イタリアのフィデウラムで報じられたAI音声詐欺、約3,600万ユーロが暗号資産に送金されたとの報道
重要ポイント
- •攻撃者は、イタリア最大級のプライベートバンキング・資産運用グループであるフィデウラムの行員に対し、AI生成の音声合成を使って信頼できる人物を装い、不正な支払い指示を行ったと報じられている。
- •詐欺に少なくとも3,600万ユーロが関与したとされ、資金は不正な支払い指示に基づき暗号資産に換金されたと報じられている。
- •確認されれば、この事件は欧州の銀行機関を標的としたAI音声なりすまし詐欺として過去最大級に位置づけられ、約22万ユーロの2019年英国事例や約2,500万米ドルの2024年香港事例といった前例をはるかに上回る。
- •オンチェーン送金は取引所やカストディアンの協力なしには取り消せず、国境を越える管轄権の問題も捜査の障害となるため、暗号資産への換金は資産回収を困難にする可能性がある。
- •なりすまされた人物、報じられた通話の時期、指示を受けた行員、資金の行方といった重要な詳細は、フィデウラム、イタリア規制当局、法執行機関からの公式声明を待つ間、未確認のままである。

イタリアのプライベートバンキング・資産運用グループであるフィデウラム(イタリア最大級の資産運用会社の一つ)が、AIを活用した音声なりすまし詐欺の標的になったと報じられており、少なくとも3,600万ユーロが暗号資産に換金されたとされている。金融・セキュリティ業界で交わされている報道によれば、この事件が確認されれば、欧州の銀行機関を襲ったAI音声なりすまし詐欺として過去最大級の事例に位置づけられる。規模の参考として、広く報じられているディープフェイク詐欺の前例――2019年の英国での事例では、経営者に似せたクローン音声により約22万ユーロの送金が発生し、香港警察が報告した2024年の事例では、ディープフェイク化された同僚とのビデオ会議後に行員が約2,500万米ドルを送金――は、今回報じられている金額をはるかに下回る。
主なポイント
- 攻撃者は、フィデウラムへの接触時に、AI生成音声を使って信頼できる人物を装ったと報じられている。
- 不正な送金には少なくとも3,600万ユーロが関与したとされる。
- 資金は、不正な支払い指示に基づき暗号資産に換金されたと報じられている。
報じられているフィデウラムAI音声詐欺の内容
なりすましと支払い要求の疑い
報道によれば、攻撃者はAI生成の音声合成を用いて、知られた信頼できる人物を装い、フィデウラムの行員に対して不正な支払い指示を出したとされる。関与したと報じられる金額は少なくとも3,600万ユーロである。ただし、現時点で入手可能な情報では、なりすまされた人物、指示を受けた行員、事件の発生時期は特定されていない。
本記事で利用可能な資料では、具体的な犯人、送金先のウォレットや取引所、またフィデウラム、イタリアの金融規制当局、法執行機関による公式な調査結果は特定されていない。事件に関するすべての記述は、公式発表があるまで未確認のものとして扱われるべきである。フィデウラム、イタリア規制当局、法執行機関からの公式声明こそが、報じられた通話の時期、なりすまされた人物、資金の行方といった欠け詳細を埋める自然な経路であり、過去の暗号資産詐欺事例では、資産がウォレットや取引所に分散される前に捜査当局がどれだけ迅速に追跡できたかが回収の可否を左右する傾向があった。
暗号資産への換金が重要である理由
資金の暗号資産への換金は、潜在的な資産回収を困難にする要素となり得る。オンチェーンで確認された暗号資産の送金は、取引所やウォレットカストディアンの協力がなければ取り消すことができず、国境を越える管轄権の問題も捜査のさらなる障害となる。過去の主要な暗号資産詐欺事件が繰り返し示してきたように、デジタル資産への迅速な換金は、従来の銀行による資金凍結の及ばないところへ不正資金を移す一般的な手法である。
音声クローン技術は、公開録音や企業動画などに含まれる短い音声サンプルから、リアルタイムで説得力のあるなりすましを生成できる精度の閾値に達している。この能力が大手資産運用機関に対して使用されたとされることは、脅威アクターが単なる消費者向けフィッシング詐欺ではなく、推論グレードのAIツールを高額な金融ターゲットに向けていることを示唆している。このリスクへの露出はプライベートバンキングにおいて構造的なものであり、顧客宛ての大口送金は長年、親しい相手との直接の音声接触によって承認されてきた――これはまさに、クローン音声が突破するために設計されている識別手段である。近年、欧州各国の規制当局や銀行協会は、ディープフェイクを悪用した詐欺について機関に繰り返し警告してきた。
組織がAI音声なりすましリスクを軽減する方法
報じられている事件の仕組み――AI合成音声による大口支払い指示――は、金融機関や企業の財務チームが規制当局の義務化を待たずに導入できる一連の統制に直接的に対応している。
通常と異なる支払い指示は、独立した事前確立済みのチャネルで確認する
音声通話で届いた支払い指示は、相手がどれほど馴染みのある声であっても、公式のディレクトリに登録された電話番号を使用してコールバック検証を行うべきであり、通話中に提示された番号を使用してはならない。この帯域外確認のステップが、AI音声詐欺が依存する攻撃チェーンを断ち切る。
高額または変更を伴う支払い詳細には、二重承認と帯域外確認を義務付ける
一定の閾値を超える送金や、既存の受益者情報を変更する指示は、別の通信チャネルを通じた第二の承認者による署名をとすべきである。どれほど説得力のある音声通話であっても、数千万ユーロ規模の取引の承認として十分であってはならない。高額資産の保管と管理に関するポリシーは、こうした攻撃対象領域が拡大しているまさにその理由から、規制当局による精査が強まっている。
なりすましの疑いがある場合は記録を保全し、内部セキュリティ、銀行パートナー、当局に速やかに通報する
不審な支払い指示が確認された場合の優先順位は、音声録音および通信メタデータの保全、未決済の場合の送金の凍結、機関のセキュリティチームと correspondent bank(コレスポンデントバンク)への通知、そして所轄の国家金融情報機関(FIU)への報告である。資金がすでに暗号資産に移された場合、マネーロンダリング防止義務を負う取引所は、裏付け資料を添えて迅速に連絡されれば、関連アカウントのフラグ設定や凍結が可能な場合がある。
これらのステップは一般的なリスク低減のガイダンスとして提示されたものであり、フィデウラムに導入されている統制や、報じられた事件で実際に何が起きたかについての主張を意図したものではない。金融機関を標的とするAIを活用した詐欺のより広い傾向は十分に文書化されているが、この特定の事例がそのパターンに該当するかどうかは、公式チャネルを通じて確認される必要がある。
免責事項:本記事は情報提供のみを目的としており、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前に必ずご自身で調査を行ってください。