이탈리아 사설은행 거물 Fideuram, AI 음성 사기 피해
TREE NEWS 보도: 2026년 2월, 이탈리아 사설은행 거물 Fideuram의 전 회장 파올로 몰레시니는 Intesa Sanpaolo 그룹 CEO 카를로 메시나를 사칭한 인물로부터 전화를 받았다. 수화기 너머의 목소리는 충분히 설득력이 있어 일련의 거래를 촉발했고, 결국 최소 3,600만 유로가 암호화폐로 전환되었다고 이탈리아 언론이 보도했다. 이 사건은 유럽 금융기관을 대상으로 한 AI 지원 사회공학적 사기 중 알려진 최대 규모 중 하나로 기록된다.
공격 전개 방식
공격자들은 AI 기반 음성 복제 기술을 활용해 신뢰받는 경영진의 목소리를 모방했다. 이 기술은 점점 더 접근하기 쉽고 저렴해지고 있다. 전통적인 피싱 이메일과 달리, 음성 딥페이크는 실시간 긴급성과 권위를 부여함으로써 인간 심리를 악용한다. 전 회장은 CEO로부터 온 것으로 믿었던 지시에 따라 송금을 승인했고, 그 자금은 이후 암호화폐 자산으로 흘러들어가 추적과 회수가 극히 어려워졌다고 전해진다.
암호화폐가 선택되는 출구인 이유
최종 목적지로 암호화폐가 선택되었다는 점은 시사하는 바가 크다. 환거래은행 네트워크를 통해 동결되거나 취소될 수 있는 전통적인 은행 송금과 달리, 암호화폐 거래는 되돌릴 수 없으며 몇 분 안에 국경을 넘어 이동할 수 있다. 공격자들은 일반적으로 믹서, 체인 호핑 브리지, 프라이버시 코인을 통해 자금을 우회시켜 흔적을 모호하게 만든다. 유럽 은행들에게 이 사건은 뼈아픈 현실을 부각시킨다. 즉, 법정화폐 온램프에서의 견고한 AML/KYC 프레임워크조차도 사회공학적으로 조종된 정당한 내부자가 최초 승인을 제공할 때는 불충분하다는 것이다.
금융기관에 대한 광범위한 시사점
- AI 기반 사기 확산: 음성 복제 도구는 이제 분당 몇 센트에 불과해 범죄 조직의 고충실도 사칭을 민주화하고 있다.
- 내부자 승인이 가장 약한 고리: 다중서명 및 대역 외 검증 프로토콜은 하급 직원을 넘어 경영진과 이사회 구성원까지 확장되어야 한다.
- 절도 후 자금세탁에서 암호화폐의 역할: 규제 당국은 트래블 룰 준수 및 거래소 수준의 거래 모니터링 요건을 가속화할 수 있다.
- 평판 및 규제 파장: 이탈리아와 EU 당국은 Fideuram과 모회사 Intesa Sanpaolo의 내부 통제를 면밀히 조사할 가능성이 높다.
미래 지향적 관점
이 사건이 고립될 가능성은 낮다. 생성 AI가 성숙해짐에 따라 설득력 있는 딥페이크 공격을 orchestrate하는 비용은 계속 떨어질 것이며, 잠재적 이득은 여전히 막대하다. 금융기관은 음성 및 영상 인증을 사후 고려 사항이 아닌 일급 보안 문제로 다루어야 한다. 암호화폐 업계에게 이 사건은 양날의 검이다. 합법적인 국경 간 결제에서 자산 클래스의 유용성을 보여주는 동시에 정교한 범죄자들에게 매력적이라는 점도 보여준다. 거래소와 커스터디언이 실시간 블록체인 분석을 구현하도록 압력이 높아질 것이며, 유럽 규제 당국이 AI 사기 시나리오를 DORA 및 MiCA 시행 지침에 명시적으로 포함시킬 것으로 예상된다.




