يُعدّ الاحتيال التجاري وباءً عالميًا يتغلغل في جميع القطاعات ويؤثر على الشركات والمستهلكين في جميع أنحاء العالم. وقد كشف تقرير عام 2021 الصادر عن جمعية مدققي الاحتيال المعتمدين (ACFE) أن المؤسسات تخسر 5% من إيراداتها السنوية بسبب عمليات الاحتيال . ومع تزايد توجه الشركات نحو الإنترنت، باتت أساليب الاحتيال الجديدة، مثل عمليات التصيد الاحتيالي، وتزوير الفواتير، وغسيل الأموال، وانتحال شخصية الرؤساء التنفيذيين، تُنافس أساليب الاحتيال التقليدية كالاختلاس والاحتيال في الرواتب.
مع خسائر بمليارات الدولارات سنويًا، وما يترتب عليها من تبعات قانونية وتشويه للسمعة، لا يمكن لأي شركة تجاهل مشكلة الاحتيال. سنعرّف الاحتيال التجاري، ونحلل أنواعه الرئيسية من خلال دراسات حالة، ونعرض إحصاءات مقلقة، ونقدم نصائح الخبراء للوقاية من الاحتيال وكشفه. جهّز نفسك بالمعلومات اللازمة لتحصين مؤسستك ضد التهديدات الداخلية والخارجية.
تعريف الاحتيال التجاري
تُعرّف جمعية فاحصي الاحتيال المعتمدين (ACFE) الاحتيال المهني بشكل عام على النحو التالي:
"استخدام مهنة الفرد للإثراء الشخصي من خلال إساءة الاستخدام المتعمد أو سرقة موارد أو أصول صاحب العمل."
تشمل الأمثلة على سبيل المثال لا الحصر:
- رشوة
- الاحتيال في الرواتب
- تحقق العبث
- قشط الإيرادات
- فواتير البائعين وهمية
- سرقة الهوية
- التلاعب بالقوائم المالية
- سرقة المخزون
- غسل الأموال
- سرقة البيانات
على الرغم من اختلاف الدوافع وراء ارتكاب الموظفين والغرباء للاحتيال في الشركات، فإن الهدف النهائي الذي يركز على المكاسب المالية غير المشروعة يربط جميع الحالات معًا. يجب على الشركات الحذر من مخاطر الاحتيال المختلفة من جميع الجوانب.
أكبر التهديدات
في حين أن بعض الصناعات مثل الخدمات المصرفية والحكومية تجتذب معظم عمليات الاحتيال، فقد وجدت ACFE أن أهم التهديدات عبر المنظمات الضحية تشمل:
- اختلاس الأصول (89% من الحالات): سرقة الموظفين للمخزون أو الاستيلاء على أموال الشركة أو التلاعب بالبيانات المالية.
- فساد (38%): يتلقى المديرون والموظفون رشاوى من جهات خارجية مقابل عقود أو بيانات أو رؤى تنافسية.
- الاحتيال في البيانات المالية (10%): تزوير قوائم الدخل أو تقارير الأرباح أو الميزانيات العمومية للظهور أكثر ربحية.
وبرز الاحتيال السيبراني أيضًا باعتباره وسيلة احتيال جديدة مثيرة للقلق، حيث ارتفع بنسبة 79% منذ عام 2018 بين المنظمات الضحايا وفقًا لـ ACFE. وشكلت هجمات التصيد وسرقة البيانات وعمليات الاحتيال عبر الإنترنت ما يقرب من حالة واحدة من كل 1 حالات احتيال.
الأنواع الرئيسية للاحتيال التجاري
بينما يستمر مشهد التهديدات في التطور، فإن العديد من أنواع الاحتيال تصيب الشركات بشكل متكرر عبر الصناعات. دعونا نتفحص تعريفاتهم وأعمالهم الداخلية وأمثلة من العالم الحقيقي.
الاحتيال المحاسبي
يشير الاحتيال المحاسبي إلى التلاعب المتعمد بالبيانات المالية، بما في ذلك المبالغة في الإيرادات، أو إخفاء الالتزامات، أو تضخيم الأصول. وتساعد هذه التلاعبات الشركات على ارتكاب عمليات احتيال في الأوراق المالية ، والحصول على قروض مصرفية، وإبهار المستثمرين، أو تضخيم أسعار الأسهم.
رفعت هيئة الأوراق المالية والبورصات الأمريكية دعوى قضائية ضد شركة جنرال إلكتريك عام 2017 بتهمة ارتكاب مخالفات محاسبية واسعة النطاق، ما أسفر عن تغريمها 50 مليون دولار. وقد قامت الشركة، من خلال إخفاء التزامات التأمين، بتضليل بيانات الأرباح بشكل جوهري في عامي 2002 و2003 لإظهار وضعها المالي الأفضل وسط معاناتها من صعوبات مالية.
