Перейти к основному содержимому

Скиминг и лэппинг: как наличные исчезают до — и после — попадания в ваши книги

Опубликовано 12 мин чтенияMike ThriftMike Thrift
Скиминг и лэппинг: как наличные исчезают до — и после — попадания в ваши книги
Содержание страницы

Ваши книги сходятся. Ваша сверка с банком совпадает. А деньги всё равно уходят за дверь каждый месяц.

Это неудобная реальность, стоящая за двумя старейшими схемами мошенничества с наличными в малом бизнесе: скиминг, при котором наличные крадут ещё до того, как они попадают в бухгалтерские записи, и лэппинг — техника сокрытия, позволяющая удерживать кражу незамеченной месяцами или годами. По оценкам Ассоциации сертифицированных экспертов по мошенничеству (ACFE) в отчёте Report to the Nations за 2024 год, организации теряют около 5% годовой выручки из-за внутреннего мошенничества, при медианном убытке в $145 000 на случай и медианной продолжительности схемы в 12 месяцев, прежде чем кто-либо это заметит. Малый бизнес страдает сильнее всех — у него реже всего бывает аудит, горячая линия по мошенничеству или адекватные внутренние контроли.

Хорошая новость: обе схемы оставляют следы, а контроли, которые их останавливают, почти ничего не стоят. Вот как работает каждая схема, тревожные сигналы, которые можно заметить в собственных цифрах, и простые процедуры, делающие тихую кражу ваших наличных практически невозможной.

Что такое скиминг на самом деле​

Скиминг — это кража наличных до того, как они зарегистрированы в вашей бухгалтерской системе. Поскольку поступление вообще не попадает в книги, искать пропущенную проводку не приходится — с точки зрения ваших записей такой операции просто не существует. Именно это делает скиминг «забалансовым» мошенничеством и отличает его от хищения наличных (cash larceny), то есть кражи денег уже после их регистрации. Хищение создаёт расхождение между учтёнными наличными и фактической наличностью на руках; скиминг же полностью скрывает операцию.

Скиминг процветает везде, где клиенты платят наличными. Рестораны, фуд-траки, автомойки, салоны, прилавки на фермерских рынках и любой бизнес с денежным ящиком — его естественная среда обитания. Особенно часто это встречается там, где высокая текучесть кадров, потому что новые сотрудники с сомнительным прошлым сменяются на должностях, связанных с наличными, быстрее, чем успевают пройти проверки или обучение. Каждая отдельная кража может быть мелкой — двадцатка здесь, незарегистрированная продажа за наличные там, — но растянутые на месяцы или годы потери накапливаются в десятки тысяч долларов.

Одна неудобная сноска: иногда скимингом занимается сам владелец. Присвоение наличной выручки также уменьшает заявленную прибыль и, следовательно, счёт по налогу на прибыль — что превращает кражу ещё и в уклонение от налогов. Если вам когда-нибудь захочется это сделать, учтите: у проверяющих есть специально созданные инструменты для восстановления незадекларированного наличного дохода, и штрафы намного превышают сэкономленный налог.

Три места, где происходит скиминг​

Скиминг — не один трюк. На практике он распадается на три модели:

  • Скиминг продаж. Продажа за наличные не пробивается по кассе. Чек не выдаётся, проводка не делается, и деньги отправляются в карман, а не в ящик. Пробитие по заниженной сумме (регистрация продажи на $50 как на $30) — более тихий вариант той же идеи.
  • Скиминг дебиторской задолженности. Платёж клиента в счёт долга перехватывается и присваивается до его проведения. Баланс клиента остаётся открытым, хотя он заплатил, — и это ровно та проблема, для решения которой существует лэппинг.
  • Скиминг через возвраты и скидки. Оформляется правдоподобный возврат, сторно или скидка, чтобы оправдать уход наличных из ящика, а «возвращённые» деньги оставляют себе. Поскольку проводка выглядит рутинной, она проходит поверхностную проверку.

Лэппинг: сокрытие, которое поддерживает жизнь скиминга​

Лэппинг — на самом деле не отдельная кража, а метод сокрытия, позволяющий скимингу дебиторской задолженности работать бесконечно. Вот его механика, шаг за шагом:

  1. Клиент A платит $1 000. Сотрудник кладёт наличные в карман и ничего не проводит по счёту клиента A.
  2. Клиент B платит $1 200. Сотрудник проводит $1 000 из этой суммы по счёту клиента A (чтобы A выглядел без задолженности), а оставшиеся $200 присваивает.
  3. Клиент C платит $900. Часть проводится по счёту клиента B, чтобы тот не ушёл в просрочку, а остальное исчезает.

