安全
一条 WhatsApp 消息加一个电话,9500 万欧元离开了意大利最大的私人银行。深度伪造是这件事里最无趣的部分
冒充 Intesa Sanpaolo 首席执行官和一位真实律师的诈骗者,在 2 月从 Fideuram 转走 9500 万欧元;5300 万欧元被追回,至少 3600 万欧元不见了。失手之处不是没听出克隆声音——那段声音本身就是攻击者替银行准备好的"核实环节"。
MAI
路透社周五报道,冒充高管的诈骗者从意大利最大银行 Intesa Sanpaolo 的私人银行部门 Fideuram 转走了 9500 万欧元(1.08 亿美元)。事情发生在 2 月。它之所以在七个月后的现在才被报道,是因为两位知情人士向路透社讲述了此事——而不是因为哪家银行主动披露。
手法用到了 AI 生成的声音。每一条标题都把这一点放在最前面,而这恰恰是本案中最无趣的部分。把钱转走的不是一次以假乱真的冒充,而是一套结算流程:一位高层的判断可以径直抵达资金部(treasury)的窗口。
发生了什么
2 月,时任 Fideuram 董事长的 Paolo Molesini 收到了以母公司 Intesa Sanpaolo 首席执行官 Carlo Messina 名义发来的 WhatsApp 消息。消息称有紧急的国际汇款需要通过 Fideuram 的资金部办理。随后的一通电话使用了律师事务所 A&O Shearman 意大利业务主管合伙人声音的合成复制品。这位被意大利媒体点名的律师是真实存在的人,与此事毫无关系,而他表面上的"参与"正是让这笔请求看起来已经过核实的那一环。
Molesini 批准了转账。资金主要流向中国内地和香港的账户。他在 3 月以个人原因辞去董事长职务。路透社报道称,他和其他 Fideuram 高管均未受到所在机构的调查。米兰检方已将一名居住在欧洲以外的外国籍人士列为计算机诈骗嫌疑人加以侦查。Intesa Sanpaolo 与 Fideuram 均拒绝置评。
| 金额 | |
|---|---|
| 从 Fideuram 转出 | 9500 万欧元(约 1.08 亿美元) |
| 一家中国银行识别并冻结后退回 | 4000 万欧元 |
| 在葡萄牙追踪到并在再次转出前扣押 | 1300 万欧元 |
| 仍然下落不明,部分已换成加密货币 | 至少 3600 万欧元 |
公开的数字并不完全对得上——路透社称过半已追回,《Il Sole 24 Ore》列出了退回或扣押的 5300 万欧元,而至少 3600 万欧元仍然不见。差额的明细,至今无人公开。
那段合成声音就是"第二重验证"
Fideuram 并没有跳过核实。克隆出来的声音,正是用来核实的。
一条自称来自集团首席执行官的消息到了。收件人想要佐证,佐证就到了:银行认识的那家律所的一位律师打来电话,确认这笔交易。核实做了。问题在于,请求和确认请求的那个东西,都是对手提供的,因为两者都走在对手选定的通道上。带外(out-of-band)核实之所以是带外,只因为通道由防守方来选。
正因如此,"培训员工识别深度伪造"是对本案的错误回应,而这恰恰是多数机构会伸手去抓的回应。足以通过一通电话的语音合成早已是通用技术,两年来一直如此。一项要靠人耳去赢的控制,不是控制。真正有效的控制既程序化又枯燥:回拨内部通讯录里查到的号码,而不是打进来的那个;设置一位对紧急性一无所知的第二审批人;以及一条常设规则——不因一个声音而放款,任何声音都不行。
底下还有一个治理层面的问题。这次被骗的人是董事长。结算控制在设计上就允许被足够高的职级覆盖,而 Fideuram 有一个可以由董事长下指令的资金部,也有一位任何知道其手机号的人都能触达的董事长。深度伪造利用的是层级,不是系统。
追回靠的是支付网络的属性,不是银行
追回 5300 万欧元的,是银行体系能够自我回滚这一属性。一家中国银行识别并冻结了 4000 万欧元并予退回。意大利检方通过 Eurojust 与里斯本方面协作,在葡萄牙找到 1300 万欧元并在其再次转出前扣押。这些都不是检测——钱已经汇出去了。起作用的是代理行网络加司法协助,而它之所以奏效,是因为 Fideuram 报案够快。
失掉的那 3600 万欧元,是被换成加密货币的部分。没有可以打电话的对手方。这种不对称就是实务教训:一笔汇款背后有一个可被强制的主体,而价值一旦离开这个体系,追回机制不是变慢,而是不存在。
意大利此前已经见过一次
2025 年初,诈骗者用 AI 复制意大利国防部长 Guido Crosetto 的声音,向意大利商人索款。Massimo Moratti 汇出近 100 万欧元,后被追回。同一个国家、同一种手法,比 Fideuram 早一年,而且当时被广泛报道。
那次警示与一家具系统重要性的银行损失 9500 万欧元之间的落差,才是监管方该追问的地方。欧洲的《数字运营韧性法案》(DORA)自 2025 年 1 月起施行,把这类事件归入 ICT 风险。但本案几乎没有什么算得上 ICT 失灵:没有系统被攻破,没有凭据被窃取,没有软件存在缺陷。一家银行的董事长被说服了,而这家机构的结算权限在他之下没有任何托底。这是一个治理问题,合成声音只是让答案变得昂贵而已。
Sources: Reuters, Emilio Parodi (via TradingView) · Reuters via The Express Tribune · Il Sole 24 Ore · Reuters Legal on X · AML Intelligence · Gulf News · L'Unione Sarda · Intesa Sanpaolo press kit