В феврале 2026 года итальянский частный банк Fideuram, дочерняя компания Intesa Sanpaolo, стал жертвой изощренного мошенничества с использованием искусственного интеллекта. Мошенники克隆ировали голос CEO и использовали WhatsApp для обмана председателя правления, что привело к переводу €95 миллионов за границу. Несмотря на быстрое обнаружение и возврат части средств, €39.5 миллионов до сих пор не найдены, причем часть денег прошла через криптовалютные кошельки.
Ключевые факты: €95 миллионов переведено за 3 дня (23-25 февраля 2026); €42 миллиона возвращено из Китая; €13 миллионов арестовано в Португалии; €39.5 миллионов пропали; €4 миллиона прослежены через Мальту, Люксембург, Нидерланды и Канаду в Bitcoin кошельки; AI-клонированный голос использовался для обмана; 48-летний израильский гражданин под следствием.
Мошенничество началось 23 февраля 2026 года, когда Паоло Молесини, тогдашний председатель Fideuram, получил сообщение WhatsApp от человека, утверждавшего, что он Карло Мессина, CEO материнской компании Intesa Sanpaolo. Номер не был знаком Молесини, но отправитель представил запрос как конфиденциальное приобретение с участием международного банка. Согласно судебным документам, summarized ANSA, предполагаемый Мессина объяснил Молесини, что прямая покупка Intesa невозможна, потому что утечка информации может привести к тому, что итальянский регулятор ценных бумаг Consob остановит сделку. Fideuram был представлен как необходимое средство для завершения транзакции.
Затем появился второй контакт, якобы от Паоло Настаси, управляющего партнера A&O Shearman Italia и юриста, которого Молесини знал. Настаси не имел никакого отношения к схеме. Отчеты, основанные на расследовании, утверждают, что голос звонившего был воспроизведен с использованием искусственного интеллекта — технология deepfake audio, которая становится все более распространенной в корпоративных мошенничествах.
| Элемент атаки | Метод | Цель |
|---|---|---|
| Первоначальный контакт | WhatsApp сообщение от фейкового CEO | Установить срочность и конфиденциальность |
| Голосовая верификация | AI-клонированный голос юриста | Подтвердить легитимность запроса |
| Документация | Фейковые email от юридической фирмы | Предоставить инструкции по оплате |
| Юридические документы | Соглашение о конфиденциальности, доверенность | Создать видимость законности |
| Срочность | Необходимость избежать утечки в Consob | Предотвратить проверку процедуры |
Email-сообщения, разработанные так, чтобы напоминать коммуникации от юридической фирмы, содержали инструкции по оплате и детали зарубежных счетов. Молесини получил документы, включая соглашение о конфиденциальности и явную специальную доверенность с подписью Мессины. Эта многослойная атака использовала несколько каналов коммуникации для создания иллюзии легитимности: WhatsApp для первоначального контакта, голосовой звонок с AI-клонированием для верификации, и email для официальной документации.
В конечном итоге между 23 и 25 февраля за границу было отправлено одиннадцать переводов на общую сумму около €95 миллионов, причем значительные суммы были направлены на счета в Китае и Португалии. Мошенники использовали классическую технику Business Email Compromise (BEC), но усилили ее современными AI-инструментами для клонирования голоса, что сделало обман значительно более убедительным.
Критический фактор успеха: Комбинация социальной инженерии (срочность, конфиденциальность), технической изощренности (AI-клонирование голоса) и многослойной верификации (WhatsApp + голос + email + документы) создала убедительную иллюзию легитимности, которая преодолела обычные процедуры проверки.
Fideuram обнаружил мошенничество достаточно быстро, чтобы остановить или вернуть большую часть первоначальной суммы перевода. ANSA сообщила, что примерно €42 миллиона, отправленные в Китай, были заблокированы и возвращены, в то время как итальянские следователи обеспечили более €13 миллионов, хранящихся в португальском банке. Миланский судья санкционировал арест в Португалии после сотрудничества с властями этой страны.
Судебные документы, цитируемые в более поздних итальянских отчетах, оценивают неразрешенную сумму в €39.5 миллионов. По крайней мере часть этих денег уже прошла через зарубежные счета и в крипто-связанные каналы до того, как банки смогли их заморозить. Следователи с тех пор реконструировали одну цепочку, включающую примерно €4 миллиона.
Corriere сообщила, что эти средства прошли через счета на Мальте, в Люксембурге и Нидерландах, затем через канадскую платформу денежных переводов, прежде чем достичь двух Bitcoin кошельков. Этот сложный международный маршрут демонстрирует, как мошенники используют множественные юрисдикции и криптовалюты для отмывания денег и затруднения отслеживания.
| Статус средств | Сумма | Локация |
|---|---|---|
| Возвращено из Китая | €42 миллиона | Заблокировано и возвращено |
| Арестовано в Португалии | €13 миллионов | Под контролем следствия |
| Пропавшие средства | €39.5 миллионов | Частично в криптовалюте |
| Прослежено в Bitcoin | €4 миллиона | Два кошелька |
Использование криптовалюты в качестве конечного пункта назначения отражает растущую тенденцию в корпоративных мошенничествах. Bitcoin и другие криптовалюты предлагают анонимность, необратимость транзакций и отсутствие центрального контроля, что делает их привлекательными для преступников. Однако публичная природа блокчейна также означает, что транзакции могут быть отслежены, хотя идентификация владельцев кошельков остается сложной задачей.
