Сигурност

Редакция Overclock.bg ·

AI клонинг на глас открадна 95 млн. евро от Fideuram

AI клонинг на глас открадна 95 млн. евро от Fideuram

Италианската частна банка Fideuram — поделението за private banking на най-голямата банка в Италия Intesa Sanpaolo — е превела около 95 милиона евро (близо 108 млн. долара) по сметки на измамници след атака, в която са използвани фалшиво съобщение в WhatsApp и клониран с изкуствен интелект глас. Случаят е от февруари 2026 г., но стана публично достояние едва на 25 септември, когато Reuters го разкри по данни на източници, запознати със случая. Досега са възстановени около 53 млн. евро; около 36 млн. остават изчезнали.

Централата на Fideuram Intesa Sanpaolo Private Banking в Милано Снимка: Fideuram

Как е протекла измамата

Схемата е започнала със съобщение в WhatsApp до тогавашния председател на Fideuram Паоло Молезини. То изглеждало изпратено от Карло Месина — главен изпълнителен директор на Intesa Sanpaolo и негов пряк началник — и съдържало спешна молба за съдействие по чувствителна операция в чужбина.

Малко след това Молезини получил телефонно обаждане. От другата страна се представил старши партньор в голяма италианска адвокатска кантора, който потвърдил, че операцията е законна и одобрена. Гласът обаче е бил синтезиран — точно тази част на атаката е разчитала на AI клониране, както описва и TechSpot. Италианската преса, сред която и Escudo Digital, посочва, че имитираният е Паоло Настази, управляващ партньор на A&O Shearman в Италия.

Комбинацията от познат подател, познат глас и спешност е свършила работа. Молезини е разпоредил серия от преводи към чуждестранни сметки — предимно в Китай и Хонконг. Според същите публикации измамниците са подкрепили легендата си и с подправени документи: споразумения за конфиденциалност и пълномощни.

Нито един хакнат сървър

Най-важният детайл за всеки, който отговаря за сигурност, е какво не се е случило. Няма пробита банкова система, няма експлоатирана уязвимост, няма малуер по работните станции. Атаката е чиста социална инженерия, подсилена с генеративен AI — заобикаля всички технически контроли, защото минава през човек, който има легитимни права да нареди превода.

Това е и разликата с обичайните ни новини за непоправени уязвимости в корпоративни устройства. Там защитата е кръпка. Тук защитата е процедура — и именно процедурата е била заобиколена.

Разследването и парите

Възстановяването на 53-те милиона евро е станало след координация между властите в Италия, Португалия и Китай. Останалата част от сумата е прекарана през няколко задгранични сметки и обменена в криптовалута, което прави проследяването ѝ силно затруднено.

Прокуратурата в Милано разследва чужд гражданин, живеещ извън Европейския съюз, по обвинение за компютърна измама. Самоличността му не е оповестена. Молезини и останалите ръководители на Fideuram не са разследвани — те са третирани като пострадали, не като заподозрени.

Молезини напусна поста си на председател през март 2026 г., месец след случая, като посочи лични причини. Intesa Sanpaolo и Fideuram отказаха коментар пред Reuters.

Защо точно сега

Клонирането на глас отдавна не е лабораторна демонстрация. Няколко десетки секунди публично аудио — интервю, конферентен запис, подкаст — стигат за убедителен модел, а старши партньорите в големи кантори и банковите директори говорят публично постоянно. Италия вече има серия подобни случаи: през 2025 г. измамници използваха синтезиран глас на министъра на отбраната Гуидо Крозето, за да търсят пари от бизнесмени, сред които Джорджо Армани и Патрицио Бертели.

Fideuram не е и единственият пострадал в сектора — според италианските медии се проверяват сходни случаи и в групата BPER.

Уязвимото място е едно и също във всички тях: доверие към канал, който не е проектиран за авторизация. WhatsApp няма как да ви каже кой наистина държи телефона, а телефонната линия не удостоверява самоличност — само пренася звук. Същият модел на злоупотреба виждаме и при AI агентите, които раздават лични данни, защото приемат входа си за достоверен.

Внимание

Гласът и познатият номер вече не са доказателство за самоличност. Всяко искане за спешен превод трябва да се потвърждава по втори, предварително уговорен канал — обаждане на официален вътрешен номер, а не на този, от който са ви потърсили.

Заключение

95 милиона евро изглеждат като най-голямата публично известна загуба от deepfake измама досега — за сравнение, при хонконгското поделение на инженерната компания Arup през 2024 г. става дума за около 25 млн. долара. Разликата е, че тук не е имало нужда дори от видеоконференция с фалшиви участници: стигнали са едно съобщение и едно обаждане.

Поуката за компаниите е скучна, но работеща: двойно потвърждение по независим канал, праг, над който никой не нарежда превод сам, и обучение, което казва изрично, че гласът на шефа вече не е доказателство. Технологията за атаката е нова, но контролът срещу нея е на десетилетия.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още