O maior banco da Itália, o Intesa Sanpaolo, foi vítima de um golpe com voz clonada por inteligência artificial (deepfake) que custou cerca de €95 milhões à sua divisão de private banking, a Fideuram. Cerca de €36 milhões continuam desaparecidos após serem convertidos em criptomoedas. A fraude começou em fevereiro de 2026 e usou vozes clonadas por IA, mensagens falsas de WhatsApp e e-mails forjados para se passar por executivos seniores e autorizar transferências internacionais para a China e Hong Kong. Promotores de Milão investigam o esquema, e autoridades italianas emitiram um alerta direto aos bancos do país.
O que é um golpe de voz deepfake com IA?
É um tipo de fraude em que criminosos usam IA generativa para clonar a voz de uma pessoa real e depois fazer ligações ou enviar mensagens de voz convincentes. Bastam alguns segundos de áudio público — de entrevistas, podcasts ou redes sociais — para criar uma imitação quase idêntica. A voz clonada costuma vir acompanhada de pedidos urgentes de transferência, mudanças de conta ou informações confidenciais, uma evolução do tradicional golpe do e-mail corporativo (BEC).
O que aconteceu no Intesa Sanpaolo?
O caso é a mais recente escalada das tendências de fraude com deepfake na Europa. Segundo o Corriere della Sera e fontes citadas pela Reuters, o esquema atingiu a Fideuram, divisão de private banking do Intesa Sanpaolo. Em fevereiro de 2026, o então presidente da Fideuram, Paolo Molesini, recebeu uma mensagem de WhatsApp que parecia vir do CEO Carlo Messina, pedindo ajuda urgente com uma transação no exterior.
Como a fraude se desenrolou
Pouco depois, Molesini recebeu uma ligação de alguém se passando por Paolo Nastasi, sócio sênior do escritório A&O Shearman Italia. Investigadores dizem que os criminosos usaram tecnologia de clonagem de voz por IA para replicar a voz de Nastasi e confirmar a operação. E-mails falsos reforçaram o engano.
Convencido de que o pedido era genuíno, Molesini instruiu o departamento financeiro a processar transferências que somavam cerca de €95 milhões, principalmente para contas na China e em Hong Kong. Sistemas internos sinalizaram irregularidades e o banco alertou autoridades na China, Portugal e Itália.
Impacto financeiro: €95 milhões perdidos, €36 milhões desaparecidos
Cerca de €40 milhões foram congelados e devolvidos por uma instituição chinesa, e aproximadamente €13 milhões foram apreendidos em Portugal em cooperação coordenada pela Eurojust, elevando as recuperações a cerca de €53–59 milhões. Os €36 milhões restantes seguem sem rastro após passarem por contas estrangeiras e serem convertidos em criptomoedas.
Molesini renunciou em 16 de março de 2026 por motivos pessoais; ele não é investigado. Promotores de Milão apuram um estrangeiro por suspeita de fraude informática. Intesa Sanpaolo e Fideuram não comentam. Os fundos desaparecidos evidenciam o desafio dos esquemas de lavagem com criptomoedas em investigações transfronteiriças de fraude com IA.
Não pense que nunca poderá acontecer conosco, alertaram autoridades italianas aos bancos.
Como os bancos podem se proteger?
O caso não é isolado. Em 2025, um golpe de voz com IA que imitava o ministro da Defesa Guido Crosetto enganou o empresário Massimo Moratti em quase €1 milhão, depois recuperado. Moratti disse: Parecia tudo real. Segundo a Gartner, 62% das organizações sofreram ao menos um ataque deepfake nos últimos 12 meses; a McAfee aponta que 70% das pessoas não distinguem com segurança uma voz clonada de uma real.
Especialistas recomendam:
- Verificar pedidos de pagamento por um canal pré-registrado antes de liberar fundos.
- Usar dupla aprovação para transferências de alto valor.
- Treinar equipes para reconhecer urgência, sigilo e pressão para continuar na linha.
- Implantar detecção por IA e monitoramento de anomalias.
- Adotar a cultura 'confie, depois verifique — sempre'.
Perguntas frequentes
O que é um golpe de voz deepfake com IA?
Usa IA generativa para clonar a voz de alguém e se passar por essa pessoa em ligações, geralmente para autorizar pagamentos ou obter dados sensíveis.
Quanto o Intesa Sanpaolo perdeu?
A Fideuram transferiu cerca de €95 milhões. Entre €53 e €59 milhões foram recuperados; cerca de €36 milhões seguem desaparecidos após conversão em criptomoedas.
Como a fraude foi descoberta?
Sistemas internos sinalizaram as transferências suspeitas, permitindo alertar autoridades na China, Portugal e Itália e recuperar boa parte dos fundos.
Clones de voz podem ser detectados?
É difícil. Pesquisa citada pela McAfee mostra que 70% das pessoas não percebem a diferença; os bancos devem priorizar controles de processo.
O que os bancos devem fazer?
Adotar verificação secundária, dupla aprovação para grandes transferências, treinamento sobre sinais de alerta e detecção de anomalias com IA.
Follow Discussion