Come la MariBank di Singapore ha smantellato una rete di riciclaggio di denaro

Logo di Maribank al centro insieme alla bandiera di Singapore in alto | complycube

Il 21 luglio 2026, le autorità malesi hanno arrestato un uomo di 28 anni all'aeroporto internazionale di Kuala Lumpur per il suo presunto coinvolgimento in una rete di riciclaggio di denaro che prendeva di mira conti bancari di Singapore.

Secondo la polizia di Singapore (SPF), MariBank ha condiviso informazioni cruciali con le autorità, contribuendo a smantellare la rete illecita e a effettuare gli arresti. Questo arresto non è avvenuto dall'oggi al domani. Scoprite tutti i dettagli qui di seguito.

La storia dietro la famigerata rete illegale

La SPF ha osservato che la condivisione di informazioni tra MariBank e l'Anti-Scam Center ha contribuito all'Operazione FRONTIER+ III, un'alleanza coordinata che coinvolge le autorità di Singapore e della Malesia.

Il titolo recita: Maribank di Singapore aiuta a smantellare una rete di riciclaggio di denaro | complycube

Grazie a parte di queste informazioni, l'alleanza congiunta è riuscita a smascherare un'organizzazione criminale con sede in Malesia che forniva conti correnti fittizi per riciclare denaro illecito. Nel marzo di quest'anno, le autorità malesi hanno fatto irruzione nella proprietà dell'organizzazione e sequestrato 83 telefoni cellulari, 45 token di sicurezza bancaria e un computer contenente il software operativo utilizzato dall'organizzazione.

L'industria privata è un partner importante in questa lotta contro le truffe.

Gli oggetti sequestrati hanno fornito informazioni preziose sul funzionamento dell'organizzazione criminale. Ciò ha permesso loro di gestire molteplici conti bancari registrati con diverse credenziali. Il ruolo di MariBank è stato significativo e ha evidenziato la differenza tra gli avvisi di riciclaggio di denaro e le informazioni concrete sui reati finanziari.

Il commissario capo aggiunto di polizia (SAC) Justin Wong ha dichiarato: "Il settore privato è un partner importante in questa lotta contro le truffe. Mi complimento con MariBank per la sua proattiva collaborazione con la polizia di Singapore (SPF), che ha permesso alle autorità di Singapore e della Malesia di smantellare l'organizzazione criminale.".

Una corretta identità non significa un controllo legittimo

I tradizionali processi di "Know Your Customer" (KYC) consentono alle aziende di rispondere a una sola domanda: "Abbiamo verificato correttamente i dati del cliente?". L'intelligence moderna in materia di reati finanziari è la direzione verso cui le autorità di regolamentazione attuali desiderano che le aziende si muovano. Essa risponde alla domanda: "Il cliente è la stessa persona che controlla il conto?".“

Verificare l'identità del cliente potrebbe non essere sufficiente di per sé.

La tua infrastruttura KYC potrebbe sembrare efficace all'inizio. Significa che il passaporto di un cliente è autentico, i suoi dati biometrici facciali corrispondono ai documenti e che supera i controlli relativi a sanzioni e notizie negative. Tuttavia, quello stesso cliente potrebbe essere entrato a far parte di una rete di riciclaggio di denaro molto tempo dopo.

Il responsabile principale del prodotto di ComplyCube, Harry Varatharasan Si legge: "Verificare l'identità del cliente potrebbe non essere sufficiente di per sé. Gli enti regolamentati richiedono controlli continui per dimostrare che il cliente sia ancora il legittimo titolare del conto."“ 

L'intelligence sulle frodi come prossimo requisito AML in crescita

KYC moderno e Antiriciclaggio (AML) I programmi devono combinare la verifica dell'identità, il monitoraggio continuo e l'intelligence sulle frodi in un unico flusso di lavoro. La SPF non ha rivelato quali informazioni siano state condivise da MariBank.

