Truffa da 95 milioni a Fideuram: finto Messina su WhatsApp e voce clonata con l’IA, spariti 36 milioni in Bitcoin

Novantacinque milioni di euro partiti dalle casse di una delle più importanti realtà del private banking italiano sulla base di un messaggio WhatsApp, una serie di mail perfettamente confezionate e una telefonata nella quale persino la voce dell’interlocutore era stata ricostruita con l’intelligenza artificiale. Sembra la sceneggiatura di un thriller finanziario, invece è la clamorosa truffa internazionale che nel febbraio 2026 ha colpito Fideuram e il suo allora presidente Paolo Molesini.

La vicenda, emersa soltanto adesso, ha dimensioni impressionanti. I truffatori riuscirono a far trasferire complessivamente circa 95 milioni di euro, soprattutto verso conti in Cina e Hong Kong. La reazione successiva di Fideuram e l’indagine della Procura di Milano hanno permesso di recuperare buona parte del denaro, ma all’appello mancano ancora almeno 36 milioni, trasformati in criptovalute e inseguiti dagli investigatori attraverso rogatorie internazionali. E tutto comincia con un messaggio apparentemente banalissimo.

Il WhatsApp del falso Carlo Messina che mette in moto la truffa

È febbraio quando sul telefono di Paolo Molesini arriva quello che sembra essere un messaggio di Carlo Messina, amministratore delegato della capogruppo Intesa Sanpaolo. Il mittente, naturalmente, non è Messina: dietro quel profilo ci sono i truffatori.

Il falso amministratore delegato prospetta a Molesini un’operazione finanziaria urgente e gli chiede di utilizzare la tesoreria di Fideuram per effettuare alcuni bonifici all’estero. La sceneggiatura è studiata nei dettagli: ci sarebbe un’occasione finanziaria che interessa la capogruppo, bisogna muoversi rapidamente e alcune ragioni operative impedirebbero a Intesa di eseguire direttamente i trasferimenti. Ma per convincere definitivamente Molesini i truffatori preparano un secondo colpo, probabilmente ancora più sofisticato del primo.

Questa volta entra in scena Paolo Nastasi, managing partner italiano dello studio legale internazionale A&O Shearman. O meglio, entra in scena qualcuno che deve sembrare Paolo Nastasi. Nastasi è totalmente estraneo alla vicenda. Molesini, però, lo conosce e quindi riconosce la sua voce quando riceve la telefonata. Ed è proprio qui che la trappola diventa micidiale: quella voce sarebbe stata riprodotta artificialmente grazie a strumenti di intelligenza artificiale.

La voce dell’avvocato clonata con l’intelligenza artificiale

Il falso Nastasi conferma sostanzialmente la storia raccontata dal falso Messina e assume il ruolo dell’intermediario legale dell’operazione. Quasi contemporaneamente arrivano anche alcune mail, realizzate in maniera tale da sembrare provenienti realmente dallo studio internazionale, con le coordinate delle società e dei conti sui quali trasferire il denaro.

Il meccanismo diventa così estremamente credibile. Molesini crede di avere ricevuto un’indicazione dal vertice della capogruppo, ha avuto quella che ritiene una conferma da un avvocato d’affari che conosce personalmente e dispone della documentazione necessaria per procedere. A quel punto impartisce le indicazioni operative e dalla tesoreria di Fideuram partono i bonifici. La destinazione è soprattutto l’Asia: Cina e Hong Kong.

In poche ore escono complessivamente circa 95 milioni di euro. Una cifra relativamente contenuta se rapportata alle enormi masse amministrate dal gruppo, ma gigantesca in termini assoluti. E soprattutto denaro che, una volta distribuito attraverso la rete internazionale preparata dai truffatori, rischia di diventare irrecuperabile.

L’allarme scatta quando i 95 milioni sono già partiti

La macchina di sicurezza interna si accorge però rapidamente che qualcosa non torna. Fideuram comprende di essere finita dentro una truffa e attiva immediatamente i canali di collaborazione bancaria internazionale.

È una corsa contro il tempo, perché in operazioni di questo genere ogni passaggio successivo serve a rendere più difficile seguire il denaro. Una banca cinese riesce a bloccare oltre 40 milioni di euro e a restituirli a Fideuram. Nel frattempo entra in campo la Procura di Milano, dopo la denuncia presentata dall’istituto.

L’indagine dei pm Alfonso Serritiello e Barbara Benzi si collega con quella dei magistrati portoghesi attraverso Eurojust. In Portogallo gli investigatori riescono così a intercettare un’altra parte consistente del denaro: 13 milioni di euro vengono bloccati e sequestrati. Il grosso della somma, quindi, torna indietro o viene congelato prima di sparire definitivamente. Ma non tutto.

I 36 milioni trasformati in criptovalute

È l’ultima parte della truffa a rappresentare ancora oggi il problema più grande. Almeno 36 milioni di euro risultano infatti mancanti e sarebbero stati convertiti in criptovalute.

Una trasformazione che rende molto più complesso il lavoro degli investigatori. La Procura sta cercando di ricostruire i passaggi attraverso richieste di cooperazione giudiziaria e rogatorie in diversi Paesi, con l’obiettivo di individuare i fondi prima che chi controlla i wallet riesca a completare ulteriori trasferimenti o a monetizzarli.

La vicenda mostra soprattutto quanto siano cambiate le frodi ai danni delle grandi aziende. Qui non c’è soltanto il tradizionale falso ordine impartito dal vertice societario, il cosiddetto CEO fraud: i criminali avrebbero costruito un ecosistema completo, facendo convergere WhatsApp, posta elettronica, identità di persone realmente conosciute dalla vittima e clonazione della voce attraverso l’intelligenza artificiale. Ogni elemento serviva a confermare quello precedente.

Il messaggio del falso Messina rendeva plausibile la telefonata. La telefonata del falso avvocato rendeva credibile il messaggio. Le mail apparentemente autentiche fornivano infine gli strumenti per eseguire materialmente l’operazione.

Molesini si dimette un mese dopo: non è indagato

C’è infine un particolare destinato inevitabilmente a fare discutere. Il 12 marzo, poche settimane dopo la truffa, Paolo Molesini lascia la presidenza di Fideuram indicando «ragioni personali».

Molesini, è importante precisarlo, non risulta indagato per la vicenda e, secondo quanto emerso, non risulta neppure destinatario di iniziative contenziose da parte dell’istituto. È stato la vittima sulla quale i truffatori hanno costruito un’operazione di ingegneria sociale estremamente sofisticata.

Il suo caso, peraltro, non è isolato. Negli ultimi anni manager e imprenditori sono finiti nel mirino di truffe costruite sull’impersonificazione di dirigenti, professionisti o rappresentanti delle istituzioni. Ma l’utilizzo dell’intelligenza artificiale per replicare la voce di una persona realmente conosciuta dall’obiettivo alza ulteriormente il livello dello scontro.

Perché fino a qualche anno fa una telefonata poteva rappresentare proprio il controllo di sicurezza: arriva una mail sospetta, si telefona alla persona interessata e si verifica. Adesso può essere falsa anche la voce dall’altra parte del telefono. E nel caso Fideuram quella voce, insieme a un WhatsApp e ad alcune mail costruite ad arte, è riuscita a mettere in movimento 95 milioni di euro veri. Trentasei dei quali, per il momento, sono ancora scomparsi.