イタリアのプライベートバンキング大手Fideuram、AI音声詐欺の被害に
TREE NEWS 報道: 2026年2月、イタリアのプライベートバンキング大手Fideuramの元会長パオロ・モレシーニ氏は、インテーザ・サンパオロ・グループのCEOカルロ・メッシーナ氏を装った人物から電話を受けた。通話の声は説得力十分で、一連の取引を引き起こし、最終的に少なくとも3,600万ユーロが暗号資産に変換されたとイタリアメディアが報じた。この事件は、欧州の金融機関を標的にしたAI支援型ソーシャルエンジニアリング詐欺としては、これまでで最大規模のものの一つとされる。
攻撃の経緯
攻撃者らはAIによる音声クローン技術を駆使し、信頼される経営幹部の声を模倣した。この手法は近年、ますます容易かつ安価に利用できるようになっている。従来のフィッシングメールとは異なり、音声ディープフェイクはリアルタイムの緊急性と権威を付与することで人間の心理を突く。元会長は、CEOからの指示と信じた内容に従って送金を承認し、その資金はその後暗号資産に流れ込み、追跡と回収が極めて困難になったと報じられている。
なぜ暗号資産が出口として選ばれるのか
最終的な行き先として暗号資産が選ばれたことは示唆に富む。コルレス銀行ネットワークを通じて凍結や取消しが可能な従来の銀行送金とは異なり、暗号資産取引は不可逆的で、数分以内に国境を越えて移動できる。攻撃者は通常、ミキサー、チェーンホッピングブリッジ、プライバシーコインを通じて資金を流し、足跡を曖昧にする。欧州の銀行にとって、この事件は痛烈な現実を浮き彫りにする。すなわち、フィアットのオンランプにおける堅牢なAML/KYCの枠組みであっても、ソーシャルエンジニアリングされた正規の内部関係者による最初の承認があれば不十分だということだ。
金融機関への広範な影響
- AIを活用した詐欺は拡大中: 音声クローン技術は現在、1分あたり数セントで利用でき、犯罪グループによる高精度のなりすましを民主化している。
- 内部関係者による承認が最大の弱点: マルチシグやアウトオブバンド検証プロトコルは、若手職員だけでなく、経営幹部や取締役にも拡張する必要がある。
- 盗難後の資金洗浄における暗号資産の役割: 規制当局は、トラベルルール遵守や取引所レベルの取引監視の要件を加速させる可能性がある。
- 評判と規制上の影響: イタリアおよびEU当局は、Fideuramとその親会社インテーザ・サンパオロの内部統制を精査する可能性が高い。
将来を見据えた視点
この事件が孤立したものになる可能性は低い。生成AIが成熟するにつれ、説得力のあるディープフェイク攻撃を orchestrate するコストは下がり続け、一方で潜在的な見返りは莫大なままだ。金融機関は、音声およびビデオ認証を後回しにせず、一級のセキュリティ問題として扱わなければならない。暗号資産業界にとって、この事件は諸刃の剣である。正当なクロスボーダー決済における資産クラスの有用性を示す一方で、洗練された犯罪者にとっての魅力も示している。取引所やカストディアンに対し、リアルタイムのブロックチェーン分析の実装を求める圧力が高まること、そして欧州の規制当局がAI詐欺シナリオをDORAおよびMiCAの実施ガイダンスに明示的に組み込むことが予想される。




