Deepfake AI-stemfraude: Intesa verliest €95M

Deepfake AI-stemfraude kostte Intesa Sanpaolo €95M; €36M blijft vermist na omzetting in crypto. Lees hoe de fraude werkte en wat banken nu moeten doen.

Deepfake AI-stemfraude: Intesa verliest €95M
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

De grootste bank van Italië, Intesa Sanpaolo, is slachtoffer geworden van een deepfake AI-stemfraude die zijn private banking-tak Fideuram ongeveer €95 miljoen kostte. Circa €36 miljoen blijft vermist nadat het in cryptovaluta is omgezet. De fraude begon in februari 2026 en gebruikte AI-gekloonde stemmen, nep-WhatsApp-berichten en vervalste e-mails om topfunctionarissen na te bootsen en internationale overschrijvingen naar China en Hong Kong goed te keuren. Het Openbaar Ministerie van Milaan onderzoekt de zaak; Italiaanse justitie waarschuwde banken in het hele land.

Wat is een deepfake AI-stemfraude?

Bij een deepfake AI-stemfraude klonen criminelen met generatieve AI de stem van een echt persoon en plegen vervolgens overtuigend klinkende telefoontjes of spraakberichten. Enkele seconden openbaar audio—uit interviews, podcasts of sociale media—volstaan voor een bijna identieke imitatie. De gekloonde stem gaat meestal gepaard met dringende verzoeken om overschrijvingen of vertrouwelijke gegevens.

Wat gebeurde er bij Intesa Sanpaolo?

De zaak is de nieuwste escalatie in deepfake-fraudetrends die in heel Europa toenemen. Volgens Corriere della Sera en bronnen van Reuters richtte het plan zich op Fideuram, de private banking-divisie van Intesa Sanpaolo. In februari 2026 ontving de toenmalige Fideuram-voorzitter Paolo Molesini een WhatsApp-bericht dat van Intesa-CEO Carlo Messina leek te komen, met een dringend verzoek om hulp bij een buitenlandse transactie.

Hoe de fraude zich ontvouwde

Kort daarna werd Molesini gebeld door iemand die zich voordeed als Paolo Nastasi, senior partner bij advocatenkantoor A&O Shearman Italia. Volgens onderzoekers gebruikten de fraudeurs AI-stemkloning om Nastasi's stem na te bootsen en de transactie te bevestigen. Valse e-mails versterkten de misleiding.

Overtuigd dat het verzoek echt was, gaf Molesini de financiële afdeling opdracht overschrijvingen van in totaal ongeveer €95 miljoen te verwerken, vooral naar rekeningen in China en Hong Kong. Interne beveiligingssystemen signaleerden al snel onregelmatigheden en de bank waarschuwde autoriteiten in China, Portugal en Italië.

De financiële impact: €95 miljoen weg, €36 miljoen vermist

Ongeveer €40 miljoen werd bevroren en terugbetaald door een Chinese financiële instelling, en circa €13 miljoen werd in Portugal in beslag genomen via samenwerking onder coördinatie van Eurojust—samen €53–59 miljoen. De resterende €36 miljoen blijft onvindbaar nadat het via buitenlandse rekeningen werd omgeleid en in cryptovaluta omgezet.

Molesini trad op 16 maart 2026 af om persoonlijke redenen; hij is geen verdachte. Het OM van Milaan onderzoekt een buitenlandse staatsburger op verdenking van computervredebreuk. Intesa Sanpaolo en Fideuram weigeren commentaar. De vermiste fondsen onderstrepen de groeiende uitdaging van cryptowitwasschema's bij grensoverschrijdende AI-fraudeonderzoeken.

Denk niet dat het ons nooit kan overkomen, waarschuwde Italiaanse justitie de banken.

Hoe kunnen banken zich tegen AI-stemfraude beschermen?

De zaak-Intesa staat niet op zichzelf. In 2025 misleidde een AI-stemfraude die zich voordeed als de Italiaanse minister van Defensie Guido Crosetto zakenman Massimo Moratti voor bijna €1 miljoen; het geld werd later teruggevonden. Volgens Gartner kreeg 62% van de organisaties in twaalf maanden minstens één deepfake-aanval te verwerken; McAfee meldt dat 70% van de mensen een gekloonde stem niet met zekerheid kan onderscheiden van een echte.

Experts adviseren:

  • Verifieer betaalverzoeken via een tweede, vooraf geregistreerd kanaal.
  • Gebruik dubbele goedkeuring of het vier-ogenprincipe bij grote overschrijvingen.
  • Train personeel om urgentie, geheimhouding en druk te herkennen.
  • Zet AI-detectie en monitoring van transactie-anomalieën in.
  • Hanteer de cultuur 'eerst vertrouwen, dan verifiëren—elke keer' (J.P. Morgan Payments).

Veelgestelde vragen

Wat is een deepfake AI-stemfraude?

Een vorm van fraude waarbij generatieve AI iemands stem kloont om frauduleuze betalingen goed te keuren of gevoelige data te verkrijgen.

Hoeveel verloor Intesa Sanpaolo?

De Fideuram-tak maakte ongeveer €95 miljoen over. Circa €53–59 miljoen werd teruggehaald; ongeveer €36 miljoen blijft vermist na omzetting in cryptovaluta.

Hoe werd de fraude ontdekt?

Interne systemen signaleerden de verdachte overschrijvingen, waarna de bank autoriteiten in China, Portugal en Italië waarschuwde en een groot deel van de fondsen terugwon.

Kunnen AI-stemklonen worden gedetecteerd?

Moeilijk: 70% van de mensen hoort het verschil niet met zekerheid. Banken wordt aangeraden op procescontroles te vertrouwen in plaats van op stemherkenning alleen.

Wat moeten banken doen?

Secundaire verificatiekanalen, dubbele goedkeuring bij grote overschrijvingen, personeelstraining en AI-anomaliedetectie zijn essentieel.

Nauw verwant