跳转到主要内容

支票洗涤卷土重来:如何保护小企业应付账款免遭邮件盗窃欺诈

阅读需 1 分钟Mike ThriftMike Thrift
支票洗涤卷土重来:如何保护小企业应付账款免遭邮件盗窃欺诈

在宁静街道拐角的一个蓝色邮箱里,随时可能存放着数十张待寄出的支票——工资、供应商付款、租金、税款存款。对于欺诈团伙来说,它看起来更像是一台未上锁的收银机,而非一个邮箱。在2019至2023财年间,邮件容器盗窃案报告激增了139%,其中被盗的支票助长了金融犯罪中最古老的手法之一:支票洗涤的死灰复燃。

如果你经营一家小企业,并且仍然开具纸质支票——用于供应商、承包商、租金或工资——这并非你可安全忽略的消费者问题。这是一个应付账款问题,而在2026年,这将是一个代价高昂的问题。

支票洗涤究竟是什么

支票洗涤正如其名。犯罪分子偷走你已开具的支票——通常直接从邮箱或被盗邮递员的挎包中窃取——然后使用化学品(丙酮、漂白剂或专用溶剂)去除除签名以外的所有墨水。收款人姓名和金额溶解消失,留下一张空白但已签名的支票,小偷只需重新填写新的收款人和更大的金额即可。

这种技术并不新鲜。新鲜的是其规模和复杂程度:

  • 有组织的团伙,而非单独的机会主义者。 联邦调查人员越来越多地将支票盗窃与有组织的犯罪网络联系起来,这些网络将其视为低风险、高回报的业务——批量盗窃、批量清洗、通过大量钱骡网络存入资金,在银行察觉模式之前完成操作。
  • 更精湛的伪造技术。 高质量打印机和支票专用纸张使得被洗涤或伪造的支票能通过柜员的视觉检查,并且越来越能欺骗自动存款捕获系统。
  • 更快的洗钱速度。 移动存款和即时转账通道让被盗资金在企业对账银行对账单之前就能迅速转移并消失。

激增背后的数据

这个问题的规模让银行、联邦调查局和金融犯罪执法网络措手不及:

  • 2023年全美金融系统中支票欺诈损失约达210亿美元。
  • 根据金融犯罪执法网络和联邦调查局的数据,与支票欺诈相关的可疑活动报告在2021年至2023年间几乎翻了一番。
  • 据估计,90%的邮件盗窃事件未得到报告,这意味着实际损失几乎肯定高于官方数据。
  • 联邦调查局和互联网犯罪投诉中心均发布了具体警报,指出与邮件盗窃相关的支票欺诈在迈向2026年时是一个活跃且日益增长的威胁——并非一种正在衰落的传统犯罪。

对小企业而言,了解这一背景至关重要,因为你防范的不是一个可能被抓住的单独罪犯,而是专门针对企业邮件的专业团伙,因为企业支票往往金额更大,且受到的个别审查比个人支票更少。

为何小企业尤其容易受到攻击

正是出于这个原因,消费者已开始减少使用纸质支票——但许多小企业仍几乎完全依靠支票来管理应付账款,原因有几个实际因素:一些供应商和房东只接受支票;支票可以每周分批批量处理;将整个应付账款流程切换为电子支付感觉像是一个无人有时间处理的项目。

这种组合——可观的支票量、比大型企业财务团队更薄弱的内部控制,以及(通常)由同一人开具和对账支票——正是欺诈团伙所寻找的目标。以下是今天值得检查的几个具体风险敞口:

  • 将待寄邮件留存在未上锁或路边邮箱过夜或整个周末,尤其是按可预测时间表开具的工资或租金支票。
  • 为“方便”而将已签名的空白支票存放在抽屉中,这使被盗的空白支票直接变为可立即使用的支票。
  • 没有正款支付或类似的银行端匹配机制,意味着金额看似合理的被洗涤支票会直接兑付。
  • 每月(或更少)对账一次银行对账单,这延长了欺诈支票兑付与被人发现之间的时间窗口。

真正有效的应付账款控制措施

好消息是:这里的补救措施已被充分理解,且相对于一次成功的欺诈损失而言成本较低,后者每次事件可能达数千或数万美元,一旦资金通过钱骡账户洗走,往往无法追回。

1. 注册正款支付。 这是企业可用的最有效工具,大多数银行提供此项服务,每月仅收取少量费用。每次开具支票时,你向银行发送一个包含支票号码、收款人和金额的文件。当有支票要求付款时,银行将其与文件进行匹配,并标记任何不匹配的项目——包括收款人或金额被篡改的被洗涤支票——在付款之前阻止。ACH正款支付对电子借记做同样的事,让你预先授权特定的发起方(如你的工资处理商、你的保险公司),并默认阻止其他所有交易。

