Divizia de private banking a Intesa Sanpaolo, Fideuram, a fost victima unei fraude masive prin care hackerii au reușit să determine banca să transfere 95 de milioane de euro în conturi străine. Atacul, care a utilizat tehnologii de inteligență artificială pentru a mima identități oficiale, a vizat directori de rang înalt ai instituției financiare. Deși o parte semnificativă din fonduri a fost recuperată, suma de aproximativ 36 de milioane de euro rămâne în prezent dispărută.
Operațiunea de fraudă a început în luna februarie, când președintele Fideuram, Paolo Molesini, a primit un mesaj pe WhatsApp care părea provenit de la Carlo Messina, CEO-ul Intesa Sanpaolo. Mesajul conținea o solicitare de ajutor urgentă pentru finalizarea unei tranzacții internaționale. Pentru a consolida eroarea, escrocii au efectuat și un apel telefonic în care au folosit inteligența artificială pentru a reproduce vocea unui partener de rang înalt al unei firme de avocatură importante, confirmând instrucțiunea primită anterior.
În urma acestor comunicări, Paolo Molesini a solicitat departamentului financiar să execute o serie de transferuri de fonduri către conturi din străinătate, localizate în principal în China și Hong Kong. Fideuram a reușit să detecteze nereguli în procesul de transfer și a alertat imediat autoritățile și alte bănci din diverse țări. Prin cooperarea autorităților din Italia, Portugalia și China, banca a reușit să recupereze suma de aproximativ 53 de milioane de euro.
Restul de bani, echivalenți cu circa 36 de milioane de euro, nu au mai putut fi localizați deoarece au trecut printr-o rețea complexă de conturi externe și au fost convertiți în criptomonede. Procurorii din Milano desfășoară investigații și au un cetățean străin, care locuiește în afara Europei, sub observație pentru suspiciuni de fraudă informatică. În acest caz, nici Molesini și nici ceilalți directori ai Fideuram nu sunt vizați de anchetă, deși Molesini a demisionat în martie.
Acest incident de amploare nu este primul de acest fel în Italia, unde tehnologia de imitare a vocii este folosită pentru escrocherii financiare. Anul trecut, un om de afaceri, Massimo Moratti, a fost victima unei fraude similare, fiind convins prin inteligență artificială să transfere aproape un milion de euro după ce hackerii au imitat vocea unui ministru italian. În acel caz specific, sumele de bani au fost recuperate integral de către autorități.
Evoluția atacurilor cibernetice care utilizează tehnologii avansate de imitare a vocii și a identității digitale reprezintă o provocare majoră pentru securitatea sistemelor bancare globale. Instituțiile financiare sunt obligate să își revizuiască protocoalele de confirmare a tranzacțiilor de mare valoare, deoarece metodele de inginerie socială devin tot mai sofisticate, făcând dificilă distincția între comunicările autentice ale oficialilor și cele generate de algoritmi.