Salta al contenuto principale

La Frode con Assegni Resta la Principale Minaccia per i Pagamenti nel 2026 — Ecco Cosa Fare

Pubblicato Ultimo aggiornamento 10 minuti di letturaMike ThriftMike Thrift
La Frode con Assegni Resta la Principale Minaccia per i Pagamenti nel 2026 — Ecco Cosa Fare

Se doveste indovinare quale metodo di pagamento i criminali prendono di mira di più nel 2026, scegliereste un pezzo di carta che esiste dal 1600, o un trasferimento digitale in tempo reale? La risposta, secondo l'ultima indagine sulle frodi e il controllo dei pagamenti dell'Association for Financial Professionals (AFP), è l'assegno cartaceo. Il 58% delle organizzazioni ha segnalato frodi che coinvolgono assegni nel 2025 — più degli addebiti ACH (30%) e dei bonifici (25%) messi insieme non riescono nemmeno a raggiungerli.

Complessivamente, il 76% delle organizzazioni statunitensi ha subito tentativi o frodi effettive nei pagamenti lo scorso anno. Non è un problema di nicchia che colpisce una manciata di aziende sfortunate — è l'ambiente operativo predefinito per chiunque muova denaro. E le aziende meno attrezzate per assorbire il colpo sono esattamente quelle con maggiori probabilità di essere danneggiate: le piccole e medie imprese senza un dipartimento di tesoreria, un analista antifrode o un referente bancario a portata di telefono.

Se gestite una piccola impresa e ancora emettete o accettate assegni — e la maggior parte lo fa — questo merita 10 minuti della vostra attenzione.

Perché gli Assegni, di Tutte le Cose, Sono Ancora il Principale Bersaglio delle Frodi

Sembra quasi un controsenso. I bonifici spostano denaro istantaneamente e irreversibilmente, il che dovrebbe renderli il bersaglio più attraente. Ma gli assegni hanno una debolezza strutturale che le nuove modalità di pagamento non hanno: portano tutte le informazioni di cui un truffatore ha bisogno — il vostro codice bancario, numero di conto, firma e nome aziendale — stampate in chiaro su un pezzo di carta che viaggia per posta, giace in un cassetto non chiuso a chiave o viene fotografato su un telefono.

Il "lavaggio degli assegni" — rimuovere chimicamente l'inchiostro da un assegno rubato e riscrivere beneficiario e importo — è diventato così comune che l'Ispettorato Postale statunitense gestisce campagne dedicate di sensibilizzazione pubblica. Aggiungete la contraffazione vera e propria (stampare assegni falsi usando i vostri numeri di conto e di instradamento da un documento intercettato) e gli assegni alterati (portare un assegno da 500 a 5.000 dollari), e avete un vettore di frode economico da realizzare e difficile da ricondurre a un unico punto di errore.

Ecco la parte che dovrebbe far riflettere ogni piccolo imprenditore: nonostante tutto ciò, il 72% delle organizzazioni che utilizzano assegni ha dichiarato all'AFP di avere comunque intenzione di continuare a usarli, e il 68% ha citato i requisiti dei fornitori come motivo. In altre parole, le aziende non scelgono gli assegni perché li ritengono sicuri — sono costrette a usarli perché un fornitore, un locatore o un appaltatore insiste per essere pagato in quel modo.

Il Divario di Vulnerabilità per le Piccole Imprese

L'indagine AFP evidenzia una spaccatura che conta molto se non gestite un dipartimento finanziario da Fortune 500. I tassi di perdita differiscono nettamente per dimensione aziendale: il 48% delle aziende con ricavi inferiori a 1 miliardo di dollari ha riportato perdite finanziarie effettive da frode, rispetto al 66% delle organizzazioni più grandi.

