본문으로 건너뛰기

#fraud-prevention

Fraud Prevention

Proactive strategies and controls to prevent financial fraud in your business

AI가 만든 가짜 인보이스가 매입채무 팀을 속이고 있다 — 막는 방법은 이렇다

생성형 AI는 거래처 사칭을 저렴하게 만들었다: 2025년 조직의 76%가 대금 사기를 겪었고, AI가 만든 가짜는 이제 경비 보고서 사기의 70.8%를 차지한다. 비대면 채널 검증, 이중 승인, 거래처 파일 관리, 감사 가능한 장부 등 여전히 통하는 통제 수단을 소개한다.

트레일러 제조사의 파산이 재무 기록을 감시하지 않을 때 어떤 일이 벌어지는지 보여주는 이유

조지아주 트레일러 제조사가 2026년 챕터 11 파산을 신청한 데에는 2024년 적발된 직원 횡령 혐의도 일부 원인으로 작용했습니다. ACFE 데이터에 따르면 직원 100명 미만 기업은 사기 건당 중간 손실액이 141,000달러에 달합니다. 이 글에서는 횡령을 조기에 적발하는 직무 분리 통제 방식과 감사 가능한 원장의 중요성을 설명합니다.

GAO의 SBA AI 보고서: 연방 계약업체와 SBIR 지원자가 지금 해야 할 일

GAO 보고서 GAO-26-107828에 따르면 SBA는 2025년 3월 거의 모든 AI 관련 업무를 중단했으며, 법적으로 의무화된 AI 사용 사례 목록을 발표하는 데 6년이 걸렸습니다. AI 기반 시장 조사, 제안서 심사, 사기 탐지가 연방 계약업체와 SBIR/STTR 수혜자에게 어떤 의미인지, 그리고 지금 보관해야 할 기록은 무엇인지 알아봅니다.

유령 직원 사기: 가짜 급여 기록이 중소기업을 어떻게 고갈시키고 이를 적발하는 통제 장치

유령 직원 사기로 인해 미국 기업들은 연간 약 4,000억 달러의 손실을 입고 있으며, 적발까지 평균 18~30개월이 소요됩니다. 세 가지 일반적인 사기 패턴, 급여 데이터에 이미 존재하는 위험 신호(중복 은행 계좌, 변경되지 않는 원천징수, 누락된 I-9 양식), 그리고 이를 막는 업무 분리 통제 조치에 대해 알아보십시오.

IRS 더티 더즌 2026: 급여 피싱과 계좌 변경 사기가 소상공인을 노리는 방법

IRS의 2026년 더티 더즌 목록은 급여 전용 피싱 물결을 지목합니다: 가짜 HR 포털 이메일과 급여를 사기꾼 계좌로 돌리는 직접입금 변경 요청입니다. FBI 인터넷범죄신고센터(IC3)는 2025년 비즈니스 이메일 침해(BEC) 신고 24,768건, 손실액 약 30억 5천만 달러를 기록했으며, 손실의 86%가 전신송금 또는 ACH를 통해 이동했습니다 — 이는 급여가 흐르는 것과 동일한 경로입니다. 이 글에서는 세 가지 경고 신호(긴급성, 이례적인 요청, 절차 변경), 이메일만으로 처리되는 허점을 막는 다섯 가지 프로세스 통제, 그리고 급여가 이미 유출된 경우의 최초 72시간 대응법을 다룹니다.

타이틀 및 에스크로 대행사를 위한 3자 대사: 신탁 계좌 부기가 실제로 작동하는 방식

3자 대사는 매 주기마다 세 가지 숫자를 맞춰봅니다. 조정된 신탁 은행 잔액, 장부 잔액, 그리고 모든 고객 파일 원장의 합계입니다. 이 글은 타이틀 및 에스크로 대행사가 ALTA의 약 10영업일 기준 아래에서 이를 어떻게 수행하는지, 감사관들이 가장 자주 지적하는 다섯 가지 불일치, 그리고 2025년 피해자들에게 2억 7,500만 달러 이상의 손실을 입힌 부동산 전신송금 사기에 맞선 마지막 방어선인 이유를 설명합니다.

SEC의 Key Tronic 합의: 가짜 WIP 항목과 기간 외 조정이 소규모 제조업체에 주는 교훈

SEC는 Key Tronic의 Oakdale 공장이 가짜 "Monster Job" WIP 항목을 통해 세전 이익을 약 981,000달러 부풀렸으며, 수정 시 해당 분기 이익이 47% 감소했다고 밝혔습니다. 이 계획이 흡수 원가 계산을 어떻게 악용했는지, 회사가 왜 벌금을 내지 않았는지, 그리고 소규모 제조업체가 따라야 할 재고 통제 조치를 설명합니다.

AI로 생성된 가짜 영수증, 이제 경비 사기의 주범이 되다: 소상공인을 위한 가이드

AI로 생성된 영수증은 2025년 3월부터 2026년 5월 사이 사기 적발 건수 중 비중이 0%에서 70.8%로 급증했다. 174개 기업에서 발견된 1,471건의 가짜 영수증을 분석한 AppZen 데이터에 따르면, 사기범들이 자동 승인 임계값을 노려 소수의 큰 가짜 영수증에서 다수의 소액 영수증으로 전략을 바꾸면서 평균 청구 금액은 $101까지 떨어졌다.

교회 기금 회계: 제한 기금과 비제한 기금 관리 방법

매년 전 세계 교회에서 약 $86 billion이 사기로 손실되며, 그 대부분은 제한 기금과 비제한 기금을 하나의 자금 풀로 취급하는 단 하나의 부기 실수에서 시작됩니다. 이 가이드는 FASB ASC 958이 기부자 제한 기부금을 어떻게 분류하는지, 교회 회계 담당자를 곤경에 빠뜨리는 세 가지 실수, 그리고 사역 장부를 규정 준수하고 투명하게 유지하는 월간 습관을 설명합니다.

GAO 보고서: SBA, 지적된 17개 문제 중 14개를 여전히 해결하지 못함 — SBA 대출 또는 포털에 의존하는 경우의 의미

2026년 6월 GAO 후속 보고서(GAO-26-108956)에 따르면 SBA는 17개의 우선 권고사항 중 3개만 이행했으며, 14개는 여전히 미해결 상태입니다. 여기에는 약 200만 건의 사용 불가능한 COVID-EIDL 사기 신고를 양산한 사기 통제 격차와 기본적인 위험 및 사이버보안 계획이 부재한 통합 인증 플랫폼이 포함됩니다. 이는 대출 및 인증 신청자에게 어떤 의미이며, 왜 완벽한 기록이 최선의 방어책인지 설명합니다.

나크하, 당일 ACH 한도를 1,000만 달러로 인상: 중소기업에 미치는 영향

나크하는 2027년 9월 17일부터 당일 ACH 건당 한도를 $1 million에서 $10 million로 인상해 RTP 및 FedNow와 맞춘다. 이 변화가 중소기업 결제에 미치는 영향, 비즈니스 계좌에 Regulation E 사기 보호가 적용되지 않는 이유, 그리고 새 한도가 도래하기 전에 갖춰야 할 다섯 가지 통제를 살펴본다.