Gerapporteerde AI-stemfraude bij Italiaanse Fideuram zou €36 miljoen in cryptocurrency hebben doen stromen
Belangrijkste punten
- •Aanvallers gebruikten naar verluidt AI-gegenereerde stemsynthese om zich voor te doen als een vertrouwd persoon en frauduleuze betaalinstructies te geven aan medewerkers van Fideuram, een van de grootste private banking- en vermogensbeheergroepen van Italië.
- •Ten minste €36 miljoen dat bij de fraude betrokken zou zijn, werd naar verluidt omgezet in cryptocurrency na de frauduleuze betaalinstructie.
- •Indien bevestigd, zou het incident tot de grootste bekende met AI ondersteunde stemimpostiefraudegevallen tegen een Europese bankinstelling behoren, ruim voorbijgaand aan precedenten zoals een Britse zaak uit 2019 van ongeveer €220.000 en een Hongkongse zaak uit 2024 van ongeveer US$25 miljoen.
- •De vermeende omzetting van het geld in cryptocurrency zou terugvordering kunnen bemoeilijken, omdat on-chain transacties onomkeerbaar zijn zonder medewerking van exchanges of walletbewaarders, en grensoverschrijdende jurisdictiekwesties extra wrijving veroorzaken voor onderzoekers.
- •Belangrijke details, waaronder de geïmiteerde identiteit, het tijdstip van het gerapporteerde gesprek, de medewerkers die de instructie ontvingen en de bestemming van het geld, blijven onbevestigd in afwachting van officiële verklaringen van Fideuram, Italiaanse toezichthouders of justitie.

De Italiaanse private banking- en vermogensbeheergroep Fideuram — een van de grootste vermogensbeheerders van Italië — was naar verluidt het doelwit van een AI-gestuurde stemimpostiefraude die er zogenaamd toe leidde dat ten minste €36 miljoen werd omgezet in cryptocurrency, volgens berichten die circuleren in financiële en veiligheidskringen. Indien bevestigd, zou het incident behoren tot de grootste bekende gevallen van met AI ondersteunde stemimpostiefraude tegen een Europese bankinstelling. Ter schaalvergelijking: veelgerapporteerde deepfake-fraudegevallen — een zaak uit 2019 in het Verenigd Koninkrijk waarbij een gekloonde stem zich voordeed als een CEO en tot een overdracht van ongeveer €220.000 leidde, en een in 2024 door de politie van Hongkong gemelde zaak waarbij een werknemer ongeveer US$25 miljoen overmaakte na een videogesprek met deepfake-collega's — betreffen bedragen die ver onder het nu genoemde figuur liggen.
Kernpunten
- Aanvallers gebruikten naar verluidt een AI-gegenereerde stem om zich als een vertrouwd persoon voor te doen bij contact met Fideuram.
- Bij de frauduleuze overdracht zou ten minste €36 miljoen betrokken zijn geweest.
- Het geld zou na de vermeende betaalinstructie zijn omgezet in cryptocurrency.
Wat de gerapporteerde Fideuram AI-stemfraude inhield
De vermeende impostie en betaalverzoeken
Volgens de berichten zouden aanvallers AI-gegenereerde stemsynthese hebben ingezet om zich voor te doen als een bekende of vertrouwde persoon en frauduleuze betaalinstructies te geven aan medewerkers van Fideuram. Het gerapporteerde bedrag is ten minste €36 miljoen. De tot nu toe beschikbare informatie maakt echter niet duidelijk wie er zogenaamd is geïmiteerd, welke medewerkers de instructie ontvingen of wanneer het incident zich zou hebben afgespeeldn
Het voor dit artikel beschikbare materiaal identificeert niet de specifieke daders, de ontvangende wallets of platforms, of officiële bevindingen van Fideuram, Italiaanse toezichthouders of justitie. Alle karakteriseringen van het incident moeten als onbevestigd worden beschouwd in afwachting van officiële mededelingen. Een officiële verklaring van Fideuram, Italiaanse toezichthouders of justitie is het natuurlijke kanaal waarmee de ontbrekende details — het tijdstip van het gerapporteerde gesprek, de geïmiteerde identiteit en de bestemming van het geld — kunnen worden ingevuld, en in eerdere cryptofraudezaken hing het herstelperspectief doorgaans af van hoe snel onderzoekers activa konden traceren voordat ze over wallets en exchanges werden verspreid.
