본문으로 건너뛰기

유령 직원 사기: 가짜 급여 기록이 중소기업을 어떻게 고갈시키고 이를 적발하는 통제 장치

약 5분Mike ThriftMike Thrift
유령 직원 사기: 가짜 급여 기록이 중소기업을 어떻게 고갈시키고 이를 적발하는 통제 장치

지금 여러분의 급여 시스템 어딘가에는 존재하지 않는 사람이 있을 수도 있습니다.

오타가 아닙니다. 언젠가는 정리할 중복 레코드도 아닙니다. 은행 계좌, 원천징수 선택 사항, 매 급여 기간마다 정기적으로 입금되는 직접 입금까지 완벽하게 갖춘 "완전체 직원" — 급여 소프트웨어에 접근 권한이 있고 여러분이 충분히 면밀히 살펴보지 않는다는 사실을 아는 누군가가 만들어낸 것입니다. 조사관들은 이를 유령 직원 사기라고 부르며, 이는 중소기업 재정에서 가장 비용이 많이 드는 사각지대 중 하나입니다.

그 수치는 대부분의 사업주가 예상하는 것보다 훨씬 큽니다. 유령 직원 사기로 인해 미국 기업들은 연간 총 약 4,000억 달러의 손실을 입고 있으며, 공인부정조사관협회(ACFE)의 '국가 보고서'에 따르면 급여 사기는 중소기업이 대기업보다 약 두 배 더 자주 발생합니다. 그 이유는 중소기업이 더 자주 표적이 되기 때문이 아니라, 급여를 처리하는 인원이 적어 직원을 추가할 수 있는 사람과 급여를 지급할 수 있는 사람 간의 분리가 더 적기 때문입니다.

유령 직원 사기의 실제 모습

"유령"이 항상 완전히 조작된 인물인 것은 아닙니다. 실제로 조사관들은 세 가지 일반적인 패턴을 발견합니다:

  1. 조작된 직원. 인사 또는 급여 시스템에 접근 권한이 있는 사람이 새 직원 레코드(이름, 사회보장번호(가끔은 실제, 가끔은 재사용됨), 은행 계좌)를 생성하고 매 주기마다 급여 수표를 그 계좌로 보냅니다.
  2. 재활성화된 직원. 퇴사하거나 해고된 직원이 급여 시스템에서 "활성" 상태로 유지됩니다. 직접 입금이 계속 실행되고, 기록을 열어둔 내부자가 이를 수령합니다. 종종 퇴사 절차가 완전히 처리되기 전에 라우팅 번호를 업데이트하지 않는 방식으로 이루어집니다.
  3. 수수료를 나누는 실제 직원. 실제 직원이 급여 명단에 남아 있지만, 실제로 일하지 않은 시간에 대한 급여를 받고, 이에 가담한 관리자가 일부를 나눠 가집니다.

세 가지 모두 동일한 근본 원인을 공유합니다. 한 사람이 급여에 대해 충분히 통제되지 않은 권한을 가지고 있어 기회를 만들고 증거를 숨길 수 있다는 점입니다. 중간 규모의 유령 직원 사기는 누군가 알아차리기까지 18~30개월 동안 지속됩니다. 외부에서 보기에는 급여 수표가 완전히 정상적으로 보이기 때문입니다. (수표는 결제되고 은행 피드와 대사되며, 실제 건물에 있는 실제 인원과 인원수를 대조하지 않는 한 아무것도 잘못된 것처럼 보이지 않습니다.)

실제 사례는 이것이 얼마나 심각해질 수 있는지 보여줍니다. 플로리다에서 10년간 지속된 유령 직원 사기는 적발되기 전까지 단일 조직에서 1억 4,600만 달러 이상을 빼돌렸습니다. 규모가 작은 사례로, 일리노이주의 한 요양 시설은 가상의 근로자를 만들어낸 내부자 한 명에게 103,000달러의 손실을 입었습니다. 이는 해당 규모의 기업에게는 좋은 한 해와 매우 나쁜 한 해를 가르는 차이가 될 수 있는 금액입니다. 미국 국세청(IRS) 범죄수사국은 전국적으로 160,000건 이상의 잠재적 유령 고용주 사례를 별도로 식별했으며, 33건의 기소가 완료되어 각각 평균 130만 달러의 배상금이 부과되었습니다.

