Banta ng Panloloko sa Negosyo

Panloloko sa negosyo ay isang global na epidemya tumatagos sa bawat industriya at nakakaapekto sa mga kumpanya at mamimili sa buong mundo. Nalaman ng 2021 Report to the Nations ng Association of Certified Fraud Examiners (ACFE) na ang mga organisasyon ay natatalo 5% ng kanilang taunang kita sa mga pakana ng pandaraya. Habang ang mga negosyo ay lalong gumagalaw online, ang mga bagong taktika ng panloloko tulad ng mga phishing scam, pandaraya sa invoice, money laundering, at Panloloko sa CEO karibal ngayon ang mga klasikong pandaraya tulad ng panloloko at pandaraya sa suweldo.

may bilyon-bilyong nawala bawat taon at legal mga epekto kasama ng pinsala sa reputasyon, walang negosyo ang maaaring balewalain ang isyu ng pandaraya. Tutukuyin namin ang pandaraya sa negosyo, hihiwalayin ang mga pangunahing uri ng pandaraya gamit ang mga pag-aaral ng kaso, ipapakita ang mga nakakagambalang istatistika, at magbibigay ng mga ekspertong tip para sa pag-iwas at pagtuklas ng panloloko. Ihanda ang iyong sarili ng impormasyon upang palakasin ang iyong organisasyon laban sa mga banta mula sa loob at labas.

1 banta ng pandaraya sa negosyo
2 pandaraya sa negosyo
3 sistema ng payroll

Pagtukoy sa Panloloko sa Negosyo

Malawakang tinutukoy ng ACFE pandaraya sa trabaho bilang:

"Ang paggamit ng trabaho ng isang tao para sa personal na pagpapayaman sa pamamagitan ng sadyang maling paggamit o pagnanakaw ng mga mapagkukunan o ari-arian ng isang employer."

Kasama sa mga halimbawa, ngunit hindi limitado sa:

  • Panunuhol
  • Panloloko sa payroll
  • Tsek pakikialam
  • Skimming kita
  • Mga pekeng invoice ng vendor
  • Pagnanakaw ng pagkakakilanlan
  • Pagmamanipula ng pahayag sa pananalapi
  • Pagnanakaw ng imbentaryo
  • Money laundering
  • Pagnanakaw ng data

Bagama't magkakaiba ang mga motibasyon kung bakit ang mga empleyado at tagalabas ay gumagawa ng panloloko sa korporasyon, ang layuning pangwakas na nakatuon sa ipinagbabawal na kita sa pananalapi ay nag-uugnay sa lahat ng pagkakataon. Dapat mag-ingat ang mga negosyo laban sa iba't ibang panganib ng pandaraya mula sa lahat ng panig.

Pinakamalaking Banta

Bagama't ang ilang partikular na industriya tulad ng pagbabangko at pamahalaan ay nakakaakit ng karamihan sa panloloko, nakita ng ACFE na ang mga nangungunang banta sa mga organisasyong biktima ay kinabibilangan ng:

  • Maling paggamit ng asset (89% ng mga kaso): Ang mga empleyado ay nagnanakaw ng imbentaryo, nagbubulsa ng pera ng kumpanya o nagmamanipula ng mga financial statement.
  • Korapsyon (38%): Ang mga direktor at tauhan ay tumatanggap ng suhol mula sa mga panlabas na entity kapalit ng mga kontrata, data o mapagkumpitensyang insight.
  • Panloloko sa financial statement (10%): Falsification ng income statements, profit reports o balance sheets para magmukhang mas kumikita.

Lumitaw din ang cyber fraud bilang isang nakababahala na bagong paraan ng panloloko, na tumataas ng 79% mula noong 2018 sa mga organisasyon ng biktima ayon sa ACFE. Ang mga pag-atake sa phishing, pagnanakaw ng data at mga online na scam ay umabot sa halos 1 sa 5 kaso ng panloloko.