A prima vista sembra una buona notizia per le piccole imprese — meno di loro perdono denaro. Ma leggetela nell'altro modo: le organizzazioni più grandi hanno strati di controlli (doppia autorizzazione, team antifrode dedicati, polizze assicurative costruite per questo esatto scenario) che intercettano i tentativi di frode prima che il denaro lasci l'edificio, o che recuperano i fondi successivamente attraverso relazioni bancarie e risorse legali che un'azienda di cinque persone semplicemente non ha. Quando una frode riesce in una piccola impresa, di solito non c'è rete di sicurezza. La perdita non viene assorbita da un programma assicurativo aziendale — arriva direttamente dal flusso di cassa del proprietario.

Questo è il vero titolo sepolto in questa indagine: le piccole imprese non vengono attaccate meno perché sono meno vulnerabili. Vengono spesso attaccate meno perché sono bersagli più piccoli con assegni più piccoli da rubare. Ma quando un attacco riesce, una piccola impresa ha molto meno margine per assorbirlo.

Anche la Compromissione della Posta Elettronica Aziendale è in Rapida Ascesa

Gli assegni non sono l'unica storia. La compromissione della posta elettronica aziendale (BEC) — in cui un truffatore si spaccia per un fornitore, dirigente o cliente via email e richiede un bonifico o una modifica dei dati bancari di pagamento — ha colpito il 74% delle organizzazioni intervistate nel 2025, un balzo netto rispetto agli anni precedenti.

La versione classica: qualcuno che scrive da quello che sembra l'indirizzo del vostro CFO ("un favore veloce, ho bisogno che facciate un bonifico di 8.000 dollari su questo nuovo conto fornitore oggi, sono in riunione"). La versione più sofisticata che sta emergendo ora: un truffatore che ha effettivamente compromesso o falsificato il thread email di un vero fornitore e invia una fattura con dati bancari "aggiornati" che instradano il vostro legittimo pagamento direttamente sul suo conto. Se il vostro processo di contabilità tratta ogni fattura ricevuta via email come attendibile senza una fase di verifica, siete esposti a questo indipendentemente dalle dimensioni dell'azienda.

L'indagine AFP ha anche segnalato qualcosa di più recente per la prima volta quest'anno: audio e video deepfake generati dall'IA usati per impersonare dirigenti in telefonate o videochiamate, richiedendo bonifici urgenti. È ancora una minaccia emergente piuttosto che diffusa, ma è la direzione in cui stanno andando le frodi — e significa che "ho sentito la voce del CEO, quindi deve essere reale" non è più un presupposto sicuro.

Il Divario di Adozione dell'IA — Un'Opportunità, Non Solo un Avvertimento

Solo il 17% delle organizzazioni intervistate utilizza attualmente strumenti di IA per la mitigazione delle frodi, anche se quelle che lo fanno riportano benefici significativi: il 49% ha visto un miglioramento dell'efficienza nella segnalazione delle frodi, il 45% ha riportato una migliore rilevazione dei deepfake e il 43% ha visto un'identificazione più rapida delle frodi in tempo reale.

Per una piccola impresa, "usare l'IA per il rilevamento delle frodi" non significa dover costruire qualcosa di personalizzato. La maggior parte delle piattaforme bancarie aziendali moderne e degli strumenti di tesoreria includono già nel pacchetto standard il rilevamento di base delle anomalie — segnalazione di un pagamento insolitamente grande, verso un nuovo beneficiario, o con tempistiche anomale rispetto ai vostri schemi normali. Il divario descritto dall'indagine AFP non è realmente un divario di IA; è un divario di adozione. Gli strumenti esistono e sono spesso già inclusi nel vostro conto aziendale bancario. La maggior parte delle aziende non li ha ancora attivati.

Una Checklist Pratica per la Prevenzione delle Frodi per le Piccole Imprese

Non avete bisogno di un dipartimento di tesoreria per ridurre significativamente il vostro rischio di frode. Ecco cosa fa veramente la differenza, più o meno in ordine di rapporto costo-beneficio:

1. Attivare il Positive Pay (Controllo Assegni)

Il Positive Pay è un servizio offerto dalla maggior parte delle banche aziendali (a volte per una piccola commissione mensile, a volte gratuitamente con un conto aziendale) che confronta ogni assegno presentato per il pagamento con un elenco di assegni che avete effettivamente emesso. Se il numero, l'importo o il beneficiario dell'assegno non corrisponde a quanto comunicato alla banca, viene segnalato prima che venga incassato, invece che dopo. Considerando che gli assegni sono il metodo di pagamento più preso di mira, questo è il controllo di maggior impatto in questa lista — e spesso è inutilizzato proprio ora nel vostro portale di home banking.