Каждый новый платёж покрывает предыдущую кражу, как черепица, перекрывающая друг друга на крыше, — отсюда и название. Схема рушится только тогда, когда платежи замедляются, клиент жалуется на баланс, который он уже оплатил, или кто-то сравнивает фактические депозиты с тем, что было проведено.

Лэппинг расцветает ровно в одном организационном условии: один человек контролирует весь цикл дебиторской задолженности — вскрывает почту, принимает платежи, проводит их по счетам клиентов и разбирается с жалобами на выставленные счета. Пока одна пара рук делает все четыре работы, вор может перехватывать платежи, перенаправлять более поздние поступления для покрытия пробелов и успокаивать или подавлять жалобы, которые раскрыли бы схему. Малый бизнес попадает в эту ловушку по умолчанию, потому что бухгалтерия из одного человека — это правило, а не исключение.

Почему малый бизнес — самая лёгкая цель​

Эксперты по мошенничеству изучают эту закономерность десятилетиями, и вердикт неизменен: малый бизнес остаётся наиболее уязвимым для внутреннего мошенничества. Это объясняют три структурные причины:

  • Нет разделения обязанностей. Когда в офисе два-три сотрудника, один и тот же человек часто принимает наличные, регистрирует их, сверяет банковский счёт и занимается просроченной задолженностью. Каждое из этих сочетаний — возможность украсть и тут же замести следы.
  • Нет независимой проверки. У малого бизнеса реже всего бывает внутренний или внешний аудит. Без второго взгляда на денежный цикл схема может просуществовать весь свой медианный срок в 12 месяцев — или гораздо дольше.
  • Нет канала для сообщений. Большинство случаев внутреннего мошенничества выявляется по доносам, но у малого бизнеса редко есть горячая линия или формальный способ для сотрудников, поставщиков или клиентов сообщить о подозрениях. Людям, которые скорее всего заметят неладное, просто негде об этом сказать.

Ничего из этого не требует большого штата или дорогой системы. Контроли ниже рассчитаны на бизнес, где владелец одновременно и финансовый директор, и аудитор, и отдел кадров.

Тревожные сигналы, которые видны в ваших собственных книгах​

Чтобы заметить ранние симптомы, не нужна криминалистическая подготовка. Следите за этими закономерностями:

Жалобы клиентов на платежи, которые вы «так и не получили»​

Это классический признак лэппинга. Клиент настаивает, что заплатил, предъявляет погашенный чек или подтверждение перевода, но на его счёте всё ещё висит баланс — или его платёж отнесён не к тому счёту. Одна такая жалоба — канцелярская ошибка. Их скопление, особенно если с ними тихо разбирается один и тот же сотрудник, — закономерность, которую стоит расследовать.

Старение дебиторской задолженности растёт, а продажи стоят на месте​

Если выручка не растёт или растёт, но всё большая доля задолженности сползает в корзины 60 и 90 дней, спросите почему. В схеме лэппинга счёта клиентов постоянно отстают от реальности, потому что каждый платёж перенаправляется на покрытие более ранней кражи. Сравнивайте период оборота дебиторской задолженности месяц к месяцу; медленный необъяснимый рост требует объяснения.

Растущий разрыв между наличными и безналичными продажами​

Отслеживайте долю продаж за наличные по отношению к продажам по картам и электронным платежам. Электронные платежи трудно украсть, потому что записи платёжного процессора существуют независимо от ваших книг. Если доля наличных в выручке падает, а поток клиентов и продажи по картам держатся на том же уровне, часть этих наличных может уходить до их регистрации.

Скидки, сторно, кредиты и списания, которые резко выросли​

Скиминг через фиктивные возвраты требует подложных компенсирующих проводок. Запрашивайте ежемесячный отчёт по всем сторно, скидкам, возвратам и кредит-нотам — кто их вводил, по каким клиентам и на какие суммы. Концентрация ровных сумм кредитов, выданных одним сотрудником, или списания небольших балансов, которые клиенты клянутся, что оплатили, заслуживают более пристального взгляда.

Сотрудник, который никогда не берёт выходной​

Это поведенческий, а не числовой сигнал, но эксперты отмечают его постоянно. Схема лэппинга требует ежедневного обслуживания — каждая отлучка рискует тем, что заменяющий сотрудник проведёт поступления правильно и разорвёт цепочку. Сотрудник, который отказывается от отпусков, сопротивляется перекрёстному обучению и настаивает, что только он может вести «свои» счета, может просто быть добросовестным. В сочетании с любым сигналом выше это перестаёт быть комплиментом.

