Berichteter KI-Voice-Betrug bei Fideuram: 36 Millionen Euro in Kryptowährung überwiesen
Wichtige Erkenntnisse
- •Angreifer nutzten Berichten zufolge eine KI-generierte Sprachsynthese, um sich als vertrauenswürdige Person auszugeben und gegenüber Mitarbeitern von Fideuram, einem der größten Private-Banking- und Vermögensverwaltungsgruppen Italiens, gefälschte Zahlungsanweisungen zu erteilen.
- •Mindestens 36 Millionen Euro, die angeblich in den Betrug verwickelt waren, wurden dem Vernehmen nach nach der gefälschten Zahlungsanweisung in Kryptowährung umgewandelt.
- •Falls bestätigt, würde der Vorfall zu den größten bekannten Fällen von KI-unterstütztem Voice-Cloning-Betrug gegen ein europäisches Bankinstitut gehören und Präzedenzfälle wie einen britischen Fall von 2019 mit rund 220.000 Euro und einen Hongkonger Fall von 2024 mit rund 25 Millionen US-Dollar weit übertreffen.
- •Die angebliche Umwandlung der Gelder in Kryptowährung könnte die Vermögensrückholung erschweren, da On-Chain-Transfers ohne Kooperation von Börsen oder Custodians unwiderruflich sind und grenzüberschreitende Zuständigkeitsfragen zusätzliche Reibung für die Ermittler schaffen.
- •Zentrale Details – darunter die imitierte Identität, der Zeitpunkt des berichteten Anrufs, die Mitarbeiter, die die Anweisung erhielten, und der Verbleib der Gelder – sind bis offiziellen Stellungnahmen von Fideuram, italienischen Aufsichtsbehörden oder Strafverfolgungsbehörden unbestätigt.

Der auf Private Banking und Vermögensverwaltung spezialisierte italienische Konzern Fideuram – einer der größten Vermögensverwalter Italiens – war Berichten zufolge Ziel eines KI-gestützten Voice-Cloning-Betrugs, bei dem angeblich mindestens 36 Millionen Euro in Kryptowährung umgewandelt wurden, wie aus Finanz- und Sicherheitskreisen berichtet wird. Falls bestätigt, würde der Vorfall zu den größten bekannten Fällen von KI-unterstütztem Voice-Cloning-Betrug gegen ein europäisches Bankinstitut gehören. Zur Einordnung: Weithin berichtete Deepfake-Betrugsfälle – ein Fall aus dem Vereinigten Königreich im Jahr 2019, bei dem eine geklonte Stimme in der Rolle eines Vorstandsvorsitzenden zu einer Überweisung von rund 220.000 Euro führte, und ein von der Hongkonger Polizei gemeldeter Fall, in dem ein Mitarbeiter nach einer Videokonferenz mit Deepfake-Kollegen rund 25 Millionen US-Dollar überwies – liegen weit unter dem nun behaupteten Betrag.
Wesentliche Punkte
- Angreifer nutzten Berichten zufolge eine KI-generierte Stimme, um sich bei der Kontaktaufnahme mit Fideuram als vertrauenswürdige Person auszugeben.
- An dem betrügerischen Transfer sollen mindestens 36 Millionen Euro beteiligt gewesen sein.
- Die Gelder wurden dem Vernehmen nach nach der angeblichen Zahlungsanweisung in Kryptowährung umgewandelt.
Was der berichtete KI-Voice-Betrug bei Fideuram umfasste
Die angebliche Identitätsimitation und Zahlungsanforderung
Nach den Berichten setzten die Angreifer angeblich eine KI-generierte Sprachsynthese ein, um sich als bekannte oder vertrauenswürdige Person auszugeben und gegenüber Fideuram-Mitarbeitern gefälschte Zahlungsanweisungen zu erteilen. Der Berichten zufolge beteiligte Betragäuft sich auf mindestens 36 Millionen Euro. Die bislang verfügbaren Informationen geben jedoch keinen Aufschluss darüber, wer angeblich imitiert wurde, welche Mitarbeiter die Anweisung erhielten oder wann der Vorfall stattgefunden haben soll.
Das für diesen Artikel verfügbare Material identifiziert weder die konkreten Täter noch die beteiligten Empfänger-Wallets oder Plattformen noch offizielle Feststellungen von Fideuram, italienischen Finanzaufsichtsbehörden oder Strafverfolgungsbehörden. Alle Einordnungen des Vorfalls sollten bis zu einer offiziellen Bestätigung als unbelegt gelten. Eine offizielle Erklärung von Fideuram, den italienischen Aufsichtsbehörden oder den Strafverfolgungsbehörden wäre der naheliegende Weg, um die fehlenden Details – den Zeitpunkt des berichteten Anrufs, die imitierte Identität und den Verbleib der Gelder – zu klären. In früheren Krypto-Betrugsfällen hing der Erfolg bei der Wiederbeschaffung meist davon ab, wie schnell Ermittler die Vermögenswerte zurückverfolgen konnten, bevor sie über Wallets und Börsen verteilt wurden.
