Fideuram 前董事长遭 AI 语音冒充诈骗,3600 万欧元流入加密市场
TREE NEWS 报道, 2026 年 2 月,意大利私人银行巨头 Fideuram 前董事长 Paolo Molesini 接到一通电话,对方冒充 Intesa Sanpaolo 集团 CEO Carlo Messina。凭借高度逼真的 AI 语音克隆技术,诈骗者成功诱导 Molesini 授权了一系列转账操作,最终至少 3600 万欧元被兑换为加密货币。这起案件被认为是欧洲金融机构遭遇的规模最大的 AI 辅助社会工程攻击之一。
攻击手法解析
攻击者利用 AI 语音克隆技术模仿可信高管的声线,这类技术如今成本极低且易于获取。与传统钓鱼邮件不同,语音深度伪造通过实时紧迫感和权威身份直接攻破人类心理防线。前董事长据称在相信指令来自 CEO 的情况下批准了转账,资金随后被迅速转换为加密资产,使得追踪和追回变得异常困难。
为何加密货币成为首选出口
选择加密货币作为最终去向极具深意。与可通过代理行网络冻结或撤销的传统银行电汇不同,加密交易不可逆转,且能在数分钟内跨境转移。攻击者通常通过混币器、跨链桥和隐私币来掩盖资金轨迹。对欧洲银行而言,此案揭示了一个残酷现实:当初始授权来自被社会工程操控的合法内部人士时,法币入口处再强大的反洗钱/KYC 框架也无济于事。
对金融机构的广泛影响
- AI 驱动欺诈正在规模化: 语音克隆工具每分钟成本仅几分钱,高保真冒充正被犯罪团伙普及化。
- 内部授权是最薄弱环节: 多签和带外验证协议必须从基层员工延伸至高管和董事会成员。
- 加密货币在盗窃后洗钱中的角色: 监管机构可能加速推进 Travel Rule 合规和交易所级交易监控要求。
- 声誉与监管连锁反应: 意大利及欧盟当局预计将对 Fideuram 及其母公司 Intesa Sanpaolo 的内部控制展开审查。
前瞻视角
这起事件不太可能是孤例。随着生成式 AI 日趋成熟,策划逼真深度伪造攻击的成本将持续下降,而潜在收益依然巨大。金融机构必须将语音和视频身份验证视为一级安全问题,而非事后补充。对加密行业而言,此案是一把双刃剑:它既展示了该资产类别在合法跨境结算中的效用,也暴露了其对高端犯罪分子的吸引力。预计交易所和托管机构将面临更大压力去实施实时链上分析,而欧洲监管机构也可能将 AI 欺诈场景明确纳入 DORA 和 MiCA 的实施指引。




