WhatsApp, voix clonée par IA, 11 virements… : comment 95 millions d’euros ont quitté une grande banque

Un message WhatsApp du grand patron. Un appel d’un avocat dont il connaît la voix par cœur. Des e-mails avec les coordonnées bancaires. En trois jours, onze virements partent vers l’étranger et 95 millions d’euros quittent les caisses de Fideuram, branche de la banque italienne Intesa Sanpaolo. Ce qui a fait craquer le piège, et ce qu’il reste à retrouver, vaut le détour.
95 millions d’euros envolés : la banque qui gère 450 milliards s’est fait avoir
Selon Les Numériques, l’attaque a touché Fideuram, filiale de banque privée d’Intesa Sanpaolo, premier groupe bancaire d’Italie. Fideuram gérerait près de 450 milliards d’euros pour ses clients. Ce n’est pas une petite structure fragile.
La méthode, elle, tiendrait presque de la simplicité enfantine. Les pirates auraient imité par IA les voix de responsables, puis obtenu 11 virements vers l’étranger pour un total de 95 millions d’euros. Une partie de l’argent a depuis été récupérée, mais plusieurs millions restent dans la nature.
Tout commence en février. Paolo Molesini, alors président de Fideuram, reçoit un message WhatsApp signé, en apparence, de Carlo Messina, directeur général d’Intesa Sanpaolo. L’expéditeur est en réalité un usurpateur, qui réclame une aide urgente pour une opération financière internationale d’une grande discrétion.
Le ressort psychologique est limpide. Les escrocs jouent sur l’autorité hiérarchique et sur la peur de faire échouer une opération sensible. Quand le grand patron demande, on ose rarement poser trop de questions.
Ce genre de piège n’a rien de neuf : une retraitée a déjà perdu 25 000 euros à cause d’une fausse vidéo d’Emmanuel Macron générée par IA. Mais ici, l’échelle change complètement.
Le braquage numérique s’étale sur trois jours, en séquence méthodique. Et le message WhatsApp n’était que l’entrée en matière : un appel allait suivre.
Cette voix qu’il connaissait par cœur : l’appel qui a verrouillé le piège
Le faux message ne suffit pas. Paolo Molesini reçoit ensuite un appel qui imite à la perfection la voix de Paolo Nastasi, dirigeant du cabinet A&O Shearman en Italie.
Le détail qui fait froid dans le dos : Molesini connaissait cette voix. Les pirates l’auraient clonée par IA, et son oreille n’y aurait vu que du feu.
Dans la foulée, des e-mails frauduleux mais convaincants arrivent avec les coordonnées bancaires destinées aux transferts. Le scénario est bouclé : un ordre venu d’en haut, une voix familière, des documents à l’appui.
Devant les enquêteurs, Molesini a expliqué que le faux Carlo Messina employait des expressions qui « ne laissaient aucun doute » sur son identité. Même le langage du patron était copié.
Aucune faille technique de la banque n’est évoquée dans la source. L’arme du braquage, c’est la confiance. Et la voix est devenue une arme à la portée de n’importe qui : ces appels silencieux que l’on décroche suffiraient à cloner une voix en quelques secondes.
Reste à voir ce que l’argent est devenu. Sur ces trois jours, Molesini demande au service financier de Fideuram d’exécuter 11 virements. L’argent part vers plusieurs comptes étrangers, surtout en Chine et à Hong Kong, pour un total de 95 millions d’euros.
Le système n’a pas été grippé de l’intérieur, mais par un partenaire. Et c’est là que tout bascule.

Le grain de sable venu du Portugal, et les 39,5 millions introuvables
Dans le registre des faux conseillers, trois mots comme « Validez pour annuler » trahissent déjà une arnaque bancaire. Ici, un autre signal a fait dérailler la machine.
C’est la banque portugaise BPI qui signale une opération suspecte. Paolo Molesini contacte alors directement le vrai Carlo Messina et découvre le pot aux roses.
Commence une course contre la montre. Fideuram et les autorités tentent de bloquer les fonds, grâce à la coordination de plusieurs banques et services de police.
Résultat : plus de la moitié des 95 millions d’euros a été récupérée. Mais il resterait environ 36 millions d’euros introuvables, et des documents judiciaires publiés ensuite portent la somme à 39,5 millions d’euros.
Les enquêteurs ont retracé des sommes passées par Malte, le Luxembourg et les Pays-Bas, puis par un service canadien de transfert d’argent et deux portefeuilles Bitcoin. Un parcours pensé pour brouiller les pistes.
Parmi les suspects figure un homme de 48 ans, de nationalité israélienne selon l’enquête. La presse italienne précise toutefois que son identité pourrait être fausse. Aucun responsable de Fideuram n’est visé par l’enquête pénale.
Voilà la réponse : un message, une voix, des e-mails, onze virements, et l’alerte tardive d’une banque tierce. Et le président dans tout ça ?
Démission, fraudes jumelles : l’affaire est loin d’être isolée
Le 12 mars 2026, Paolo Molesini quitte la présidence de Fideuram pour « raisons personnelles ». La banque n’a donné aucune autre explication publique.
Y a-t-il un lien ? Selon Les Numériques, les enquêteurs ne pensent pas que Molesini soit complice, mais ce départ ressemblerait à une reconnaissance de responsabilité après un fiasco d’image. C’est une lecture du média, pas une confirmation officielle.
Et l’histoire déborde. La justice milanaise enquêterait sur au moins deux autres fraudes bancaires à la méthode très proche.
En mai 2026, un responsable bancaire aurait autorisé près de 24 millions d’euros de transferts après de faux messages. Une autre banque aurait perdu environ 2 millions d’euros.
L’an dernier, des escrocs auraient cloné la voix d’un ministre italien pour convaincre l’homme d’affaires Massimo Moratti de transférer près d’un million d’euros.
La technique diffère, mais le schéma de fond rappelle cette vaste opération de fraude visant 21 millions de clients du Crédit Agricole.
Et pour les particuliers, la menace est tout aussi concrète : le SIM swapping peut vider un compte en 60 secondes. Toutes ces affaires racontent la même chose : l’usurpation n’a plus besoin de pirate de génie.
Le vrai coffre-fort de cette histoire, c’était une voix familière. Elle a suffi à déplacer 95 millions d’euros en trois jours. Et si votre maison connectée en disait plus long qu’il n’y paraît, les failles trouvées en 13 heures sur 5 appareils confiés à l’IA Claude donnent le vertige. Quant à votre vieille carte bancaire, ce geste que tout le monde fait en la jetant cacherait un danger confirmé.