myspace tracker

비즈니스 사기 위협

기업 사기는 전 세계 모든 산업에 만연하여 기업과 소비자에게 영향을 미치는 세계적인 전염병 과 같습니다 . 공인사기조사관협회(ACFE)의 2021년 보고서에 따르면, 기업들은 사기 행각 으로 연간 매출의 5%를 손실하고 있습니다. 기업들이 점점 온라인으로 진출함에 따라, 피싱 사기, 송장 사기, 자금 세탁, CEO 사기 등과 같은 새로운 사기 수법들이 횡령이나 급여 사기와 같은 고전적인 사기 수법만큼이나 기승을 부리고 있습니다.

매년 수십억 달러 의 손실과 법적 문제, 그리고 기업 이미지 손상까지 야기하는 기업 사기 문제를 결코 간과할 수 없습니다. 본 자료에서는 기업 사기의 정의, 주요 사기 유형 분석 및 사례 연구, 심각한 통계 자료, 그리고 사기 예방 및 탐지를 위한 전문가 팁을 제공합니다. 내부 및 외부 위협으로부터 조직을 보호하기 위한 유용한 정보를 얻으십시오.

1 사업 사기 위협
2 사업 사기
3가지 급여 시스템

비즈니스 사기 정의

ACFE는 직업 사기를 다음과 같이 광범위하게 정의합니다.

“고용주의 자원이나 자산을 고의적으로 오용하거나 절도함으로써 개인적인 이익을 얻기 위해 자신의 직업을 사용하는 것입니다.”

예를 들면 다음과 같습니다.

  • 수회
  • 급여 사기
  • 체크 변조
  • 스키밍 수익
  • 가짜 공급업체 송장
  • 신분 도용
  • 재무제표 조작
  • 재고 도난
  • 돈 세탁
  • 데이터 도용

직원과 외부인이 기업 사기를 저지르는 동기는 다르지만, 불법적인 금전적 이득에 초점을 맞춘 최종 목표는 모든 사례를 하나로 묶습니다. 기업은 모든 측면에서 다양한 사기 위험으로부터 보호해야 합니다.

가장 큰 위협

은행 및 정부와 같은 특정 산업에서는 사기가 가장 많이 발생하지만 ACFE는 피해자 조직 전반에 걸쳐 가장 큰 위협이 다음과 같다는 사실을 발견했습니다.

  • 자산 유용 (89% 사례): 직원이 재고를 훔치거나 회사 현금을 훔치거나 재무제표를 조작하는 행위입니다.
  • 부패 (38%): 계약, 데이터 또는 경쟁 통찰력에 대한 대가로 외부 기관으로부터 뇌물을 받는 이사 및 직원.
  • 재무제표 사기 (10%): 더 수익성이 있는 것처럼 보이기 위해 손익계산서, 수익 보고서 또는 대차대조표를 위조합니다.

ACFE에 따르면 사이버 사기는 79년 이후 피해 조직 사이에서 2018%나 급증하는 등 경고할만한 새로운 사기 수단으로 부상했습니다. 피싱 공격, 데이터 도용, 온라인 사기가 사기 사건 1건 중 거의 5건을 차지했습니다.

주요 사업 사기 유형

위협 환경이 계속 진화하는 동안 여러 사기 유형이 산업 전반에 걸쳐 기업을 반복적으로 괴롭히고 있습니다. 정의, 내부 작동 방식 및 실제 사례를 살펴보겠습니다.

회계 사기

회계 부정은 수익 과대 계상, 부채 은폐 또는 자산 부풀리기와 같은 재무제표의 의도적인 조작을 말합니다 . 이러한 조작은 기업이 증권 사기를 저지르 거나, 은행 대출을 받거나, 투자자를 현혹하거나, 주가를 부풀리는 데 이용될 수 있습니다.

미국 증권거래위원회(SEC)는 2017년 제너럴 일렉트릭(GM)을 광범위한 회계 부정 혐의로 기소하여 50천만 달러의 벌금을 부과했습니다. GM은 재정난 속에서도 보험 부채를 은폐함으로써 2002년과 2003년의 실적을 실질적으로 왜곡하여 재무 상태가 더 건전해 보이도록 조작했습니다.