Pangunahing Uri ng Panloloko sa Negosyo

Habang patuloy na umuunlad ang tanawin ng pagbabanta, paulit-ulit na sinasalot ng ilang uri ng pandaraya ang mga kumpanya sa buong industriya. Suriin natin ang kanilang mga kahulugan, panloob na gawain at mga halimbawa sa totoong mundo.

Panloloko sa Accounting

Ang pandaraya sa accounting ay tumutukoy sa sinasadya pagmamanipula ng mga pahayag sa pananalapi kinasasangkutan ng mga overstatement ng kita, mga nakatagong pananagutan o napalaki na mga asset. Ang mga tweak na ito ay sumasang-ayon sa mga kumpanya sa committing panloloko pandaraya, pagkuha ng mga pautang sa bangko, pagpapahanga sa mga mamumuhunan o pagpapalaki ng mga presyo ng stock.

Ang Securities and Exchange Commission (SEC) inuusig General Electric noong 2017 para sa Laganap na Mga Paglabag sa Accounting na nagreresulta sa isang $50 milyon na parusa. Sa pamamagitan ng pagtatago ng mga pananagutan sa seguro, ang GM ay materyal na nagkamali sa mga kita noong 2002 at 2003 upang lumitaw na mas malusog sa gitna ng mga paghihirap sa pananalapi.

Upang maiwasan ang ganitong mapanganib na pandaraya, maaaring i-verify ng mga internal na kontrol tulad ng mga multi-departmental na quarterly review board ang katumpakan ng financial statement kasama ng mga external na pag-audit.

Panloloko sa Payroll

Binubuo ng pandaraya sa payroll ang mga empleyado na pamemeke ng mga oras ng trabaho o mga halaga ng suweldo o paglikha ng ganap na pekeng mga empleyado at ibinulsa ang kanilang paycheck. Ang isang 2018 US Department of Defense Audit ay natagpuan ang talamak na pandaraya sa payroll at pang-aabuso sa kabuuan $ 100 Milyon nasayang taun-taon.

Kasama sa mga taktika para labanan ang pandaraya sa payroll:

  • Nangangailangan ng pag-apruba ng manager para sa mga pagbabago sa payroll
  • Pagprograma ng mga naka-customize na flag at notification sa loob ng mga payroll system para sa mga kahina-hinalang kahilingan
  • Pagsasagawa ng sorpresang pag-audit sa payroll
  • Pagsusuri ng mga sulat sa pagpapatunay ng trabaho
  • Pagsubaybay na binalak kumpara sa aktwal na paggasta sa payroll
  • Paghahambing ng mga lagda ng empleyado sa mga papeles upang makita ang potensyal kaso ng pamemeke ng lagda

Panloloko sa Invoice

Sa pandaraya sa invoice, ang mga negosyo ay tumatanggap ng mga pekeng invoice na nagpapanggap bilang mga lehitimong vendor o nagpapakita ng mga napalaki na halaga para sa mga tunay na vendor. Nahuli ng off-guard accounting department nang hindi sinasadya bayaran ang mga mapanlinlang na bayarin.

Bituin ng Shark Tank na si Barbara Corcoran nawala $388,000 sa ganitong scam. Ang mga manloloko ay madalas na nag-slip-in ng mga pekeng PDF na invoice sa gitna ng maraming mga tunay na email upang hindi mapansin.

Ang paglaban sa pandaraya sa invoice ay kinabibilangan ng:

  • Pagmamasid ng mga pagbabago sa huling minutong invoice sa mga tuntunin o halaga
  • Ang pag-verify ng impormasyon sa pagbabayad ng vendor ay direktang nagbabago sa pamamagitan ng mga tawag sa telepono
  • Kinukumpirma ang mga detalye sa mga panlabas na departamento na nangangasiwa sa mga partikular na vendor

Panloloko ng Vendor

Ang pandaraya ng vendor ay naiiba sa pandaraya sa invoice na ibinigay ng mga aktwal na naaprubahang vendor na sadyang niloloko ang kanilang mga kliyente minsan sa isang relasyon sa negosyo. Maaaring sumasaklaw ang mga taktika sa sobrang pagsingil, pagpapalit ng produkto, labis na pagsingil, mga kickback para sa mga kontrata at maling representasyon ng serbisyo.

