Burla de 95 milhões com IA: voz clonada enganou presidente italiano e passou por Portugal

A voz do outro lado confirmou a instrução. Mas não era Nastasi.
Como a inteligência artificial enganou um executivo bancário italiano ao clonar a voz de um advogado conhecido.
Mark

Como é que uma mensagem de WhatsApp consegue convencer alguém na posição de Molesini a autorizar transferências de 95 milhões de euros?

Mimi

Porque não foi apenas a mensagem. Foi a combinação: uma instrução aparentemente urgente de um superior, seguida imediatamente por uma confirmação de uma voz que ele reconhecia. A IA clonada a voz com precisão suficiente para passar num contacto telefónico rápido.

Luke

Mas espera — quanto tempo durou essa chamada? A Reuters ou a ANSA especificam quanto tempo Molesini falou com a voz clonada?

Mimi

Não, não especificam. Sabemos que houve uma chamada e que a voz confirmou as instruções, mas os detalhes da duração ou do conteúdo exato não estão documentados.

Mark

E quanto aos controlos internos? Como é que uma instituição deste tamanho não tem verificações que impeçam transferências de 95 milhões de euros?

Mimi

Essa é a questão central. Molesini tinha autoridade para fazer estas transferências — ele era presidente da Fideuram. Os criminosos exploram precisamente isso: não precisam de contornar os sistemas, apenas de convencer a pessoa certa.

Luke

Mas o banco português conseguiu detetar algo suspeito. O que é que o BPI viu que os sistemas italianos não viram?

Mimi

A fonte diz que o BPI alertou para o caráter suspeito de uma das transferências. Pode ter sido o padrão, o destino, ou simplesmente uma verificação de rotina que funcionou.

Mark

E os 39,5 milhões que faltam — há alguma pista sobre para onde foram?

Mimi

Os investigadores acreditam que foram convertidos em criptomoedas. Depois disso, o rasto fica praticamente impossível de seguir.

Luke

Mas isso é especulação dos investigadores, certo? Não é confirmado?

Mimi

Correto. É o que eles acreditam ter acontecido, mas não há confirmação de que o dinheiro foi efetivamente convertido ou para onde foi.

Mark

Molesini demitiu-se poucas semanas depois. Isso sugere culpa?

Mimi

Ele invocou razões pessoais. Ninguém confirmou oficialmente que estava relacionado com a fraude. Mas a coincidência é óbvia.

  • Uma mensagem aparentemente enviada pelo CEO da Intesa Sanpaolo e uma chamada com voz clonada por IA foram suficientes para desencadear transferências milionárias — a fraude explorou a confiança institucional com precisão cirúrgica.
  • Quase 95 milhões de euros saíram da Fideuram em questão de horas, dispersando-se por contas na China, Hong Kong e Portugal antes de qualquer alarme ser acionado.
  • Portugal tornou-se um nó crítico da investigação: o BPI terá alertado a Fideuram para movimentos suspeitos, desencadeando uma operação internacional com apoio da Eurojust que resultou no congelamento de mais de 55 milhões de euros.
  • Cerca de 39,5 milhões continuam desaparecidos — investigadores suspeitam que o dinheiro foi convertido em criptomoedas, tornando o seu rasto quase impossível de seguir.
  • O presidente da Fideuram demitiu-se semanas após a fraude, sem acusações formais; as autoridades reconhecem implicitamente que foi vítima de um esquema de engenharia social sem precedentes na sua escala.

Em fevereiro, criminosos armados com inteligência artificial clonaram vozes e identidades para convencer o presidente da Fideuram a transferir quase 95 milhões de euros para contas no estrangeiro — um golpe que atravessou fronteiras e revelou quanto a confiança humana pode ser explorada quando a tecnologia aprende a imitar aqueles que conhecemos. Portugal emergiu como ponto de viragem na história: autoridades locais congelaram mais de 13 milhões de euros e, segundo relatos, foi um banco português que primeiro levantou o alarme. O caso não é apenas sobre dinheiro desaparecido, mas sobre a velocidade com que a sofisticação tecnológica ultrapassa as defesas das maiores instituições financeiras do mundo.

Em fevereiro, Paolo Molesini, presidente da Fideuram — sociedade do grupo Intesa Sanpaolo —, recebeu uma mensagem de WhatsApp aparentemente enviada pelo CEO do grupo, Carlo Messina, pedindo ajuda urgente para uma operação no estrangeiro. Pouco depois, uma chamada telefónica com a voz de um advogado de confiança confirmou as instruções. Convencido pela autenticidade dos contactos, Molesini autorizou uma série de transferências para contas na China e em Hong Kong. Quando a fraude foi descoberta, quase 95 milhões de euros tinham desaparecido. Nem a mensagem era verdadeira, nem o advogado estava do outro lado da linha: os criminosos usaram inteligência artificial para clonar a sua voz.

Portugal tornou-se um ponto decisivo na investigação. Segundo o jornal La Repubblica, foi o BPI que alertou a Fideuram para o caráter suspeito de uma das transferências, desencadeando os controlos internos que revelaram toda a dimensão do esquema. As autoridades portuguesas conseguiram congelar mais de 13 milhões de euros, enquanto cerca de 42 milhões foram bloqueados na China. Os procuradores de Milão trabalharam com a Eurojust numa operação de cooperação judicial que permitiu recuperar uma parte substancial dos fundos.