이러한 위험한 사기를 방지하기 위해 여러 부서의 분기별 검토 위원회와 같은 내부 통제를 통해 외부 감사와 함께 재무제표의 정확성을 확인할 수 있습니다.

급여 사기

급여 사기는 직원이 근무 시간이나 급여 금액을 허위로 기재하거나, 아예 허위 직원을 만들어 급여를 횡령하는 행위를 말합니다 . 2018년 미국 국방부 감사에서는 만연한 급여 사기 및 남용 사례로 연간 100억 달러 에 달하는 손실이 발생하고 있는 것으로 드러났습니다.

급여 사기를 방지하기 위한 전술은 다음과 같습니다.

  • 급여 변경에 대해 관리자 승인 요구
  • 의심스러운 요청에 대해 급여 시스템 내에서 맞춤형 플래그 및 알림 프로그래밍
  • 깜짝 급여 감사 실시
  • 재직증명서 확인
  • 계획된 급여 지출과 실제 급여 지출 비교 모니터링
  • 잠재력을 탐지하기 위해 서류상의 직원 서명을 비교합니다. 서명 위조 사건

인보이스 사기

송장 사기란 기업이 합법적인 공급업체를 사칭하거나 실제 공급업체에 대해 부풀려진 금액을 표시하는 가짜 송장을 받는 것을 말합니다. 회계 부서는 이러한 사기 송장에 속아 자신도 모르게 돈을 지불하게 됩니다.

TV 프로그램 '샤크 탱크'의 스타 바바라 코코란은 이러한 사기 수법으로 38만 8천 달러를 잃었습니다 . 사기꾼들은 눈에 띄지 않도록 진짜 이메일 사이에 가짜 PDF 청구서를 끼워 넣는 수법을 자주 사용합니다.

송장 사기 방지에는 다음이 포함됩니다.

  • 약관 또는 금액의 최종 송장 변경 사항 감시
  • 가맹점 결제정보 변경사항을 전화통화를 통해 직접 확인
  • 특정 공급업체를 감독하는 외부 부서와 세부 사항 확인

공급업체 사기

실제 승인된 공급업체가 비즈니스 관계에서 의도적으로 고객을 속인다는 점에서 공급업체 사기는 송장 사기와 다릅니다. 전술에는 과다 청구, 제품 대체, 과다 청구, 계약에 대한 리베이트 및 서비스 허위 표시가 포함될 수 있습니다.

나이지리아 기업인 Sade Telecoms는 최근 전자 결제 조작을 통해 두바이 학교에서 408,000달러를 사기한 업체 사기 사건을 벌였습니다.

공급업체 검증 및 신원 조사, 그리고 지속적인 거래 모니터링은 공급업체 사기를 방지하는 데 매우 중요한 과정입니다.

자금세탁

자금세탁은 기업이나 개인이 복잡한 거래를 통해 불법적인 재산의 출처를 숨기고 '더러운 돈'이 합법적으로 벌어들인 것처럼 보이게 하는 행위입니다. 와초비아 은행은 멕시코 마약 카르텔을 위해 380억 달러를 세탁한 혐의로 악명을 떨쳤으며, 이후 조사 끝에 막대한 정부 벌금을 내야 했습니다.

자금세탁방지(AML) 소프트웨어 , 거래 모니터링 및 고객확인(KYC) 절차는 모두 자금세탁을 탐지하고 예방하는 데 도움이 됩니다. 또한 정부 규정은 은행 및 기타 기업이 AML 프로그램을 의무적으로 준수하도록 규정하고 있습니다.

피싱 공격

피싱은 가짜 이메일 이나 웹사이트를 통해 신용카드 정보, 사회보장번호, 기업 계정 로그인 자격 증명과 같은 민감한 데이터를 훔치려는 디지털 사기입니다 . 장난감 제조업체인 마텔과 같은 유명 기업조차도 이러한 사기의 표적이 되었습니다.

