跳转到主要内容

Positive Pay:在支票欺诈兑现前阻止它的银行服务

阅读需 1 分钟Mike ThriftMike Thrift
Positive Pay:在支票欺诈兑现前阻止它的银行服务

这是一个令人不安的事实:今年,你的企业因欺诈性纸质支票而蒙受损失的可能性远大于因密码被破解而蒙受损失。支票年复一年地成为最常受到欺诈的支付方式,尽管大多数消费者现在几乎不再写支票。近八成的组织每年报告曾遭遇或实际发生支付欺诈,其中仅支票欺诈就涉及超过一半的组织。然而,绝大多数符合条件的商业银行账户仍未使用唯一专门为此设计的银行服务。

这项服务被称为 Positive Pay,如果你从未听说过它,那你并不孤单——大多数小企业主也没有。它不华丽,不会出现在会计软件的营销中,银行也很少清楚地解释它。但它却是小企业可以启用的最便宜、最高效的欺诈控制措施之一,了解它可以帮助你避免五位数或六位数的损失,而你的银行可能没有法律义务进行赔偿。

什么是 Positive Pay?

Positive Pay 是一种欺诈检测服务,由商业银行账户(很少是个人账户)提供,它会将每张提交付款的支票与你告知银行实际签发的支票列表进行比对。

以下是其机械流程:

  1. 每当你开具一张支票时,你(或你的会计系统)会向你的银行上传一份“支票签发文件”——一份简单的记录,包含支票号码、日期、金额和收款人。
  2. 当有人存入或兑现该支票时,银行系统会自动将其与你的签发文件进行匹配。
  3. 如果一切匹配,支票正常清算,合法支付不会有额外摩擦。
  4. 如果出现不匹配——金额错误、支票号码错误、收款人姓名被篡改,或者根本未签发的支票——银行会将其标记为异常并暂停支付。
  5. 你会收到当日通知(通常通过在线或门户),显示异常情况。你有很短的时间窗口,通常直到下午早些时候,告知银行是“支付”还是“退回”。

如果你不采取任何行动,大多数银行会默认退回可疑支票不予支付——这是你希望的结果,因为举证责任转移到试图兑现支票的人身上,而不是你。

为什么这在 2026 年比十年前更重要

数字支付本应使支票过时。相反,支票却因另一个原因成为首选目标:现在它们更容易被窃取和篡改,而不是被防范。一张从邮箱中窃取的支票或遗失的存款单可以用普通溶剂“清洗”——除了签名,墨水全部去除——然后用新的收款人和更大的金额重写。有组织的犯罪团伙已将其变成工业规模的运作,特别针对商业和政府邮件,因为商业支票往往在被发现之前就能清算更大金额。

邮政盗窃团伙已使“支票清洗”成为监管机构和银行现在日常使用的术语,行业调查显示,尽管支票在交易量中的份额不断缩小,但它仍然是单一最常被针对的支付工具。换句话说:欺诈集中在企业最不具备防范能力的支付方式上,正是因为它看起来老式且风险低。

大多数企业主不知道的法律陷阱

这里是真正应该引起你注意的部分:当一张欺诈性支票从你的账户清算时,你的银行不会自动承担损失——你可能需要承担。

根据《统一商法典》(各州以某种形式采纳),你的银行的核心法律义务是支付看似合法应付的支票,并根据你的签名卡验证签名。如果一张伪造或篡改的支票在合理的银行员工看来“没问题”,银行可以援引你的账户协议,该协议几乎总是要求你及时审查银行对账单并报告差异。

两个截止日期很重要:

  • 30 天。 如果窃贼篡改或伪造了一张支票,而你未能在对账单提供后的 30 天内发现,银行可以拒绝赔偿该窃贼伪造的每一张后续支票——即使这些后续伪造本身发生在各自的 30 天窗口期内。
  • 1 年。 无论其他任何情况如何,如果你未能在对账单日期起一年内报告未经授权的篡改,你通常会完全失去争议的权利。

最终是银行还是承担损失,还取决于“伪造支票”(从零开始制造的假票据,通常是付款银行的问题)和“篡改支票”(你签发但被修改的真票据,通常是存款银行的问题,对作为账户持有人的你产生连锁效应)之间的法律区别。重点不是要成为《统一商法典》学者——而是要认识到对账速度是法律期限,而不仅仅是记账习惯。 一个每月对账、在对账单发布三周后才开始对账的企业,正危险地接近错过保护自己的窗口期。