Тест «проверка наличности»: ваш самый сильный инструмент обнаружения​

Самая мощная техника для выявления этих схем — проверка наличности (proof of cash): четырёхколоночная сверка банка, которую аудиторы используют не одно поколение. Обычная банковская сверка лишь сводит ваш конечный баланс по книгам с конечным балансом банка. Проверка наличности идёт дальше: она сверяет начальный баланс, общую сумму поступлений, общую сумму выплат и конечный баланс, проверяя, что книжные и банковские цифры совпадают в каждой колонке — и по горизонтали, и по вертикали.

Почему это важно? Потому что скиминг и лэппинг ломают разные колонки показательным образом:

  • Незарегистрированные депозиты (деньги получены, но не проведены по книгам) проявляются, когда банковские поступления превышают книжные за период.
  • Незарегистрированные или неверно зарегистрированные выплаты всплывают, когда колонки выплат не совпадают.
  • Игры со сроками — депозиты, отнесённые не к тому периоду, чтобы закрыть пробел — ломают сверку при переходе от месяца к месяцу, поэтому эксперты проводят проверку за несколько периодов, а не за один.

Более простой сопутствующий тест ловит лэппинг напрямую: сравните детализацию зарегистрированных денежных поступлений с заверенными дубликатами депозитных слипов из банка. В схеме лэппинга общая сумма депозита может выглядеть правильно, тогда как детализация по клиентам неверна — чек клиента B лежит в депозите по счёту клиента A. Никто, ведущий схему, не может изменить банковский экземпляр депозитного слипа, поэтому это сравнение — тот контроль, от которого нельзя отмахнуться.

Упрощённую версию обоих тестов можно проводить самостоятельно каждый месяц. Выгрузите журнал денежных поступлений, возьмите банковские изображения депозитов и убедитесь, что дата, сумма и данные плательщика по каждому депозиту совпадают с тем, что говорят ваши книги. Час дисциплинированного сравнения лучше года доверия к итоговым суммам. Если ваши записи хранятся в простом текстовом реестре, эта привычка поддерживается ещё легче — каждая проводка доступна для поиска, сравнения версий и контроля, поэтому изменённая задним числом квитанция оставляет видимый след. Документация Beancount описывает рабочие процессы с реестром, превращающие такую проверку на конец месяца в рутину, а не в подвиг.

Контроли, делающие обе схемы почти невозможными​

Предотвращение всегда дешевле обнаружения. Ни один из этих контролей не требует никого нанимать:

Разделите денежный цикл, даже если вас двое​

Золотое правило: человек, работающий с входящими наличными, не должен быть тем, кто их регистрирует, и ни один из них не должен сверять банковский счёт. В крошечном офисе разделяйте обязанности так:

  • Владелец (или второй сотрудник) вскрывает почту и регистрирует каждый полученный чек, прежде чем передать платежи бухгалтеру для проведения.
  • Банковские выписки приходят владельцу нераспечатанными — или владелец просматривает их онлайн до того, как бухгалтер выполнит сверку.
  • Выписки для клиентов и уведомления о просрочке готовит или как минимум проверяет кто-то другой, а не тот, кто проводит платежи.

Даже частичное разделение обязанностей вынуждает потенциального вора действовать в сговоре, а не в одиночку, что останавливает подавляющее большинство схем до их начала.

Требуйте отпусков — и ротируйте работу на время них​

Обязательный непрерывный отпуск (стандартная рекомендация — пять рабочих дней), при котором обязанности отсутствующего сотрудника выполняет кто-то другой, — один из самых высокоэффективных контролей из существующих. Большинство схем лэппинга всплывает в течение нескольких дней после отсутствия виновника, потому что заменяющий проводит поступления честно, и скрытые недостачи тут же становятся видны.

Используйте пронумерованные квитанции и ежедневную сверку депозитов​

Выдавайте пронумерованную квитанцию на каждый полученный платёж и поручите независимому человеку проверять, что в последовательности номеров нет пропусков и что поступления каждого дня точно совпадают с депозитом этого дня. Скиминг зависит от операций, не оставляющих следа; последовательность квитанций без пропусков означает, что каждая отсутствующая квитанция сама по себе является доказательством.

Подталкивайте клиентов к отслеживаемым платежам​

Каждый платёж, приходящий по карте, ACH, банковским переводом или через банковский lockbox, создаёт запись третьей стороны, с которой ваши книги обязаны совпадать. Предлагайте электронные способы оплаты на видном месте, рассмотрите банковский lockbox, чтобы чеки клиентов вообще не проходили через ваш офис, и относитесь к клиентской базе, настаивающей на оплате наличными, как к риску, которым нужно управлять, а не как к удобству, которое нужно сохранять.