사이버 보안 교육은 직원들이 피싱 공격의 위험 신호를 인지하는 데 도움을 주며, 다단계 인증 및 스팸 필터와 같은 기술적 조치는 추가적인 보호 기능을 제공합니다. 또한, 도난당한 계정 정보가 회사 자금에 접근할 수 있으므로 잠재적인 데이터 유출을 모니터링하는 것도 중요합니다.

CEO 사기

CEO 사기, 또는 '비즈니스 이메일 침해 사기'라고도 불리는 이 범죄는 사이버 범죄자들이 CEO나 CFO와 같은 회사 임원을 사칭하여 직원들에게 사기 계좌로 긴급 송금을 요구하는 이메일을 보내는 수법입니다. 이러한 사기로 인해 전 세계적으로 26억 달러 이상 이 손실되었습니다.

지불 절차를 명확하게 설정하고 상당한 금액에 대한 여러 부서의 승인을 확립하는 직장 ​​정책은 이러한 사기에 대응할 수 있습니다. 이메일 인증과 같은 사이버 보안 원칙도 위조 통신을 최소화합니다.

4 자금세탁
5 돈
6 행동 분석가

비즈니스 사기에 관한 문제가 되는 통계

전 세계적으로 일반적인 기업들은 매년 매출의 5%를 사기로 인해 잃고 있으며, 이는 수조 달러에 달하는 손실입니다. 더욱 놀라운 통계는 다음과 같습니다.

  • 각 기업 사기 행위의 평균 비용은 다음과 같습니다. $ 1.5 만 손실
  • 95% 조사에 참여한 사기 전문가 중 내부 통제 부족이 비즈니스 사기를 악화시킨다고 답했습니다.
  • ACFE(공인 사기 조사관 협회)가 발견했습니다. 75% 연구된 기업 사기 사례 중 예방 결함을 발견하는 데 수개월 이상이 걸렸습니다.
  • 인터넷범죄신고센터(IC3)가 신고했다. $ 4.1 억 2020년 기업에 영향을 미치는 사이버 범죄로 인한 손실

이러한 데이터는 사기가 어떻게 많은 기업에게 눈에 띄는 사각지대로 남아 있는지를 조명합니다. 자금과 데이터를 보호하기 위한 내부 정책을 개선해야 합니다.

비즈니스 사기 예방을 위한 전문가 조언

사기가 회사에 침투할 경우 재정적으로 심각한 영향을 미치고 지속적인 고객 신뢰에 영향을 미치므로 예방 메커니즘이 강력하게 실행되어야 합니다. 전문가들은 다음을 권장합니다.

  • 강력한 내부 통제 구현: 재무에 대한 여러 부서의 감독과 내장된 활동 모니터링을 통한 거래 승인 절차를 통해 사기 위험을 제어합니다. 의무적인 깜짝 감사도 정기적으로 실시하십시오.
  • 광범위한 공급업체 및 직원 심사 수행: 배경 조사는 사기 공급업체와의 파트너십을 피하는 동시에 고용 중에 직원의 위험 신호를 드러내는 데 도움이 됩니다.
  • 사기 교육 제공: 연간 사기 탐지 및 규정 준수 교육을 통해 모든 직원은 정책에 대한 최신 정보를 유지하고 경고 신호를 감시할 수 있습니다.
  • 거래를 면밀히 모니터링: 행동 분석 도구는 사기를 나타내는 결제 데이터나 작업표의 이상 징후를 자동으로 표시할 수 있습니다. 전문가는 신고된 조치를 조사해야 합니다.
  • 사이버 보안 업데이트: 정기적으로 데이터를 암호화하고 백업하세요. 방화벽과 함께 피싱 방지 및 맬웨어 방지 기능을 설치하고 장치가 복잡한 보안 비밀번호를 사용하는지 확인하세요.
  • 내부고발자 핫라인을 만드세요: 익명 제보와 엄격한 보복 방지 입장을 통해 직원들은 심각한 손실이 발생하기 전 초기 단계에서 사기 의심을 즉시 보고하도록 장려합니다.

