O Fideuram, braço de banca privada do Intesa Sanpaolo e gestor de cerca de 450 mil milhões de euros em ativos, foi vítima de uma fraude de quase 95 milhões de euros em fevereiro, depois de funcionários terem sido enganados por uma voz gerada por inteligência artificial e por uma conversa falsificada numa aplicação de mensagens, segundo detalhes do caso agora conhecidos em Milão.

A fraude começou a 23 de fevereiro, quando o presidente do Fideuram, Paolo Molesini, recebeu uma mensagem no WhatsApp alegadamente enviada por Carlo Messina, presidente executivo do Intesa Sanpaolo. A mensagem desencadeou uma série de instruções que levaram o diretor financeiro do Fideuram a autorizar uma transferência de quase 95 milhões de euros para contas na China e em Hong Kong.

Uma chamada telefónica reforçou o engano. A voz ao telefone foi clonada para se fazer passar por Paolo Nastasi, sócio-gerente do escritório italiano da sociedade de advogados A&O Shearman, entidade resultante da fusão entre a Allen & Overy e a Shearman & Sterling. A própria sociedade não teve qualquer envolvimento na fraude; o seu nome e a voz de Nastasi foram usados sem o seu conhecimento.

Esforços de recuperação

O Fideuram apresentou queixa através do advogado Guido Alleva, dando origem a uma investigação conduzida pelos procuradores de Milão Alfonso Serritiello e Barbara Benzi. Através de cooperação interbancária, já foram recuperados 53 milhões de euros dos fundos desviados: um banco chinês não identificado congelou e devolveu 40 milhões de euros, enquanto um banco português bloqueou mais 13 milhões de euros depois de a juíza Sonia Mancini ter ordenado a apreensão dos fundos.

Restam por localizar 39,5 milhões de euros, que, segundo os investigadores, foram convertidos em criptomoedas, o que dificulta uma eventual recuperação.

Molesini deixou a presidência do Fideuram a 12 de março. O banco apontou motivos pessoais para a saída, sem estabelecer qualquer ligação explícita à fraude.

Parte de um padrão mais amplo

O caso Fideuram insere-se num padrão de fraudes com recurso a inteligência artificial dirigidas a tesourarias empresariais. Em 2024, um funcionário da empresa de engenharia Arup transferiu 25 milhões de dólares depois de uma videoconferência em Hong Kong com participantes gerados por deepfake. O FBI registou 2,77 mil milhões de dólares em perdas associadas a burlas por transferência bancária em 2024 e contabilizou mais de 22 000 queixas envolvendo inteligência artificial, incluindo vozes clonadas, em 2025, com perdas declaradas de 893 milhões de dólares.

A Itália já tinha assistido a incidentes semelhantes. A Sisal perdeu 5,5 milhões de euros e a Maire Tecnimont 18 milhões de euros em esquemas comparáveis. O antigo presidente do Inter de Milão, Massimo Moratti, também foi alvo, enganado por uma voz clonada que se fazia passar pelo ministro da Defesa italiano, tendo enviado 1 milhão de euros para Hong Kong e para os Países Baixos; quase a totalidade da quantia acabou por ser devolvida.

As autoridades já demonstraram anteriormente capacidade para localizar e apreender ativos em criptomoedas associados a crimes de grande dimensão, incluindo a recuperação pelo FBI de 63,7 bitcoins do resgate do Colonial Pipeline em 2021 e a apreensão pelo Departamento de Justiça dos EUA, em 2022, de 94 636 bitcoins ligados ao ataque informático à Bitfinex em 2016, então avaliados em 3,6 mil milhões de dólares. Resta saber se um rastreamento semelhante será aplicado aos fundos ainda em falta no caso Fideuram.

O incidente surge semanas depois de o Intesa Sanpaolo ter revelado uma posição de 100 milhões de dólares em ETFs de Bitcoin à vista, sublinhando a crescente exposição do banco a ativos digitais, numa altura em que uma das suas subsidiárias enfrenta perdas ligadas à mesma classe de ativos.