Handen gebruiken een bankapp voor een internationale overboeking op een smartphone.
Nieuws25 september · 20:433 min leestijd

Fraudeurs sluizen €95 miljoen weg bij Fideuram met AI-stemkloon

Oplichters lokten bij Fideuram circa €95 miljoen weg met een vals WhatsApp-bericht en een AI-nagebootste advocatenstem. Reuters meldt dat ongeveer €53 miljoen is teruggehaald; minstens €36 miljoen blijft volgens Corriere onvindbaar.

Fideuram verloor in februari circa €95 miljoen aan overboekingen nadat aanvallers zich via WhatsApp voordeden als Intesa-topman Carlo Messina en met AI de stem van advocaat Paolo Nastasi nabootsten, meldde Corriere op 25 september.

Voor een Nederlandse organisatie zit de inzet in de betaalprocedure: de opdracht leek van een bekende bestuurder te komen en werd door de financiële afdeling uitgevoerd. Naam, stem en een overtuigend bericht kunnen nu samen één aanval vormen; ze leveren geen onafhankelijke bevestiging van de betaling op.

Logo van Fideuram Private Banking, onderdeel van Intesa Sanpaolo. Bron: Fideuram Intesa Sanpaolo Private Banking S.p.A. / Wikimedia Commons, publiek domein
Logo van Fideuram Private Banking, onderdeel van Intesa Sanpaolo. Bron: Fideuram Intesa Sanpaolo Private Banking S.p.A. / Wikimedia Commons, publiek domein

Zo bouwden de fraudeurs vertrouwen op

Molesini, destijds voorzitter van Fideuram, kreeg een WhatsApp-bericht dat van Messina leek te komen. Het beweerde dat Intesa om praktische redenen niet zelf kon overboeken en dat Fideuram snel een buitenlandse transactie moest uitvoeren om een kans niet te missen. Daarna belde iemand die zich voordeed als advocaat Nastasi, een bekende van Molesini. De echte Nastasi, managing partner bij A&O Shearman Italië, stond buiten de transactie. Aanvallers hadden zijn stem met AI nagebootst.

E-mails die leken te komen van Nastasi’s advocatenkantoor leverden buitenlandse rekeningnummers. De financieel directeur voerde de overboekingen op instructie van Molesini uit, vooral naar China en Hongkong. Corriere schrijft dat de fraude zich in een paar uur voltrok.

Een deel van het geld kwam terug

Fideuram merkte snel onregelmatigheden op en schakelde banken en autoriteiten in. Een Chinese bank blokkeerde en retourneerde €40 miljoen. In Portugal werd nog €13 miljoen op tijd tegengehouden en later door een rechtbank in Milaan in beslag genomen.

Reuters meldde, op basis van twee bronnen die met de zaak bekend zijn, dat circa €53 miljoen in totaal is teruggehaald door samenwerking tussen autoriteiten in China, Portugal en Italië. Intesa en Fideuram wilden tegenover Reuters niet reageren. Corriere schrijft dat minstens €36 miljoen nog zoek is. Een deel van het niet teruggevonden geld was via buitenlandse rekeningen omgezet in cryptovaluta.

Een stem is geen betaalcontrole

INTERPOL meldt dat criminelen met tien seconden audio overtuigende stem- en gezichtsklonen kunnen maken. De Fideuram-zaak past bij de bredere ontwikkeling waarin kleine fraudeoperaties met een server de schaal van grote scamcentra kunnen benaderen.

Bij CEO-fraude adviseert het Belgische cybercentrum om een betaling niet uitsluitend op basis van een chatbericht uit te voeren, maar de opdracht via een tweede, bekend communicatiekanaal te controleren. Ik zou dezelfde regel toepassen op een telefoontje dat een urgente overboeking bevestigt. Bij Fideuram kwamen de WhatsApp, de stem en de e-mails uit één fraudeplan.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Betalingen met heldere controles

Ik denk mee over je betaalproces, ontwerp de controles en bouw de software en automatisering van eerste idee tot livegang. Waar dat kan, host ik die op je eigen infrastructuur.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Belgisch cybercentrum waarschuwt voor CEO-fraude via Microsoft Teams
Nieuws
4 min

7 sep 16:25

Belgisch cybercentrum waarschuwt voor CEO-fraude via Microsoft Teams

Het Centrum voor Cybersecurity België meldt CEO-fraude via Teams: aanvallers doen zich in chats voor als bestuurder of aandeelhouder en zetten betaalbevoegde medewerkers onder druk. De tegenmaatregel is een betaalprocedure, geen beheerdersinstelling.

BCBSA raamt 942 miljoen dollar aan extra kosten rond AI-codering
Nieuws
3 min

24 sep 22:40

BCBSA raamt 942 miljoen dollar aan extra kosten rond AI-codering

BCBSA schat 942 miljoen dollar aan extra Amerikaanse claimkosten rond AI-codering. De claimsanalyse ziet meer complex gecodeerde opnames en diagnoses zonder overeenkomstige behandeling, maar bewijst geen causaal effect per AI-tool.

CXMT plant NAND-lijn in Beijing
Nieuws
4 min

18 sep 14:50

CXMT plant NAND-lijn in Beijing

CXMT plant in Beijing een R&D-lijn voor NAND-flash, maar heeft nog geen commerciële productie aangekondigd. Voor Nederlandse bedrijven verschuift vooral de inkoopvraag: prijs, levering en herkomst raken nauwer verweven.

Amazon koppelt AI-releases aan rigoureuze tests
Nieuws
3 min

18 sep 13:03

Amazon koppelt AI-releases aan rigoureuze tests

Amazon wil AI-modellen pas na rigoureuze tests en sterke veiligheidsmaatregelen uitbrengen, zonder een algemene ontwikkelstop te steunen. Voor AWS- en Bedrock-klanten maakt dat releasebeleid onderdeel van continuïteits- en contractbeheer.

AI maakt fraude kleinschaliger en winstgevender
Nieuws
4 min

15 sep 06:52

AI maakt fraude kleinschaliger en winstgevender

FATF-president Giles Thomson waarschuwt dat AI fraudeurs met één server hetzelfde werk laat doen als grote scamcentra. Interpol schat AI-ondersteunde fraudetactieken wereldwijd op 4,5 keer winstgevender, niet specifiek in Nederland.

Microsoft onderzoekt Exchange Online-storing die e-mail en inloggen raakt
Nieuws
4

31 aug 20:11

Microsoft onderzoekt Exchange Online-storing die e-mail en inloggen raakt

Microsoft onderzoekt een storing in Exchange Online onder incident EX1464935, met vertraagde en mislukte e-mail plus authenticatiefouten. Tienduizenden gebruikers zijn geraakt, en het faalpatroon zit in de inlog waar veel meer dan Outlook aan hangt.