イタリア最大手銀行、AIメッセージ詐欺で約1億ユーロ近い被害


  • AIを使ったディープフェイクで経営幹部を信じ込ませ、海外への巨額送金を承認させる
  • 詐欺師はメッセージアプリと音声クローンで上級幹部になりすます
  • AI時代に進化するビジネスメール詐欺(BEC)の手口が浮き彫りに

サイバー犯罪者が、AIを使ったディープフェイクで経営幹部を狙い、イタリアの大手銀行に1億ドル超を海外へ送金させました。資金の一部はその後回収されましたが、かなりの部分は行方が分かっていません。

標的となったのは、Intesa Sanpaolo傘下でイタリア屈指の規模を誇るプライベートバンキング・資産運用グループ、Fideuram – Intesa Sanpaolo Private Bankingです。同行は「一般的な」リテール銀行ではなく、富裕層や超富裕層向けの投資・資産管理を中核事業としています。

最新の数字によると、同行の運用資産残高(AUM)は約5,132.5億ドル、プライベートバンカーは7,100人以上、純利益は98.5億ドル超に上ります。

ディープフェイクと電話

事情を知る2人の関係者の話として、ロイターは、攻撃が2026年2月に発生し、当時の会長はPaolo Molesini氏だったと報じています。

報道によると、Molesini氏のもとに、Intesa SanpaoloのCarlo Messina最高経営責任者(CEO)から届いたとみられるWhatsAppのメッセージが届きました。緊急の海外取引への協力を求める内容で、同氏はこれに応じています。その後、有力法律事務所のシニアパートナーを名乗る人物から、指示を確認する連絡が入りました。この人物はAIツールで弁護士の声のディープフェイクを作成し、Molesini氏に依頼が本物だと信じ込ませました。

会長は続いて同行の財務部門に連絡し、海外口座への一連の送金を手配しました。送金先の大半は中国本土と香港でした。

詐欺はほどなく発覚し、Fideuramは取引の阻止に動きました。中国、ポルトガル、イタリアの法執行機関の協力を得て、約6,014万ドルを回収しています。残る約4,080万ドルは行方不明のままで、暗号資産に換えられたとみられます。

個人のキャリアにも打撃

Paolo Molesini氏は、翌月の2026年3月に「一身上の都合」を理由として、Fideuram本体とIntesa Sanpaolo Private Bankingの両方で会長職を退くと発表しました。

ロイターによると、Molesini氏やFideuramのほかの経営幹部は捜査の対象になっていません。一方、現地当局は「欧州域外に居住する外国籍の人物」を詐欺の疑いで捜査しているとされます。

AI普及前、この種の詐欺はビジネスメール詐欺(BEC)と呼ばれていました。犯人は企業のCEOなど経営幹部のメールアドレスを乗っ取る(あるいはなりすます)などして、財務部門で働く従業員を割り出し、電信送金を指示します。指示では、不要な注目や競合他社の目を避けるため、送金は内密に進めるよう説明するのが典型でした。

いまや人工知能の登場により、ディープフェイク画像や音声クローン、さらには動画まで簡単に作れるようになりました。その結果、BEC攻撃はインスタントメッセージや音声通話、さらにはビデオ通話にまで広がっています。

昨年も、詐欺師がAIでイタリア閣僚の声のディープフェイクを作り、地元実業家のMassimo Moratti氏をだまして、約113万ドルを海外口座に送金させる事件がありました。この資金は後に無事回収されたと伝えられています。




翻訳元: https://www.techradar.com/pro/security/italys-top-bank-hit-by-an-ai-messaging-scam-which-cost-it-nearly-eur100-million

本記事は techradar.com の記事を翻訳・要約したものです。