Des fraudeurs se faisant passer pour des dirigeants ont détourné 95 millions d’euros de Fideuram, la banque privée du premier groupe bancaire italien Intesa Sanpaolo, selon Reuters, qui cite deux sources proches du dossier. Un message WhatsApp, puis un appel avec une voix d’avocat reproduite par intelligence artificielle, ont suffi. Environ 36 millions d’euros restent manquants, convertis en cryptomonnaies.
Un message WhatsApp du directeur général, puis la voix clonée d’un avocat
L’opération commence en février 2026, selon les informations publiées par Reuters le 25 septembre 2026. Paolo Molesini, alors président de Fideuram, reçoit un message WhatsApp qui semble provenir de Carlo Messina, directeur général d’Intesa Sanpaolo, lui demandant son aide pour une transaction urgente à l’étranger. Un appel téléphonique paraissant émaner d’un associé principal d’un grand cabinet d’avocats, que le dirigeant connaissait, confirme ensuite l’instruction. Selon les sources citées par l’agence, « les auteurs de l’appel ont utilisé une technologie d’IA pour reproduire la voix de l’avocat ». Molesini demande alors au service financier de la banque d’exécuter une série de virements vers des comptes étrangers, majoritairement en Chine continentale et à Hong Kong.
Environ 53 millions récupérés, 36 millions passés en cryptomonnaies
Fideuram repère rapidement des irrégularités et alerte les autorités. La coopération entre les autorités chinoises, portugaises et italiennes permet de récupérer environ 53 millions d’euros. Quelque 36 millions d’euros restent manquants après être passés par des comptes à l’étranger et avoir été convertis en cryptomonnaies, ce qui complique le gel des avoirs. Une réserve s’impose sur ces montants : 95 millions détournés, 53 récupérés et 36 manquants ne s’additionnent pas exactement, et Reuters indique par ailleurs que « plus de la moitié » des fonds a été récupérée. Le détail exact de la répartition n’est pas public.
Aucun système informatique forcé : la faille était dans la procédure
Citée par ITdaily le 28 septembre 2026, la banque affirme qu’aucun système informatique n’a été compromis. L’attaque a reposé uniquement sur la manipulation de personnes, pas sur une vulnérabilité technique. C’est le point le plus coûteux de l’affaire pour le secteur : les contrôles mis en cause ne sont pas des pare-feux mais des routines de validation, la confirmation d’un ordre par un second canal indépendant et la capacité d’un service financier à retarder une instruction venue du sommet de la hiérarchie. Aucun correctif logiciel ne répond à ce mode opératoire.
Une enquête à Milan, un président démissionnaire mais pas mis en cause
Le parquet de Milan a placé sous enquête pour fraude informatique un ressortissant étranger résidant hors d’Europe. Ni Paolo Molesini ni d’autres dirigeants de Fideuram ne font l’objet d’une enquête, selon Reuters. Molesini a démissionné en mars 2026, en invoquant à l’époque des raisons personnelles. L’affaire n’a donc été rendue publique que sept mois après les faits, par l’agence de presse et non par la banque.
Une cible choisie : 472 milliards d’euros d’actifs et 7 100 banquiers privés
Fideuram – Intesa Sanpaolo Private Banking n’est pas une banque de détail ordinaire. Selon TechRadar, qui a repris l’information le 29 septembre 2026, l’entité gère environ 513,25 milliards de dollars d’actifs, soit environ 472 milliards d’euros, et compte plus de 7 100 banquiers privés au service d’une clientèle fortunée. Des virements internationaux importants y relèvent de la routine, ce qui rend une instruction inhabituelle plus difficile à repérer que dans une agence de quartier. Un précédent italien est cité : en 2025, une imitation vocale par IA avait convaincu un homme d’affaires de transférer près d’un million d’euros à l’étranger, somme qui avait ensuite été récupérée. L’ordre de grandeur a été multiplié par près de cent en un an.
| Élément | Montant ou donnée | Attribution |
|---|---|---|
| Montant détourné | 95 millions d’euros (environ 108 millions de dollars) | Reuters, deux sources |
| Montant récupéré | environ 53 millions d’euros | Reuters |
| Montant manquant | environ 36 millions d’euros | Reuters |
| Date des faits | février 2026 | Reuters |
| Actifs gérés par l’entité visée | environ 472 milliards d’euros | TechRadar |
| Précédent italien | près de 1 million d’euros en 2025, récupéré | Reuters |