ولمنع مثل هذا الاحتيال الخطير، يمكن للضوابط الداخلية مثل مجالس المراجعة ربع السنوية متعددة الأقسام التحقق من دقة البيانات المالية إلى جانب عمليات التدقيق الخارجية.
الاحتيال في الرواتب
يشمل الاحتيال في الرواتب قيام الموظفين بتزوير ساعات العمل أو مبالغ الرواتب، أو إنشاء حسابات وهمية لموظفين والاستيلاء على رواتبهم . وقد كشف تقرير تدقيق أجرته وزارة الدفاع الأمريكية عام 2018 عن انتشار واسع النطاق للاحتيال وسوء استخدام الرواتب، حيث بلغت الخسائر السنوية المهدرة 100 مليون دولار.
تشمل تكتيكات مكافحة الاحتيال في كشوف المرتبات ما يلي:
- تتطلب موافقة المدير على تغييرات الرواتب
- برمجة إشارات وإشعارات مخصصة ضمن أنظمة الرواتب للطلبات المشبوهة
- إجراء عمليات تدقيق مفاجئة لكشوف المرتبات
- التحقق من خطابات التحقق من التوظيف
- مراقبة نفقات الرواتب المخططة مقابل النفقات الفعلية
- مقارنة توقيعات الموظفين على الأوراق لاكتشاف الإمكانات حالات تزوير التوقيع
الاحتيال على الفاتورة
في حالات الاحتيال بالفواتير، تتلقى الشركات فواتير مزيفة تنتحل صفة موردين شرعيين أو تُظهر مبالغ مبالغ فيها لموردين حقيقيين. وبسبب هذا الاحتيال، تدفع أقسام المحاسبة هذه الفواتير دون علمها.
خسرت باربرا كوركوران، نجمة برنامج "شارك تانك"، مبلغ 388,000 ألف دولار أمريكي نتيجة عملية احتيال مماثلة. كثيراً ما يُدخل المحتالون فواتير PDF مزيفة ضمن كمٍّ هائل من رسائل البريد الإلكتروني الأصلية لتجنب كشف أمرهم.
تتضمن مكافحة الاحتيال في الفواتير ما يلي:
- مراقبة تغييرات الفاتورة في اللحظة الأخيرة من حيث الشروط أو المبالغ
- يتغير التحقق من معلومات دفع البائع مباشرة من خلال المكالمات الهاتفية
- تأكيد التفاصيل مع الإدارات الخارجية التي تشرف على بائعين معينين
الاحتيال على البائع
يختلف احتيال البائع عن الاحتيال في الفواتير نظرًا لأن البائعين المعتمدين الفعليين يقومون بالاحتيال على عملائهم عمدًا مرة واحدة في علاقة عمل. يمكن أن تشمل التكتيكات الشحن الزائد، واستبدال المنتج، والمبالغة في الفواتير، والعمولات مقابل العقود، وتحريف الخدمة.
قامت شركة Sade Telecoms النيجيرية بالاحتيال على مدرسة في دبي بمبلغ 408,000 دولار في إحدى حالات الاحتيال الأخيرة على البائعين من خلال التلاعب بالدفع الإلكتروني.
يشكل فحص البائعين والتحقق من خلفياتهم بالإضافة إلى المراقبة المستمرة للمعاملات عمليات حاسمة لمكافحة الاحتيال من جانب البائعين.
غسل الأموال
تُمكّن عمليات غسيل الأموال الشركات والأفراد من إخفاء مصادر ثرواتهم غير المشروعة عبر معاملات معقدة، وإضفاء الشرعية على الأموال المشبوهة. وقد ساهم بنك واكوفيا، على سبيل المثال، في غسل 380 مليار دولار لصالح عصابات المخدرات المكسيكية قبل أن يُجبره تحقيق على دفع غرامات حكومية باهظة كعقوبة.
تُساهم برامج مكافحة غسل الأموال ، ومراقبة المعاملات، وإجراءات اعرف عميلك في الكشف عن عمليات غسل الأموال ومنعها. كما تُلزم اللوائح الحكومية البنوك والشركات الأخرى بتطبيق برامج مكافحة غسل الأموال.
هجمات التصيد الاحتيالي
التصيد الاحتيالي هو عملية نصب رقمية تهدف إلى سرقة بيانات حساسة مثل تفاصيل بطاقات الائتمان وأرقام الضمان الاجتماعي أو بيانات تسجيل الدخول لحسابات الشركات عبر رسائل بريد إلكتروني أو مواقع ويب مزيفة . حتى شركات كبرى مثل شركة ماتيل لصناعة الألعاب لم تسلم من هذه العمليات.
