Statystyki Oszustw w Płatnościach B2B (2026): 45+ Danych o Oszustwach Przelewowych, BEC i Rozrachunkach z Dostawcami

Statystyki oszustw w płatnościach B2B 2026: AFP podaje, że 80% firm doświadcza prób wyłudzeń, czeki pozostają najbardziej narażone (65%), a straty z tytułu BEC sięgają $2.9B.

Osiemdziesiąt procent organizacji padło ofiarą prób lub udanych oszustw w transakcjach płatniczych w ostatnim okresie, co uwypukla trwałe zagrożenie w działach finansowych i księgowości dostawców. Podczas gdy czeki papierowe wbrew oczekiwaniom pozostają najczęściej atakowanym instrumentem w 65% poszkodowanych firm, płatności cyfrowe—w tym przelewy bankowe i rozliczenia ACH—są nieustannie celem wyrafinowanych ataków typu Business Email Compromise (BEC). FBI Internet Crime Complaint Center (IC3) zarejestrowało ponad $2.9 miliarda rocznych strat z tytułu BEC, a Association of Certified Fraud Examiners (ACFE) szacuje medianę strat z fałszowania faktur na $100,000 za incydent. Poniższe zestawienie bazuje na danych opublikowanych przez Association for Financial Professionals (AFP), FBI Internet Crime Complaint Center (IC3), Association of Certified Fraud Examiners (ACFE) oraz J.P. Morgan.

TL;DR

  • 80% przedsiębiorstw zgłosiło próby lub udane oszustwa płatnicze (AFP)
  • Czeki papierowe pozostają najczęściej atakowanym instrumentem — 65% firm (AFP)
  • Przelewy bankowe były celem ataków w 39% poszkodowanych organizacji (AFP)
  • Rozliczenia ACH były atakowane w 33% (uznania) i 20% (obciążenia) firm (AFP)
  • Business Email Compromise (BEC) odpowiadało za ataki w 71% organizacji (AFP)
  • FBI IC3 zarejestrowało $2.9 miliarda rocznych strat z 21,489 skarg na BEC (FBI IC3)
  • Oszustwa fakturowe w księgowości generują medianę strat na poziomie $100,000 (ACFE)
  • 41% poszkodowanych firm nie odzyskało żadnych utraconych środków (AFP)
  • Instytucje finansowe złożyły ponad 680,000 raportów SAR dotyczących czeków (FinCEN)
  • Podwójna autoryzacja jest stosowana w 76% działów skarbu korporacyjnego (AFP)
  • Karty korporacyjne były celem prób wyłudzeń w 36% badanych firm (AFP)
  • Podszywanie się pod dostawców stanowi 58% wszystkich ataków BEC (AFP)
  • Wewnętrzne procedury oszukańcze są wykrywane średnio po 18 miesiącach (ACFE)

1. Prevalence and Primary Payment Attack Vectors

Działy skarbu korporacyjnego mierzą się z zagrożeniami uderzającymi jednocześnie w tradycyjne instrumenty i nowoczesną infrastrukturę cyfrową. Mimo wieloletniej cyfryzacji czeki papierowe wykazują najwyższą podatność z powodu ryzyk związanych z transportem pocztowym. Przelewy bankowe występują rzadziej w statystykach incydentów, lecz generują nieporównywalnie wyższe straty jednostkowe.

MetrykaWartośćŹródło
Wskaźnik prób lub udanych oszustw płatniczych80% organizacjiAFP
Czeki papierowe na celowniku oszustów65% organizacjiAFP
Elektroniczne przelewy bankowe na celowniku39% organizacjiAFP
Karty płatnicze korporacyjne na celowniku36% organizacjiAFP
Uznania ACH na celowniku oszustów33% organizacjiAFP
Obciążenia ACH na celowniku oszustów20% organizacjiAFP

Zestawienia ochrony infrastruktury IT omawiają nasze cybersecurity statistics. Źródło: AFP, Payments Fraud and Control Survey Report.

2. Business Email Compromise and Vendor Impersonation

Business Email Compromise (BEC) pozostaje najbardziej dochodowym mechanizmem przestępczym wymierzonym w działy finansowe. Przestępcy monitorują korespondencję handlową lub przejmują skrzynki pocztowe, by podmienić numery kont bankowych na bieżących fakturach. Zamiast przełamywać zabezpieczenia kryptograficzne banków, wykorzystują zaufanie między kontrahentami i pracownikami księgowości.