Ni-scam ng Nigerian firm na Sade Telecoms ang isang paaralan sa Dubai mula sa $408,000 sa isang kamakailang halimbawa ng pandaraya sa vendor sa pamamagitan ng pagmamanipula ng elektronikong pagbabayad.

Vendor vetting at mga pagsusuri sa background at patuloy na pagsubaybay sa transaksyon ay bumubuo ng mga mahahalagang proseso upang labanan ang pandaraya ng vendor.

Money Laundering

Ang money laundering ay nagbibigay-daan sa mga negosyo o indibidwal na itago ang mga pinagmumulan ng bawal na kapalaran sa pamamagitan ng mga kumplikadong transaksyon at gawing lehitimong kinikita ang 'maruming pera'. Kilalang-kilala ang Wachovia bank tumulong sa paglalaba ng $380 bilyon para sa mga kartel ng droga sa Mexico bago ang pagsisiyasat ay pinilit itong magbayad ng mabibigat na multa ng pamahalaan bilang parusa.

Anti-money laundering (AML) software, pagsubaybay sa transaksyon at mga pagsusuri sa Know Your Customer (KYC) lahat ay tumutulong sa pagtukoy at pagpigil sa laundering. Itinatag din ng mga regulasyon ng gobyerno ang mga programa ng AML bilang mandatory para sa mga bangko at iba pang negosyo na panindigan.

Pag-atake ng Phishing

Ang phishing ay bumubuo ng mga digital scam na naglalayong magnakaw ng sensitibong data tulad ng mga detalye ng credit card at Social Security o mga kredensyal sa pag-log in para sa mga corporate account sa pamamagitan ng mga pekeng email o mga website. Kahit na ang mga high-profile na kumpanya tulad ng toymaker na si Mattel ay na-target.

Pagsasanay sa cybersecurity tumutulong sa mga empleyado na makilala ang mga red flag ng phishing, habang ang mga teknikal na pag-aayos tulad ng multi-factor na pagpapatotoo at mga filter ng spam ay nagdaragdag ng proteksyon. Ang pagsubaybay sa mga potensyal na paglabag sa data ay nananatiling susi dahil maa-access ng mga ninakaw na kredensyal ang kaban ng kumpanya.

Panloloko ng CEO

Kasama sa pandaraya sa CEO, na tinatawag ding 'business email compromise scam' mga cybercriminal na nagpapanggap bilang mga pinuno ng kumpanya tulad ng mga CEO o CFO na mag-email sa mga empleyado na humihingi ng agarang pagbabayad sa mga mapanlinlang na account. Tapos na $ 26 bilyon ay nawala sa buong mundo sa mga ganitong scam.

Ang mga patakaran sa lugar ng trabaho na malinaw na nagtatatag ng mga pamamaraan sa pagbabayad at multi-departmental na awtorisasyon para sa malalaking halaga ay maaaring kontrahin ang panloloko na ito. Ang mga prinsipyo ng cybersecurity tulad ng pag-authenticate ng email ay pinapaliit din ang mga pekeng komunikasyon.

4 money laundering
5 pera
6 tagasuri ng pag-uugali

Nakakaabala sa Istatistika sa Panloloko sa Negosyo

Sa buong mundo, natatalo ang mga tipikal na organisasyon 5% ng mga kita sa pandaraya taun-taon na nagkakahalaga ng trilyon na pagkalugi. Ang higit pang mga nakakagulat na istatistika ay kinabibilangan ng:

  • Ang average na halaga ng bawat corporate fraud scheme ay nakatayo sa $ 1.5 Milyon sa pagkawala
  • 95% ng mga dalubhasa sa pandaraya na sinuri ay nagsasabi na ang kakulangan ng mga panloob na kontrol ay nagpapalala sa pandaraya sa negosyo
  • Nahanap ng Association of Certified Fraud Examiners (ACFE). 75% ng mga kaso ng panloloko sa korporasyon na pinag-aralan ay tumagal ng ilang buwan o mas matagal pa bago matukoy ang pag-highlight ng mga kapintasan sa pag-iwas
  • Iniulat ng Internet Crime Complaint Center (IC3). $ 4.1 bilyon sa mga pagkalugi sa cybercrime na nakakaapekto sa mga negosyo sa 2020

Binibigyang-pansin ng naturang data kung paano nananatiling nakasisilaw na blind spot ang pandaraya para sa maraming entity. Ang mga panloob na patakaran sa pag-iingat sa mga pondo at data ay nangangailangan ng pagbabago.