Разница между первоначальными отчетами о €36 миллионах, конвертированных в криптовалюту, и более поздними судебными деталями о €39.5 миллионах возникает из-за цифр, раскрытых на разных этапах расследования и процесса возврата. Это подчеркивает сложность отслеживания денег в реальном времени и то, как полная картина ущерба проясняется только после завершения первоначального реагирования.
Миланские прокуроры расследуют 48-летнего израильского гражданина как предполагаемого члена группы, участвовавшей в мошенничестве. Однако человек не был официально обвинен, и власти все еще проверяют его личность. Это отражает типичную сложность международных расследований киберпреступлений, где идентификация и экстрадиция подозреваемых могут занимать значительное время.
Сам Молесини не находится под следствием. Corriere сообщила, что Fideuram не возбуждал судебных исков против него в связи с инцидентом. Это решение, вероятно, отражает понимание того, что Молесини стал жертвой изощренной атаки, а не соучастником мошенничества. Однако инцидент все равно имел серьезные корпоративные последствия.
Корпоративные последствия: Fideuram объявил об уходе Молесини 12 марта. ANSA сообщила, что он подал в отставку с поста председателя как Fideuram, так и Intesa Sanpaolo Private Banking по "личным причинам", при этом Томмазо Коркос принял на себя функции председателя. Хотя отставка официально не связана с инцидентом, временная последовательность очевидна.
Этот случай поднимает важные вопросы о корпоративной ответственности и процедурах верификации в эпоху AI-угроз. Традиционные методы проверки, такие как обратный звонок на известный номер или личная встреча, становятся менее эффективными, когда злоумышленники могут клонировать голоса и создавать убедительные поддельные документы в реальном времени.
Использование израильского гражданина в качестве подозреваемого отражает глобальную природу современной киберпреступности. Преступные сети часто работают через множественные юрисдикции, используя промежуточных лиц и подставные компании для затруднения отслеживания. Израиль имеет развитую технологическую экосистему, что может объяснить, почему некоторые киберпреступные операции базируются там или используют израильских граждан.
Для Fideuram и Intesa Sanpaolo инцидент представляет собой значительный репутационный ущерб, даже при том, что большая часть средств была возвращена. Клиенты частного банкинга ожидают высочайших стандартов безопасности, и успешная атака такого масштаба может подорвать доверие. Банк, вероятно, пересмотрит свои процедуры верификации для крупных переводов и инвестирует в дополнительные меры защиты от AI-угроз.
Инцидент с Fideuram демонстрирует эволюцию корпоративных мошенничеств в эпоху искусственного интеллекта. Традиционные BEC (Business Email Compromise) атаки эволюционировали, включив AI-клонирование голоса, deepfake видео и более изощренную социальную инженерию. Организации должны адаптировать свои защитные меры соответственно.
| Уязвимость | Традиционная защита | Необходимое обновление |
|---|---|---|
| Голосовая верификация | Узнавание голоса | Многофакторная верификация, кодовые слова |
| Срочные запросы | Стандартные процедуры | Обязательная задержка, независимая проверка |
| Конфиденциальные сделки | Ограниченный круг лиц | Множественные уровни одобрения |
| Документация | Визуальная проверка | Криптографическая верификация, блокчейн |
| Крупные переводы | Подпись одного руководителя | Мультисиг, временные задержки |
Технология AI-клонирования голоса становится все более доступной и изощренной. Сервисы, которые могут клонировать голос из нескольких секунд аудио, теперь доступны за несколько долларов, что делает эту угрозу доступной даже для низкоуровневых преступников. Организации не могут больше полагаться на узнавание голоса как метод верификации.
Криптовалютный аспект этого скама также подчеркивает необходимость лучшего мониторинга финансовых потоков. Хотя криптовалюты часто ассоциируются с анонимностью, публичная природа блокчейна означает, что транзакции могут быть отслежены. Организации должны работать с правоохранительными органами и крипто-аналитическими фирмами для отслеживания украденных средств.
Ключевой урок: В эпоху AI традиционные методы верификации недостаточны. Организации должны внедрить многоуровневую защиту, включающую технологические решения (AI-детекция, мультисиг), процессные улучшения (обязательные задержки, независимая проверка) и человеческий фактор (обучение, кодовые слова).
Инцидент с Fideuram служит предупреждением для всей финансовой индустрии. По мере того как AI-технологии становятся все более изощренными, мошенники будут продолжать адаптировать свои методы. Успешная защита требует постоянного обновления процедур, инвестиций в новые технологии и культуры безопасности, где каждый сотрудник понимает риски и знает, как на них реагировать.
Возврат €55 миллионов из €95 миллионов переведенных показывает, что быстрое обнаружение и международное сотрудничество могут значительно снизить ущерб. Однако €39.5 миллионов, которые остаются пропавшими, демонстрируют, что даже лучшие системы не могут предотвратить все атаки. Задача организаций — минимизировать вероятность успеха таких атак и максимизировать способность восстанавливаться, когда они происходят.
"В мире, где искусственный интеллект может клонировать любой голос и создать любое лицо, доверие должно быть верифицируемым, а не предполагаемым. Безопасность — это не отсутствие угроз, а способность обнаруживать их до того, как они причинят вред."
— Брюс Шнайер, эксперт по криптографии и безопасности
