Truffa da 100 milioni a Fideuram: il presidente si dimette, i soldi spariscono in cripto
Una truffa da quasi 100 milioni di euro ha messo in ginocchio i vertici di Fideuram, il gioiello del private banking di Intesa Sanpaolo. Il presidente Paolo Molesini è stato raggirato con un semplice messaggio WhatsApp e una serie di bonifici verso conti esteri. Il colpo è stato orchestrato con tecniche di ingegneria sociale e, forse, con la clonazione della voce. Una parte del denaro è stata recuperata, ma circa 39,5 milioni sono già spariti in criptovalute. Molesini ha dovuto dimettersi. Ecco tutti i dettagli che non vi avevano raccontato.
Come è stata organizzata la truffa a Fideuram
Il 23 febbraio 2026, Paolo Molesini riceve un messaggio WhatsApp da un uomo che si spaccia per Carlo Messina, amministratore delegato di Intesa Sanpaolo. Il numero è diverso da quello che conosce, ma il tono è familiare e i riferimenti sono giusti. Il falso Messina parla di un'acquisizione internazionale segreta, che deve passare da Fideuram per non far saltare l'operazione. Pressione psicologica e riservatezza: i classici ingredienti delle truffe sociali.
Ma una banca non è un privato. Servono documenti e conferme. E arrivano. Un uomo che si spaccia per l'avvocato Paolo Nastasi dello studio A&O Shearman contatta Molesini, invia un accordo di riservatezza e una procura apparentemente firmata dai vertici di Intesa Sanpaolo. Poi, undici istruzioni di pagamento su carta intestata dello studio. Il presidente si fida.
La mossa decisiva è un'altra. Dario Tramarin, responsabile della finanza e tesoreria di Fideuram, riceve un messaggio da un finto amministratore delegato che gli anticipa: Molesini lo contatterà per bonifici urgenti e riservati. Quando il presidente chiama, Tramarin trova la conferma. Il meccanismo è completo.
I bonifici e il fattore tempo
Il primo bonifico parte il 23 febbraio: 4,98 milioni di euro verso un conto portoghese. Il 24 febbraio altri sei trasferimenti. Il 25 febbraio quattro pagamenti per 42,565 milioni verso Hong Kong. Totale: 95,18 milioni di euro. Tutto in tre giorni.
Il tempo è il vero alleato dei truffatori. Il 25 febbraio, Banco BPI segnala operazioni sospette. Le verifiche interne fanno crollare il castello di carta, ma una parte del denaro è già lontana. La banca recupera i 42,565 milioni di Hong Kong e blocca 13,1 milioni in Portogallo. Manca all'appello circa 39,5 milioni di euro.
Il 48enne indagato e il precedente negli Stati Uniti
L'unico indagato identificato è un cittadino israeliano di 48 anni. Gli investigatori sono arrivati a lui seguendo i flussi di denaro convertiti in criptovalute. Almeno 4.260 dollari sono finiti su un conto di un casinò online a lui intestato. Una goccia nel mare, ma il nome non è nuovo.
Negli archivi del Dipartimento di Giustizia americano compare lo stesso nome, legato a una frode simile. Arrestato in Israele, estradato negli Stati Uniti, si dichiarò colpevole e nel 2018 fu condannato a 43 mesi di carcere. Il suo schema era identico: spacciarsi per dirigenti, convincere i dipendenti a fare bonifici per operazioni segrete, spostare il denaro. Allora fruttò oltre un milione di dollari. Ora, forse, molto di più.
Spoofing, phishing e voice cloning: gli strumenti della truffa
Niente hacker solitari. Il cybercrimine è fatto di reti organizzate, con dati e strumenti comprati e venduti nel dark web. I truffatori sapevano chi coinvolgere e come. Avevano perfino il numero personale del tesoriere di Fideuram. Informazioni raccolte da fonti pubbliche, account violati o data breach. O semplicemente comprate.
Il numero dell'finto avvocato Nastasi era stato attivato via Internet, con un software online. Niente persona reale. Stesso principio dello spoofing, la tecnica che fa apparire un numero diverso da quello vero. Gli investigatori hanno scoperto anche un account email su Mailbox.org a nome di Molesini, controllato dai truffatori, usato per le comunicazioni e poi svuotato.
E poi c'è la voce. Secondo alcune ricostruzioni, Molesini avrebbe riconosciuto la voce dell'avvocato Nastasi. Se fosse vero, sarebbe il caso di voice cloning, la riproduzione artificiale della voce a partire da registrazioni. Un messaggio vocale o un intervento pubblico possono bastare per imitare timbro e cadenza. La voce, oggi, è un'arma.
Dove sono finiti i soldi della truffa Fideuram?
I 39,5 milioni di euro non fermati sono passati da Malta, Lussemburgo e Paesi Bassi, fino a una piattaforma canadese e a portafogli di criptovalute. Il percorso è fatto per complicare il recupero. Ma le criptovalute non cancellano le tracce: è seguendo quei movimenti che gli inquirenti hanno trovato l'indagato.
La truffa a Fideuram è un campanello d'allarme per tutti. Non solo per i banchieri. Le stesse tecniche vengono usate ogni giorno contro i comuni cittadini. La prossima volta che qualcuno vi chiama con la voce di un vostro collega, pensateci due volte.