Payo ng Dalubhasa para sa Pag-iwas sa Panloloko sa Negosyo

Sa matinding pinansiyal na implikasyon at matatag na epekto ng tiwala ng customer kapag nakapasok ang panloloko sa isang kumpanya, dapat na gumana nang maayos ang mga mekanismo sa pag-iwas. Inirerekomenda ng mga eksperto:

  • Ipatupad ang Malakas na Internal Controls: Ang multi-departmental na pangangasiwa para sa pananalapi at mga pamamaraan sa pag-apruba ng transaksyon na may built-in na aktibidad na pagsubaybay ay kumokontrol sa panganib ng pandaraya. Regular din ang mga mandatoryong surpresang pag-audit.
  • Magsagawa ng Extensive Vendor & Employee Screening: Ang mga pagsusuri sa background ay nakakatulong na maiwasan ang pakikipagsosyo sa mga mapanlinlang na vendor habang inilalantad ang mga pulang bandila ng empleyado pati na rin sa panahon ng pagkuha.
  • Magbigay ng Edukasyon sa Panloloko: Tinitiyak ng taunang pagtuklas ng panloloko at pagsasanay sa pagsunod ang lahat ng tauhan ay mananatiling updated sa mga patakaran at mapagbantay sa mga senyales ng babala.
  • Mahigpit na Subaybayan ang mga Transaksyon: Maaaring awtomatikong mag-flag ng mga anomalya sa data ng mga pagbabayad o timesheet na nagpapahiwatig ng panloloko ang mga tool sa pag-uugali sa pag-uugali. Dapat suriin ng mga eksperto ang mga na-flag na pagkilos.
  • I-update ang Cybersecurity: Regular na i-encrypt at i-back-up ang data. Mag-install ng mga proteksyon laban sa phishing at malware sa tabi ng mga firewall at kumpirmahin ang mga device na gumagamit ng mga kumplikadong secure na password.
  • Gumawa ng Whistleblower Hotline: Ang isang hindi kilalang tip-line at mahigpit na paninindigan laban sa paghihiganti ay naghihikayat sa mga empleyado na mag-ulat kaagad ng mga hinala sa pandaraya sa mga unang yugto bago ang malalaking pagkalugi.

Mga Pananaw ng Dalubhasa sa Paglaban sa Mga Nagbabagong Banta sa Panloloko

Habang ang mga hacker ay nagiging mas sopistikado at ang mga manloloko ay nakakahanap ng mga bagong paraan na tinutulungan ng teknolohiya tulad ng mga virtual na pagbabayad na hinog na para sa pagsasamantala, ang mga kumpanya ay dapat na masigasig na iangkop ang mga diskarte sa pag-iwas habang ang pagsubaybay sa mga umuusbong na pandaraya ay dapat na manatiling tinatasa sa pagbuo ng mga landscape ng panloloko sa loob ng kani-kanilang mga sektor upang maiangkop ang matatag na mga programang kontra-panloloko.

