Il caso di Banca Fideuram ed il suo (ormai ex) presidente Paolo Molesini, come pure il caso della manager di Banca ifis e quello del dirigente di una Banca di Credito Cooperativo del milanese, hanno tutti una caratteristica comune: si basano su schemi truffaldini di deepfake basati su tecniche avanzate di Voice cloning.
Campionatori di suoni
Funzionano come i campionatori di suoni che vengono utilizzati nelle sale di incisione. Se nella composizione di un brano c’è la necessità di una specifica tipologia di strumento, il produttore sa esattamente quale scegliere: c’è bisogno del suono morbido di uno Steinway & Sons a gran coda? Il campione c’è. Si preferisce il suono più definito di un Yamaha a mezza coda? C’è anche quello. E’ una sorta di grande biblioteca acustica. Così il web rappresenta un’immensa biblioteca di voci e immagini. Gli autori delle maxifrodi messe a segno ai danni di alcune banche (e non solo) hanno prelevato e campionato la voce dei superiori diretti degli incaricati portandoli a fare ciò che non avrebbero mai fatto. E finché ciò viene eseguito con messaggi vocali Whatsapp (come i vocali falsamente provenienti dal Ceo di Intesa Sanpaolo) una persona normodotata non ci cascherebbe mai. Il salto di qualità consiste proprio nell’utilizzo di software di voice conversion o di speech to speech, che consentono ai truffatori di parlare al telefono utilizzando la propria voce, mentre l’interlocutore di voce ne ascolta un’altra. Si tratta di dispositivi di alterazione vocale che di solito al malcapitato fanno abbassare ogni difesa.
Il caso Moratti-Crosetto
Del resto è quanto è accaduto a Massimo Moratti nella truffa subita con la falsa telefonata mai fatta dal ministro della Difesa Guido Crosetto. Se a questo si aggiunge l’invio di documenti ben contraffatti, recanti le firme giuste (anche queste facilmente reperibili di solito sui bilanci aziendali), ebbene la pericolosità del meccanismo si configura come devastante. Che cosa è accaduto a Banca Fideuram? Che il falso Messina anticipa via WhatsApp vocale a Molesini la telefonata di un avvocato per chiudere e definire l’acquisizione di una banca internazionale. Il legale esiste davvero ed è una persona ben nota a Molesini (e questo la dice lunga sul grado di preparazione del colpo).
La frode in fasi
In realtà è una voce clone generata con la intelligenza artificiale. Il legale invia undici documenti e porta Molesini a firmare un accordo di riservatezza e una procura speciale apparentemente sottoscritta anche da Messina. Seguono le coordinate bancarie e il banchiere dispone in tutto 11 bonifici per oltre 95 milioni di euro inizialmente diretti verso conti cinesi e Portoghesi. Una parte della somma è già stata recuperata, ma 39,5 milioni risultano perduti. Più di 36 milioni sarebbero transitati da conti a Malta poi in Lussemburgo e Olanda, quindi su una piattaforma canadese di Money Transfer e poi fino a due wallet di crypto valute riconducibili all’unico indagato con cittadinanza israeliana.
Cherchez l’argent
Di qui comincia la ricerca del denaro e gli specialisti di Decripto e Indago Labs hanno già cominciato a ripercorrere le strade ufficiali utilizzate dalla gang. Giorgio Scura founder di Decripro e Indago Labs si dice sicuro di due cose: “Primo: a mio giudizio si tratta di un’unica organizzazione. Secondo abbiamo la sensazione che quelli emersi non siano gli unici casi di aziende colpite”. Perché? “La nostra analisi parte da due indirizzi: uno sulla blockchain-tron e uno su Ethereum che abbiamo estratto dall’osservazione delle blockchain incrociate con i nostri database. Questi sono stati probabilmente i destinatari di una parte dei fondi associati a Fideuram. il primo Wallet che abbiamo analizzato è quello su Tron. L’indirizzo è attivo da settembre 2025 e da allora ha movimentato quasi 90 milioni di Usdt.
