Ngân hàng tư nhân khổng lồ của Ý Fideuram trở thành nạn nhân của lừa đảo giọng nói AI
TREE NEWS đưa tin: Vào tháng 2 năm 2026, Paolo Molesini, cựu chủ tịch của ngân hàng tư nhân khổng lồ Ý Fideuram, nhận được cuộc gọi từ một người mạo danh Carlo Messina, CEO của Tập đoàn Intesa Sanpaolo. Giọng nói qua điện thoại đủ thuyết phục để kích hoạt một loạt giao dịch, cuối cùng dẫn đến ít nhất 36 triệu euro bị chuyển đổi thành tiền mã hóa, theo báo chí Ý. Sự việc đánh dấu một trong những vụ trộm lớn nhất được biết đến có sự hỗ trợ của AI nhắm vào một tổ chức tài chính châu Âu.
Cuộc tấn công diễn ra như thế nào
Những kẻ tấn công đã lợi dụng công nghệ nhân bản giọng nói bằng AI để bắt chước giọng của một giám đốc điều hành đáng tin cậy, một kỹ thuật ngày càng trở nên dễ tiếp cận và rẻ. Khác với các email lừa đảo truyền thống, deepfake giọng nói khai thác tâm lý con người bằng cách thêm tính cấp bách và thẩm quyền theo thời gian thực. Cựu chủ tịch, được cho là đã hành động theo hướng dẫn mà ông tin là từ CEO, đã phê duyệt các chuyển khoản sau đó được chuyển vào tài sản tiền mã hóa, khiến việc truy vết và thu hồi trở nên đặc biệt khó khăn.
Tại sao tiền mã hóa là lối thoát được chọn
Việc chọn tiền mã hóa làm điểm đến cuối cùng là điều đáng chú ý. Khác với chuyển khoản ngân hàng truyền thống, vốn có thể bị đóng băng hoặc đảo ngược qua mạng lưới ngân hàng đại lý, giao dịch tiền mã hóa là không thể đảo ngược và có thể được di chuyển qua biên giới trong vài phút. Kẻ tấn công thường định tuyến tiền qua các mixer, cầu nối nhảy chuỗi và coin riêng tư để che mờ dấu vết. Đối với các ngân hàng châu Âu, vụ việc này nhấn mạnh một thực tế đau đớn: ngay cả các khuôn khổ AML/KYC mạnh mẽ ở điểm vào tiền pháp định cũng không đủ khi sự cho phép ban đầu đến từ một người nội bộ hợp pháp đã bị thao túng qua kỹ thuật xã hội.
Hàm ý rộng hơn đối với các tổ chức tài chính
- Gian lận hỗ trợ AI đang mở rộng: Các công cụ nhân bản giọng nói hiện chỉ tốn vài xu mỗi phút, dân chủ hóa việc mạo danh độ trung thực cao cho các nhóm tội phạm.
- Ủy quyền của người nội bộ là mắt xích yếu nhất: Các giao thức xác minh đa chữ ký và ngoài băng tần phải mở rộng ra ngoài nhân viên cấp thấp đến các giám đốc điều hành và thành viên hội đồng quản trị.
- Vai trò của tiền mã hóa trong rửa tiền sau trộm cắp: Các nhà quản lý có thể tăng tốc yêu cầu tuân thủ Travel Rule và giám sát giao dịch ở cấp sàn giao dịch.
- Hậu quả về danh tiếng và quy định: Các nhà chức trách Ý và EU có khả năng sẽ soi xét các kiểm soát nội bộ tại Fideuram và công ty mẹ Intesa Sanpaolo.
Góc nhìn hướng tới tương lai
Sự việc này khó có thể là cá biệt. Khi AI tạo sinh trưởng thành, chi phí tổ chức các cuộc tấn công deepfake thuyết phục sẽ tiếp tục giảm, trong khi phần thưởng tiềm năng vẫn rất lớn. Các tổ chức tài chính phải coi xác thực giọng nói và video là một vấn đề bảo mật hạng nhất, không phải là suy nghĩ sau. Đối với ngành tiền mã hóa, vụ việc là con dao hai lưỡi: nó chứng minh tính hữu ích của loại tài sản này cho thanh toán xuyên biên giới hợp pháp, nhưng cũng cho thấy sức hấp dẫn của nó đối với tội phạm tinh vi. Hãy dự đoán áp lực gia tăng đối với các sàn giao dịch và đơn vị lưu ký để triển khai phân tích chuỗi khối theo thời gian thực, và dự đoán các nhà quản lý châu Âu sẽ đưa các kịch bản gian lận AI vào hướng dẫn triển khai DORA và MiCA một cách rõ ràng.




