95 millions d’euros virés après un message WhatsApp et une voix clonée, mais aucun système informatique de la banque n’a été forcé

Le gratte-ciel d'Intesa Sanpaolo dominant les toits de Turin sous un ciel dégagé

Des fraudeurs se faisant passer pour des dirigeants ont détourné 95 millions d’euros de Fideuram, la banque privée du premier groupe bancaire italien Intesa Sanpaolo, selon Reuters, qui cite deux sources proches du dossier. Un message WhatsApp, puis un appel avec une voix d’avocat reproduite par intelligence artificielle, ont suffi. Environ 36 millions d’euros restent manquants, convertis en cryptomonnaies.

Un message WhatsApp du directeur général, puis la voix clonée d’un avocat

84 jours avant l’alerte, puis un courriel à une boîte relevée une fois par jour : Canberra enquête sur un agent d’IA entré dans Medicare

L’opération commence en février 2026, selon les informations publiées par Reuters le 25 septembre 2026. Paolo Molesini, alors président de Fideuram, reçoit un message WhatsApp qui semble provenir de Carlo Messina, directeur général d’Intesa Sanpaolo, lui demandant son aide pour une transaction urgente à l’étranger. Un appel téléphonique paraissant émaner d’un associé principal d’un grand cabinet d’avocats, que le dirigeant connaissait, confirme ensuite l’instruction. Selon les sources citées par l’agence, « les auteurs de l’appel ont utilisé une technologie d’IA pour reproduire la voix de l’avocat ». Molesini demande alors au service financier de la banque d’exécuter une série de virements vers des comptes étrangers, majoritairement en Chine continentale et à Hong Kong.

Environ 53 millions récupérés, 36 millions passés en cryptomonnaies

Fideuram repère rapidement des irrégularités et alerte les autorités. La coopération entre les autorités chinoises, portugaises et italiennes permet de récupérer environ 53 millions d’euros. Quelque 36 millions d’euros restent manquants après être passés par des comptes à l’étranger et avoir été convertis en cryptomonnaies, ce qui complique le gel des avoirs. Une réserve s’impose sur ces montants : 95 millions détournés, 53 récupérés et 36 manquants ne s’additionnent pas exactement, et Reuters indique par ailleurs que « plus de la moitié » des fonds a été récupérée. Le détail exact de la répartition n’est pas public.

Aucun système informatique forcé : la faille était dans la procédure

Citée par ITdaily le 28 septembre 2026, la banque affirme qu’aucun système informatique n’a été compromis. L’attaque a reposé uniquement sur la manipulation de personnes, pas sur une vulnérabilité technique. C’est le point le plus coûteux de l’affaire pour le secteur : les contrôles mis en cause ne sont pas des pare-feux mais des routines de validation, la confirmation d’un ordre par un second canal indépendant et la capacité d’un service financier à retarder une instruction venue du sommet de la hiérarchie. Aucun correctif logiciel ne répond à ce mode opératoire.

Une enquête à Milan, un président démissionnaire mais pas mis en cause

Le parquet de Milan a placé sous enquête pour fraude informatique un ressortissant étranger résidant hors d’Europe. Ni Paolo Molesini ni d’autres dirigeants de Fideuram ne font l’objet d’une enquête, selon Reuters. Molesini a démissionné en mars 2026, en invoquant à l’époque des raisons personnelles. L’affaire n’a donc été rendue publique que sept mois après les faits, par l’agence de presse et non par la banque.

4 000 bitcoins sortis du Liquid Network sans qu’aucune clé ne soit compromise : les auteurs se disent bienveillants et gardent 47 millions

Une cible choisie : 472 milliards d’euros d’actifs et 7 100 banquiers privés

Fideuram – Intesa Sanpaolo Private Banking n’est pas une banque de détail ordinaire. Selon TechRadar, qui a repris l’information le 29 septembre 2026, l’entité gère environ 513,25 milliards de dollars d’actifs, soit environ 472 milliards d’euros, et compte plus de 7 100 banquiers privés au service d’une clientèle fortunée. Des virements internationaux importants y relèvent de la routine, ce qui rend une instruction inhabituelle plus difficile à repérer que dans une agence de quartier. Un précédent italien est cité : en 2025, une imitation vocale par IA avait convaincu un homme d’affaires de transférer près d’un million d’euros à l’étranger, somme qui avait ensuite été récupérée. L’ordre de grandeur a été multiplié par près de cent en un an.

ÉlémentMontant ou donnéeAttribution
Montant détourné95 millions d’euros (environ 108 millions de dollars)Reuters, deux sources
Montant récupéréenviron 53 millions d’eurosReuters
Montant manquantenviron 36 millions d’eurosReuters
Date des faitsfévrier 2026Reuters
Actifs gérés par l’entité viséeenviron 472 milliards d’eurosTechRadar
Précédent italienprès de 1 million d’euros en 2025, récupéréReuters

Laisser un commentaire