
Una estafa de voz generada por IA le costó aproximadamente 95 millones de euros al mayor banco privado de Italia a principios de este año, según el medio italiano Milano Finanza. Los estafadores utilizaron una voz sintética y un mensaje falso de WhatsApp para engañar a un alto ejecutivo y hacerle autorizar transferencias masivas al extranjero. El incidente, que ocurrió en febrero de 2026, tuvo como objetivo a Fideuram, la división de banca privada de Intesa Sanpaolo, uno de los mayores grupos bancarios de Italia, y desde entonces ha desencadenado una búsqueda internacional de fondos que en parte se convirtieron en criptomonedas.
Puntos clave
En febrero de 2026, un mensaje de WhatsApp que suplantaba al CEO de Intesa Sanpaolo, Carlo Messina, llegó al ex presidente de Fideuram, Paolo Molesini, y esto fue seguido por una llamada de voz generada por IA que imitaba al abogado Paolo Nastasi.
Siguiendo estas instrucciones, Molesini indicó al departamento de finanzas de Fideuram que transfiriera aproximadamente 95 millones de euros a cuentas ubicadas en la China continental, Hong Kong y otros destinos.
De esa cantidad, Fideuram logró recuperar alrededor de 40 millones de euros, mientras que las autoridades portuguesas congelaron otros 13 millones de euros.
Tras pasar por varias transferencias al extranjero, al menos 36 millones de euros terminaron convertidos en criptomonedas, y los investigadores ahora rastrean los fondos mediante cooperación judicial internacional.
Aunque no fue investigado por el fraude, Molesini dejó su cargo como presidente el 12 de marzo de 2026, alegando motivos personales.
Estafa con voz de IA en febrero de 2026 golpea a Fideuram
El esquema que golpeó a Fideuram en febrero de 2026 se basó en una decepción por capas en lugar de una sola llamada falsa. Los estafadores primero construyeron credibilidad mediante una aplicación de mensajería confiable y luego hicieron un seguimiento con una voz sintética diseñada para sonar como una figura legal conocida. La combinación resultó lo bastante efectiva como para concretar una de las transferencias relacionadas con fraude más grandes reportadas en un banco italiano.
Suplantación de mensajes de WhatsApp de Carlo Messina
Según Milano Finanza, Molesini, que era presidente de Fideuram en ese momento, recibió un mensaje de WhatsApp que parecía provenir de Carlo Messina, el director ejecutivo del Grupo Intesa Sanpaolo. El mensaje sentó las bases de lo que siguió, estableciendo una sensación de urgencia y autoridad antes del siguiente paso del fraude.
Llamada telefónica generada por IA que imita la voz del abogado Paolo Nastasi
No mucho después de que ocurriera el intercambio de WhatsApp, Molesini recibió una llamada en la que una voz generada por IA se hacía pasar por el abogado Paolo Nastasi. La voz sintética reforzó las instrucciones que supuestamente venían de Messina, dando a la solicitud fraudulenta una capa adicional de legitimidad. Fue esta combinación —un canal de mensajería familiar junto con una voz clonada convincente— lo que finalmente convenció a Molesini para actuar.
Transferencias fraudulentas y conversión a criptomonedas
El daño financiero del fraude alcanzó aproximadamente 95 millones de euros antes de que pudiera recuperarse parte de ello, lo que lo convierte en uno de los ejemplos más llamativos de un ataque de phishing con IA contra una gran institución financiera. Lo que ocurrió con ese dinero después ilustra lo rápido que los fondos robados pueden moverse a través de fronteras y hacia activos digitales una vez que una transferencia se completa.
95 millones de euros transferidos al extranjero
Creyendo que seguía instrucciones legítimas, Molesini indicó al departamento de finanzas de Fideuram que transfiriera aproximadamente 95 millones de euros a cuentas ubicadas en la China continental, Hong Kong y otras jurisdicciones. La magnitud de la transferencia y la rapidez con la que cruzó múltiples fronteras apuntan a un fraude diseñado para el movimiento veloz de fondos, más que a un robo local aislado.
Recuperación de fondos e intervención de las autoridades
Más tarde, Fideuram recuperó alrededor de 40 millones de euros del total robado, una recuperación significativa pero parcial. Por su parte, las autoridades portuguesas congelaron otros 13 millones de euros vinculados al caso, mostrando cómo el dinero ya se había extendido por varios sistemas financieros para cuando los investigadores dieron con él. Juntas, estas dos recuperaciones suman aproximadamente 53 millones de los casi 95 millones de euros que se transfirieron originalmente.
Al menos 36 millones de euros convertidos en criptomonedas
Al menos 36 millones de euros de los fondos desviados se convirtieron en cripto después de pasar por múltiples transferencias al extranjero. Aquí es donde el rastro se vuelve más difícil de seguir: cuando el dinero fiduciario entra en los mercados de criptomonedas tras rebotar entre jurisdicciones, rastrear la propiedad y recuperar activos normalmente se vuelve más lento y más complicado tanto para los investigadores como para los bancos.
Este detalle importa más allá del caso Fideuram en sí. Muestra por qué las instituciones financieras que tratan con fraudes transfronterizos afrontan cada vez más una carrera contra el tiempo: cuanto más tiempo el dinero robado permanece en los canales bancarios tradicionales, más fácil es congelarlo; una vez que pasa a las criptomonedas, la ventana de recuperación se reduce considerablemente.
Investigaciones en curso y cambios en la dirección
Rastrear ahora los fondos restantes depende de la cooperación entre los sistemas judiciales de varios países, mientras que el liderazgo del banco ya cambió tras el fraude. Ambos hilos —la ruta del dinero y las consecuencias en la dirección— siguen siendo partes activas de la historia.
Cooperación judicial internacional para rastrear fondos
Los investigadores están trabajando mediante cooperación judicial internacional para localizar los fondos que se movieron entre China, Hong Kong, Portugal y los mercados de criptomonedas. La participación de varias autoridades nacionales subraya cómo este caso de robo de cripto de Fideuram se extiende mucho más allá del alcance legal propio de Italia, requiriendo una acción coordinada entre distintos sistemas financieros y legales para tener alguna posibilidad de recuperar lo que queda sin contabilizar.
Renuncia de Paolo Molesini como presidente
Según la información de Milano Finanza, Molesini no fue investigado en relación con el fraude. Renunció como presidente de Fideuram el 12 de marzo de 2026, alegando motivos personales. El momento de su salida, aproximadamente un mes después de las transferencias fraudulentas, sitúa su marcha de lleno en las consecuencias del incidente, aunque no se le atribuyó ninguna irregularidad.
El episodio se suma a una lista cada vez mayor de casos en los que la tecnología de voz sintética se ha utilizado como arma contra responsables de decisiones corporativas, y plantea preguntas concretas sobre cómo los bancos privados verifican instrucciones de alto valor cuando la solicitud parece provenir de una voz confiable y conocida. Para una institución del tamaño de Fideuram, la brecha entre una suplantación convincente y un mandato verificado resultó valer decenas de millones de euros.
Artículo producido con la asistencia de inteligencia artificial y revisado por el equipo editorial.
