Giám đốc ngân hàng Ý từ chức sau vụ lừa đảo dùng AI chiếm đoạt 95 triệu euro

Quân Kít

Một vụ lừa đảo sử dụng AI để giả mạo danh tính và giọng nói đã khiến một ngân hàng tư nhân tại Ý chuyển 95 triệu euro cho các tài khoản ở nước ngoài.

Theo các nguồn tin thân cận với vụ việc được Reuters dẫn lại, nhóm tội phạm đã sử dụng kỹ thuật social engineering kết hợp AI để khiến Molesini tin rằng ông đang thực hiện một yêu cầu tài chính đến từ lãnh đạo cấp cao của Intesa Sanpaolo.

Giả mạo CEO bằng tin nhắn và giọng nói AI

Vụ việc bắt đầu vào tháng 2/2026, khi Molesini nhận được tin nhắn trên WhatsApp được cho là đến từ Carlo Messina, CEO của Intesa Sanpaolo.

Fideuram là bộ phận ngân hàng tư nhân của Intesa Sanpaolo, một trong những ngân hàng lớn nhất châu Âu. Theo các nguồn tin, người giả mạo Messina đã yêu cầu Molesini hỗ trợ một giao dịch quốc tế có giá trị lớn.

Sau những tin nhắn ban đầu, Molesini tiếp tục nhận được cuộc gọi từ một người được giới thiệu là đối tác cấp cao của một hãng luật lớn. Tuy nhiên, người ở đầu dây bên kia thực chất cũng là một phần của màn giả mạo.

Các nguồn tin cho biết kẻ gian đã sử dụng AI để mô phỏng giọng nói của luật sư, qua đó khiến Molesini tin rằng yêu cầu giao dịch là có thật.

Đây là hình thức tấn công social engineering ngày càng đáng lo ngại khi AI có thể giúp kẻ gian tạo ra những cuộc hội thoại và giọng nói thuyết phục hơn. Thay vì chỉ dựa vào email giả mạo hoặc những tin nhắn có dấu hiệu bất thường, tội phạm có thể kết hợp nhiều phương thức để tạo thành một câu chuyện hoàn chỉnh.

95 triệu euro được chuyển qua nhiều tài khoản

Tin rằng giao dịch là hợp lệ, Fideuram đã chuyển tổng cộng 95 triệu euro, tương đương khoảng 108 triệu USD, tới một loạt tài khoản ở nước ngoài, trong đó có các tài khoản tại Trung Quốc và Hong Kong.

Những bất thường sau đó được phát hiện trong quá trình xử lý giao dịch. Nhóm của Fideuram nhanh chóng cảnh báo các ngân hàng nhận tiền và phối hợp với cơ quan chức năng để tìm cách thu hồi tài sản.

Nhờ sự phối hợp giữa các ngân hàng và chính quyền tại Ý, Bồ Đào Nha và Trung Quốc, khoảng 53 triệu euro đã được thu hồi.

Phần tiền còn lại được cho là đã đi qua nhiều tài khoản khác nhau trước khi được chuyển đổi sang một loại tiền điện tử chưa được tiết lộ. Điều này khiến việc truy tìm và thu hồi số tiền trở nên khó khăn hơn đáng kể.

Vụ việc cho thấy tốc độ chuyển tiền quốc tế và khả năng che giấu nguồn tiền thông qua nhiều lớp tài khoản có thể khiến các cuộc điều tra gian lận tài chính trở nên phức tạp.

Chủ tịch Fideuram từ chức sau vụ việc

Molesini đã rời vị trí Chủ tịch Fideuram vào tháng 3/2026 mà không đưa ra lý do cụ thể cho quyết định từ chức vào thời điểm đó.

Thông tin về vụ lừa đảo hiện được xem là một trong những diễn biến có thể giải thích cho việc ông rời khỏi vị trí lãnh đạo. Fideuram hiện vẫn đang tìm cách thu hồi phần tiền chưa được lấy lại.

Vụ việc cũng đang được các công tố viên tại Milan điều tra. Cơ quan chức năng tìm cách xác định những người đứng sau mạng lưới lừa đảo, trong đó một cá nhân sống bên ngoài Liên minh châu Âu được cho là đang bị điều tra với cáo buộc liên quan đến gian lận máy tính.

AI đang khiến các vụ lừa đảo trở nên khó nhận biết hơn

Điểm đáng chú ý trong vụ Fideuram không nằm ở việc AI trực tiếp thực hiện giao dịch ngân hàng, mà ở cách công nghệ này được sử dụng để tăng độ thuyết phục của một cuộc tấn công social engineering.

Tin nhắn giả mạo tạo ra bước tiếp cận ban đầu, trong khi giọng nói AI được sử dụng để củng cố niềm tin trong cuộc gọi. Khi kết hợp với thông tin về nhân sự, doanh nghiệp và các giao dịch thực tế, kẻ tấn công có thể tạo ra một kịch bản đủ thuyết phục để vượt qua sự cảnh giác của nạn nhân.

Đây cũng là lý do các tổ chức tài chính ngày càng phải xây dựng quy trình xác minh nhiều lớp đối với những giao dịch có giá trị lớn. Một cuộc gọi hoặc tin nhắn có vẻ đến từ đúng người không còn là bằng chứng đủ để xác nhận danh tính.

Vụ Fideuram hiện vẫn đang được điều tra và chưa phải mọi chi tiết về cách thức hoạt động của nhóm tội phạm đã được công bố. Tuy nhiên, với 95 triệu euro bị chuyển đi và 53 triệu euro được thu hồi, đây là một ví dụ đáng chú ý cho thấy deepfake và AI voice đang có thể được sử dụng trong những cuộc tấn công tài chính có quy mô rất lớn.

Bài cùng chuyên mục