Warum die Krypto-Umwandlung relevant ist
Die angebliche Umwandlung der Gelder in Kryptowährung ist ein Detail, das eine mögliche Vermögensrückholung erschweren könnte. Einmal bestätigte On-Chain-Transfers sind ohne die Kooperation von Börsen oder Wallet-Custodians unwiderruflich, und grenzüberschreitende Zuständigkeitsfragen schaffen zusätzliche Reibung für die Ermittler. Wie frühere große Krypto-Betrugsfälle wiederholt gezeigt haben, ist die schnelle Umwandlung in digitale Assets eine verbreitete Methode, um illegale Gelder außerhalb der Reichweite klassischer Banksperren zu bewegen.
Voice-Cloning-Technologie hat eine Qualitätsschwelle erreicht, bei der kurze Audioaufnahmen – teils aus öffentlichen Aufnahmen oder Unternehmensvideos stammend – überzeugende Echtzeit-Imitationen ermöglichen können. Die angebliche Nutzung dieser Fähigkeit gegen ein großes Vermögensverwaltungsinstitut deutet darauf hin, dass Bedrohungsakteure nun Inferenz-KI-Tools gegen hochwertige Finanzziele richten und nicht nur auf Endkunden gerichtete Phishing-Kampagnen durchführen. Die Anfälligkeit im Private Banking ist strukturell bedingt: Große Kundentransfers wurden traditionell über direkten telefonischen Kontakt mit vertrauten Personen autorisiert – genau die Form der Identifizierung, die geklonte Stimmen zu überwinden bestimmt sind. Aufsichtsbehörden und Bankenverbände in Europa haben Institute in den letzten Jahren wiederholt vor Deepfake-bedingtem Betrug gewarnt.
Wie Organisationen das Risiko von KI-Voice-Imitationen reduzieren können
Die berichtete Vorgehensweise des Vorfalls – eine KI-synthetisierte Stimme erteilt eine hohe Zahlungsanweisung – lässt sich unmittelbar auf eine Reihe von Kontrollmaßnahmen abbilden, die Finanzinstitute und Treasury-Teams umsetzen können, ohne auf regulatorische Vorgaben zu warten.
Ungewöhnliche Zahlungsanweisungen über einen unabhängigen, zuvor eingerichteten Kanal verifizieren
Jede per Telefonanruf übermittelte Zahlungsanweisung sollte – unabhängig davon, wie vertraut die Stimme des Anrufers klingt – einen Rückruf zur Verifizierung über eine in einem offiziellen Verzeichnis hinterlegte Telefonnummer aussen, nicht über eine im Anruf selbst angegebene Nummer. Dieser Out-of-Band-Bestätigungsschritt durchbricht die Angriffskette, von der KI-Voice-Betrug abhängt.
Doppelgenehmigung und Out-of-Band-Bestätigung für Zahlungen mit hohem Wert oder geänderten Zahlungsdaten verlangen
Überweisungen oberhalb eines definierten Schwellenwerts sowie jede Anweisung, die bestehende Empfängerdaten ändert, sollten die Freigabe einer zweiten autorisierten Person über einen separaten Kommunikationskanal erfordern. Ein einzelner Telefonanruf – so überzeugend auch – sollte niemals als ausreichende Autorisierung für eine Transaktion im zweistelligen Millionen-Euro-Bereich genügen. Richtlinien zur Verwahrung und Kontrolle hochwertiger Vermögenswerte stehen zunehmend unter regulatorischer Prüfung, gerade weil sich diese Angriffsflächen vergrößern.
Aufzeichnungen sichern und bei Verdacht auf Identitätsmissbrauch umgehend Sicherheitsabteilungen, Bankpartner und Behörden informieren
Wird eine verdächtige Zahlungsanweisung erkannt, ist die Prioritätenfolge: die Audioaufzeichnung und sämtliche Kommunikationsmetadaten sichern, den ausgehenden Transfer einfrieren, sofern er noch nicht abgewickelt ist, das Sicherheitsteam des Instituts sowie Korrespondenzbanken benachrichtigen und die Meldung an die zuständige nationale Finanzaufklärungseinheit erstatten. In Fällen, in denen Gelder bereits in Kryptowährung bewegt wurden, können Börsen, die den Geldwäschepflichten unterliegen, zugeordnete Konten markieren oder einfrieren, wenn sie schnell mit beleggestützten Unterlagen kontaktiert werden.
Diese Schritte sind als allgemeine Hinweise zur Risikominderung formuliert und stellen keine Aussagen über die bei Fideuram bestehenden Kontrollen oder darüber dar, was im berichteten Vorfall konkret geschehen ist. Der allgemeine Trend zu KI-gestütztem Betrug gegen Finanzinstitute ist gut dokumentiert; ob dieser konkrete Fall in dieses Muster passt, muss über offizielle Kanäle bestätigt werden.
Haftungsausschluss: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptowährungs- und digitale Asset-Märkte bergen erhebliche Risiken.