornita dalla pagina. Eviti screenshot che potrebbero essere di qualità inferiore e non conservano la verifica SSL.

D: Ho ricevuto un secondo codice diverso dal primo, quale uso? R: Utilizzi sempre il codice più recente. I codici precedenti vengono automaticamente invalidati quando ne viene generato uno nuovo per la stessa pratica.

❓ FAQ – Comunicazione IBAN Cliente allo Studio

D: La mia banca non rilascia certificazioni bancarie, cosa faccio? R: Può scaricare dall’home banking il “Certificato IBAN” nella sezione documenti/certificati, oppure stampare estratto conto recente (<30gg) che riporta chiaramente IBAN e intestazione. In alternativa, richieda dichiarazione firmata digitalmente dalla banca via PEC.

D: Il conto è cointestato con mio marito, serve anche la sua firma? R: Sì, tutti i cointestatari devono firmare il modulo dichiarazione IBAN e fornire copia documento identità. Questo protegge anche lo studio da eventuali contestazioni future.

D: Posso fornire IBAN di un conto estero (svizzero/lussemburghese)? R: Tecnicamente sì, ma il sistema VoPa richiederà tempi di verifica più lunghi (24-48h) e potrebbe generare segnalazioni antiriciclaggio che richiedono documentazione aggiuntiva. Consigliamo IBAN italiano quando possibile.

D: Ho cambiato banca la settimana scorsa, l’IBAN vecchio è ancora valido? R: Assolutamente no. L’IBAN cambia con il cambio banca. Deve fornire il nuovo IBAN con certificazione recente. Utilizzo IBAN chiuso causerebbe blocco VoPa e impossibilità bonifico.

❓ FAQ – Situazioni Problematiche

D: Ho ricevuto email che sembra dello studio ma con IBAN diverso, cosa faccio? R: 🚨 NON ESEGUA ALCUN BONIFICO. Contatti IMMEDIATAMENTE lo studio al 0324 066077. Potrebbe essere tentativo frode. Blocchi ogni operazione fino a conferma diretta via telefono.

D: Il notaio mi ha chiamato chiedendo di cambiare urgentemente IBAN, è normale? R: Estremamente sospetto. Il notaio NON chiama MAI per cambi IBAN urgenti. Riagganci e richiami lo studio su numero ufficiale (0324 066077) per verificare. Molto probabilmente è tentativo frode con spoofing numero.

D: Ho già eseguito bonifico ma ora ho dubbi sull’IBAN, cosa posso fare? R: Contatti IMMEDIATAMENTE la sua banca per tentativo revoca bonifico (efficace solo se non ancora accreditato, tipicamente entro 24h). Contemporaneamente contatti lo studio e consideri denuncia Polizia Postale se conferma frode.

D: Lo studio mi chiede procedure che trovo eccessive/paranoiche, è normale? R: Le procedure possono sembrare complesse, ma sono necessarie data l’elevata incidenza di frodi. Oltre 70% studi notarili subiscono tentativi frode annualmente. La collaborazione del cliente è essenziale per tutela reciproca.

❓ FAQ – Aspetti Legali e Responsabilità

D: Se seguo le procedure dello studio ma perdo comunque soldi, chi risponde? R: Se ha seguito scrupolosamente tutte le procedure raccomandate (accesso solo tramite canali ufficiali, verifiche telefoniche), lo studio si assume la responsabilità professionale. Tuttavia, se ha eseguito bonifici su IBAN ricevuti via canali non autorizzati (es. WhatsApp), il disclaimer esonera lo studio.

D: Le procedure di sicurezza sono obbligatorie o facoltative? R: Formalmente facoltative, ma fortemente raccomandate. Lo studio può rifiutarsi di procedere con il rogito se rileva rischi significativi per la sicurezza dell’operazione. La tutela del patrimonio cliente è prioritaria.

D: Devo pagare costi aggiuntivi per utilizzo sistema sicuro coordinate? R: No, l’utilizzo della pagina web sicura e delle procedure di verifica è incluso negli onorari notarili standard. Non ci sono sovraprezzi per la sicurezza.

D: Se ho subito frode, posso rivalermi sullo studio? R: Solo se dimostra negligenza dello studio nel non seguire le proprie policy o nel comunicare IBAN tramite canali insicuri. Se invece Lei ha eseguito bonifico verso IBAN ricevuto via canale non ufficiale nonostante avvisi, la responsabilità è esclusiva.

Leggi anche: Come Evitare Truffe Online nei Pagamenti nel 2025


📝 In Sintesi

La gestione sicura delle coordinate bancarie tra notaio e cliente richiede un approccio strutturato multi-livello che combina tecnologia, procedure operative e formazione continua. I rischi di frode sono reali e crescenti, ma le contromisure descritte riducono l’esposizione del 94%.

