OCTO+

Fraude AI rouba 95 milhões do Intesa Sanpaolo

Criminosos usaram deepfake de áudio e mensagens falsas para enganar executivo e transferir 95 milhões de euros, segundo investigação da Bright.

26 de set., 14:26 18 fontes · 5 países Segurança
Segurança
Interior de um escritório de banco com computadores Foto: Pixabay / Pexels

Segundo a Bright (Países Baixos), criminosos usaram deepfake de áudio e mensagens falsas para enganar um executivo da Intesa Sanpaolo e transferir 95 milhões de euros. A fraude foi detectada em fevereiro e cerca de 59 milhões de euros foram recuperados; cerca de 36 milhões ainda estão desaparecidos.

Como o golpe foi aplicado

O executivo recebeu uma mensagem no WhatsApp que parecia vir do CEO Carlo Messina, pedindo ajuda urgente em uma transação internacional, conforme relatado pela Bright.

Logo depois, uma ligação chegou de alguém que se apresentou como sócio sênior de um escritório de advocacia internacional. A voz do suposto advogado foi reproduzida por inteligência artificial, de acordo com a mesma fonte.

E-mails falsos também foram enviados para reforçar a legitimidade do pedido, segundo a Bright.

Com esses elementos, o executivo autorizou a área financeira a realizar várias transferências internacionais, conforme apurado pela agência.

Recuperação e investigação

Os sistemas internos de segurança do Intesa Sanpaolo identificaram a fraude rapidamente, informa a Bright.

Em cooperação com autoridades da Itália, China e Portugal, o banco recuperou cerca de 59 milhões de euros, segundo a mesma fonte.

cerca de 36 milhões de euros permanecem desaparecidos e teriam sido movidos para contas no exterior e convertidos em criptomoedas, segundo a Bright.

O Ministério Público italiano investiga o caso e identificou um suspeito estrangeiro, de acordo com a agência.

Tela mostrando alerta de segurança cibernética
Foto: RDNE Stock project / Pexels

Reações e alertas

O presidente da divisão de private banking do banco renunciou em março, embora na época nenhum detalhe adicional tenha sido divulgado, conforme notado pela Bright.

A Bright acrescenta que a Justiça italiana já alertou outras instituições financeiras para não subestimar o risco de golpes com deepfake.

As manchetes do HLN (Bélgica) e do RTL Nieuws (Países Baixos) também destacaram que o prejuízo foi de 95 milhões de euros e que o golpe utilizou engano com IA.

O que ainda não foi divulgado

As fontes não revelaram o nome preciso do escritório de advocacia cuja voz foi copiada, segundo a Bright.

Não ficou claro quais criptomoedas foram utilizadas nem quantas transações foram necessárias para mover o restante dos fundos, de acordo com a agência.

Também não foi informado se houve prisões relacionadas ao esquema, conforme apurado pela Bright.

Apurado em 18 fontes

Bright (Países Baixos) · Het Laatste Nieuws (HLN) (Bélgica) · RTL Nieuws (Países Baixos)

ver as 18 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)