장부에 실제로 나타나는 경고 신호

이러한 사기 대부분을 적발하기 위해 포렌식 회계 소프트웨어가 필요하지는 않습니다. 여러분이 이미 가지고 있는 데이터에서 무엇을 찾아야 하는지 알면 됩니다.

  • "다른" 직원들 간의 중복된 은행 계좌 번호 또는 라우팅 번호. 정당한 동료 직원이 직접 입금 계좌를 공유하는 경우는 사실상 없습니다.
  • 중복되거나 유효하지 않은 사회보장번호, 또는 파일의 이름과 일치하지 않는 번호.
  • 직원 기록과 급여 또는 인사 담당자 간의 공유된 주소, 전화번호 또는 비상 연락처.
  • 절대 변경되지 않는 세금 원천징수 — 인생 변동 이벤트, 조정, W-4 업데이트가 해마다 없습니다.
  • 온보딩 서류 누락 — I-9 양식, 복리후생 선택, 성과 평가가 전혀 없습니다.
  • 사무실에서 누구도 실제로 이름을 댈 수 있는 인원 수를 초과하는 급여 명부상의 인원수.
  • 비정상적으로 일정하고 변하지 않는 급여 — 실제 직원은 초과 근무, 병가, 유급 휴가가 있습니다. 유령의 급여 수표는 매 기간마다 의심스러울 정도로 동일합니다.

개별적으로는 이 중 어느 하나라도 데이터 입력 오류일 수 있습니다. 그러나 함께, 특히 단일 직원이나 단일 관리자 팀 주변에 집중되어 나타난다면, 조사관들이 가장 먼저 찾는 패턴입니다.

10만 달러 손실을 초래하기 전에 이를 적발하는 통제 장치

좋은 소식은 해결책이 구조적이고 특별한 것이 아니며, 대부분은 소수의 직원을 둔 기업도 실행할 수 있다는 점입니다.

급여 생성 권한과 승인 권한을 분리하십시오. 이것이 가장 효과적인 단일 통제 수단입니다. 시스템에 새 직원을 추가하는 사람은 해당 직원의 첫 급여 수표를 승인하는 사람과 동일해서는 안 됩니다. 이 역할을 두 명의 직원으로 나누기에는 회사가 너무 작은 경우, 소유주나 파트너가 급여에 입력되는 모든 신규 채용을 직접 승인해야 합니다. 예외는 없으며, "나중에 검토하겠다"는 안 됩니다.

은행 계좌 세부 정보를 독립적으로 확인하십시오. 신규 직원의 직접 입금이 활성화되기 전에 계좌가 명시된 사람의 소유인지 확인하십시오. 이전에 파일에 있던 연락처 정보(새 계좌 요청 시 제공된 정보가 아님)를 사용하여 해당 사람에게 짧은 전화를 걸면 가장 흔한 조작 경로가 차단됩니다.

분기별로 실제 대면 인원수 대사를 실시하십시오. 연간이 아닌 분기별로 하십시오. 급여 명부를 실제로 근무 중임을 확인할 수 있는 사람(출입 카드 기록, 근무 시간표, 팀의 모든 이름을 아는 관리자)과 대조하십시오. 연간 감사는 사기 계획이 성장할 수 있는 12개월의 여유를 남깁니다. 분기별 점검은 그 기간을 극적으로 줄입니다.

자동으로 중복 식별자를 감시하십시오. QuickBooks Online Payroll, Gusto, ADP를 포함한 대부분의 급여 플랫폼에서는 은행 세부 정보와 사회보장번호가 포함된 전체 직원 명단을 내보낼 수 있습니다. 이러한 열에서 중복 값을 확인하는 간단한 스프레드시트 검사는 10분이면 끝나며 가장 흔한 유령 직원 징후를 찾아냅니다.

예정되지 않은 수시 점검을 실시하십시오. 알려진 분기별 감사일을 피하기 위해 설계된 사기 계획은 그에 맞춰 준비할 수 있습니다. 예상치 못한 대사(급여 명부를 다른 검토 작업을 하던 같은 주에 뽑아보는 것)는 그 예측 가능성을 없앱니다.

