Divizia de private banking a băncii Intesa Sanpaolo, cunoscută sub numele de Fideuram, a suferit o pierdere financiară de 95 de milioane de euro în urma unei fraude sofisticate. Escrocii au utilizat tehnologia inteligenței artificiale pentru a genera mesaje și apeluri telefonice care au imitat vocea și identitatea unor membri ai conducerii băncii. Această operațiune de fraudă a vizat direct fondurile gestionate de divizia de private banking a celei mai mari instituții bancare din Italia.
Schema de atac a început în luna februarie, când președintele de atunci al Fideuram, Paolo Molesini, a primit un mesaj pe WhatsApp. Mesajul părea provenit de la directorul general al Intesa Sanpaolo, Carlo Messina, și solicita asistență urgentă pentru o tranzacție internațională. Ulterior, un apel telefonic care replica vocea unui partener senior al unei firme de avocatură a confirmat instrucțiunea falsă, folosind tehnologia IA pentru a reproduce fidel vocea avocatului respectiv.
În urma acestor comunicări false, Paolo Molesini a solicitat departamentului financiar să realizeze o serie de transferuri de bani către conturi din străinătate. Destinațiile acestor tranzacții au fost în principal China și Hong Kong. Deși Fideuram a detectat rapid nereguli în procesul de transfer și a alertat autoritățile, suma totală implicată a fost de 95 de milioane de euro, echivalentul a aproximativ 108 milioane de dolari.
Datorită cooperării dintre autoritățile din Italia, China și Portugalia, aproximativ 53 de milioane de euro au fost recuperate. Totuși, suma de 36 de milioane de euro rămâne dispărută, deoarece banii au fost transferați printr-o rețea de conturi externe și convertiți ulterior în criptomonede. Procurorii din Milano au deschis o anchetă împotriva unui cetățean străin care locuiește în afara Europei, suspectat de fraudă informatică, în timp ce directorii băncii nu sunt vizați de anchetă.
Evenimentul de la Fideuram urmează un precedent similar de anul trecut, când tehnologia de imitație a vocii a fost folosită pentru a înșela un om de afaceri. În acel caz, un ministru italian a fost imitat prin inteligență artificială pentru a convinge omul de afaceri Massimo Moratti să transfere aproape 1 milion de euro într-un cont străin. În acea situație, fondurile au fost recuperate după ce fraudele au fost identificate.
Cazurile de fraudă prin „deepfake” audio reprezintă o provocare tot mai mare pentru securitatea cibernetică a instituțiilor financiare globale. Utilizarea inteligenței artificiale pentru a replica identitatea liderilor corporativiști permite atacatorilor să eludeze protocoalele standard de verificare. Pe măsură ce tehnologia devine mai accesibilă, băncii sunt forțate să își revizuiască procedurile de confirmare a tranzacțiilor de mare valoare pentru a preveni pierderile masive.