跳转到主要内容

#fraud-detection

Fraud Detection

Identify and prevent financial fraud with monitoring and controls

一家拖车制造商的破产案:无人监管账簿的惨痛教训

乔治亚州一家拖车制造商于2026年申请第11章破产,部分原因可追溯至2024年发现的一名前员工涉嫌盗窃。根据ACFE数据,员工不足100人的企业每起欺诈损失中位数为14.1万美元——本文介绍能及早发现偷窃行为的职责分离控制措施,以及可审计账簿为何至关重要。

幽灵员工欺诈:虚假工资单如何掏空小企业,以及如何通过内控措施加以防范

幽灵员工欺诈每年给美国企业造成约4000亿美元的损失,平均在18到30个月后才会被发现。了解三种常见的欺诈模式、工资单数据中已有的危险信号——重复银行账户、不变的预扣税、缺失的I-9表格——以及能够阻止它们的职责分离控制措施。

IRS 2026年'肮脏12宗罪'清单:薪资网络钓鱼和直接存款诈骗如何盯上小企业

美国国税局(IRS)2026年'肮脏12宗罪'清单标记出一波专门针对薪资系统的网络钓鱼攻击:伪造的HR门户邮件和直接存款变更请求,把员工的薪水转到了诈骗者的账户。FBI的互联网犯罪投诉中心(IC3)在2025年记录了24,768起商业邮件诈骗(BEC)投诉,涉及金额约30.5亿美元,其中86%的损失通过电汇或ACH转账完成——而这正是薪资发放所使用的同一条资金通道。本文将介绍三个警示信号(紧迫感、异常请求、流程变更)、五项能堵住“仅凭邮件”漏洞的流程管控措施,以及薪水一旦被劫持后最初72小时的应对方案。

针对小企业的金融诈骗:电汇汇出前的预警信号

美国联邦调查局网络犯罪投诉中心(IC3)报告显示,2025年商业邮件诈骗(BEC)造成的损失达30.5亿美元,而只有25%的小企业设有举报机制,相比之下大企业的这一比例为85%——本文详解供应商冒充、工资转账诈骗和支票诈骗的运作方式,以及在电汇打出之前阻止它们的控制措施。