يُساعد التدريب على الأمن السيبراني الموظفين على التعرّف على مؤشرات التصيّد الاحتيالي، بينما تُضيف الحلول التقنية مثل المصادقة متعددة العوامل وفلاتر البريد العشوائي مزيدًا من الحماية. كما يبقى رصد الاختراقات المحتملة للبيانات أمرًا بالغ الأهمية، إذ يُمكن الوصول إلى أموال الشركة باستخدام بيانات اعتماد مسروقة.
الاحتيال على الرئيس التنفيذي
تتضمن عمليات الاحتيال التي تستهدف الرؤساء التنفيذيين، والتي تُعرف أيضاً باسم "عمليات الاحتيال عبر اختراق البريد الإلكتروني للشركات"، قيام مجرمي الإنترنت بانتحال شخصيات قادة الشركات ، مثل الرؤساء التنفيذيين أو المدراء الماليين، لإرسال رسائل بريد إلكتروني إلى الموظفين يطالبون فيها بدفع مبالغ عاجلة إلى حسابات وهمية. وقد تجاوزت الخسائر العالمية الناجمة عن هذه العمليات الاحتيالية 26 مليار دولار .
إن سياسات مكان العمل التي تحدد بوضوح إجراءات الدفع والتفويض متعدد الإدارات لمبالغ كبيرة يمكن أن تتصدى لهذا الاحتيال. تعمل مبادئ الأمن السيبراني مثل مصادقة البريد الإلكتروني أيضًا على تقليل الاتصالات المزيفة.
إحصائيات مثيرة للقلق حول الاحتيال التجاري
على الصعيد العالمي، تخسر المؤسسات عادةً 5% من إيراداتها سنوياً بسبب الاحتيال، ما يُقدّر بتريليونات الدولارات من الخسائر. ومن الإحصائيات الأكثر إثارة للدهشة ما يلي:
- يبلغ متوسط تكلفة كل مخطط احتيال للشركات 1.5 مليون دولار في الخسائر
- 95% من خبراء الاحتيال الذين شملهم الاستطلاع يقولون إن الافتقار إلى الضوابط الداخلية يؤدي إلى تفاقم الاحتيال التجاري
- وجدت جمعية فاحصي الاحتيال المعتمدين (ACFE) أكثر من ذلك 75% من حالات الاحتيال في الشركات التي تمت دراستها استغرقت شهورًا أو أكثر لاكتشاف عيوب الوقاية الواضحة
- أفاد مركز شكاوى جرائم الإنترنت (IC3). بـ4.1 مليار دولار في الخسائر الناجمة عن الجرائم الإلكترونية التي تؤثر على الشركات في عام 2020
تسلط مثل هذه البيانات الضوء على كيف يظل الاحتيال بمثابة نقطة عمياء صارخة للعديد من الكيانات. إن السياسات الداخلية المتشددة في حماية الأموال والبيانات تتطلب التجديد.
نصيحة الخبراء لمنع الاحتيال التجاري
ومع وجود آثار مالية وخيمة وتأثيرات دائمة على ثقة العملاء عندما يتسلل الاحتيال إلى الشركة، يجب أن تكون آليات الوقاية قوية. يوصي الخبراء بما يلي:
- تنفيذ ضوابط داخلية قوية: إشراف متعدد الأقسام للشؤون المالية بالإضافة إلى إجراءات الموافقة على المعاملات مع مراقبة النشاط المضمنة التي تتحكم في مخاطر الاحتيال. قم بإجراء عمليات تدقيق إلزامية مفاجئة بانتظام أيضًا.
- إجراء فحص شامل للموردين والموظفين: تساعد عمليات التحقق من الخلفية على تجنب الشراكة مع البائعين المحتالين مع الكشف عن العلامات الحمراء للموظفين أيضًا أثناء التوظيف.
- توفير التعليم حول الاحتيال: يضمن التدريب السنوي على كشف الاحتيال والامتثال بقاء جميع الموظفين على اطلاع دائم بالسياسات ويقظين لعلامات التحذير.
- مراقبة المعاملات عن كثب: يمكن لأدوات التحليلات السلوكية أن تشير تلقائيًا إلى الحالات الشاذة في بيانات المدفوعات أو الجداول الزمنية التي تشير إلى الاحتيال. يجب على الخبراء فحص الإجراءات التي تم الإبلاغ عنها.
- تحديث الأمن السيبراني: تشفير البيانات ونسخها احتياطيًا بشكل منتظم. قم بتثبيت وسائل الحماية من التصيد الاحتيالي والبرامج الضارة جنبًا إلى جنب مع جدران الحماية وتأكد من أن الأجهزة تستخدم كلمات مرور آمنة ومعقدة.
- إنشاء خط ساخن للمبلغين عن المخالفات: يشجع خط الإبلاغ المجهول والموقف الصارم لمكافحة الانتقام الموظفين على الإبلاغ عن شكوك الاحتيال على الفور خلال المراحل المبكرة قبل الخسائر الكبيرة.
