myspace tracker

商業詐欺的威脅

商業詐欺已成為全球頑疾,滲透到各行各業,影響世界各地的企業和消費者。註冊舞弊審查師協會 (ACFE) 發布的《2021 年全球報告》顯示,企業每年詐欺行為損失 5% 的收入。隨著企業越來越多地轉向線上運營,網路釣魚、發票詐欺、洗錢和CEO 詐欺等新型詐欺手段如今已與挪用公款和工資詐欺等傳統詐欺手段不相上下。

每年數十億美元的損失,以及由此帶來的法律後果和聲譽損害,任何企業都不能忽視詐欺問題。我們將對商業詐欺進行定義,透過案例研究剖析主要的詐欺類型,展示令人擔憂的統計數據,並提供專家建議,幫助您預防和偵測詐欺。掌握這些訊息,讓您的組織能夠抵禦來自內部和外部的威脅。

1 商業詐欺威脅
2 商業詐欺
3個薪資系統

商業詐欺的定義

ACFE對職業詐欺的定義大致如下:

“通過故意濫用或盜竊雇主的資源或資產,利用自己的職業謀取個人利益。”

示例包括但不限於:

  • 受賄
  • 工資詐欺
  • 勾選 篡改
  • 撇取收入
  • 偽造的供應商發票
  • 身份盜竊
  • 財務報表操縱
  • 庫存盜竊
  • 洗錢
  • 數據盜竊

儘管員工和外部人員實施公司詐欺的動機不同,但以非法經濟利益為重點的最終目標將所有實例連結在一起。企業必須防範各種來自各方面的詐欺風險。

最大的威脅

雖然銀行和政府等某些行業吸引的詐欺最多,但 ACFE 發現受害組織面臨的最大威脅包括:

  • 資產挪用 (89% 的案例):員工竊取庫存、私吞公司現金或操縱財務報表。
  • 腐敗 (38%):董事和人員從外部實體收受賄賂,以換取合約、數據或競爭見解。
  • 財務報表欺詐 (10%):偽造損益表、利潤報告或資產負債表,以顯得利潤較高。

ACFE 的數據顯示,網路詐欺也已成為令人擔憂的新詐欺途徑,自 79 年以來,受害組織的網路詐欺數量激增了 2018%。網路釣魚攻擊、資料竊取和網路詐騙佔詐騙案件的近五分之一。

商業詐欺的主要類型

儘管威脅情勢不斷演變,但多種詐欺類型不斷困擾著各行各業的公司。讓我們來看看它們的定義、內在運作原理和現實世界的例子。

會計舞弊

會計舞弊是指故意操縱財務報表,包括虛報收入、隱瞞負債或誇大資產。這些舞弊行為有助於公司實施證券詐欺、取得銀行貸款、蒙蔽投資者或提高股價。

美國證券交易委員會(SEC)於2017年對通用電氣公司提起訴訟,指控其存在廣泛的會計違規行為,並處以50萬美元的罰款。通用電氣透過隱瞞保險負債,在2002年和2003年大幅虛報收益,以掩蓋其財務困境,營造出更為健康的假象。

為了防止這種危險的詐欺行為,多部門季度審查委員會等內部控制可以與外部審計一起驗證財務報表的準確性。

工資欺詐

工資詐欺是指員工虛報工時或工資金額,甚至捏造虛假員工身分並私吞其薪資。 2018年美國國防部的審計發現,薪資詐欺和濫用現象十分猖獗,每年造成的損失高達100億美元。

打擊工資詐欺的策略包括:

  • 工資變更需要經理批准
  • 在薪資系統中對可疑請求進行自訂標記和通知編程
  • 進行突擊薪資審計
  • 檢查就業證明信
  • 監控計劃工資支出與實際工資支出
  • 比較文件上的員工簽名以發現潛力 偽造簽名案件

發票欺詐

發票詐欺是指企業收到冒充合法供應商的虛假發票,或虛報真實供應商的金額。由於缺乏防範意識,會計部門往往會在不知情的情況下支付這些詐欺性帳單

《創智贏家》(Shark Tank)明星芭芭拉·科克倫(Barbara Corcoran)就曾因這種騙局損失了388,000萬美元。詐騙分子通常會在大量看似真實的電子郵件中混入偽造的PDF發票,以逃避人們的注意。

打擊發票詐欺包括:

  • 專注於最後一刻發票條款或金額的變化
  • 直接透過電話驗證供應商付款資訊更改
  • 與監督特定供應商的外部部門確認詳細信息

供應商詐欺

供應商詐欺與發票詐欺不同,因為實際批准的供應商一旦建立業務關係就會故意欺騙其客戶。策略包括過度收費、產品替代、超額計費、合約回扣和服務虛假陳述。

尼日利亞公司 Sade Telecoms 在最近的供應商詐欺事件中,透過電子支付操縱,騙取了一所杜拜學校 408,000 美元。

供應商審查和背景調查以及持續的交易監控是打擊供應商詐欺的關鍵流程。

洗錢

洗錢使企業或個人能夠透過複雜的交易掩蓋非法財富的來源,並將「髒錢」偽裝成合法所得。臭名昭著的富國銀行曾幫助墨西哥販毒集團洗錢380億美元,最後在調查中被迫支付巨額政府罰款。

反洗錢軟體、交易監控和客戶識別(KYC)檢查均有助於發現和預防洗錢活動。政府法規也規定銀行和其他企業必須遵守反洗錢計畫。

網絡釣魚攻擊

網路釣魚是指透過假電子郵件或網站竊取敏感資料(例如信用卡資訊、社保號碼或公司帳戶登入憑證)的數位詐騙行為。就連玩具製造商美泰這樣的大公司也曾經成為攻擊目標

網路安全培訓有助於員工識別網路釣魚的危險訊號,而多因素身份驗證和垃圾郵件過濾器等技術措施則能增強防護。監控潛在的資料外洩事件也至關重要,因為被盜的憑證可能導致公司資金流失。

