意银行遭AI深伪欺诈损失超1亿美元

意大利私人银行Fideuram遭AI深伪欺诈,损失超1亿美元。攻击者克隆高管声音诱导转账,虽追回部分资金,仍有约4080万美元疑似转为加密货币失踪。

  • 攻击者利用AI深度伪造技术克隆声音并冒充高管,诱导授权大额海外转账
  • 欺诈手段从传统邮件扩展至即时通讯与语音通话,凸显BEC攻击演变
  • 部分资金通过跨国执法合作追回,剩余款项疑似转化为加密货币失踪

网络犯罪分子近期成功欺骗意大利一家大型银行,促使其向境外汇出超过 1 亿美元。尽管部分资金已被追回,但仍有相当大比例的款项下落不明。

约4080万美元疑似转币失踪

受害机构为 Fideuram – Intesa Sanpaolo Private Banking,这是隶属于 Intesa Sanpaolo 集团的大型私人银行及财富管理公司。该机构并非普通零售银行,其核心业务聚焦于为富裕及高净值客户提供投资与财富管理服务。最新数据显示,Fideuram 的管理资产规模(AUM)约为 5132.5 亿美元,拥有超过 7,100 名私人银行家,净利润逾 98.5 亿美元。

深度伪造与即时通讯结合的攻击路径

据路透社援引两名知情人士消息,此次袭击发生在 2026 年 2 月。攻击流程显示,莫莱西尼首先收到一条看似来自 Intesa Sanpaolo 首席执行官卡洛·梅西纳的 WhatsApp 消息。随后,一名自称是知名律师事务所高级合伙人的个体联系了他,并利用人工智能工具对该律师的声音进行了深度伪造,使莫莱西尼误信请求的真实性。

在确认身份后,董事长联系了银行财务部门,安排了一系列外汇交易。骗局很快被内部发现,费德拉姆随即决定阻止交易执行。在中国、葡萄牙和意大利执法部门的协助下,约 60.14 万美元被成功回收。然而,大约 4080 万美元仍然失踪,目前推测这些资金已被转换为加密货币。

高管离职与行业警示

事件发生一个月后,即 2026 年 3 月,Paolo Molesini 宣布辞去 Fideuram 及 Intesa Sanpaolo 私人银行总裁职务,官方理由为“个人原因”。路透社报道指出,莫莱西尼及其他 Fideuram 高管并未因此事受到调查。

在人工智能普及之前,此类欺诈通常被称为商业电子邮件泄露 (BEC)。攻击者往往入侵或伪造公司首席执行官及其他高管的电子邮件地址,以保密为由要求紧急转账,从而规避宣传或竞争对手的关注。

随着生成式 AI 技术的发展,骗子能够轻易创建深度伪造图像、语音克隆甚至视频内容。这使得 BEC 攻击的范围已从电子邮件蔓延至即时通讯平台、语音通话乃至视频通话领域。去年曾发生过类似案例,骗子利用 AI 伪造意大利部长的声音,欺骗当地商人马西莫·莫拉蒂,所幸那笔资金后来被成功追回。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读