-
Fideuram, truffa da 95 milioni con finto Carlo Messina e voce clonata dall'IA
Fideuram, truffa da 95 milioni con finto Carlo Messina e voce clonata dall'IA
Un falso Carlo Messina su WhatsApp e una voce clonata con l'IA hanno convinto Fideuram a trasferire 95 milioni di euro all'estero.
Un messaggio WhatsApp attribuito a Carlo Messina, amministratore delegato di Intesa Sanpaolo, ha convinto l'allora presidente di Fideuram Paolo Molesini ad autorizzare bonifici verso l'estero per circa 95 milioni di euro. La richiesta, arrivata a febbraio 2026, è stata rafforzata da una telefonata in cui la voce di un avvocato conosciuto da Molesini è stata riprodotta con l'intelligenza artificiale, secondo la ricostruzione del Corriere della Sera confermata dall'agenzia ANSA.
Dei fondi usciti dalla tesoreria di Fideuram, circa 53 milioni sono stati bloccati tra Cina e Portogallo grazie alla collaborazione interbancaria internazionale e all'intervento della Procura di Milano, che indaga sul caso. Restano da rintracciare almeno 36 milioni di euro, convertiti in criptovalute secondo gli inquirenti. Molesini, 69 anni, ha lasciato la presidenza di Fideuram il 12 marzo per ragioni personali e non risulta indagato nella vicenda.
Come è stata costruita la truffa
Il raggiro comincia con un messaggio ricevuto da Molesini su WhatsApp da un profilo che riproduce l'identità di Messina, amministratore delegato della capogruppo Intesa Sanpaolo. Nel testo il falso Messina chiede di far eseguire con urgenza dalla tesoreria di Fideuram una serie di bonifici verso conti esteri, giustificando l'operazione con un'opportunità finanziaria che la capogruppo non potrebbe gestire direttamente per motivi pratici.
Poco dopo arriva una telefonata. A parlare, in apparenza, è Paolo Nastasi, managing partner dello studio legale A&O Shearman Italia e legale conosciuto personalmente da Molesini. La voce è stata generata con strumenti di clonazione vocale basati sull'intelligenza artificiale, mentre Nastasi risulta del tutto estraneo alla vicenda. Dallo studio arrivano poi email contraffatte con le coordinate dei conti su cui indirizzare i pagamenti, per un totale vicino ai 100 milioni di euro, diretti soprattutto verso Cina e Hong Kong.
Quanto è stato recuperato e cosa resta da rintracciare
L'allarme scatta quando i sistemi di controllo interno di Fideuram individuano l'anomalia e la banca attiva i meccanismi di collaborazione tra istituti internazionali. Le indagini della Procura di Milano, condotte dai pubblici ministeri Alfonso Serritiello e Barbara Benzi dopo la denuncia dell'avvocato Guido Alleva, portano al blocco di 40 milioni di euro in Cina e di altri 13 milioni in Portogallo, questi ultimi sequestrati su disposizione della gip Sonia Mancini.
I restanti 36 milioni di euro risultano già convertiti in criptovalute e gli inquirenti procedono con rogatorie internazionali per rintracciarli prima che vengano monetizzati. Il caso si inserisce in un fenomeno in crescita: secondo l'ultimo rapporto annuale dell'FBI sui crimini informatici, nel 2025 negli Stati Uniti sono state segnalate 24.768 truffe del tipo business email compromise, con perdite dichiarate per 3,05 miliardi di dollari, in aumento rispetto ai 2,77 miliardi del 2024.
All'interno di questa categoria, l'FBI ha registrato per la prima volta una voce specifica per le frodi in cui l'intelligenza artificiale genera contenuti falsi, come immagini, video o voci, con danni dichiarati per quasi 900 milioni di dollari nel solo 2025. Fideuram amministra circa 450 miliardi di euro di patrimoni e guida il mercato italiano del private banking, un dettaglio che spiega perché il caso sia diventato un riferimento nel settore sulla vulnerabilità dei vertici aziendali a questo tipo di ingegneria sociale.