2. 让寄出的邮件避开可预测的路径。 不要将付款邮件投入住宅或路边邮箱,尤其不要竖起红色标志,这向任何踩点的人发出“这里有邮件”的信号。使用邮局收集箱,当面交给邮递员,或者更好的是——完全停止邮寄大额或定期付款的支票。

3. 将定期付款转为ACH或支付平台。 租金、工资和定期供应商发票是最容易转为电子支付的费用,同时也是犯罪分子因其可预测性而盯上的目标。每张从应付账款流程中剔除的支票,就少了一张可能在邮件中被拦截的支票。

4. 使用凝胶或不可擦除墨水,切勿预先签署空白支票。 凝胶墨水比标准圆珠笔墨水更能抵抗洗钱所用的化学溶剂;面对拥有扫描仪和彩色打印机的高科技团伙,它并非万无一失,但能阻止低成本的攻击。预付签名的空白支票永远不应离开上锁的抽屉——或者根本不应存在。

5. 每周对账,而非每月。 统一商法典第4-406条为企业提供了一个有限的时间窗口——通常理解为最多30天——来审查其银行对账单并报告未经授权或篡改的支票。如果错过了针对同一欺诈者第一个欺诈项目的窗口,你可能会失去要求银行对该项目以及同一欺诈者的后续项目承担责任的权利。每周对账能显著缩小你的风险敞口窗口,并让你在报告截止日期前有充足时间。

6. 将支票开具与对账职责分离。 如果同一人开具、签署支票并对账银行对账单,那么就没有第二双眼睛来发现欺诈或错误。即使在只有两三个人的办公室中,分离这些职责——或让老板每周抽查支票登记簿——也能堵住一个真正的漏洞。

为何你的记账设置至关重要

快速发现欺诈取决于快速、准确的对账——当你的账簿结构使异常情况一目了然,而非埋没在每月只打开一次的电子表格或银行应用里时,这项任务就容易得多。一个在开具支票时立即记录每张支票号码、收款人和金额的账本,为你提供了一个可直接查询的事实来源,用于与银行数据流进行匹配,而不是事后重建你原本打算支付的款项。

这是纯文本、版本控制会计的一个鲜为人知的优势:每笔交易都是一个独立的、带时间戳的、可比较的条目,因此一张以错误收款人或错误金额兑付的被洗涤支票,在你对账的那一刻就会凸显出来——而不是三十天后你的统一商法典窗口已经关闭时才发现。

简化你的财务管理

快速发现欺诈始于那些你能快速对账的账簿。Beancount.io 提供纯文本会计,透明、版本可控且易于逐行审计——没有黑箱,无需等待月度对账单才发现问题。免费开始,了解为何开发者和精通财务的企业主正在转向纯文本会计。

分享这篇文章

阅读需 9 分钟

FedNow与即时支付正在改变小企业财务:ISO 20022对2026年账簿管理的意义

FedNow和RTP现已覆盖美国约75%的银行账户,可实现7天24小时365天秒级结算,网络交易限额达1000万美元。本指南阐释ISO…

payments
banking
阅读需 10 分钟

ACH支付 vs. 电汇 vs. 支票:哪种适合你的业务?

面向小微企业的 ACH 支付、电汇和纸质支票的实用对比——涵盖成本、处理时间、可逆性和欺诈风险,并提供何时使用每种方法的明确指导。

payments
small-business
阅读需 8 分钟

商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施

商业电子邮件欺诈在2025年给美国受害者造成超过30亿美元的报告损失,其中86%通过电汇或ACH转移。六项应付账款控制措施——回拨验证、双重审批、供应商主文件锁…

fraud-prevention
accounts-payable
阅读需 8 分钟

Nacha 2026年ACH欺诈监控规则:每家企业必须采取的行动

Nacha第二阶段ACH欺诈监控规则于2026年6月19日生效,要求几乎所有发起ACH支付的企业运行一套有文档记录、基于风险的欺诈监控流程,涵盖账户所有权验证、…

payments
fraud-prevention
阅读需 8 分钟

如何阻止利用深度伪造技术的发票欺诈:面向小型企业的应付账款/应收账款防范指南

深度伪造欺诈在一场伪造的视频通话中导致奥雅纳公司损失2560万美元,而语音克隆现在仅需三秒音频。本指南向小型企业展示,如何通过回拨验证、银行信息变更双人审批以及…

fraud-prevention
accounts-payable