Waarom de cryptocosmzetting ertoe doet
De vermeende omzetting van het geld in cryptocurrency is een detail dat elke mogelijke terugvordering van activa kan bemoeilijken. Eenmaal bevestigd on-chain zijn cryptotransacties onomkeerbaar zonder medewerking van exchanges of walletbewaarders, en grensoverschrijdende jurisdictiekwesties vormen een extra hindernis voor onderzoekers. Zoals eerdere grote cryptofraudezaken herhaaldelijk hebben aangetoond, is snelle omzetting in digitale activa een gangbare methode om illegale opbrengsten buiten het bereik van conventionele bankbevriezingen te brengen.
Stemkloneringstechnologie heeft een nauwkeurigheidsdrempel bereikt waarbij korte audiofragmenten — soms afkomstig uit openbare opnamen of bedrijfsvideo's — overtuigende realtimenabootsingen kunnen produceren. Het vermeende gebruik van deze mogelijkheid tegen een grote vermogensbeheerinstelling suggereert dat bedreigingsactoren inferentieklare AI-tools nu richten op financieel waardevolle doelen, en niet slechts op phishingcampagnes gericht op consumenten. De blootstelling is structureel in private banking, waar grote overdrachten in opdracht van klanten al lang worden geautoriseerd via direct telefonisch contact met vertrouwde personen — precies de vorm van identificatie waartegen gekloonde stemmen zijn ontworpen. Toezichthouders en bankverenigingen in heel Europa hebben instellingen de afgelopen jaren herhaaldelijk gewaarschuwd voor deepfake-fraude.
Hoe organisaties het risico op AI-stemimpostie kunnen verkleinen
De gerapporteerde werkwijze van het incident — een door AI gesynthetiseerde stem die een grote betaalinstructie geeft — sluit direct aan bij een reeks controles die financiële instellingen en corporate treasury-teams kunnen implementeren zonder op regulerende verplichtingen te wachten.
Verifieer ongebruikelijke betaalinstructies via een onafhankelijk, vooraf vastgesteld kanaal
Elke betaalinstructie die via een telefoongprek binnenkomt, hoe vertrouwd de beller ook klinkt, zou een terugbelverificatie moeten activeren met een telefoonnummer uit een officiële directory, niet een nummer dat tijdens het gesprek zelf wordt doorgegeven. Deze out-of-band bevestigingsstap doorbreekt de aanvalsketen waarvan AI-stemfraude afhankelijk is.
Vereist dubbele goedkeuring en out-of-band bevestiging voor hoogwaardige of gewijzigde betaalgegevens
Overboekingen boven een vastgestelde drempel, en elke instructie die bestaande begunstigdegegevens wijzigt, zouden goedkeuring van een tweede gemachtigde partij via een apart communicatiekanaal moeten vereisen. Eén telefoongesprek, hoe overtuigend ook, mag nooit voldoende autorisatie zijn voor een transactie van tientallen miljoenen euro's. Beleid rond het bewaren en beheren van hoogwaardige activa staat steeds vaker onder toezicht van toezichthouders, juist omdat deze kwetsbare oppervlakken groeien.
Bewaar gegevens en waarschuw snel interne beveiliging, bankpartners en autoriteiten
Als een verdachte betaalinstructie wordt geïdentificeerd, is de prioriteitsvolgorde: bewaar de audio-opname en alle communicatiemetadata, bevries de uitgaande overboeking als deze nog niet is afgehandeld, informeer het beveiligingsteam van de instelling en correspondentbanken, en meld het bij de relevante nationale financiële inlichtingeneenheid. In gevallen waarin geld al naar cryptocurrency is verplaatst, kunnen exchanges die onder anti-witwasverplichtingen vallen, bij snelle benadering met ondersteunende documentatie mogelijk bijbehorende accounts markeren of bevriezen.
Deze stappen zijn bedoeld als algemene risicoverkleinende richtlijnen en zijn geen claims over de controles die bij Fideuram aanwezig zijn of over wat er in het gerapporteerde incident precies is gebeurd. De bredere trend van door AI mogelijk gemaakte fraude tegen financiële instellingen is goed gedocumenteerd; of dit specifieke geval in dat patroon past, moet via officiële kanalen worden bevestigd.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Cryptocurrency- en digitale activamarkten brengen aanzienlijke risico's met zich mee.