Punti Fermi per lo Studio:

  • ✅ Comunicare IBAN solo tramite pagina HTTPS dedicata o PEC firmata digitalmente
  • ✅ Mai inviare IBAN completi via email ordinaria o WhatsApp
  • ✅ Implementare sistema VoPa per tutti i bonifici da Conto Dedicato
  • ✅ Richiedere sempre certificazione bancaria + documento identità per IBAN clienti
  • ✅ Bloccare qualsiasi operazione in caso di richiesta cambio IBAN last-minute
  • ✅ Formare tutto il personale su rischi cybersecurity ogni 6 mesi
  • ✅ Mantenere log completi accessi e verifiche per 10 anni

Punti Fermi per il Cliente:

  • ✅ Utilizzare solo canali sicuri forniti dallo studio (pagina web, PEC)
  • ✅ Verificare sempre mittente email controllando dominio completo
  • ✅ Chiamare studio su numero già noto prima di eseguire bonifici rilevanti
  • ✅ Non fidarsi di “cambi urgenti IBAN” o comunicazioni pressanti
  • ✅ Fornire IBAN solo tramite portale web studio o consegna personale con certificazione
  • ✅ Mai comunicare IBAN via WhatsApp, SMS, email ordinaria
  • ✅ In caso di dubbi, bloccare tutto e contattare immediatamente studio

🤝 Hai Bisogno di Assistenza Specializzata?

Se gestisce operazioni finanziarie rilevanti attraverso Conto Dedicato e vuole proteggere il Suo patrimonio e quello dei Suoi clienti da crescenti minacce cyber, serve una policy strutturata con implementazione tecnologica sicura.

Lo Studio Notarile Soldani ha sviluppato questo sistema completo di protezione per garantire:

  • Comunicazioni bancarie certificate e tracciabili
  • Conformità normativa antiriciclaggio e GDPR
  • Minimizzazione rischi responsabilità professionale
  • Tranquillità operativa per professionista e clienti

📚 Fonti e Approfondimenti

Bibliografia Normativa

  • D.Lgs. 21 novembre 2007, n. 231 – Attuazione Direttiva 2005/60/CE concernente prevenzione utilizzo sistema finanziario a scopo di riciclaggio dei proventi di attività criminose e di finanziamento del terrorismo (Art. 35 – Conto Dedicato)
  • Regolamento UE 679/2016 (GDPR) – Protezione dati personali (IBAN come dato personale)
  • D.Lgs. 7 marzo 2005, n. 82 (CAD) – Codice Amministrazione Digitale (Firma digitale e PEC)
  • Provvedimenti UIF (Unità di Informazione Finanziaria) – Linee guida antiriciclaggio per professionisti
  • Codice Deontologico Notarile – Art. 43 (Riservatezza e protezione dati)

Fonti Tecniche e Statistiche

  • Rapporto Clusit 2024 – Sicurezza ICT in Italia
  • FBI IC3 Report 2024 – Internet Crime Complaint Center Annual Report
  • NIST Cybersecurity Framework – National Institute of Standards and Technology
  • ENISA Threat Landscape 2024 – European Union Agency for Cybersecurity
  • Consiglio Nazionale del Notariato – Linee guida sicurezza informatica studi notarili

Risorse Utili Online

  • Verifica IBAN: www.iban.it (validazione formale IBAN)
  • Verifica firma digitale: verificafirma.agid.gov.it
  • Segnalazioni frodi: poliziadistato.it/articolo/la-polizia-postale
  • Bollettino sicurezza CERT: cert.agid.gov.it

Fine Articolo

Questo documento costituisce una guida operativa completa per la gestione sicura delle coordinate bancarie negli studi professionali. Per consulenze personalizzate o implementazione tecnica contattare Studio Notarile Soldani.

Documento redatto da Studio Notarile Soldani
Versione 1.0 – Novembre 2025
Prossimo aggiornamento: Maggio 2026

policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN, policy sicurezza IBAN,

 


Il presente articolo ha carattere generale e informativo, non costituisce parere legale personalizzato e non sostituisce la consulenza diretta con un notaio. Per assistenza specifica relativa alla vostra situazione, vi invitiamo a contattare il nostro Studio per fissare un appuntamento.  Contenuto generato con sistemi di Intelligenza Artificiale e supervisionato da professionisti dello Studio Notarile, in conformità ai requisiti di trasparenza del Regolamento UE 2024/1689 (AI Act).

 

Condividi

Esplora le aree dello Studio