Tuttavia, il risultato suggerisce che la banca è stata in grado di fare di più che segnalare un singolo conto sospetto. Per i team AML e KYC, l'obiettivo dovrebbe quindi essere quello di andare oltre la semplice valutazione dell'apparenza di un singolo cliente o di una singola transazione.

Cosa dovrebbero fare ora i team AML e KYC

Il caso MariBank dimostra che l'efficacia delle misure antiriciclaggio non si misura più in base al numero di segnalazioni o attività sospette. Per rafforzare i controlli sui reati finanziari, ecco i tre pilastri fondamentali che i team AML e KYC dovrebbero implementare prossimamente.

1. Introduci i controlli intelligenti del dispositivo

Il caso ha visto il sindacato utilizzare diversi telefoni cellulari e token di sicurezza bancaria per svolgere attività illegali. Ciò evidenzia la necessità di intelligenza del dispositivo Le soluzioni, poiché i nomi dei clienti e la data di nascita non possono verificare se un account viene utilizzato sullo stesso dispositivo, indirizzo IP e browser, possono rivelare reti di account fittizi che i sistemi di monitoraggio tradizionali potrebbero non individuare.

2. Mappare gli indicatori di rischio comportamentali KYC

La verifica dell'identità non dovrebbe fermarsi all'onboarding. In realtà, il profilo di rischio di un cliente può evolversi ben oltre tale fase. Pertanto, i team di conformità devono mappare le deviazioni comportamentali al cliente punteggio di rischio, con revisione automatizzata avanzata ove necessario. Alcuni esempi includono il superamento di specifici valori di transazione e le transazioni rapide di transito.

3. Collegare i team antiriciclaggio, antifrode e di sicurezza informatica

I rischi relativi ai clienti possono essere frammentati tra diverse funzioni aziendali. Ad esempio, i team di sicurezza informatica identificano i dispositivi compromessi, mentre i team antifrode gestiscono le vittime. Ciò può creare lacune nella condivisione dei dati. I team di compliance dovrebbero invece adottare soluzioni integrate per la lotta alla criminalità finanziaria, dotate di API, SDK e webhook robusti per supportare una condivisione fluida delle informazioni e una gestione unificata dei casi.

Rafforza le tue soluzioni di prevenzione delle frodi e verifica dell'identità con complycube | complycube

Scopri altre notizie sull'AML in ComplyCube Newsletter Trust Edition. Analizziamo gli ultimi sviluppi in materia di verifica dell'identità e antiriciclaggio a livello globale. 

Sommario

Altri post

Certificato con distintivo a nastro blu contrassegnato da firma elettronica qualificata qes e dall'etichetta certificato qualificato | complycube

Che cos'è una firma elettronica qualificata (QES)?

Una firma QES offre i massimi livelli di garanzia previsti dal regolamento eIDAS dell'UE. Migliora la sicurezza dell'onboarding da remoto, la non ripudiabilità, l'interoperabilità tra gli Stati membri dell'UE e può essere legalmente considerata equivalente a una firma autografa.
Sigillo del Tesoro degli Stati Uniti accanto a una pila di monete d'oro e a una bandiera americana che simboleggia le finanze federali | complycube

FinCEN smaschera una rete di truffe sugli investimenti in asset digitali.

FinCEN ha collegato circa 1.770.127 miliardi di dollari a truffe sugli investimenti in asset digitali gestite attraverso centri di frode all'estero. Scopri come queste reti movimentano fondi illeciti e cosa significano i risultati per le procedure KYC, AML e il monitoraggio continuo.
Immagine che mostra un appaltatore verificato e un altro lavoratore in cantiere, evidenziando perché le aziende devono verificare l'identità dell'appaltatore quando cambia la persona che esegue il lavoro | complycube

La guida definitiva per le verifiche del diritto al lavoro per i lavoratori autonomi nel 2026

Scopri come le aziende del Regno Unito dovrebbero classificare i rapporti con i collaboratori esterni, applicare i controlli sul diritto al lavoro, gestire le prove e i sostituti e prepararsi con maggiore sicurezza alle nuove norme sui collaboratori esterni che entreranno in vigore dal 1° ottobre 2026.