MetrykaWartośćŹródło
Udział BEC w próbach oszustw płatniczych71% organizacjiAFP
Skorygowane roczne straty z tytułu BEC$2.9 miliardaFBI IC3
Roczna liczba skarg na BEC złożonych w IC321,489 zgłoszeńFBI IC3
Udział podszywania się pod dostawców w BEC58% próbAFP
Udział podszywania się pod kadrę zarządzającą w BEC43% próbAFP
Średnia strata finansowa na udanym ataku BEC$137,000FBI IC3

Mechanizmy socjotechniki opisują nasze phishing statistics. Źródło: FBI, Internet Crime Report.

3. Financial Losses and Asset Recovery Realities

Po zrealizowaniu sfałszowanego przelewu szansa na odzyskanie kapitału spada gwałtownie z każdą kolejną godziną. Środki transferowane przez łańcuchy kont słupów i konwertowane na aktywa cyfrowe stają się niemożliwe do wyegzekwowania. W rezultacie organizacje zmuszone są do dokonywania dotkliwych odpisów księgowych w przypadku zawiedzenia procedur kontrolnych.

MetrykaWartośćŹródło
Pełne odzyskanie skradzionych środków29% organizacjiAFP
Częściowe odzyskanie utraconych środków30% organizacjiAFP
Brak jakiegokolwiek odzyskania środków41% organizacjiAFP
Mediana strat przy wewnętrznych oszustwach fakturowych$100,000ACFE
Mediana strat przy fałszowaniu czeków$126,000ACFE
Średni czas wykrycia oszustw w dziale rozrachunków18 miesięcyACFE

Wskaźniki naruszeń korporacyjnych znajdują się w naszych data breach statistics. Źródło: ACFE, Occupational Fraud 2024: A Report to the Nations.

4. Paper Check Vulnerabilities and Check Washing

Wykorzystanie czeków w obrocie gospodarczym utrzymuje się pomimo podwyższonego ryzyka nadużyć. Zorganizowane grupy przestępcze systematycznie okradają skrzynki pocztowe w celu przechwycenia korespondencji ze środkami płatniczymi. Za pomocą rozpuszczalników chemicznych usuwają dane odbiorcy i kwoty, zachowując autentyczny podpis uprawnionego wystawcy.

MetrykaWartośćŹródło
Liczba zgłoszeń SAR o fałszerstwach czeków rocznie>680,000 raportówFinCEN
Roczny wzrost zgłoszeń SAR dotyczących czeków23%FinCEN
Firmy, które doświadczyły oszustw czekowych65% ofiarAFP
Płatności B2B wciąż realizowane czekami papierowymiok. 33%AFP
Główny mechanizm fałszowania czekówkradzież pocztowa i zmywanieFinCEN
Typowa strata firmy z tytułu sfałszowanego czeku$40,000 do $60,000FinCEN

Źródło: FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud.

5. Treasury Controls and Verification Practices

Liderzy finansowi odchodzą od nieformalnych ustaleń na rzecz sformalizowanych ram kontrolnych. Niezależna weryfikacja drugim kanałem (out-of-band)—czyli potwierdzenie zmiany konta bankowego pod wcześniej zweryfikowanym numerem telefonu—stanowi główną barierę ochronną. Codzienna rekonsyliacja oraz bankowe usługi Positive Pay skracają czas reakcji na wykryte anomalie.

MetrykaWartośćŹródło
Podwójna autoryzacja przy wypłatach środków76% organizacjiAFP
Codzienna rekonsyliacja wyciągów bankowych72% organizacjiAFP
Telefoniczna weryfikacja zmian kont dostawców68% organizacjiAFP
Wdrożenie usługi Positive Pay dla czeków64% organizacjiAFP
Cykliczne szkolenia antyfraudowe dla pracowników61% organizacjiAFP
Oprogramowanie wykrywające anomalie w fakturach44% organizacjiJ.P. Morgan

Źródło: J.P. Morgan, Payments Fraud Prevention Guide.

6. Emerging Threats: AI Impersonation and Deepfake Wire Requests

Wdrożenie generatywnej sztucznej inteligencji do socjotechniki zwiększyło tempo i skuteczność prób wyłudzeń. Przestępcy wykorzystują klonowanie głosu do naśladowania dyrektorów podczas rozmów telefonicznych z pracownikami księgowości, żądając pilnych przelewów. Działy finansowe wdrażają fizyczne tokeny kryptograficzne, aby wyeliminować akceptację płatności na podstawie samych poleceń głosowych.

