跳转到主要内容

幽灵员工欺诈:虚假工资单如何掏空小企业,以及如何通过内控措施加以防范

阅读需 1 分钟Mike ThriftMike Thrift
幽灵员工欺诈:虚假工资单如何掏空小企业,以及如何通过内控措施加以防范

此刻,在你的工资系统某处,可能存在着一个并不存在的人。

这不是笔误,也不是你打算以后清理的重复记录。这是一个构造完整的"员工",拥有银行账户、预扣税选择,以及每个发薪日都会到账的直接存款——由某个能访问你工资软件并且知道你没有仔细检查的人创建。欺诈审查员称此为幽灵员工欺诈,它悄无声息地成为小企业财务中最昂贵的盲点之一。

这个数字比大多数老板预期的要大。根据美国注册欺诈审查员协会发布的《面向各国的报告》,幽灵员工欺诈每年给美国企业造成总计约4000亿美元的损失,而工资单欺诈发生在小企业的可能性大约是大企业的两倍。原因并非小企业更容易成为目标,而是因为处理工资单的人员更少,这意味着"添加"员工的人和"支付"员工的人之间的职责分离更少。

幽灵员工欺诈的真实面貌

"幽灵"并不总是一个完全虚构的人。在实践中,欺诈审查员会看到三种常见模式:

  1. 虚构的员工。 拥有人力资源或工资系统权限的人创建一个新的员工记录——姓名、社会安全号码(有时真实,有时重复使用)、银行账户——每个周期向其发送一张工资支票。
  2. 重新激活的员工。 一名辞职或被解雇的工人在工资系统中保持"活跃"状态。他们的直接存款持续运行,而保持记录开启的内部人员会领取它——通常只是在离职流程完全处理完毕前不更新银行路由号码。
  3. 佣金分成的真实员工。 一名真实的员工仍在工资单上,但获得了未工作时间的报酬,由参与安排并分一杯羹的经理作为缓冲。

所有这三种模式都有相同的根本原因:一个人对工资单拥有不受检查的权力,既可以创造机会,也可以隐藏证据。典型的幽灵员工欺诈在任何人注意到之前平均持续18到30个月,因为从外部看,工资支票完全正常——它被清算,与银行流水对账,除非有人在核对员工人数与实际在场人员,否则看起来一切正常。

真实案例显示了这种情况可以发展到多严重。在佛罗里达州,一个持续十年的幽灵员工欺诈从一个单一组织中榨取了超过1.46亿美元,之后才被发现。在较小的案例中,伊利诺伊州一家护理机构因一名内部人员虚构工人而损失了10.3万美元——对于这种规模的企业来说,这样的损失可能意味着一个好年头和一个非常糟糕的年头的区别。美国国税局刑事调查部门已单独标记了全国超过16万个潜在的幽灵雇主案件,其中33起已完成起诉,平均每起案件的赔偿金额为130万美元。

在你的账簿中实际显现的警告信号

你不需要法务会计软件就能发现大部分此类欺诈。你需要知道在已有的数据中寻找什么。

  • 在不同"员工"之间出现重复的银行账户或路由号码。合法的同事基本上不会共享一个直接存款账户。
  • 重复或无效的社会安全号码,或号码与档案中的姓名不符。
  • 员工记录与工资或人力资源人员之间共享地址、电话号码或紧急联系人
  • 预扣税从未改变——没有生活事件、没有调整、没有W-4表格更新,年复一年。
  • 缺少入职文件——从没有I-9表格、没有福利选择、没有绩效评估。
  • 工资单上的员工人数超过了办公室中任何人实际能说出名字的人数
  • 异常平稳且不变的薪酬——真实员工会有加班、病假和带薪休假。幽灵的工资支票每个周期都惊人地一致。

单独来看,这些中的任何一个都可能是数据录入错误。但综合起来,尤其是集中在单个员工或单个经理的团队中,这就是审查员首先寻找的模式。

在损失10万美元之前就能抓住欺诈的控制措施

好消息是:解决方法是结构性的,而非稀奇古怪的,并且大多数对于只有少数员工的企业来说也是可行的。

将创建工资单的人员与批准工资单的人员分开。 这是单一最高杠杆率的控制措施。将新员工添加到系统的人不应与批准该员工第一张工资支票的人是同一个人。在企业规模太小无法将此项职责分配给两名员工的情况下,所有者或合伙人应亲自批准进入工资系统的每一位新员工——没有例外,没有"我稍后再看"。

独立核实银行账户详细信息。 在新员工的直接存款生效前,确认该账户属于声称的人——使用你已经存档的联系方式(而不是与新账户请求一起提供的信息)快速致电该员工,即可堵住最常见的虚构途径。

每季度进行一次真实的、面对面的员工人数对账,而不是每年一次。 将工资登记册与你实际可以核实正在工作的人员进行匹配——刷卡记录、考勤表、一个了解团队每个成员姓名的经理。年度审计为欺诈提供了12个月的生长空间;季度检查则大幅缩短了这个窗口期。

自动监控重复的标识符。 大多数工资平台,包括QuickBooks Online Payroll、Gusto和ADP,允许你导出完整的员工名册,其中包含银行详细信息和SSN。通过简单的电子表格检查这些列中的重复值,只需要十分钟,就能抓住最常见的幽灵员工特征。

进行不定期的突击检查。 针对已知的季度审计日期设计的欺诈计划可以围绕它进行规避。偶尔的突击对账——在你碰巧要审查其他事项的同一周调取工资登记册——消除了这种可预测性。

这些都不需要新软件。它需要你下定决心,即使在信任每一位员工的企业中,也不应将工资审批权完全委派出去。欺诈审查员一致发现,缺乏基本的职责分离——而非大多数员工的恶意意图——才是将孤立的坏演员转变为超过10万美元损失的原因。

为什么这关乎你的账簿,而不仅仅是人力资源系统

幽灵员工欺诈从根本上说既是人力资源问题,也是簿记问题。一个持续两年的欺诈之所以能成功,是因为没有人将工资支出与可以独立核实的员工人数进行对账——交易本身在分类账中看起来完全合法。欺诈并非隐藏在巧妙的会计分录中;它隐藏在一个假设中:如果数字对得上,就没有人需要问实际是谁收到了钱。

这恰恰是纯文本、版本控制的会计系统旨在弥补的漏洞。当每一笔工资交易都是你可以自己查询、比较和审计的分类账中的一行——而不是工资供应商仪表板内的一个黑箱——时,就更容易运行重复账户检查、标记预扣税从未改变的员工、或将员工人数与工资支出趋势进行跨时间比较。你不再需要等待年度审计才能发现一个已经悄然累积了一年半的异常情况。

从第一天起就让你的工资记录可审计

幽灵员工欺诈在无人能轻易检查的系统中猖獗。Beancount.io 为你提供完全透明且受版本控制的纯文本会计,因此每一笔工资条目都是可追踪、可查询且可供你审计的——没有供应商锁定,没有黑箱。立即免费开始使用,看看为什么开发者和有财务头脑的企业主正在将他们的账簿迁移到纯文本。

分享这篇文章