Ang ilang mga insight sa industriya ay kinabibilangan ng:

Pagbabangko: "Dapat na patuloy na tinatasa ng [mga institusyong pinansyal] ang pagiging epektibo ng kanilang mga sistema ng pandaraya laban sa mga bago at umuusbong na mga uri ng pag-atake." – Shai Cohen, SVP Fraud Solutions sa RSA

Seguro: "Ang mga umuusbong na panganib tulad ng mga cryptocurrencies at cyber fraud ay nangangailangan ng isang flexible, data-centered na diskarte sa panloloko na tumutugon sa kakulangan ng makasaysayang data ng panloloko." – Dennis Toomey, VP ng Counter Fraud Technology sa BAE Systems

Pangangalaga sa kalusugan: "Ang paglipat ng pandaraya sa mga platform ng telehealth sa panahon ng pandemya ay nangangahulugan na ang [mga tagapagbigay at nagbabayad] ay kailangang tumuon sa pag-verify ng pasyente at mga kontrol sa pagpapatunay ng telebisyon nang higit pa kaysa dati." – James Christiansen, VP ng Fraud Prevention sa Optum

Mga Hakbang na Dapat Gawin Kaagad ng Lahat ng Negosyo

Anuman ang mga partikular na kahinaan sa panloloko ng iyong kumpanya, ang pagsunod sa mga pangunahing kasanayan sa pag-iwas sa panloloko ay bumubuo sa unang linya ng depensa:

  • Magsagawa ng regular na panlabas mga pagsusuri sa pananalapi
  • I-install software sa pamamahala ng negosyo na may pagsubaybay sa aktibidad
  • Magsagawa nang masinsinan mga pagsusuri sa background sa lahat ng nagtitinda
  • Panatilihin ang isang na-update patakaran sa pandaraya ng empleyado manwal na may malinaw na mga halimbawa ng maling pag-uugali
  • Mangailangan pagsasanay sa cybersecurity para sa lahat ng tauhan
  • Magpatupad ng anonymous whistleblower hotline
  • Kumpirmahin ang malinaw mga panloob na kontrol para sa mga desisyon sa pananalapi kasama ng multi-departmental pangangasiwa para sa mga pangunahing transaksyon
  • I-screen ang mga invoice nang husto bago ang pag-apruba ng pagbabayad

Tandaan – ang kahusayan sa pamamahala sa peligro ay naghihiwalay sa mga negosyong maalam sa pandaraya mula sa mga nalulunod sa krimen sa pananalapi. Ang masigasig na pag-iwas ay nagkakahalaga din ng mga kumpanya nang walang hanggan kaysa sa pagtugon at pagbawi sa insidente pagkatapos ng panloloko.

Konklusyon: Nagkakaisa Tayo, Nahati Tayo Mabagsak

Sa isang edad kung saan ang mga hacker sa kalahati ng mundo ay maaaring tahimik na sumipsip ng mga pondo ng kumpanya o maling intensiyon na mga executive na mapanlinlang na nag-uulat ng pananalapi, ang mga banta ng pandaraya ay lumalabas sa lahat ng panig. Ang mga bagong modelo ng trabaho na nagpapakilala sa mga malalayong empleyado at mga kontratista sa labas ng lugar ay higit pang nakakubli sa transparency.

Ngunit ang pakikipagtulungan ay kumakatawan sa pinakahuling sandata na panlaban sa pandaraya. Habang ang mga etikal na kumpanya ay nagpapatupad ng mga layered na panloob na kontrol habang ang mga ahensya ng gobyerno ay nagpapalakas ng pagbabahagi ng impormasyon at mga pinagsamang pagsisiyasat sa panloloko sa mga pandaigdigang kaalyado, ang panahon ng talamak na pandaraya sa negosyo ay malapit nang matapos. Ang mga teknolohikal na tulong tulad ng artificial intelligence (AI) at machine learning sa pagtukoy ng kahina-hinalang aktibidad sa pananalapi ay nakakatulong din sa pagpapagaan ng panloloko nang mas maaga kaysa dati.

Gayunpaman, dapat manatiling mapagbantay ang mga kumpanya tungkol sa mga umuusbong na taktika sa panloloko, isara ang mga blind spot sa loob ng mga panloob na patakaran at itaguyod ang kulturang nakatuon sa pagsunod sa lahat ng antas upang pamahalaan ang mga kontemporaryong panganib sa panloloko. Sa pagtutok at pagtitiyaga, malalampasan natin ang epidemya ng pandaraya – isang kumpanya sa bawat pagkakataon.

Tungkol sa Ang May-akda

Mag-iwan ng komento

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan *

Mag-scroll sa Tuktok