KI-Stimme täuscht Fideuram bei 95-Millionen-Euro-Überweisung
3. Oktober 2026

Betrüger kombinierten eine gefälschte WhatsApp-Nachricht mit einer geklonten Stimme. Fideuram überwies rund 95 Millionen Euro; ein großer Teil konnte gesichert werden.
Worum es geht
Die Privatbank Fideuram, eine Tochter der italienischen Intesa Sanpaolo, wurde nach übereinstimmenden Medienberichten um rund 95 Millionen Euro betrogen. Der Angriff begann im Februar 2026 mit einer WhatsApp-Nachricht, die angeblich vom Intesa-Sanpaolo-Chef Carlo Messina stammte. Ein anschließender Anruf mit der geklonten Stimme eines bekannten Anwalts sollte die dringende Auslandsüberweisung bestätigen. Reuters veröffentlichte die Recherche am 2. Oktober 2026.
Der Fall ist für normale Unternehmen relevant, weil die Täter keine exotische technische Lücke ausnutzten. Sie griffen einen vertrauten Geschäftsprozess an: Eine wichtige Person fordert etwas Dringendes, eine zweite scheinbar glaubwürdige Person bestätigt es, und Beschäftigte setzen den Auftrag um. Generative Sprachmodelle machen die akustische Bestätigung billiger und überzeugender.
Was der Angriff tatsächlich machte
Nach den Berichten erhielt der damalige Fideuram-Vorsitzende Paolo Molesini eine Nachricht, die wie eine Bitte des Konzernchefs um Hilfe bei einer vertraulichen Transaktion aussah. Kurz darauf rief vermeintlich ein hochrangiger Partner einer bekannten Kanzlei an. Die Täter sollen dessen Stimme mit KI nachgebildet haben. Daraufhin wurden Gelder vor allem auf Konten in China und Hongkong überwiesen.
Fideuram bemerkte Unregelmäßigkeiten und schaltete Behörden in mehreren Ländern ein. Die veröffentlichten Beträge weichen im Detail voneinander ab: Reuters-nahe Berichte nennen rund 95 Millionen Euro Gesamtschaden; Trending Topics berichtet von etwa 53 Millionen Euro, die gesichert wurden, und AML Intelligence von rund 36 Millionen Euro, die nach weiteren Transfers und Umwandlung in Kryptowährungen fehlten. Diese Zahlen ergeben keinen vollständig öffentlichen, abschließend geprüften Kontenabgleich.
Wichtig ist die Kombination mehrerer Signale. Die Nachricht lieferte Autorität und Dringlichkeit. Der Anruf schuf eine scheinbar unabhängige Bestätigung. Internationale Konten und Kryptowährungen erschwerten anschließend die Rückholung. Die Stimme war damit kein alleiniger Angriff, sondern ein Baustein in einem sorgfältig aufgebauten Social-Engineering-Ablauf.
Warum das wichtig ist
Viele Firmen behandeln einen Rückruf oder das Erkennen einer Stimme noch immer als Sicherheitskontrolle. Genau diese Annahme ist nicht mehr belastbar. Stimmen von Vorständen, Anwälten und anderen öffentlich auftretenden Personen sind in Interviews, Podcasts und Videos leicht zugänglich. Daraus lassen sich überzeugende Nachbildungen erzeugen.
Der Schaden zeigt außerdem, dass klassische Hierarchie ein Risiko sein kann. Je höher die vermeintliche anfragende Person steht und je vertraulicher der angebliche Vorgang ist, desto eher werden normale Rückfragen übersprungen. Ein guter Zahlungsprozess darf deshalb nicht davon abhängen, ob eine Stimme bekannt klingt. Er braucht technische und organisatorische Kontrollen: fest hinterlegte Kontaktwege, Vier-Augen-Freigaben, Limits, Wartezeiten bei neuen Empfängern und eine Bestätigung über ein getrenntes System.
Für Privatpersonen gilt dasselbe Prinzip in kleinerem Maßstab. Ein Anruf mit der Stimme eines Familienmitglieds ist kein Identitätsnachweis. Bei Geldforderungen sollte man auflegen und über eine selbst gewählte, bereits bekannte Nummer zurückrufen.
Einfach erklärt
Stellen Sie sich vor, jemand steht mit der Jacke Ihres Kollegen vor der Tür und kennt dessen Stimme. Sie würden ihm trotzdem nicht automatisch den Tresorschlüssel geben. Eine Stimme ist heute wie diese Jacke: ein vertrautes Merkmal, aber kein Beweis. Der Schlüssel darf erst nach einer zweiten, unabhängigen Prüfung herausgegeben werden.