2. Aggiungere Blocchi o Filtri per gli Addebiti ACH

Se non autorizzate addebiti ACH automatici dai fornitori, potete bloccarli completamente a livello bancario o impostare filtri che permettano solo addebiti da un elenco pre-approvato di aziende e importi. Questo chiude il secondo metodo di pagamento più preso di mira con una singola modifica delle impostazioni.

3. Richiedere una Richiamata per Qualsiasi Modifica dei Dati Bancari

Questa è gratuita e richiede cinque minuti per essere implementata: se un fornitore, un appaltatore o un "dirigente" invia un'email chiedendovi di inviare il pagamento a un nuovo conto bancario, verificatelo chiamando — usando un numero che già avete in archivio, non uno fornito nell'email — prima di inviare qualsiasi cosa. Questa singola abitudine sconfigge la maggior parte degli attacchi BEC, perché l'intero schema del truffatore dipende dal fatto che vi fidiate dell'email al valore nominale.

4. Separare Chi Approva i Pagamenti da Chi Li Invia

Anche in un'azienda con due o tre persone, avere una persona che inserisce un pagamento e una persona diversa che lo approva prima che venga effettuato crea un controllo naturale (senza gioco di parole) sia contro le frodi esterne che contro gli errori interni. Se siete un vero professionista singolo, il sostituto è un ritardo obbligatorio di 24 ore per qualsiasi pagamento nuovo o insolitamente grande, dandovi una finestra di raffreddamento per ricontrollarlo.

5. Riconciliare Settimanalmente, Non Mensilmente

Una frode scoperta entro pochi giorni è spesso recuperabile; una frode scoperta dopo un mese di solito non lo è. Se la vostra contabilità segue una cadenza mensile, state dando a un assegno fraudolento o a un addebito ACH fino a quattro settimane per essere incassato, speso e diventare irrecuperabile prima ancora di accorgervene. È qui che una contabilità pulita e aggiornata smette di essere un "optional" e diventa il vostro vero sistema di rilevamento delle frodi — non potete individuare una transazione non autorizzata in una riconciliazione che non avete ancora fatto.

Perché le Vostre Abitudini Contabili Sono la Vostra Prima Linea di Difesa

Ogni controllo in quella lista — positive pay, filtri ACH, verifica tramite richiamata, doppia approvazione — dipende da un'abitudine di base: sapere esattamente cosa dovrebbe esserci nei vostri conti in un dato momento, in modo che qualsiasi cosa inaspettata emerga immediatamente. Un'azienda che riconcilia quotidianamente o settimanalmente con un registro chiaro e dettagliato individuerà un assegno fraudolento da 4.000 dollari entro pochi giorni. Un'azienda che riconcilia una volta al mese con un foglio di calcolo che nessuno ha aperto per tre settimane potrebbe non accorgersene fino a quando i soldi non sono spariti da tempo.

Questo è uno degli argomenti più silenziosi per tenere i vostri libri contabili in un formato che possiate effettivamente verificare riga per riga, piuttosto che in un'app a scatola chiusa che riassume la vostra posizione di cassa senza mostrare la traccia delle transazioni sottostanti. Beancount.io vi offre una contabilità in testo semplice e con controllo di versione — ogni transazione è una voce leggibile e con timestamp che voi (o il vostro contabile) potete rivedere, confrontare e riconciliare con il vostro estratto conto bancario senza dover cercare in un'interfaccia proprietaria. Quando qualcosa non torna, potete vedere esattamente cosa è cambiato e quando. Iniziate gratuitamente e scoprite quanto è più facile che le frodi emergano quando i vostri libri contabili sono effettivamente costruiti per essere letti.

Condividi questo articolo