Bank Fideuram przelał łącznie 95 mln euro po fałszywej wiadomości WhatsApp i rozmowie telefonicznej, podczas której oszuści wykorzystali wygenerowany przez AI klon głosu prawnika. Instytucja odzyskała 53 mln euro, ale pozostałe środki przeszły przez zagraniczne rachunki i zostały zamienione na nieujawnioną kryptowalutę. Sprawa pokazuje, że imitacja głosu może uwiarygodnić polecenie finansowe skierowane do osoby zajmującej wysokie stanowisko.
Oszustwo rozpoczęło się od wiadomości na WhatsApp
Według informacji opisanych przez TechSpot oszustwo rozpoczęło się w lutym 2026 roku. Jego celem był Paolo Molesini, ówczesny chairman Fideuram. Bank jest częścią Intesa Sanpaolo, największego banku we Włoszech i jednej z największych instytucji bankowych w Europie.
Molesini otrzymał przez WhatsApp wiadomość, która wyglądała tak, jakby wysłał ją Carlo Messina, CEO Intesa Sanpaolo. Nadawca prosił o pomoc w realizacji dużej transakcji zagranicznej. Materiał źródłowy nie wyjaśnia, czy przestępcy przejęli istniejące konto, utworzyli konto podszywające się pod Messinę, czy zastosowali inną metodę sfałszowania tożsamości nadawcy.
- Do Molesiniego trafiła wiadomość przypisywana CEO Intesa Sanpaolo.
- Wiadomość dotyczyła pomocy przy dużej transakcji zagranicznej.
- Następnie zadzwoniła osoba podająca się za senior partnera dużej kancelarii prawnej.
- Po rozmowie Fideuram otrzymał instrukcję przeprowadzenia transferów.
Połączenie komunikatora, nazwiska przełożonego oraz późniejszej rozmowy z rzekomym prawnikiem stworzyło spójną historię. Każdy kolejny kontakt miał potwierdzać autentyczność wcześniejszej wiadomości.
Klon głosu prawnika potwierdził fałszywe polecenie
Po pierwszej wiadomości Molesini odebrał telefon od osoby przedstawiającej się jako senior partner dużej kancelarii prawnej. Według źródeł za rozmową nie stał prawnik ani inny przedstawiciel kancelarii. Cyberprzestępcy wykorzystali modele AI do naśladowania głosu prawnika.
Rozmowa miała przekonać Molesiniego, że prośba rzeczywiście pochodzi od jego przełożonego, Carlo Messiny. Klon głosu pełnił więc funkcję dodatkowego potwierdzenia, które wspierało treść wiadomości z WhatsApp. Materiał nie podaje, jak przestępcy zdobyli próbki głosu potrzebne do przygotowania imitacji ani z jakich narzędzi skorzystali.
Nie wiadomo również, czy podczas rozmowy oszuści korzystali z syntezy mowy działającej w czasie rzeczywistym, czy odtwarzali wcześniej przygotowane fragmenty. Źródło potwierdza jedynie, że modele AI posłużyły do podszycia się pod prawnika i przekonania Molesiniego o autentyczności żądania.
Fideuram przelał 95 mln euro na zagraniczne konta
Po otrzymaniu instrukcji Fideuram rozpoczął realizację transakcji. Łączna kwota przelewów wyniosła 95 mln euro, czyli około 108 mln dolarów według przeliczenia podanego w materiale źródłowym. Pieniądze trafiły na serię rachunków w zagranicznych jurysdykcjach, w tym w Chinach i Hongkongu.
Źródło nie podaje liczby przelewów, liczby rachunków ani dokładnych dat poszczególnych operacji. Nie opisuje też wewnętrznej ścieżki zatwierdzania płatności w Fideuram. Nie wiadomo zatem, ile osób uczestniczyło w autoryzacji i jakie kontrole obowiązywały przy transakcjach tej wartości.
Zespół Fideuram wykrył jednak nieprawidłowości w transferach i skontaktował się z bankami, do których trafiły środki. Działania podjęte z lokalnymi władzami oraz instytucjami finansowymi we Włoszech, Portugalii i Chinach pozwoliły odzyskać 53 mln euro.
Pozostała część pieniędzy przeszła przez złożoną sieć zagranicznych rachunków. Według relacji środki zostały ostatecznie zamienione na kryptowalutę, której rodzaju nie ujawniono. Materiał nie informuje, czy śledczy ustalili portfele lub platformy wykorzystane do tej operacji.
Paolo Molesini zrezygnował miesiąc po ataku
Paolo Molesini ustąpił ze stanowiska w marcu 2026 roku, nie podając konkretnego powodu swojej decyzji. Oszustwo rozpoczęło się miesiąc wcześniej. TechSpot wskazuje, że ujawniony incydent może wyjaśniać rezygnację, ale nie przedstawia oficjalnego potwierdzenia takiego związku ze strony Molesiniego, Fideuram ani Intesa Sanpaolo.
Fideuram działa w obszarze bankowości prywatnej i obsługuje zamożnych klientów posiadających znaczne aktywa. Klienci otrzymują prywatnego brokera, który osobiście zajmuje się ich potrzebami finansowymi. Charakter działalności banku oznacza, że przetwarza on transakcje o wysokiej wartości i opiera część relacji na bezpośrednim kontakcie między konkretnymi osobami.
Materiał nie podaje, czy po incydencie bank zmienił procedury zatwierdzania przelewów, zasady komunikacji kadry kierowniczej lub sposób potwierdzania pilnych poleceń. Nie informuje również o konsekwencjach służbowych wobec innych pracowników.
Prokuratura w Mediolanie szuka sprawców
Sprawę badają prokuratorzy z Mediolanu, którzy próbują ustalić tożsamość osób stojących za oszustwem. Według źródła postępowaniem w sprawie oszustwa komputerowego objęto jedną osobę mieszkającą poza Unią Europejską. Nie podano jej danych, kraju pobytu ani informacji o ewentualnych zarzutach.
Opisany mechanizm nie opierał się wyłącznie na jakości syntetycznego głosu. Oszuści połączyli znajomość struktury organizacyjnej banku, komunikację przez WhatsApp, nazwisko CEO oraz autorytet partnera kancelarii prawnej. AI wzmocniła przygotowany wcześniej scenariusz socjotechniczny i pomogła potwierdzić fałszywą historię w drugim kanale komunikacji.
Dla firm w Polsce przypadek Fideuram oznacza, że znajomy głos podczas rozmowy nie powinien samodzielnie potwierdzać dyspozycji finansowej. Procedury dla przelewów wysokiej wartości muszą uwzględniać możliwość podszycia się pod członka zarządu, prawnika lub inną osobę uczestniczącą w autoryzacji transakcji.
Źródło nie informuje, czy Fideuram odzyska kolejne środki ani kiedy zakończy się postępowanie. Nie podaje też nazw wykorzystanych modeli AI, dostawców usług głosowych ani technicznych parametrów przygotowanego klonu.