진화하는 사기 위협에 맞서 싸우는 전문가의 통찰력

해커가 더욱 정교해지고 사기꾼이 가상 결제와 같은 새로운 기술 지원 방법을 찾아 악용함에 따라 기업은 예방 전략을 부지런히 조정해야 하며, 새로운 사기를 추적하는 동시에 강력한 사기 방지 프로그램을 맞춤화하기 위해 해당 부문 내에서 발전하는 사기 환경을 계속 평가해야 합니다.

일부 업계 통찰력은 다음과 같습니다.

금융업계: “[금융기관은] 새롭고 떠오르는 공격 유형에 맞서 자사의 사기 방지 시스템의 효과성을 지속적으로 평가해야 합니다.” – 샤이 코헨, RSA 사기 방지 솔루션 부문 수석 부사장

보험: "암호화폐 및 사이버 사기와 같은 새로운 위험에 대응하려면 과거 사기 데이터 부족 문제를 해결하는 유연하고 데이터 중심적인 사기 방지 전략이 필요합니다." - 데니스 투미, BAE 시스템즈 사기 방지 기술 담당 부사장

의료 분야: "팬데믹 기간 동안 원격 진료 플랫폼으로의 사기 행위 이동이 증가함에 따라 의료 제공자와 보험사는 환자 확인 및 원격 진료 유효성 검증에 그 어느 때보다 집중해야 합니다." - 제임스 크리스티안센, 옵텀 사기 방지 담당 부사장

모든 기업이 즉시 취해야 할 조치

회사의 특정 사기 취약성에 관계없이 기본적인 사기 예방 모범 사례를 따르는 것이 첫 번째 방어선입니다.

  • 정기적인 외부 활동 수행 재무 감사
  • 설치 비즈니스 관리 소프트웨어 활동 추적 포함
  • 철저한 행동 배경 조사 모든 판매업체에서
  • 업데이트된 상태를 유지하세요 직원 사기 정책 명확한 위반 사례가 포함된 매뉴얼
  • 요구 사이버 보안 교육 모든 직원을 위해
  • 익명 구현 내부고발자 핫라인
  • 삭제 확인 내부 통제 여러 부서와 함께 재무 결정을 내리기 위해 감시 주요 거래의 경우
  • 송장을 광범위하게 심사합니다. 결제 승인 전에

기억하세요 – 탁월한 위험 관리는 사기에 능숙한 기업과 금융 범죄에 빠진 기업을 구분합니다. 또한 부지런히 예방하면 사기 사고 후 대응 및 복구에 비해 회사에서 비용이 훨씬 적게 듭니다.

결론: 뭉치면 서고, 흩어지면 넘어진다

지구 반대편에 있는 해커들이 조용히 회사 자금을 빼돌리거나 악의적인 경영진이 재무 정보를 허위로 보고하는 시대에 사기 위협은 사방에서 다가옵니다. 원격 직원과 외부 계약자를 도입하는 새로운 작업 모델로 인해 투명성이 더욱 모호해졌습니다.

그러나 협력은 사기 퇴치의 궁극적인 무기입니다. 윤리적인 기업이 계층화된 내부 통제를 구현하고 정부 기관이 전 세계 동맹국과 정보 공유 및 공동 사기 조사를 강화함에 따라 만연한 비즈니스 사기 시대가 거의 끝나가고 있습니다. 의심스러운 금융 활동을 발견하는 데 인공 지능(AI) 및 기계 학습과 같은 기술 지원도 이전보다 더 빨리 사기를 완화하는 데 도움이 됩니다.

그럼에도 불구하고 기업은 진화하는 사기 전술에 대해 경계심을 늦추지 않고 내부 정책의 사각지대를 해소하며 모든 수준에서 규정 준수 중심 문화를 조성하여 현대의 사기 위험을 관리해야 합니다. 집중과 끈기로 우리는 한 번에 한 회사씩 사기 확산을 극복할 수 있습니다.

저자에 관하여

코멘트 남김

이메일 주소는 공개되지 않습니다. 필수 입력 항목은 * 로 표시되어 있습니다.