首席執行官欺詐

CEO詐騙,也稱為“商業電子郵件入侵詐騙”,是指網路犯罪分子冒充公司領導人(如首席執行官或首席財務官)向員工發送電子郵件,要求他們緊急向虛假帳戶付款。全球因這類詐騙造成的損失已超過26億美元

明確規定支付程序和大筆金額的多部門授權的工作場所政策可以打擊這種詐欺行為。電子郵件身份驗證等網路安全原則也可以最大限度地減少偽造通訊。

4 洗錢
5萬錢
6 行為分析師

令人不安的商業詐欺統計數據

全球範圍內,一般企業每年因詐欺損失的收入高達5%,損失總額達數兆美元。更令人震驚的統計數據包括:

  • 每個公司詐欺計劃的平均成本為 1.5億美元 虧損中
  •  受訪的詐欺專家表示,缺乏內部控制會加劇商業詐欺
  • 註冊舞弊審查師協會 (ACFE) 發現   研究的企業詐欺案例需要數月或更長時間才能發現突出的預防缺陷
  • 網路犯罪投訴中心(IC3)報告 的美元4.1億元 2020 年網路犯罪對企業造成的損失

這些數據突顯了詐欺仍然是許多實體的明顯盲點。內部政策在保護資金和數據方面表現不佳,需要改革。

預防商業詐欺的專家建議

當詐騙滲透到公司時,會產生可怕的財務影響和持久的客戶信任影響,因此預防機制應該運作健全。專家建議:

  • 實施強而有力的內部控制: 多部門的財務監督加上內建活動監控的交易審批程序可以控制詐欺風險。也定期進行強制性突擊審核。
  • 進行廣泛的供應商和員工篩選: 背景調查有助於避免與詐欺性供應商合作,同時在招募過程中揭露員工的危險訊號。
  • 提供詐欺教育: 每年的詐欺偵測和合規培訓可確保所有人員及時了解政策並警惕警告信號。
  • 密切監控交易: 行為分析工具可以自動標記支付資料或時間表中顯示詐欺的異常情況。專家應該審查被標記的行為。
  • 更新網路安全: 定期加密和備份資料。在防火牆旁安裝反網路釣魚和惡意軟體防護,並確認裝置使用複雜的安全密碼。
  • 建立舉報熱線: 匿名舉報熱線和嚴格的反報復立場鼓勵員工在重大損失發生前的早期階段及時報告詐欺嫌疑。

打擊不斷變化的詐欺威脅的專家見解

隨著駭客變得越來越老練,詐欺者發現虛擬支付等新技術輔助途徑的利用時機已經成熟,公司必須努力調整預防策略,同時追蹤新出現的詐欺行為,必須不斷評估各自行業內不斷發展的詐欺形勢,以製定強有力的反詐欺計劃。

一些行業見解包括:

銀行業:「(金融機構)必須不斷評估其反詐騙系統針對新型和不斷湧現的攻擊類型的有效性。」— RSA高級副總裁兼詐欺解決方案負責人Shai Cohen

保險業:「加密貨幣和網路詐欺等新興風險需要靈活的、以數據為中心的詐欺策略,以解決歷史詐欺數據匱乏的問題。」— 丹尼斯‧圖米,BAE系統公司反詐欺技術副總裁

醫療保健: “疫情期間欺詐行為向遠距醫療平台轉移,意味著[醫療服務提供者和付款方]比以往任何時候都更需要重視患者身份驗證和遠程就診驗證控制。” ——Optum公司欺詐預防副總裁James Christiansen

所有企業必須立即採取的步驟

無論您的公司有哪些特定的詐欺漏洞,遵循基本的詐欺預防最佳實踐構成了第一道防線:

  • 定期進行外部 財務審計
  • 安裝 企業管理軟體 具有活動追蹤功能
  • 進行徹底 背景調查 在所有供應商上
  • 維護更新 員工詐欺政策 包含明確不當行為範例的手冊
  • 要求 網絡安全培訓 對於所有員工
  • 實施匿名 檢舉熱線
  • 確認清除 內部控制 與多部門一起進行財務決策 疏忽 對於重大交易
  • 廣泛篩選發票 在付款批准之前

請記住,卓越的風險管理將擅長詐欺的企業與深陷金融犯罪的企業區分開來。認真預防的成本也遠低於詐欺事件後回應和復原的成本。

結論:團結則存,分裂則亡

在這個時代,世界各地的駭客都可以悄悄地竊取公司資金,或者惡意的高階主管誤導性地報告財務數據,詐欺威脅從四面八方逼近。引入遠距員工和異地承包商的新工作模式進一步模糊了透明度。

然而合作是打擊詐欺的終極武器。隨著有道德的公司實施分層的內部控制,同時政府機構加強與全球盟友的資訊共享和聯合詐欺調查,商業詐欺猖獗的時代即將結束。人工智慧 (AI) 和機器學習等技術輔助工具可以發現可疑的金融活動,也有助於比以往更早減少詐欺行為。

儘管如此,公司必須對不斷變化的詐欺策略保持警惕,消除內部政策中的盲點,並在各個層面培養以合規為中心的文化,以管理當代詐欺風險。憑藉著專注和堅持,我們可以一次征服一家公司的詐欺流行病。

關於作者

發表評論

您的電子郵件地址不會被公開。帶*號的為必填項。