A evolução rápida da tecnologia abriu novas portas para esquemas de engenharia social altamente sofisticados. Paolo Molesini, presidente da instituição bancária privada Fideuram, caiu numa fraude complexa que resultou no desvio de 95 milhões de euros. O executivo perdeu o cargo na sequência deste incidente, que demonstra o potencial destrutivo da clonagem de voz.
Um golpe quase perfeito
Tudo começou em Fevereiro com uma simples mensagem de WhatsApp. O remetente parecia ser Carlo Messina, o director executivo do Intesa Sanpaolo, o maior banco de Itália e a empresa-mãe da Fideuram. Pouco depois deste primeiro contacto, Molesini atendeu uma chamada telefónica de um suposto parceiro sénior de uma grande sociedade de advogados. No entanto, do outro lado da linha não estava um ser humano, segundo avança o site TechSpot. Os cibercriminosos utilizaram modelos avançados de inteligência artificial para replicar com exactidão a voz do advogado. Esta ilusão auditiva convenceu o presidente de que o pedido de ajuda para uma grande transacção internacional vinha efectivamente do seu superior hierárquico.
O rasto do dinheiro
A Fideuram transferiu rapidamente os fundos solicitados para várias contas no estrangeiro, com destinos como a China e Hong Kong. A equipa de segurança do banco detectou anomalias nas movimentações pouco tempo depois e emitiu alertas imediatos. Graças à intervenção rápida das autoridades e de instituições financeiras em Itália, Portugal e na China, a organização conseguiu recuperar 53 milhões de euros. O valor restante acabou por desaparecer através de uma rede complexa de contas internacionais e foi finalmente convertido numa criptomoeda não especificada.
Consequências e investigações
Molesini apresentou a sua demissão em Março, sem fornecer uma justificação pública para a saída. O Ministério Público de Milão procura agora identificar os autores deste assalto digital, com um suspeito a residir fora da União Europeia já sob investigação por fraude informática. Este roubo milionário ilustra perfeitamente as razões pelas quais as grandes tecnológicas investigam milhares de falhas de segurança em modelos de inteligência artificial de forma intensiva, numa tentativa de mitigar ameaças que podem causar desastres financeiros à escala global.
