Italiens größte Bank, Intesa Sanpaolo, ist Opfer eines Deepfake-Betrugs mit KI-geklonten Stimmen geworden. Die Privatbanktochter Fideuram verlor rund 95 Millionen Euro; etwa 36 Millionen Euro gelten nach der Umwandlung in Kryptowährung weiterhin als verschwunden. Der Betrug begann im Februar 2026 und nutzte KI-Klonstimmen, gefälschte WhatsApp-Nachrichten und E-Mails, um Führungskräfte zu imitieren und Überweisungen nach China und Hongkong zu autorisieren. Die Staatsanwaltschaft Mailand ermittelt, und italienische Justizvertreter richteten eine deutliche Warnung an die Banken des Landes.
Was ist ein Deepfake-KI-Stimmenbetrug?
Beim Deepfake-KI-Stimmenbetrug klonen Kriminelle die Stimme einer realen Person und führen damit Telefonate oder senden Sprachnachrichten, die authentisch klingen. Wenige Sekunden öffentlich verfügbaren Audiomaterials – aus Interviews, Podcasts oder sozialen Medien – genügen für eine fast identische Imitation. Die Klonstimme wird meist mit dringenden Bitten um Überweisungen, Kontowechsel oder vertrauliche Daten kombiniert.
Was geschah bei Intesa Sanpaolo?
Der Fall ist die jüngste Eskalation der Deepfake-Betrugstrends in Europa. Laut Corriere della Sera und Reuters zielte der Betrug auf Fideuram, die Privatbanktochter von Intesa Sanpaolo. Im Februar 2026 erhielt der damalige Fideuram-Chef Paolo Molesini eine WhatsApp-Nachricht, die scheinbar von Intesa-CEO Carlo Messina stammte und dringend Hilfe bei einer Auslandstransaktion erbat.
Wie sich der Betrug entfaltete
Kurz darauf wurde Molesini von einem angeblichen Paolo Nastasi, Seniorpartner bei A&O Shearman Italia, angerufen. Ermittler gehen davon aus, dass die Täter KI-Stimmklon-Technologie nutzten, um Nastasis Stimme während des Gesprächs zu replizieren und die Transaktion zu bestätigen. Gefälschte E-Mails verstärkten die Täuschung. Überzeugt von der Echtheit, wies Molesini die Finanzabteilung an, rund 95 Millionen Euro vor allem nach China und Hongkong zu überweisen. Interne Sicherheitssysteme meldeten schnell Unregelmäßigkeiten, und die Bank alarmierte Behörden in China, Portugal und Italien.
Die finanziellen Folgen: 95 Millionen Euro verloren
Etwa 40 Millionen Euro wurden von einem chinesischen Finanzinstitut eingefroren und zurückgegeben, rund 13 Millionen Euro in Portugal durch eine von Eurojust koordinierte Zusammenarbeit beschlagnahmt. Insgesamt wurden damit etwa 53 bis 59 Millionen Euro zurückgeholt. Die restlichen 36 Millionen Euro bleiben nach der Umleitung über Auslandskonten und der Umwandlung in Kryptowährung verschwunden. Molesini trat am 16. März 2026 aus persönlichen Gründen zurück; er ist nicht Gegenstand der Ermittlungen. Die fehlenden Gelder zeigen die wachsende Herausforderung von Krypto-Geldwäscheschemata bei grenzüberschreitenden KI-Betrugsermittlungen.
Denken Sie nicht, dass es uns niemals treffen könnte, warnten italienische Justizvertreter die Banken.
Wie können Banken sich vor KI-Stimmbetrug schützen?
Der Fall ist kein Einzelfall. Bereits 2025 täuschte ein KI-Stimmbetrug im Namen von Verteidigungsminister Guido Crosetto den Unternehmer Massimo Moratti um fast eine Million Euro; die Gelder wurden später zurückgeholt. Laut Gartner erlebten 62 Prozent der Organisationen in zwölf Monaten mindestens einen Deepfake-Angriff, und McAfee zufolge können 70 Prozent der Menschen eine Klonstimme nicht sicher von einer echten unterscheiden. Sicherheitsexperten empfehlen:
- Zahlungsanfragen über einen zweiten, vorab registrierten Kanal prüfen.
- Vier-Augen-Prinzip bei Überweisungen mit hohen Beträgen.
- Mitarbeitende für Dringlichkeit, Geheimhaltung und Druck sensibilisieren.
- KI-Erkennung und Transaktions-Anomalieüberwachung einsetzen.
- Die Kultur erst vertrauen, dann prüfen – jedes Mal etablieren.
Häufig gestellte Fragen
Was ist ein Deepfake-KI-Stimmenbetrug?
Dabei wird per generativer KI die Stimme einer Person geklont, um sie in Anrufen oder Sprachnachrichten zu imitieren und betrügerische Zahlungen oder Datenzugriffe zu erreichen.
Wie viel verlor Intesa Sanpaolo?
Fideuram überwies rund 95 Millionen Euro. Etwa 53 bis 59 Millionen Euro wurden zurückgeholt, rund 36 Millionen Euro fehlen nach der Umwandlung in Kryptowährung.
Wie wurde der Betrug entdeckt?
Interne Sicherheitssysteme meldeten die verdächtigen Transfers, woraufhin die Bank Behörden in China, Portugal und Italien alarmierte und einen großen Teil der Gelder zurückholte.
Lassen sich KI-Stimmklone erkennen?
Kaum. 70 Prozent der Menschen hören keinen Unterschied, daher sollten Banken auf Prozesskontrollen statt allein auf Stimmerkennung setzen.
Was sollten Banken gegen Deepfake-Betrug tun?
Zweitkanal-Verifikation, Vier-Augen-Freigaben bei hohen Beträgen, Schulungen zu Warnsignalen und KI-gestützte Anomalieerkennung.
Follow Discussion