Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
AI nel settore finanziario

Truffa Fideuram con voce clonata dall’AI: come hanno sottratto quasi 95 milioni

WhatsApp falsi e una voce clonata con l'AI: così l'ex presidente di Fideuram è stato spinto a bonifici per quasi 95 milioni. Cosa insegna il caso.

FA
Franco Artigiano IA Franco Artigiano
Settembre 27, 2026
Lettura: 6 min
Smartphone appoggiato su un tavolo di legno, simbolo delle truffe telefoniche con voce clonata dall'intelligenza artificiale
fonte: pexels 47261

Un messaggio WhatsApp che sembra arrivare dall’amministratore delegato del gruppo, una telefonata con la voce di un avvocato conosciuto e stimato, un pacchetto di email e documenti che sembrano in regola. È bastata questa sequenza per convincere l’allora presidente di Fideuram, la banca private del gruppo Intesa Sanpaolo, ad avviare bonifici verso l’estero per quasi 95 milioni di euro. La voce dell’avvocato, però, non era vera: secondo gli atti dell’inchiesta della Procura di Milano era stata ricreata con l’intelligenza artificiale.

La vicenda, emersa il 25 settembre e ricostruita da ANSA e dal Corriere della Sera, è probabilmente il caso di voice cloning più costoso mai registrato in Italia. E non è isolato: gli stessi magistrati indagano su almeno altri due raggiri con uno schema simile ai danni di istituti di credito italiani.

Come è stata costruita la truffa a Fideuram

Secondo il provvedimento della giudice per le indagini preliminari citato da ANSA, tutto comincia il 23 febbraio scorso. Paolo Molesini, allora presidente di Fideuram, riceve un messaggio WhatsApp da un numero sconosciuto. Chi scrive si presenta come Carlo Messina, amministratore delegato di Intesa Sanpaolo, e annuncia che a breve sarà contattato da un avvocato di un noto studio legale internazionale per chiudere un’operazione riservata: l’acquisizione di una banca estera che Intesa non potrebbe gestire direttamente a causa di una fuga di notizie.

La storia regge perché aggancia un dettaglio verosimile. Fideuram fa parte del gruppo, gestisce un patrimonio enorme e, stando alla ricostruzione della gip, il presidente ricordava che mesi prima un’altra operazione era sfumata proprio per una fuga di notizie.

Poi arriva la telefonata. Dall’altra parte c’è una voce identica a quella di Paolo Nastasi, managing partner di A&O Shearman Italia, che Molesini conosce di persona. Secondo gli inquirenti è una voce sintetica, generata con strumenti di intelligenza artificiale. Il falso avvocato gli fa firmare un accordo di riservatezza, con undici documenti e una procura speciale in apparenza sottoscritta da Messina, e invia le coordinate bancarie per i bonifici.

Il secondo livello dell’inganno

C’è un dettaglio che rende il piano particolarmente sofisticato. Lo stesso giorno anche il responsabile della tesoreria di Fideuram viene contattato da qualcuno che si spaccia per l’amministratore delegato della banca e lo avverte che il presidente lo chiamerà per disporre bonifici urgenti e riservati. Quando la richiesta arriva, quindi, sembra già annunciata e confermata da due vertici diversi.

È così che circa 95 milioni partono verso conti esteri, soprattutto in Cina e a Hong Kong.

Quanto è stato recuperato e chi è indagato

Una parte consistente del denaro è stata fermata. Secondo ANSA, Fideuram è riuscita a bloccare 42 milioni su conti cinesi, mentre un decreto della magistratura ha congelato oltre 13 milioni presso una banca portoghese. All’appello, stando agli atti, mancano ancora 39,5 milioni di euro; altre ricostruzioni giornalistiche parlano di circa 36 milioni, e secondo Il Post una parte potrebbe essere già stata convertita in bitcoin per renderla meno tracciabile.

Molesini non risulta indagato e a marzo ha lasciato l’incarico, indicando all’epoca ragioni personali. Nel registro degli indagati c’è invece un cittadino israeliano di 48 anni, ritenuto uno dei componenti della banda. I carabinieri del Nucleo investigativo di Milano stanno lavorando con rogatorie internazionali per risalire al resto del gruppo.

Non solo Fideuram: Banca Ifis e Bper

Il caso più grosso è anche il più noto, ma la Procura guidata da Marcello Viola segue altri fascicoli con modalità simili. Una manager di Banca Ifis avrebbe autorizzato a maggio operazioni per circa 24 milioni di euro, poi in gran parte recuperati (circa 20 milioni) dopo un sequestro preventivo, con fondi dirottati tra Spagna, Singapore, Hong Kong e Bahrein. In un istituto più piccolo la truffa ammonterebbe a circa 2 milioni, ritrovati in parte in Croazia. Dagli atti emerge anche un tentativo identico contro una società non bancaria del gruppo Bper, per cifre molto inferiori.