이러한 방법 중 어느 것도 새로운 소프트웨어가 필요하지 않습니다. 필요한 것은 모든 직원을 신뢰하는 기업에서조차 급여 승인을 완전히 위임하지 않기로 결정하는 것입니다. 조사관들은 일관되게 기본적인 업무 분리의 부재(대부분 직원의 악의적인 의도가 아님)가 고립된 나쁜 행위자를 10만 달러 이상의 손실로 만든다는 사실을 발견합니다.

이것이 HR 시스템뿐만 아니라 장부와 연결되는 이유

유령 직원 사기는 근본적으로 HR 문제 못지않게 회계 문제이기도 합니다. 2년간 지속되는 사기 계획은 독립적으로 확인할 수 있는 인원수와 급여 비용을 대사하는 사람이 아무도 없기 때문에 발생합니다. 거래 자체는 원장에서 완전히 합법적으로 보입니다. 사기는 교묘한 회계 분개에 숨겨져 있는 것이 아니라, 숫자가 맞아떨어지면 누가 실제로 돈을 받았는지 물어볼 필요가 없다는 가정에 숨겨져 있습니다.

이것이 바로 일반 텍스트, 버전 관리 회계가 해결하도록 설계된 정확한 종류의 격차입니다. 모든 급여 거래가 급여 공급업체의 대시보드 내부의 블랙박스가 아닌, 직접 조회, 비교(diff), 감사할 수 있는 원장의 한 줄일 때, 중복 계좌 확인을 실행하거나, 원천징수가 변경되지 않은 직원을 표시하거나, 시간 경과에 따른 인원수와 급여 비용 추세를 비교하는 것이 훨씬 쉬워집니다. 1년 반 동안 조용히 누적되어 온 이상 징후를 발견하기 위해 연간 감사를 기다릴 필요가 없습니다.

첫날부터 감사 가능한 급여 기록 유지

유령 직원 사기는 누구나 쉽게 검사할 수 없는 시스템에서 번성합니다. Beancount.io는 완전히 투명하고 버전 관리되는 일반 텍스트 회계를 제공하므로 모든 급여 항목을 추적 가능하고, 조회 가능하며, 감사할 수 있습니다. 공급업체 종속이나 블랙박스가 없습니다. 무료로 시작하기를 통해 개발자와 재정에 관심 있는 사업주들이 왜 그들의 장부를 일반 텍스트로 옮기고 있는지 확인해보십시오.

이 글 공유하기

약 7분

트레일러 제조사의 파산이 재무 기록을 감시하지 않을 때 어떤 일이 벌어지는지 보여주는 이유

조지아주 트레일러 제조사가 2026년 챕터 11 파산을 신청한 데에는 2024년 적발된 직원 횡령 혐의도 일부 원인으로 작용했습니다. ACFE…

small-business
internal-controls
약 9분

세 명의 직원을 둔 업무 분장: 소규모 사업장의 횡령 방지

직원 수 100명 미만인 기업의 부정 행위로 인한 손실액 중앙값은 141,000달러에 달합니다. 이 가이드는 직원이 세 명뿐인 상황에서 승인,…

small-business
fraud-prevention
약 7분

KPMG 호주, 윤리 스캔들로 파트너 급여 20% 삭감. 회계사를 검증하는 방법은 다음과 같습니다.

KPMG 호주는 2024년 내부고발자가 제기한 기밀 고객 데이터 오용 의혹을 부적절하게 처리한 사실을 인정한 후, 약 1만 명의 직원 중…

audit
cpa
약 12분

141,000달러의 상처: 소규모 기업이 파멸에 이르기 전 직무 부정을 포착하는 방법

소규모 기업이 ACFE 부정의 삼각형, 업무 분장, 불시 감사, 경영진 검토 및 선제적 데이터 모니터링을 활용하여 직무 부정을 감지하고…

fraud-detection
fraud-prevention
약 8분

AI 기반 사기 탐지: 빅포 비용 없이 실시간 감사 시스템 구축하기

2025년 비즈니스 이메일 침해(BEC)로 인해 미국 기업들은 30억 달러 이상의 손실을 입었으며, 건당 평균 13만 7천 달러에 달했습니다.…

fraud-detection
fraud-prevention