这正是 Positive Pay 旨在缩小的那种风险:它在不匹配发生当日就标记出来,而不是在你终于打开对账单三十天后才发现。

正向支付 vs. 反向正向支付 vs. ACH 正向支付

银行将一些变体捆绑在相似的名称下,而这些差异对于决定支付费用的小企业来说至关重要。

标准(支票)正向支付 — 上述版本。你上传签发文件;银行将收到的支票与文件进行匹配;异常情况会发送给你,以便你当天决定支付或退回。这是最强的保护措施,也是值得优先考虑的版本。

收款人正向支付(或“带收款人匹配的正向支付”) — 一个升级版本,不仅验证支票号码和金额,还会验证支票上打印的收款人姓名。这弥补了一个真正的漏洞:一种典型的欺诈模式是拦截一张合法支票,只更改收款人姓名而保持金额不变,而基本的正向支付可能会完全遗漏这一点。如果你的银行提供此级别服务,通常值得支付适度的额外费用。

反向正向支付 — 翻转了工作流程。你无需提前发送签发文件,银行会每天向你发送所有已向你账户提交的所有项目的列表,你负责确认哪些项目是合法的。它通常更便宜(有时免费),但风险更高:它完全取决于你(或一位勤勉的员工)是否每天都实际审查列表。如果漏掉一天,银行可能会将你的沉默视为批准。

ACH 正向支付 / ACH 借记拦截 — 保护电子支付方面。你设置规则(一份“授权列表”),规定哪些公司可以通过 ACH 借记你的账户,以及在什么金额阈值内。任何超出这些规则的交易都会被自动标记或拦截。考虑到现在许多周期性账单、工资和供应商付款都是通过 ACH 而非支票进行,那些采用支票正向支付却忽视 ACH 风险敞口的企业,只是关上了一半的门。

实际成本

相对于其消除的风险,正向支付并不昂贵。基本的支票正向支付在商业银行和信用合作社中通常每月收费约 25-100 美元,有时会免费捆绑到更高级的商业支票套餐中。收款人匹配级别和 ACH 正向支付/借记拦截通常作为附加服务定价。

将这笔月费与小型企业支票欺诈损失每次事件通常高达数千美元的现实进行比较,这笔账是划不来的。真正的障碍并非价格——对银行和信用合作社的调查持续指向一个不同的原因,即采用率仍然很低:企业主认为设置和维护麻烦,所以他们从不打电话询问。

轻松设置,无烦恼

  1. 致电你的业务经理,明确询问“正向支付”和“ACH 正向支付”服务。 许多客户经理不会主动推销它,因为这是一项低利润服务,而不是因为不可用。
  2. 询问收款人匹配服务是包含在内还是作为附加服务,并在决定前了解增量价格。
  3. 自动化签发文件上传,如果你的会计或应付账款软件支持(许多都支持,通过计划导出功能)。手动每日上传正是在繁忙的一周内容易被跳过的任务——而这正是欺诈发生的时候。
  4. 指派专人每天审查异常报告,并设定明确的默认处理方式(通常是“未获批准则退回”),如果截止时间前无人响应。
  5. 将其与现有控制措施相结合——新供应商的双重审批、付款详情变更的回调验证,以及开具支票和核对账户人员之间的职责分离。

这与你的账务有何关联

正向支付的效果取决于你对比的记录的准确性。如果你的支票登记簿在一个系统中,你的银行交易记录在另一个系统中进行核对,并且没有人及时核查,那么异常报告就只会变成另一封未读邮件。从正向支付中获得最大价值的企业是那些已经频繁核对账目,并随时清楚哪些支票尚未兑付以及金额是多少的企业。

这实际上既是一个银行问题,也是一个记账纪律问题。清晰、最新的记录可以在几分钟内判断一张被标记的支票是否合法——它们也是在法律规定的 30 天报告期内真正保护你的关键。

让你的财务记录随时待命

像正向支付这样的欺诈控制措施,其有效性取决于其背后的记录。Beancount.io 提供纯文本会计,为你提供完全的透明度、始终最新的、版本控制的分类账——没有黑箱操作,无需等待月结才能知道未结事项。免费开始使用,了解为什么开发人员和金融专业人士正在转向纯文本会计。

分享这篇文章