Salta al contingut principal

#fraud-prevention

Fraud Prevention

Proactive strategies and controls to prevent financial fraud in your business

Les factures falses generades per IA estan enganyant els equips de comptes a pagar — així es poden aturar

La IA generativa ha abaratit la suplantació de proveïdors: el 76% de les organitzacions van patir frau de pagaments el 2025, i les factures falses generades per IA ja representen el 70,8% del frau en informes de despeses. Aquests són els controls que encara funcionen: verificació fora de banda, doble autorització, higiene del fitxer de proveïdors i comptabilitat auditable.

Com la fallida d'un fabricant de remolcs mostra què passa quan ningú supervisa els llibres

Un fabricant de remolcs de Geòrgia va presentar el Capítol 11 el 2026, en part a causa d'un suposat robatori d'un empleat descobert el 2024. Les empreses de menys de 100 empleats pateixen una pèrdua mediana per frau de 141.000 $ segons dades de l'ACFE: aquí teniu els controls de segregació de funcions que detecten el robatori d'hora, i per què és important un llibre major auditable.

L'informe de la GAO sobre IA a la SBA: què han de fer ara els contractistes federals i els sol·licitants d'SBIR

L'informe GAO-26-107828 va constatar que la SBA va congelar gairebé tota la seva feina en IA el març de 2025 i va trigar sis anys a publicar el seu inventari de casos d'ús d'IA exigit per llei. Això és el que la recerca de mercat assistida per IA, el filtratge de propostes i la detecció de frau signifiquen per als contractistes federals i els beneficiaris d'SBIR/STTR—i els registres que cal mantenir ara.

Frau d'Empleat Fantasma: Com els Registres de Nòmina Falsos Drenen les Petites Empreses i els Controls que els Detecten

Els esquemes d'empleats fantasmes costen a les empreses dels EUA uns 400.000 milions de dòlars anuals i duren una mitjana de 18 a 30 mesos abans de ser detectats. Coneix els tres patrons d'esquema comuns, les banderes vermelles que ja hi ha a les teves dades de nòmina — comptes bancaris duplicats, retencions sense canvis, I-9 que falten — i els controls de segregació de funcions que els aturen.

IRS Dirty Dozen 2026: com el phishing de nòmines i les estafes de dipòsit directe ataquen les petites empreses

La llista Dirty Dozen 2026 de l'IRS assenyala una onada de phishing específica de nòmines: correus falsos del portal de RRHH i sol·licituds de canvi de dipòsit directe que redirigeixen les nòmines cap als estafadors. El IC3 de l'FBI va registrar 24.768 denúncies de compromís del correu electrònic empresarial, amb pèrdues totals d'uns $3.05 mil milions el 2025, i el 86% d'aquestes pèrdues es van moure per transferència bancària o ACH, els mateixos canals que fa servir la nòmina. Aquí teniu els tres senyals d'alarma (urgència, sol·licituds inusuals, canvis de procés), cinc controls de procés que tanquen el forat del correu electrònic únic, i la resposta de les primeres 72 hores si una nòmina ja ha estat desviada.

Conciliació a Tres Bandes per a Agències de Títols i Escrow: Com Funciona Realment la Comptabilitat de Comptes Fiduciaris

Una conciliació a tres bandes compara tres xifres cada cicle: el saldo bancari fiduciari ajustat, el saldo comptable i la suma de tots els llibres de cada expedient de client. Aquí expliquem com les agències de títols i escrow l'apliquen sota l'estàndard d'ALTA d'aproximadament 10 dies hàbils, les cinc discrepàncies que més assenyalen els auditors, i per què és l'última defensa contra el frau per transferència immobiliària que va costar a les víctimes més de 275 milions de dòlars el 2025.

L'acord de Key Tronic amb la SEC: Què ensenyen les falses anotacions de WIP i els ajustos fora de període als petits fabricants

La SEC va descobrir que la planta d'Oakdale de Key Tronic va inflar els ingressos abans d'impostos en ~981.000 $ amb falses anotacions de WIP "Monster Job" — reduint els ingressos d'un trimestre un 47% quan es va corregir. Aquí s'explica com l'esquema va explotar el cost d'absorció, per què l'empresa no va pagar cap penalització i els controls d'inventari que els petits fabricants haurien de copiar.

Els rebuts falsos generats per IA ja impulsen la majoria del frau en despeses: guia per a petites empreses

Els rebuts generats per IA van passar del 0% al 70,8% dels casos de frau detectats entre març de 2025 i maig de 2026, segons dades d'AppZen que cobreixen 1.471 rebuts falsos en 174 empreses — i la reclamació mitjana va baixar a $101 a mesura que els defraudadors van passar d'unes poques falsificacions grans a moltes de petites per sota dels llindars d'aprovació automàtica.

Comptabilitat de fons eclesiàstics: com gestionar fons restringits i no restringits

Es calcula que cada any es perden $86 billion per frau dins de les esglésies d'arreu del món, i la majoria comença amb un sol error de comptabilitat — tractar els fons restringits i no restringits com si fossin un únic conjunt. Aquesta guia explica com la FASB ASC 958 classifica les donacions restringides pel donant, els tres errors que posen en problemes els tresorers d'esglésies, i els hàbits mensuals que mantenen la comptabilitat del ministeri conforme i transparent.

L'escombrada del DOJ contra el frau del PPP: per què la mineria de dades amb IA revifa els casos de la False Claims Act el 2026

La Divisió Civil del DOJ està utilitzant relators de mineria de dades amb IA per detectar préstecs PPP del 2020 amb infraccions de la False Claims Act sota la regla d'afiliació de la SBA, amb el termini de prescripció de sis anys començant a expirar l'abril i el maig de 2026 i l'exposició real al frau arribant a deu anys complets.

Informe GAO: La SBA encara no ha resolt 14 dels seus 17 problemes assenyalats — Què significa si depeneu d'un préstec o portal de la SBA

El seguiment de la GAO del juny de 2026 (GAO-26-108956) troba que la SBA només ha implementat 3 de les 17 recomanacions prioritàries, deixant-ne 14 obertes — incloent-hi llacunes de control de frau que han produït aproximadament 2 milions de derivacions de frau COVID-EIDL inutilitzables i una Plataforma de Certificació Unificada que manca de plans bàsics de risc i ciberseguretat. Aquí teniu què significa per als sol·licitants de préstecs i certificacions, i per què uns registres impenetrables són la vostra millor defensa.

Nacha eleva el límit del Same Day ACH a 10 milions de dòlars: què suposa per a les petites empreses

Nacha elevarà el límit per pagament del Same Day ACH d'1 milió de dòlars a 10 milions de dòlars el 17 de setembre de 2027, igualant RTP i FedNow. Aquí expliquem com afecta el canvi els pagaments de les petites empreses, per què els comptes empresarials no tenen les proteccions contra el frau de la Regulation E, i cinc controls que cal implementar abans que arribi el nou límit.