Praktisches Beispiel
Eine Finanzchefin erhält um 16:40 Uhr eine Nachricht vom angeblichen Geschäftsführer: 480.000 Euro müssten noch vor Bankenschluss an einen neuen Lieferanten überwiesen werden. Zwei Minuten später bestätigt eine vertraut klingende Stimme den Auftrag. In einem schwachen Prozess reicht das.
Ein robuster Prozess stoppt die Zahlung automatisch, weil der Empfänger neu ist und der Betrag über 100.000 Euro liegt. Eine zweite berechtigte Person muss im Zahlungsportal zustimmen. Zusätzlich ruft die Finanzchefin den Geschäftsführer über die im Firmenverzeichnis gespeicherte Nummer zurück und fragt nach einem internen Vorgangscode. Kann eine dieser Prüfungen nicht abgeschlossen werden, bleibt das Geld stehen. Die Kontrolle prüft also nicht, ob die Stimme echt klingt, sondern ob der gesamte Vorgang den vorher festgelegten Regeln entspricht.
Einordnung und Grenzen
- Die genaue technische Methode der Stimmnachbildung ist öffentlich nicht forensisch dokumentiert. Aus den Berichten lässt sich weder das verwendete Modell noch die Menge des Trainingsmaterials sicher bestimmen.
- Die veröffentlichten Angaben zu zurückgeholten und noch fehlenden Beträgen sind Momentaufnahmen aus laufenden Ermittlungen. Sie können sich ändern und sind kein abschließender Verlustbericht der Bank.
- Stimmerkennung kann ein zusätzliches Warnsignal liefern, verhindert Betrug aber nicht zuverlässig. Gute Fälschungen, schlechte Leitungen und echte Stimmen mit ungewöhnlicher Sprechweise erzeugen Fehlentscheidungen. Zahlungsfreigaben müssen deshalb unabhängig von einer Audioanalyse funktionieren.
Der Fall belegt auch nicht, dass jede große Betrugsüberweisung auf KI beruht. Manipulation durch gefälschte E-Mails, kompromittierte Konten und menschlichen Druck bleibt ebenso wichtig. Die Lehre ist enger: Sprache darf bei riskanten Transaktionen nicht mehr als alleiniger Identitätsbeweis gelten.
SEO- und GEO-Schlüsselbegriffe
Fideuram, Intesa Sanpaolo, KI-Stimmenbetrug, Voice Cloning, Deepfake-Betrug, Social Engineering, Zahlungsfreigabe, WhatsApp-Betrug, Banken-Sicherheit, Business Email Compromise
💡 Im Klartext
Eine bekannte Stimme am Telefon beweist nicht mehr, wer spricht. Große Zahlungen brauchen mindestens eine zweite, unabhängige Freigabe über einen vorher festgelegten Kanal.
Wichtigste Erkenntnisse
- →Fideuram überwies nach einer gefälschten Nachricht und einem Anruf mit geklonter Stimme rund 95 Millionen Euro.
- →Ermittler konnten laut Berichten einen großen Teil sichern; der endgültige Verlust ist noch nicht öffentlich bestätigt.
- →Die geklonte Stimme war Teil eines mehrstufigen Social-Engineering-Angriffs.
- →Stimmen dürfen bei Zahlungen nicht als alleiniger Identitätsnachweis dienen.
- →Vier-Augen-Freigaben und getrennte Bestätigungskanäle begrenzen das Risiko.
Häufige Fragen
Wie hoch war die Überweisung?
Die Berichte nennen rund 95 Millionen Euro. Wie viel davon endgültig verloren ist, steht noch nicht abschließend fest.
War nur die geklonte Stimme verantwortlich?
Nein. Die Täter kombinierten eine gefälschte Nachricht, Autorität, Zeitdruck, einen bestätigenden Anruf und internationale Zahlungswege.
Schützt ein Rückruf vor Stimmenbetrug?
Nur wenn die angerufene Nummer unabhängig aus einem vertrauenswürdigen Verzeichnis stammt. Ein Rückruf über Angaben aus der verdächtigen Nachricht bietet keinen sicheren Schutz.
Welche Kontrolle ist am wichtigsten?
Große oder ungewöhnliche Zahlungen sollten mehrere unabhängige Freigaben benötigen, besonders bei neuen Empfängern.