Crypto : 95 millions partent en quelques heures
L’affaire commence en février 2026. Paolo Molesini, alors président de Fideuram, reçoit un message WhatsApp qu’il pense provenir de Carlo Messina, directeur général d’Intesa Sanpaolo, maison mère de la banque. Le faux dirigeant évoque une opération financière urgente nécessitant plusieurs virements internationaux.
Le procédé ressemble à l’ingénierie sociale utilisée dans d’autres fraudes crypto de plusieurs centaines de millions de dollars. Pas besoin de pirater directement un système bancaire lorsque l’attaquant réussit à convaincre une personne disposant elle-même des autorisations nécessaires.
Les fraudeurs ajoutent alors une deuxième couche. Molesini reçoit un appel semblant provenir de Paolo Nastasi, managing partner du cabinet A&O Shearman en Italie, totalement étranger à l’affaire. Selon l’enquête, sa voix aurait été reproduite avec des outils d’intelligence artificielle.
Des e-mails imitant ceux du cabinet transmettent ensuite les coordonnées bancaires. Les virements partent principalement vers la Chine et Hong Kong.
Tout paraît cohérent : le dirigeant, l’avocat, le contexte financier, l’urgence. C’est précisément ce qui rend l’attaque redoutable.
L’IA transforme la fraude au faux dirigeant
Fideuram détecte rapidement l’anomalie et déclenche les mécanismes de coopération bancaire internationale. En Chine, plus de 40 millions d’euros sont bloqués. L’enquête menée avec les autorités portugaises permet ensuite de geler 13 millions supplémentaires dans une banque au Portugal.
Le reste devient beaucoup plus difficile à récupérer. Selon le Corriere della Sera, au moins 36 millions d’euros ont circulé à travers plusieurs comptes avant d’être transformés en actifs numériques. Les enquêteurs tentent encore de retracer les fonds à travers des demandes d’entraide judiciaire internationales. Paolo Molesini, qui a quitté la présidence de Fideuram en mars, n’est pas mis en cause dans l’enquête.
Le scénario n’a plus grand-chose d’exceptionnel. INTERPOL estime dans son rapport mondial 2026 que les fraudes utilisant l’IA seraient 4,5 fois plus rentables que les méthodes traditionnelles. Quelques secondes d’audio peuvent suffire à produire une imitation vocale convaincante.
BrefCrypto relevait déjà que l’IA intervient désormais des deux côtés de la fraude crypto : les criminels automatisent l’usurpation d’identité tandis que les plateformes financières renforcent leurs systèmes de détection.
Une voix familière n’est donc plus une authentification.
Le bitcoin ne fait pas disparaître les traces
Le passage par la crypto pourrait sembler constituer la dernière étape idéale pour les fraudeurs. Ce serait aller trop vite. Une fois des fonds convertis en bitcoin, leurs mouvements deviennent visibles sur une blockchain publique. L’identité située derrière une adresse n’apparaît pas directement, mais les transactions, montants et adresses restent enregistrés.
Les difficultés commencent lorsque les criminels multiplient les portefeuilles, passent par plusieurs exchanges, changent de blockchain ou cherchent à convertir les actifs en monnaie traditionnelle. C’est précisément ce type de circuit que les enquêteurs et spécialistes de l’analyse on-chain tentent de reconstruire.
BrefCrypto avait déjà documenté un dossier de près de 100 millions de dollars mêlant comptes bancaires et cryptomonnaies. Le schéma se répète : l’escroquerie peut naître dans la finance classique avant que la crypto intervienne comme outil de déplacement ou de blanchiment.
Le dossier Fideuram illustre surtout la nouvelle puissance de l’ingénierie sociale. Les criminels n’ont apparemment pas eu besoin de casser une blockchain ni de compromettre un wallet. Ils ont reproduit une chaîne de confiance : un dirigeant connu, un avocat crédible, des e-mails professionnels et une demande urgente.
La crypto arrive après.
Et c’est probablement la partie la plus importante de cette affaire. La première faille n’était pas cryptographique. Elle était humaine.