Truffa da 36 milioni, l’ex presidente di Fideuram ingannato da una voce clonata con l’IA

Il raggiro è avvenuto tramite una telefonata realizzata con strumenti di intelligenza artificiale: Paolo Molesini ha autorizzato bonifici milionari verso Cina e Hong Kong.

Milano – Bastano un messaggio, una voce familiare al telefono e la fiducia costruita in una vita professionale per far uscire quasi 100 milioni di euro dalle casse di una banca. È quanto accaduto a Paolo Molesini, ex presidente di Fideuram, la società di risparmio gestito controllata da Intesa Sanpaolo, finito nella rete di una banda capace di clonare con l’intelligenza artificiale la voce di un avvocato che conosceva di persona. Un raggiro degno di un film, ricostruito da Il Corriere della Sera, che lo scorso febbraio ha fatto sparire dai conti dell’istituto circa 95 milioni di euro.

Tutto comincia con un messaggio WhatsApp che sembra arrivare da Carlo Messina, amministratore delegato di Intesa Sanpaolo. Il testo è credibile: c’è l’urgenza di cogliere al volo un’operazione finanziaria all’estero che, per ragioni tecniche, dovrebbe passare attraverso la tesoreria di Fideuram. Nulla di strano per una banca che gestisce un patrimonio da 450 miliardi: la cifra richiesta, vicina ai 100 milioni, è alta ma nella norma.

A dare corpo alla messinscena arriva poco dopo una telefonata. All’altro capo c’è quello che sembra a tutti gli effetti Paolo Nastasi, managing partner di A&O Shearman Italia, uno dei più importanti studi legali internazionali. Molesini lo conosce, e la voce è identica alla sua. Peccato che Nastasi sia del tutto estraneo e ignaro: il suo timbro è stato replicato con strumenti di intelligenza artificiale, addestrati sulle registrazioni pubbliche di interviste e convegni. Seguono anche alcune e-mail con le coordinate dei conti su cui spostare il denaro.

Convinto di eseguire un ordine dei vertici, Molesini dà il via ai bonifici, indirizzati soprattutto verso Cina e Hong Kong. Poi qualcosa non torna e scatta l’allarme: Fideuram attiva i sistemi di collaborazione interbancaria internazionale e allerta la Procura di Milano. La corsa contro il tempo funziona in parte: una banca cinese restituisce 40 milioni, altre somme vengono congelate in Portogallo grazie a un sequestro preventivo da 13 milioni eseguito a maggio.

All’appello, però, mancano ancora almeno 36 milioni, quasi certamente convertiti in criptovalute per farli sparire dai circuiti bancari tradizionali. Gli inquirenti li inseguono con rogatorie in mezzo mondo, prima che i truffatori riescano a monetizzarli. Nel registro degli indagati c’è già almeno un nome straniero, forse un’identità fittizia.

La vicenda è un caso da manuale di “CEO fraud”: criminali che si fingono dirigenti per strappare pagamenti urgenti, oggi resi molto più insidiosi da deepfake audio e video. Intesa Sanpaolo precisa che i propri sistemi informatici non sono stati violati e che, solo dall’inizio dell’anno, ha fatto rimuovere circa 5.000 video falsi costruiti con l’IA, molti dei quali sfruttavano il volto dello stesso Messina.