Une voix familière au téléphone ne constitue désormais plus une preuve d’identité.
En Italie, des fraudeurs ont réussi à détourner 95 millions d’euros de Fideuram, filiale de banque privée d’Intesa Sanpaolo, en combinant usurpation d’identité, messagerie et clonage vocal par intelligence artificielle, selon des informations rapportées par Reuters.
L’affaire montre à quel point les arnaques utilisant l’intelligence artificielle changent de dimension : l’IA ne sert plus seulement à produire de faux emails ou de faux documents. Elle peut désormais contribuer à rendre crédible une instruction financière frauduleuse.
Un message WhatsApp, puis une voix clonée par intelligence artificielle
La fraude aurait débuté en février 2026.
Paolo Molesini, alors président de Fideuram, aurait reçu un message WhatsApp semblant provenir de Carlo Messina, directeur général d’Intesa Sanpaolo.
Le message évoquait une opération urgente à l’étranger nécessitant son intervention.
Mais les fraudeurs seraient allés beaucoup plus loin.
Un appel téléphonique aurait ensuite semblé provenir d’un associé senior d’un important cabinet d’avocats. Selon les sources citées par Reuters, l’intelligence artificielle aurait été utilisée pour reproduire la voix de cet avocat.
Pensant les instructions authentiques, Paolo Molesini aurait demandé au département financier d’effectuer plusieurs virements vers des comptes situés à l’étranger, notamment en Chine et à Hong Kong.
Le mécanisme est particulièrement révélateur.
L’intelligence artificielle n’aurait pas directement piraté les infrastructures informatiques de la banque. Elle aurait surtout permis de renforcer une usurpation d’identité suffisamment convaincante pour pousser des humains à autoriser eux-mêmes les transactions.
95 millions d’euros transférés
Au total, environ 95 millions d’euros auraient été transférés.
Fideuram aurait ensuite détecté des anomalies et alerté plusieurs banques ainsi que les autorités compétentes.
Environ 53 millions d’euros auraient finalement été récupérés, grâce notamment à une coopération internationale entre plusieurs autorités.
Mais environ 36 millions d’euros restent introuvables.
Une partie des fonds aurait transité par plusieurs comptes internationaux avant d’être convertie en cryptomonnaies.
Reuters détaille l’affaire et l’enquête autour de cette fraude visant Intesa Sanpaolo.Intesa Sanpaolo et Fideuram n’ont pas souhaité commenter l’affaire auprès de Reuters.
La fraude au président entre dans l’ère des deepfakes
Le scénario reprend les principaux mécanismes de la fraude au président : urgence, confidentialité, autorité hiérarchique et demande de transfert financier.
Mais l’intelligence artificielle change désormais profondément la capacité des fraudeurs à construire ces scénarios.
Un attaquant peut tenter d’imiter une voix, un style de communication ou certains comportements d’un dirigeant afin de renforcer la crédibilité de sa demande.
L’attaque ne repose alors plus uniquement sur un faux email.
Elle peut devenir une opération de social engineering multimodale, combinant messages, appels téléphoniques et contenus générés par IA.
Entreprisma analysait déjà cette évolution dans son dossier consacré aux moyens de protéger une entreprise contre les attaques utilisant l’intelligence artificielle.
L’affaire Intesa Sanpaolo montre surtout que le problème ne concerne plus seulement les petites entreprises disposant de procédures de contrôle limitées.
Même une grande institution financière peut être confrontée à une attaque reposant essentiellement sur la manipulation humaine.
Une voix connue ne suffit plus pour vérifier une identité
Pour les entreprises, la conséquence opérationnelle est majeure.
De nombreuses procédures internes reposent encore sur des éléments considérés historiquement comme rassurants : reconnaître la voix d’un dirigeant, recevoir un message provenant apparemment d’un supérieur ou échanger avec une personne en visioconférence.
L’intelligence artificielle fragilise progressivement ces mécanismes de confiance.
Les directions financières doivent donc renforcer les contrôles sur les opérations inhabituelles :
- double validation avant un virement important ;
- contre-appel vers un numéro déjà enregistré ;
- authentification indépendante de la demande ;
- vérification systématique des changements de coordonnées bancaires ;
- procédure renforcée pour les virements internationaux inhabituels ;
- sensibilisation des collaborateurs aux deepfakes vocaux.
La cybersécurité ne concerne ainsi plus uniquement les mots de passe, les serveurs ou les logiciels.
Comme Entreprisma l’analyse également dans son dossier sur les limites de l’intelligence artificielle face aux failles de sécurité, l’humain devient lui-même une surface d’attaque.
Le deepfake vocal n’est plus une menace théorique
Pendant plusieurs années, les entreprises ont été averties de l’arrivée prochaine des deepfakes capables d’imiter des dirigeants.
L’affaire Fideuram montre que cette menace devient désormais concrète.
Le véritable changement ne réside pas seulement dans la qualité des technologies de clonage vocal.
Il réside dans leur capacité à s’intégrer dans une attaque beaucoup plus large mêlant ingénierie sociale, informations publiques, messageries instantanées et infrastructures financières internationales.
La fraude au président n’a donc pas disparu.
L’intelligence artificielle peut au contraire la rendre plus crédible, plus rapide et potentiellement plus difficile à détecter.Pour les dirigeants, responsables financiers et entreprises, une nouvelle règle de sécurité devient progressivement incontournable :
reconnaître une voix ne permet plus de garantir l’identité de son interlocuteur.
