El expresidente de la filial de banca privada Fideuram–Intesa Sanpaolo Private Banking autorizó transferencias millonarias hacia China y Hong Kong convencido de que se lo pedía el consejero delegado del grupo.
Pero no era así. Detrás había una banda que clonó con IA la voz del socio director de A&O Shearman en Italia.
Ocurrió en febrero de 2026. Paolo Molesini, entonces presidente de Fideuram, la división especializada en banca privada, asesoramiento financiero y gestión de patrimonios del grupo bancario italiano Intesa Sanpaolo, recibió un mensaje de WhatsApp que parecía de Carlo Messina, consejero delegado de Intesa Sanpaolo, la matriz del grupo.
Pero no era suyo. Aquel mensaje fue el primer paso de una estafa que hizo salir de las cuentas de la entidad unos 95 millones de euros, según ha revelado el Corriere della Sera.
El falso Messina planteaba una urgencia. Había que canalizar a través de la tesorería de Fideuram una serie de transferencias para no perder una operación financiera en el extranjero que interesaba al grupo.
La justificación era que determinadas razones prácticas impedían a Intesa ejecutarlas por sí misma.
Después llegó la llamada. Al otro lado, aparentemente, estaba Paolo Nastasi, socio director de la firma A&O Shearman en Italia, presentado como intermediario de la operación.
Molesini lo conocía y reconoció su voz. Pero Nastasi era completamente ajeno a los hechos y no sabía nada: los estafadores habían replicado su voz con herramientas de inteligencia artificial.
Con esa confirmación aparente, las órdenes de pago salieron, sobre todo hacia China y Hong Kong.
La carrera por recuperar el dinero
La alarma saltó poco después. Fideuram activó los mecanismos de cooperación interbancaria internacional, y esa rapidez permitió localizar, bloquear y devolver 40 millones de euros depositados en una entidad china.
La investigación de los fiscales Alfonso Serritiello y Barbara Benzi, de la Fiscalía de Milán, consiguió bloquear otros 13 millones de euros en un banco de Portugal. Y otros 6 millones fueron recuperados por otros medios.
Los investigadores contaron con la colaboración de fiscales de Lisboa bajo la coordinación de Eurojust. Ese dinero fue embargado antes de que desapareciera.
Según las cifras publicadas, la parte recuperada o bloqueada ronda los 53 millones, en parte por la propia entidad y en parte por la Fiscalía.
36 millones de euros no se recuperaron
Al menos 36 millones de euros siguen sin aparecer. Pasaron por cuentas en el extranjero y en algún momento se convirtieron en criptomonedas.
Los investigadores intentan ahora seguirles la pista mediante comisiones rogatorias en varios países, antes de que los autores consigan convertir esos bitcoins en dinero.
Molesini no está investigado, y Fideuram no ha emprendido ninguna acción contra él. En marzo, un mes después de la estafa, anunció su dimisión como presidente, alegando «razones personales».
Un salto cualitativo en el fraude del CEO
La estafa responde a un esquema conocido como el «fraude del CEO». En él, alguien suplanta a un alto directivo para ordenar pagos urgentes y confidenciales que escapan a los circuitos ordinarios de control. Lo que cambia aquí es la herramienta.
La voz sintética elimina una de las comprobaciones más intuitivas, que es reconocer a quien habla. Además, se usó la identidad de un profesional real y de confianza como segunda capa de verificación.
El desenlace parcial muestra también dónde está la defensa más eficaz: la velocidad de reacción de la entidad y la cooperación judicial transfronteriza.
Donde ambas llegaron a tiempo, el dinero volvió. Donde el rastro alcanzó el ecosistema cripto, la recuperación queda en manos de rogatorias de resultado incierto.