Mesmo assim, cerca de 39,5 milhões de euros continuam por localizar. Os investigadores acreditam que o dinheiro foi convertido em criptomoedas — um passo que dificulta enormemente o seu rastreio. Um cidadão israelita de 48 anos foi colocado sob suspeita, mas as autoridades admitem que algumas identidades usadas pelos criminosos podem ser falsas. Molesini demitiu-se em março, invocando razões pessoais, sem que qualquer investigação tenha sido aberta contra ele.

O caso não é isolado: no ano anterior, criminosos italianos usaram o mesmo método para imitar a voz do ministro da Defesa e extorquir cerca de um milhão de euros ao empresário Massimo Moratti — montante quase integralmente recuperado. Desta vez, a escala foi radicalmente diferente, e o episódio expõe com clareza a velocidade com que as fraudes tecnológicas evoluem e a dificuldade crescente de as travar antes que o dinheiro desapareça nas camadas opacas da economia digital.

Uma mensagem de WhatsApp chegou ao telefone de Paolo Molesini em fevereiro, aparentemente enviada por Carlo Messina, o presidente executivo da Intesa Sanpaolo, um dos maiores grupos bancários italianos. A mensagem pedia ajuda urgente para concretizar uma operação no estrangeiro. Pouco depois, Molesini recebeu uma chamada de Paolo Nastasi, um advogado conhecido que era managing partner do escritório A&O Shearman em Itália. A voz do outro lado confirmou as instruções de Messina. Convencido pela autenticidade dos contactos, Molesini autorizou o seu departamento financeiro a realizar uma série de transferências para contas no estrangeiro, principalmente na China e em Hong Kong. Quando tudo terminou, quase 95 milhões de euros tinham desaparecido.

Nem a mensagem era verdadeira nem o advogado estava do outro lado da chamada. Os criminosos utilizaram inteligência artificial para reproduzir a voz de Nastasi, tornando o esquema credível o suficiente para enganar o presidente da Fideuram, uma sociedade pertencente ao grupo Intesa Sanpaolo. A sofisticação da fraude — começando com um contacto aparentemente casual numa rede social e evoluindo para uma confirmação verbal que parecia vir de uma fonte de confiança — revelou uma vulnerabilidade profunda nas defesas de uma das maiores instituições financeiras europeias.

Portugal tornou-se um ponto crítico na história quando as autoridades conseguiram agir rapidamente. Depois de a fraude ser descoberta, a Fideuram alertou bancos e autoridades em vários países para tentar impedir que o dinheiro continuasse a circular. Segundo a agência italiana ANSA, cerca de 42 milhões de euros foram bloqueados em contas na China. Mas foi em Portugal que a intervenção se mostrou particularmente eficaz: as autoridades conseguiram congelar mais de 13 milhões de euros depositados num banco português identificado como o BPI. De acordo com o jornal italiano La Repubblica, foi precisamente o banco português que alertou a Fideuram para o caráter suspeito de uma das transferências, desencadeando os controlos internos que ajudaram a revelar toda a fraude. Os procuradores de Milão Alfonso Serritiello e Barbara Benzi trabalharam com as autoridades portuguesas numa operação que contou com a intervenção da Eurojust, a agência responsável por facilitar a cooperação judicial entre países da União Europeia.

Apesar desta recuperação substancial, cerca de 39,5 milhões de euros continuam desaparecidos. Os investigadores acreditam que parte do montante passou por várias contas no estrangeiro antes de ser convertida em criptomoedas, um passo que torna o seguimento do dinheiro significativamente mais difícil. As autoridades italianas colocaram sob suspeita um cidadão israelita de 48 anos, apontado como possível membro do grupo responsável pela fraude, mas admitem que algumas das identidades utilizadas pelos suspeitos possam ser falsas — um reflexo da natureza descentralizada e anónima deste tipo de operação.

Paolo Molesini demitiu-se a 12 de março, poucas semanas depois da fraude ser descoberta, invocando razões pessoais. A Fideuram não apresentou outra justificação para a sua saída e não existe confirmação oficial de que a decisão tenha estado relacionada com o caso. Nem Molesini nem outros responsáveis da instituição estão sob investigação, sugerindo que as autoridades reconhecem que ele foi vítima de um esquema extraordinariamente sofisticado.

Este não foi o primeiro caso em Itália envolvendo a clonagem de voz por inteligência artificial. No ano anterior, criminosos fizeram-se passar pelo ministro da Defesa italiano, Guido Crosetto, utilizando uma voz imitada por IA, e convenceram o empresário Massimo Moratti a transferir cerca de um milhão de euros para uma conta no estrangeiro. Nesse caso, praticamente todo o dinheiro foi recuperado. Desta vez, a escala foi radicalmente diferente: quase 95 milhões de euros saíram de uma instituição de um dos maiores grupos bancários italianos depois de uma mensagem numa aplicação de mensagens e de uma chamada em que a voz de um advogado foi clonada por inteligência artificial. O caso expõe não apenas a sofisticação crescente das fraudes tecnológicas, mas também a velocidade com que fundos podem ser movimentados através de fronteiras e convertidos em ativos digitais antes que as autoridades consigam intervir.

Os criminosos utilizaram inteligência artificial para reproduzir a voz do advogado, convencendo Molesini da autenticidade dos contactos
— Investigação citada pela Reuters
Foi o banco português que alertou a Fideuram para o caráter suspeito de uma das transferências, desencadeando controlos internos que ajudaram a revelar a fraude
— La Repubblica
Contáctanos FAQ