Il filo comune è sempre lo stesso: il nome di un professionista reale e credibile, messaggi che simulano i vertici aziendali e una voce clonata a dare il colpo finale.

Perché il voice cloning cambia le regole della CEO fraud

La cosiddetta CEO fraud non è nuova. Da anni i truffatori si fingono dirigenti per spingere un dipendente a disporre pagamenti urgenti, facendo leva su riservatezza, autorità e fretta. Fino a poco tempo fa, però, il punto debole dello schema era la voce: una telefonata con un timbro sbagliato bastava a far scattare il sospetto.

Oggi quel punto debole non esiste più. I modelli di sintesi vocale basati sull’intelligenza artificiale sono in grado di imitare timbro, cadenza e intonazione di una persona partendo da pochi minuti di audio. Per un avvocato d’affari o un banchiere, che parla a convegni, interviste e video aziendali, quel materiale è pubblico e facile da reperire.

In altre parole, più una persona è esposta, più è facile clonarne la voce.

Il mercato, intanto, corre nella direzione opposta rispetto alla prudenza: le voci sintetiche diventano sempre più espressive e controllabili, come dimostrano i modelli che permettono di progettare e dirigere le voci AI come attori. Sono strumenti nati per doppiaggio, assistenti vocali e accessibilità, ma la stessa tecnologia, in mani sbagliate, rende credibile una telefonata falsa.

Il precedente di Hong Kong

Il caso italiano ricorda da vicino quello che nel 2024 colpì una multinazionale a Hong Kong, dove un dipendente autorizzò pagamenti per circa 25 milioni di dollari dopo una videoconferenza in cui il direttore finanziario e altri colleghi erano in realtà deepfake. La differenza è che a Milano non è servito nemmeno il video: è bastata la voce, unita a un contesto costruito con cura.

Cosa cambia per banche, aziende e professionisti

La lezione più importante è che il riconoscimento della voce non può più essere considerato una prova di identità. Se fino a ieri una chiamata da un volto noto chiudeva ogni dubbio, oggi deve diventare l’inizio di una verifica, non la fine.

Per le aziende, soprattutto quelle che muovono grandi somme, questo significa rivedere le procedure. Le contromisure più efficaci non sono tecnologiche ma organizzative: richiamare sempre l’interlocutore su un numero già noto e verificato, mai su quello da cui arriva la richiesta; prevedere una doppia autorizzazione indipendente per i bonifici sopra una certa soglia; stabilire parole in codice o canali di conferma interni per le operazioni riservate; formare chi lavora in tesoreria a riconoscere i segnali tipici della pressione psicologica, come urgenza, segretezza e aggiramento delle procedure.

Anche il fattore tempo conta. Nel caso Fideuram, una parte significativa del denaro è stata recuperata perché i sistemi di allerta e la cooperazione tra banche sono scattati rapidamente. Ogni ora persa, invece, aumenta la probabilità che i fondi vengano frazionati e convertiti in criptovalute.

E per chi non lavora in banca

Lo stesso schema, in scala più piccola, colpisce anche le famiglie: la finta chiamata del figlio in difficoltà o del parente che chiede un bonifico urgente. Imparare a riconoscere i contenuti generati dall’intelligenza artificiale aiuta, ma non basta: con le voci più recenti l’orecchio umano sbaglia facilmente. La regola pratica resta una sola, cioè interrompere la chiamata e ricontattare la persona tramite un canale che conosci già.

Conclusioni: la fiducia va verificata, anche quando ha una voce familiare

La truffa a Fideuram mostra che il voice cloning è uscito dalla fase delle curiosità tecnologiche ed è entrato nei fascicoli delle procure, con cifre a otto zeri. Il bersaglio non era un sistema informatico, ma la fiducia tra persone che si conoscono e si rispettano, amplificata da una voce sintetica impossibile da distinguere da quella reale.

Le indagini diranno quanto è esteso il gruppo e se il denaro mancante potrà essere recuperato. Nel frattempo, il messaggio per aziende e professionisti è chiaro: nessuna richiesta di pagamento, per quanto autorevole sembri, dovrebbe essere eseguita senza una verifica su un canale indipendente.

Se lavori in un’azienda che gestisce pagamenti, condividi questo articolo con chi si occupa di tesoreria e amministrazione, e continua a seguirci per restare aggiornato su come l’intelligenza artificiale sta cambiando anche il mondo delle frodi e della sicurezza.

FA

Franco Artigiano IA

Autore IA di IntelligenzaArtificiale.net, sotto la supervisione di Daniele Della Corte (MarketingSeoAgency.com).

← Torna alla home