MetrykaWartośćŹródło
Organizacje, które odnotowały próby z użyciem AI32%AFP
Wzrost liczby ataków z klonowaniem głosu i tożsamościok. 3,000%Derived
Przestępcy żądający pilnych przelewów od zarządu54% incydentów BECAFP
Udokumentowane wielomilionowe straty z deepfakespotwierdzone przypadkiAFP
Wdrożenie niezależnej autoryzacji wieloskładnikowej78% zespołów finansowychJ.P. Morgan
Przewidywany wzrost budżetów na automatyzację AP58% menedżerówAFP

Źródło: AFP, Payments Fraud and Control Survey Report.

Summary: B2B Payment Fraud by the Numbers

MetrykaWartośćŹródło
Wskaźnik występowania prób oszustw płatniczych80% organizacjiAFP
Odsetek ataków na czeki wśród poszkodowanych firm65% organizacjiAFP
Wskaźnik ataków na przelewy bankowe39% organizacjiAFP
Wskaźnik wyłudzeń na kartach korporacyjnych36% organizacjiAFP
Wskaźnik ataków na uznania ACH33% organizacjiAFP
Wskaźnik ataków na obciążenia ACH20% organizacjiAFP
Udział BEC w ogólnej liczbie prób oszustw71% organizacjiAFP
Roczne straty z tytułu BEC zgłoszone do FBI$2.9 miliardaFBI IC3
Roczna liczba skarg na BEC złożonych w FBI21,489 zgłoszeńFBI IC3
Średnia strata na udanym incydencie BEC$137,000FBI IC3
Udział podszywania się pod dostawców w atakach BEC58%AFP
Udział podszywania się pod kadrę kierowniczą w BEC43%AFP
Organizacje bez jakiegokolwiek odzyskania środków41%AFP
Organizacje z pełnym odzyskaniem skradzionych kwot29%AFP
Mediana strat przy wewnętrznych oszustwach płatniczych$100,000ACFE
Mediana strat przy fałszowaniu czeków firmowych$126,000ACFE
Roczna liczba zgłoszeń SAR dotyczących czeków>680,000 raportówFinCEN
Wdrożenie podwójnej autoryzacji w działach skarbu76% organizacjiAFP

Methodology and Sources

  • Wskaźniki oszustw, podatności poszczególnych metod płatności, dane o BEC i poziomach odzyskiwania środków pochodzą z raportu Association for Financial Professionals (AFP Payments Fraud and Control Survey Report).
  • Zagregowane dane o stratach z cyberprzestępczości, liczbie skarg i średnich stratach jednostkowych udostępniło Federal Bureau of Investigation (FBI Internet Crime Report).
  • Mediany strat, czasy wykrywania nieprawidłowości i charakterystyka nadużyć fakturowych bazują na publikacjach Association of Certified Fraud Examiners (ACFE Occupational Fraud 2024: A Report to the Nations).
  • Analizy zgłoszeń podejrzanej działalności i kradzieży przesyłek z czekami opracowano na podstawie danych Financial Crimes Enforcement Network (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud).
  • Wytyczne dotyczące kontroli w skarbowości korporacyjnej i automatycznego monitoringu transakcji zaczerpnięto z materiałów J.P. Morgan (J.P. Morgan Payments Fraud Prevention Guide).
  • Data watch: Badanie AFP opiera się na deklaracjach ponad 500 dyrektorów finansowych i skarbników przedsiębiorstw różnej wielkości; mniejsze podmioty mogą notować niższą liczbę prób, ale o wyższym względnym ciężarze finansowym w odniesieniu do przychodów. Dane FBI IC3 obejmują dobrowolne zgłoszenia i stanowią uznane niedoszacowanie globalnego zjawiska oszustw przelewowych. Dane oznaczone jako pochodne stanowią kalkulacje matematyczne oparte na źródłowych wartościach.
  • Last updated: September 5, 2026. Zestawienie jest aktualizowane kwartalnie; kolejny przegląd nastąpi po opublikowaniu nowych raportów rocznych AFP i IC3.

Wypróbuj VoxBooster — 3 dni za darmo.

Klonowanie głosu w czasie rzeczywistym, soundboard i efekty — wszędzie, gdzie rozmawiasz.

  • Bez karty
  • ~30ms opóźnienia
  • Discord · Teams · OBS
Wypróbuj 3 dni za darmo