
Staatsanwaltschaft Mailand untersucht KI-Stimmklon-Betrug in Höhe von 95 Millionen Euro bei Fideuram
Italienische Behörden haben mehrere Ermittlungen eingeleitet, nachdem Cyberkriminelle künstliche Intelligenz zur Stimmklonung eingesetzt hatten, um Bankvorstände ins Visier zu nehmen. Dabei fehlen bis zu 39,5 Millionen Euro bei der Intesa-Sanpaolo-Tochter Fideuram.
Die Fideuram-Operation
Die Staatsanwaltschaft Mailand ermittelt wegen eines internationalen Betrugsschemas, bei dem künstliche Intelligenz zur Stimmklonung eingesetzt wurde, um Führungskräfte italienischer Finanzinstitute ins Visier zu nehmen. Die größte Aktion fand am 23. Februar 2026 statt, als Paolo Molesini, damals Vorsitzender der Privatbank Fideuram, Nachrichten und Telefonanrufe erhielt, die Carlo Messina, den Vorstandsvorsitzenden der Muttergesellschaft Intesa Sanpaolo, imitierten. Die Betrüger teilten Molesini mit, dass Fideuram dringende internationale Überweisungen zur Übernahme einer ausländischen Bank tätigen müsse, und behaupteten, ein direktes Vorgehen der Muttergesellschaft würde zu Lecks und behördlichen Prüfungen durch die Consob führen. Um die Transaktion zu validieren, tätigten die Täter einen Telefonanruf, der die Stimme von Paolo Nastasi, Managing Partner der Anwaltskanzlei A&O Shearman Italia, nachahmte.
Richterin Sonia Mancini beschrieb den Kontakt in Gerichtsdokumenten, die internationale Vermögensbeschlagnahmen anordneten:
Paolo Molesini wurde auf seinem dienstlichen Mobiltelefon per WhatsApp-Nachricht von einer Person kontaktiert, die, obwohl sie ihn von einer anderen als der ihm bekannten Nummer anrief, behauptete, Carlo Messina zu sein.
Im Glauben, dass die Anweisung rechtmäßig sei, wies Molesini seine Schatzkammer an, fast 95 Millionen Euro auf Konten in China und Hongkong zu überweisen. Fideuram stellte bald darauf Unregelmäßigkeiten fest und löste internationale Interbankenwarnungen aus. Die Behörden konnten zwischen 53 und 59 Millionen Euro sicherstellen, darunter 42 Millionen Euro, die in China blockiert wurden, und über 13 Millionen Euro, die in Portugal eingefroren wurden. Zwischen 36 und 39,5 Millionen Euro bleiben nach der Umwandlung in Kryptowährungen verschwunden. Molesini trat im März 2026 aus persönlichen Gründen von seinem Amt bei Fideuram zurück.
- Fideuram
- 95 Mio. €
- Banca Ifis
- 23.8 Mio. €
- Kleinere Bank
- 2 Mio. €
Parallele Ermittlungen und Vermögensrückgewinnung
Der Mailänder Chefstaatsanwalt Marcello Viola bestätigte, dass die Staatsanwälte drei verschiedene Fälle mit ähnlichen Methoden verfolgen. Im Mai 2026 genehmigte ein Manager der Banca Ifis Überweisungen in Höhe von 23,8 Millionen Euro, nachdem er gefälschte E-Mails erhalten hatte, die von einem Kollegen zu stammen schienen. Die Gelder wurden über Konten in Spanien, Singapur, Hongkong und Bahrain geleitet. Staatsanwalt Enrico Pavone erwirkte eine präventive Beschlagnahmeanordnung, die von Richterin Sara Cipolla unterzeichnet wurde, und sicherte 20 Millionen Euro in Barcelona.
Eine dritte Untersuchung unter der Leitung von Staatsanwältin Barbara Benzi betrifft rund 2 Millionen Euro, die von einer kleineren Bank abgezweigt wurden; ein Teil dieser Summe wurde in Kroatien sichergestellt. Im Fall Fideuram haben die Staatsanwälte Benzi und Alfonso Serritiello einen 48-jährigen israelischen Informatiker wegen schweren Betrugs formell unter Untersuchung gestellt.
- Betrüger kontaktieren Paolo Molesini mit gefälschten Nachrichten und geklonter Stimme
- Paolo Molesini tritt als Vorsitzender von Fideuram zurück
- Mailänder Gericht erlässt präventive Beschlagnahmeanordnung für internationale Bankkonten
- Mailänder Staatsanwälte legen parallele Ermittlungen zu Bank-Stimmklon-Betrug offen
Zunehmender synthetischer Audiobetrug
Die Mailänder Ermittlungen fallen mit umfassenderen Daten zu Cyberbetrug in ganz Italien zusammen. Zahlen der Postpolizei verzeichnen Verluste durch Online-Betrug in Höhe von über 269 Millionen Euro im vergangenen Jahr. Betrugsversuche mit synthetischem Audio und Deepfakes stiegen im gleichen Zeitraum um mehr als 1.300 %, so das Cyber-Observatory. Angreifer erzeugen geklonte Stimmen aus kurzen öffentlichen Aufnahmen und passen dabei Taktiken zur Nachahmung von Führungskräften an, die bereits in früheren Unternehmensbetrugsfällen zu beobachten waren.