رؤى الخبراء حول مكافحة تهديدات الاحتيال المتطورة
مع تزايد تطور المتسللين والعثور على المحتالين لطرق جديدة مدعومة بالتكنولوجيا مثل المدفوعات الافتراضية الجاهزة للاستغلال، يجب على الشركات أن تتكيف بجد مع استراتيجيات الوقاية بينما يجب أن يظل تتبع الاحتيال الناشئ على اطلاع دائم بتطوير مشهد الاحتيال داخل قطاعاتها لتصميم برامج قوية لمكافحة الاحتيال.
تتضمن بعض رؤى الصناعة ما يلي:
القطاع المصرفي: "يجب على المؤسسات المالية تقييم فعالية أنظمة مكافحة الاحتيال لديها باستمرار في مواجهة أنواع الهجمات الجديدة والناشئة." - شاي كوهين، نائب الرئيس الأول لحلول مكافحة الاحتيال في شركة RSA
التأمين: "تتطلب المخاطر الناشئة، مثل العملات المشفرة والاحتيال الإلكتروني، استراتيجية مرنة قائمة على البيانات لمكافحة الاحتيال، تعالج نقص البيانات التاريخية المتعلقة بالاحتيال." - دينيس تومي، نائب رئيس قسم تكنولوجيا مكافحة الاحتيال في شركة بي إيه إي سيستمز
الرعاية الصحية: "إن انتقال عمليات الاحتيال إلى منصات التطبيب عن بُعد خلال الجائحة يعني أن [مقدمي الخدمات الصحية وشركات التأمين] سيحتاجون إلى التركيز على التحقق من هوية المرضى وضوابط التحقق من صحة الزيارات عن بُعد أكثر من أي وقت مضى." - جيمس كريستيانسن، نائب رئيس قسم منع الاحتيال في شركة أوبتوم
الخطوات التي يجب على جميع الشركات اتخاذها على الفور
بغض النظر عن نقاط الضعف الخاصة بالاحتيال في شركتك، فإن اتباع أفضل الممارسات الأساسية لمنع الاحتيال يشكل خط الدفاع الأول:
- أداء خارجي منتظم التدقيق المالي
- تثبيت برنامج إدارة الأعمال مع تتبع النشاط
- السلوك الشامل الشيكات الخلفية على جميع البائعين
- الحفاظ على تحديث سياسة الاحتيال على الموظفين دليل يتضمن أمثلة واضحة على سوء السلوك
- تطلب تدريب الأمن السيبراني لجميع الموظفين
- تنفيذ مجهول الخط الساخن للمبلغين
- تأكيد واضح الضوابط الداخلية للقرارات المالية جنبا إلى جنب مع الإدارات المتعددة مراقبة للمعاملات الكبرى
- فحص الفواتير على نطاق واسع قبل الموافقة على الدفع
تذكر أن التميز في إدارة المخاطر يفصل بين الشركات التي تمارس الاحتيال وتلك الغارقة في الجرائم المالية. كما أن الوقاية الحثيثة تكلف الشركات أقل بكثير من تكاليف الاستجابة لحوادث ما بعد الاحتيال والتعافي منها.
الخلاصة: متحدون نقف، متفرقون نسقط
في عصر يستطيع فيه المتسللون في جميع أنحاء العالم سرقة أموال الشركة بصمت أو قيام المديرين التنفيذيين ذوي النوايا السيئة بالإبلاغ بشكل مضلل عن البيانات المالية، تلوح تهديدات الاحتيال في الأفق من جميع الجوانب. نماذج العمل الجديدة التي تقدم موظفين عن بعد ومقاولين خارج الموقع تزيد من غموض الشفافية.
ومع ذلك فإن التعاون يمثل السلاح النهائي لمكافحة الاحتيال. مع قيام الشركات الأخلاقية بتنفيذ ضوابط داخلية متعددة الطبقات، في حين تقوم الوكالات الحكومية بتكثيف تبادل المعلومات والتحقيقات المشتركة في الاحتيال مع الحلفاء العالميين، فإن عصر الاحتيال التجاري المتفشي يقترب من نهايته. تساعد المساعدات التكنولوجية مثل الذكاء الاصطناعي (AI) والتعلم الآلي في اكتشاف الأنشطة المالية المشبوهة أيضًا في التخفيف من الاحتيال في وقت مبكر أكثر من أي وقت مضى.
ومع ذلك، يجب على الشركات أن تظل يقظة فيما يتعلق بأساليب الاحتيال المتطورة، وإغلاق النقاط العمياء في السياسات الداخلية وتعزيز ثقافة تركز على الامتثال على جميع المستويات لإدارة مخاطر الاحتيال المعاصرة. بالتركيز والمثابرة، يمكننا التغلب على وباء الاحتيال – شركة واحدة في كل مرة.






