Des escrocs ont utilisé un deepfake vocal généré par intelligence artificielle (IA) et un faux message WhatsApp pour convaincre le directeur de la banque italienne Fideuram de transférer 95 millions d’euros vers des comptes situés en Chine et à Hong Kong. Se faisant passer pour Carlo Messina, le PDG d’Intesa Sanpaolo (la société mère de la banque), et pour un associé senior d’un prestigieux cabinet d’avocats, les cybercriminels ont étayé leur demande à l’aide de 11 documents falsifiés afin de donner plus de crédibilité à l'arnaque. Fideuram a récupéré 53 millions d'euros, mais le reste des fonds, qui auraient été blanchis via des cryptomonnaies, n'a toujours pas été retrouvé. Cet incident n'est pas un cas isolé : des personnalités italiennes de premier plan, comme Massimo Moratti, l'ancien propriétaire de l'Inter Milan, ont déjà été victimes d'escroqueries similaires. Cette escroquerie s'inscrit dans une progression alarmante déjà mise en évidence par les acteurs du secteur financier. Selon un rapport de Signicat de 2025, les tentatives de fraude par deepfake ont augmenté de 2 137 % en seulement trois ans, représentant plus de 42 % des cas de fraude recensés par les professionnels de la finance dans sept pays européens. L'étude soulignait également un décalage préoccupant : seules 22 % des institutions financières s'étaient dotées d'outils de prévention de la fraude basés sur l'IA.
Ce type de fraude vocale n'a rien d'inédit : un précédent survenu à Hong Kong quelques années auparavant illustrait déjà la même mécanique frauduleuse. En 2020, des cybercriminels ont ainsi utilisé la technologie deepfake pour voler 35 millions de dollars à une banque. Convaincu de la légitimité de l'opération, le directeur de la banque avait procédé aux virements sans se douter qu'il était victime d'un deepfake audio qui avait cloné la voix d'un dirigeant d'une entreprise cliente. Selon un document judiciaire, cette escroquerie élaborée impliquait au moins dix-sept personnes.
Les cybercriminels ont de plus en plus souvent recours à l'IA pour cloner la voix de hauts dirigeants et d'hommes politiques et se faire passer pour eux, souvent dans le but de conclure des transactions financières à leur avantage. Cette technique, associée à d’autres telles que le BEC (Business Email Compromise), peut s’avérer très convaincante et finir par permettre le transfert de sommes colossales vers des comptes contrôlés par des pirates informatiques.
C’est précisément ce qui est arrivé à la banque privée italienne Fideuram, qui a transféré 95 millions d’euros à des fraudeurs. Ces derniers ont utilisé l’intelligence artificielle et de faux messages pour usurper l’identité de cadres supérieurs et d’un avocat.
Tout a commencé en février 2026, lorsque Paolo Molesini, qui occupait alors le poste de président de Fideuram, a reçu un message WhatsApp qui semblait provenir de Carlo Messina, PDG de la société mère, Intesa Sanpaolo. Ce dernier sollicitait de toute urgence de l’aide pour une transaction internationale.
Peu après, Paolo Molesini a reçu un appel téléphonique qui semblait provenir d’un associé senior d’un prestigieux cabinet d’avocats italien, qui a confirmé la légitimité de la transaction. À cette occasion, la voix s’est présentée comme étant celle de Paolo Nastasi, associé gérant d’A&O Shearman Italia. Évidemment, il ne s’agissait pas de lui, mais d’une réplique créée à l’aide de l’IA.
Pour donner plus de crédibilité à l'arnaque, les cybercriminels ont envoyé 11 documents, dont un accord de confidentialité et une sorte de procuration portant la signature de Messina.
Face à tous ces détails, le directeur de la banque italienne n'a pas hésité. Paolo Molesini a donc demandé une série de virements vers des comptes étrangers situés en Chine et à Hong Kong. Au total, environ 95 millions d'euros ont été transférés.
Cependant, à la suite de ces mouvements, Fideuram a détecté des irrégularités dans les virements et a alerté les banques et les autorités de plusieurs pays. Cette intervention rapide a permis de récupérer 53 millions d'euros. Mais le reste des fonds reste introuvable. Le fait qu'ils aient été convertis en cryptomonnaies rend leur traçabilité beaucoup plus difficile.
L'arnaque de la banque Fideuram n'est pas un cas isolé
Il semblerait que les complices de ces escrocs, voyant le succès de leur arnaque, aient tenté de reproduire le même stratagème auprès d’autres victimes. Selon l’agence de presse italienne ANSA, des affaires identiques sont actuellement examinées, comme celle visant une société non bancaire du groupe BPER qui a utilisé le nom du même avocat.
En réalité, ce n’est pas la première fois qu’un incident de ce type se produit en Italie. L’année dernière, des escrocs avaient utilisé l’IA pour usurper l’identité du ministre italien de la Défense, Guido Crosetto, et s’en prendre à des hommes d’affaires de premier plan, tels que le créateur Giorgio Armani et le cofondateur de Prada, Patrizio Bertelli.
Massimo Moratti, l'ancien propriétaire de l'Inter Milan, qui a lui aussi été victime de ce dernier type d'arnaque, a fini par transférer près d'un million d'euros sur un compte à l'étranger. Heureusement, l'argent a pu être récupéré.
Le parquet de Milan mène actuellement une enquête sur un ressortissant étranger résidant hors d'Europe pour fraude informatique présumée, bien que son identité n'ait pas été rendue publique.
Ces craintes dépassent d'ailleurs largement le seul secteur bancaire. Selon une étude menée par Jumio en 2024, 72 % des consommateurs craignent d'être dupés par un deepfake et redoutent que l'IA et les deepfakes influencent les prochaines élections dans leur pays. Ils estiment notamment que les deepfakes minent la confiance dans les politiciens et les médias. 70 % d'entre eux font ainsi état d'un scepticisme accru à l'égard du contenu qu'ils voient en ligne par rapport aux scrutins précédents.
Face à ces risques, la communauté scientifique et technologique s'était déjà mobilisée en 2024, lorsque des experts en IA et des dirigeants d'entreprise avaient signé une lettre ouverte réclamant un encadrement plus strict de la création de deepfakes. Intitulée « Disrupting the Deepfake Supply Chain », cette lettre appelait notamment à criminaliser totalement la pédopornographie générée par IA, à sanctionner pénalement toute personne créant ou facilitant sciemment la diffusion de deepfakes nuisibles et à contraindre les entreprises d'IA à empêcher leurs outils de produire de tels contenus.
Plus de 400 personnalités issues du monde académique, du spectacle et de la politique avaient rejoint cet appel, parmi lesquelles Steven Pinker, professeur de psychologie à Harvard, Joy Buolamwini, fondatrice de l'Algorithmic Justice League, ainsi que des chercheurs de Google DeepMind et d'OpenAI.
Source : Fideuram
Et vous ?
Quel est votre avis sur le sujet ?
Trouvez-vous la manière dont Fideuram a géré cette affaire crédible ou pertinente ?Voir aussi :
Le FBI met en garde contre les faux messages textes et les faux appels utilisant la technologie IA deepfake qui usurpentl'identité de hauts fonctionnaires du gouvernement américain
Des cybercriminels ont réussi à escroquer 222 000 € en utilisant un logiciel boosté à l'IA pour reproduire la voix d'un PDG
Les législateurs US estiment que la technologie deepfake constitue une menace à la sécurité nationale, et appellent à des contremesures
Vous avez lu gratuitement 34 609 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.


