Intesa Sanpaolo, de grootste bank van Italië, is het slachtoffer geworden van een grootschalige fraude waarbij oplichters met behulp van kunstmatige intelligentie een deepfake-stem gebruikten. Daardoor wisten zij tientallen miljoenen euro's buit te maken. In totaal ging het om ongeveer 95 miljoen euro, waarvan een groot deel inmiddels is teruggehaald. Zo'n 36 miljoen euro is nog altijd spoorloos.
De fraude begon in februari, zo ontdekte de Italiaanse krant Corriere della Sera. De toenmalige voorzitter van de private banking-tak van Intesa Sanpaolo kreeg een bericht via WhatsApp dat afkomstig leek van Carlo Messina, de CEO van de bank. In dat bericht werd dringend om hulp gevraagd bij een buitenlandse transactie. Kort daarna werd de medewerker gebeld door iemand die zich voordeed als een senior partner van een groot internationaal advocatenkantoor. Tijdens dat gesprek gebruikten de oplichters AI om de stem van die advocaat na te bootsen. Het slachtoffer dacht dat het verzoek echt was.
Nadat er ook nog vervalste e-mails waren gestuurd, gaf de voorzitter de financiële afdeling opdracht om een reeks overboekingen naar het buitenland te doen, voornamelijk naar China en Hongkong. De zwendel werd vrij snel ontdekt dankzij de interne beveiligingssystemen van de bank. Daardoor kon in samenwerking met autoriteiten in China, Portugal en Italië een kleine 60 miljoen euro worden teruggehaald. De resterende 36 miljoen euro is volgens bronnen via allerlei buitenlandse rekeningen doorgesluisd en uiteindelijk omgezet in cryptovaluta.
De voorzitter van de private banking-tak van Intesa Sanpaolo trad in maart af om persoonlijke redenen. Het bedrijf gaf destijds geen verdere uitleg over zijn vertrek. Het Italiaanse Openbaar Ministerie doet onderzoek naar de oplichting en probeert de resterende 36 miljoen euro te traceren. Het OM zou een buitenlandse verdachte op het oog hebben. Justitie roept alle banken op om alert te zijn en niet te denken dat zoiets hen nooit zou overkomen.
3