Проводите внезапные пересчёты наличных и просматривайте отчёты об исключениях​

Внезапные пересчёты наличных держат денежные ящики честными. Ежемесячный просмотр владельцем сторно, возвратов, скидок, кредит-нот и списанных балансов — с вопросом «покажите мне подтверждающий документ по каждому из них» — закрывает путь скиминга через возвраты. Ни та, ни другая задача не занимает много времени, и обе радикально эффективнее, когда сотрудники знают, что они происходят, но не знают когда.

Добавьте подстраховку: страхование от недобросовестности и канал для сообщений​

Гарантийный полис (fidelity bond) или страхование от недобросовестности сотрудников не предотвратит кражу, но превратит обнаруженный убыток из события, убивающего бизнес, в возмещаемый убыток по страховке. И настройте хотя бы неформальный канал для сообщений — адрес электронной почты или ящик для предложений, который просматривает только владелец, — чтобы у сотрудников и клиентов, заметивших неладное, было куда об этом сообщить. Доносы остаются самым распространённым способом выявления мошенничества.

Что делать, если вы подозреваете, что это происходит​

Если тревожные сигналы указывают на кого-то, сопротивляйтесь желанию немедленно устроить очную ставку. Поспешное обвинение предупреждает подозреваемого, грозит иском о несправедливом увольнении или клевете, если вы ошибаетесь, и может уничтожить доказательства, если вы правы. Вместо этого:

  1. Тихо обезопасьте записи. Сохраните банковские выписки, депозитные слипы, книги квитанций, бухгалтерский файл и любые relevant письма до того, как что-либо можно будет изменить или удалить. Работайте с копиями.
  2. Сначала сами проведите тесты. Сравнение поступлений с депозитами и проверка наличности за несколько месяцев обычно быстро подтверждают или снимают ваше подозрение.
  3. Привлеките внешнюю помощь. Бухгалтер с опытом расследования мошенничества — в идеале сертифицированный эксперт по мошенничеству (Certified Fraud Examiner) — сможет оценить убыток так, что это выдержит проверку страховщиками и правоохранительными органами. Привлеките юриста до того, как опрашивать подозреваемого или обращаться в полицию.
  4. Подайте заявление и закройте дыру в контроле. Незамедлительно уведомьте страховщика по полису от недобросовестности, затем закройте пробел, позволивший схеме существовать, — обычно путём разделения обязанностей, описанного выше, — чтобы следующий сотрудник получил систему, не полагающуюся на одно лишь доверие.

Держите наличные под учётом с первого дня​

Скиминг и лэппинг эксплуатируют одну и ту же слабость: движения наличных, которые никто независимо не проверяет. Решение — не подозрительность к вашей команде, а рутина, при которой каждое поступление зарегистрировано, каждый депозит сверен, а человек, делающий проводки, никогда не является единственным, кто проверяет. Заведите эти привычки сейчас, пока суммы малы и книги просты, — и они будут расти вместе с вами, а не сломаются под весом роста.

Чёткие и полные финансовые записи — это фундамент, на котором держится каждый из этих контролей. Beancount.io предлагает бухгалтерию в виде простого текста, дающую вам полную прозрачность и контроль над вашими финансовыми данными — никаких «чёрных ящиков», никакой привязки к вендору. Начните бесплатно и узнайте, почему разработчики и финансовые специалисты переходят на бухгалтерию в виде простого текста.

Поделиться этой статьёй

Подписаться на эту тему

  • RSS
  • Atom

Источник: https://beancount.io/ru/blog/2026/09/25/skimming-lapping-cash-fraud-proof-of-cash-controls-guide

Опубликовано: 25 сентября 2026 г.

7 мин чтения

Как банкротство производителя трейлеров показывает, что происходит, когда никто не следит за бухгалтерией

Банкротство производителя трейлеров из Джорджии в 2026 году по главе 11…

small-business
internal-controls
7 мин чтения

Мошенничество с «мертвыми душами»: как фиктивные зарплатные ведомости разоряют малый бизнес и какие меры контроля помогают их выявить

Схемы с фиктивными сотрудниками обходятся американскому бизнесу примерно в 400…

payroll
fraud-prevention
9 мин чтения

Разделение обязанностей при наличии трех сотрудников: предотвращение хищений в малом бизнесе

Средний ущерб от мошенничества в компании с числом сотрудников менее 100…

small-business
fraud-prevention
12 мин чтения

Закон Бенфорда: тест первой цифры, который ловит поддельные счета в ваших книгах

Около 30% реальных бухгалтерских сумм начинаются с цифры 1 — а сфабрикованные…

fraud-detection
fraud-prevention
12 мин чтения

Рана на 141 000 долларов: как малый бизнес выявляет корпоративное мошенничество, прежде чем оно его погубит

Как малый бизнес может выявлять и предотвращать корпоративное мошенничество,…

fraud-detection
fraud-prevention