DI apgaule sudrebino Italijos banką: apsimetę vadovu išviliojo 42 mln eurų

Written by

in

Italijoje tiriamas didelio masto finansinis sukčiavimas, kuriame, įtariama, pasitelktas dirbtinis intelektas. Nusikaltėliai apsimetė banko grupės vadovu ir įtikino vykdyti skubius pavedimus, o dalies lėšų susigrąžinti nepavyko.

Kaip skelbiama, istorija prasidėjo vasarį, kai bankininkas Paolo Molesini gavo „WhatsApp“ žinutę, atrodžiusią lyg siųstą Carlo Messinos, „Intesa Sanpaolo“ vadovo. Žinutėje buvo prašoma pagalbos vykdant didelę užsienio operaciją.

Netrukus P. Molesini sulaukė skambučio iš tariamo didelės advokatų kontoros atstovo. Vėliau paaiškėjo, kad tai galėjo būti sukčiai, kurie DI pagalba imitavo balsą ir taip sustiprino istorijos patikimumą.

Kaip dingo milijonai

Patikėję apgaule, su ja siejami asmenys pervedė iš viso 95 mln eurų į sąskaitas keliose šalyse, tarp jų Kinijoje ir Honkonge. Bankas gana greitai pastebėjo įtartinus požymius ir informavo institucijas bei finansų įstaigas, į kurias nukeliavo pinigai.

Bendradarbiaujant Italijos, Portugalijos ir Kinijos institucijoms bei bankams, pavyko susigrąžinti apie 53 mln eurų. Tačiau likę 42 mln eurų, kaip įtariama, buvo išskaidyti per užsienio sąskaitų tinklą ir vėliau galėjo būti konvertuoti į kriptovaliutas.

Kas žinoma apie tyrimą

Bylą tiria Milano prokurorai, siekiantys nustatyti už atakos stovinčių asmenų tapatybes ir pinigų kelią. Pranešama, kad tyrime dėl kompiuterinio sukčiavimo kol kas figūruoja bent vienas asmuo, gyvenantis už Europos Sąjungos ribų.

Tuo metu P. Molesini iš pareigų pasitraukė 2026 metų kovą, konkrečios priežasties nenurodęs. Su situacija susipažinę šaltiniai tokį sprendimą sieja su viešumon iškilusiu sukčiavimo atveju.

Kodėl DI apgavystės plinta

Finansų sektoriuje vis dažniau fiksuojamos vadinamosios verslo el. pašto apgavystės ir vadovų apsimetinėjimo schemos, o DI suteikia joms naują mastą. Sukčiams pakanka trumpo balso įrašo, kad būtų sukurta įtikinama balso imitacija, o žinutės ir skambučiai gali būti derinami taip, kad atrodytų kaip reali vidinė komunikacija.

Kibernetinio saugumo ekspertai pabrėžia, kad vien techninių priemonių nepakanka: kritinėmis laikomos aiškios pavedimų tvirtinimo procedūros, dviejų kanalų patikra ir atsargumas skubos bei konfidencialumo prašymų atvejais. Tokios priemonės dažnai tampa lemiamos, kai atakos taikinys yra žmonių pasitikėjimas, o ne sistemos spragos.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *