Nel febbraio 2026, dei truffatori sono arrivati vicini a sottrarre 95 milioni di euro a Fideuram, la divisione di private banking di Intesa Sanpaolo che gestisce 450 miliardi di euro di patrimonio dei clienti, usando nulla di più sofisticato di un falso messaggio WhatsApp e una voce clonata. Lo schema è partito da un messaggio che sembrava provenire da Carlo Messina, amministratore delegato di Intesa Sanpaolo, che chiedeva bonifici urgenti dalla tesoreria di Fideuram per coprire un'operazione finanziaria all'estero.
Ciò che ha reso il messaggio abbastanza credibile da agire è stata la telefonata arrivata subito dopo. I truffatori hanno usato una tecnologia di clonazione vocale basata sull'IA per impersonare Paolo Nastasi, un avvocato conosciuto da Paolo Molesini, allora presidente di Fideuram, riproducendone la voce in modo abbastanza fedele da dare alla richiesta via WhatsApp la credibilità che un semplice testo non avrebbe potuto fornire da solo. Tra un messaggio che sembrava arrivare dal vertice della capogruppo e una voce che suonava come quella di una persona di cui Molesini già si fidava, la truffa ha superato i due controlli che normalmente fermano una richiesta di bonifico, l'apparenza di autorità e una voce familiare che la conferma.
Fideuram e la Procura di Milano si sono attivate per recuperare il denaro a livello internazionale non appena scoperta la frode, e ne hanno recuperato la maggior parte. La perdita finale è stata di 36 milioni di euro, il che significa che circa 59 milioni sono stati tracciati e restituiti, un tasso di recupero che comunque lascia una banca privata che gestisce quasi mezzo trilione di euro con un buco a nove cifre causato da una sola telefonata e un solo messaggio.
Il caso rientra esattamente in una tendenza che i ricercatori di sicurezza descrivono ormai in termini sempre più precisi. Lo stesso rapporto sulle minacce di Anthropic del settembre 2026 lo dice chiaramente, l'intelligenza artificiale ha ridotto il divario di risorse tra operazioni di livello statale e criminali individuali, il che significa che una clonazione vocale convincente e un messaggio arrivato al momento giusto non richiedono più il tipo di operazione organizzata e ben finanziata che la truffa del falso amministratore delegato richiedeva un tempo. Ciò che un tempo serviva una rete criminale con conoscenze interne e vero talento recitativo può oggi essere messo insieme da chiunque abbia uno strumento IA per la voce e una storia abbastanza plausibile.
Per Fideuram, e per ogni istituzione costruita sulla fiducia in una voce familiare all'altro capo del telefono, la lezione non è che la truffa fosse insolitamente sofisticata. È che non aveva bisogno di esserlo. Una voce clonata e un messaggio contraffatto sono andati più lontano, più in fretta, contro difese migliori di quanto quasi ogni versione pre IA della stessa truffa avrebbe potuto fare, e 36 milioni di euro è quanto è costato scoprire fino a che punto.

