Восемьдесят процентов организаций стали объектом попыток или реальных случаев платежного мошенничества в недавние отчетные периоды, что подтверждает устойчивость угроз для казначейств и бухгалтерий. Бумажные чеки вопреки ожиданиям остаются самым атакуемым инструментом у 65% пострадавших компаний, а электронные переводы и клиринг ACH подвергаются атакам по схеме Business Email Compromise (BEC). Центр жалоб на интернет-преступления ФБР (IC3) зафиксировал более $2.9 миллиарда годовых потерь от BEC, а Association of Certified Fraud Examiners (ACFE) оценивает медианный ущерб от подделки счетов в $100,000 на инцидент. Приведенные данные основаны на отчетах Association for Financial Professionals (AFP), FBI Internet Crime Complaint Center (IC3), Association of Certified Fraud Examiners (ACFE) и J.P. Morgan.
TL;DR
- 80% компаний сообщили о попытках или фактах мошенничества с платежами (AFP)
- Бумажные чеки остаются самым атакуемым методом — 65% пострадавших компаний (AFP)
- Банковские переводы стали целью атак у 39% организаций (AFP)
- Платежи ACH подверглись атакам у 33% и 20% компаний соответственно (AFP)
- Business Email Compromise (BEC) стал причиной атак у 71% компаний (AFP)
- ФБР IC3 зарегистрировало $2.9 миллиарда потерь по 21,489 жалобам на BEC (FBI IC3)
- Махинации со счетами в бухгалтерии наносят медианный ущерб $100,000 (ACFE)
- 41% компаний не смогли вернуть ни цента после инцидентов мошенничества (AFP)
- Банки подали более 680,000 отчетов SAR о подозрениях в подделке чеков (FinCEN)
- Двойная авторизация внедрена в 76% корпоративных казначейств (AFP)
- Корпоративные карты подвергались мошенническим атакам в 36% фирм (AFP)
- Подделка реквизитов поставщиков составляет 58% всех атак BEC (AFP)
- Внутренние мошеннические схемы выявляются в среднем через 18 месяцев (ACFE)
1. Распространенность и ключевые векторы атак на платежи
Корпоративные казначейства сталкиваются с двойным давлением: традиционные платежные инструменты и цифровые каналы атакуются одновременно. Бумажные чеки сохраняют максимальную уязвимость из-за рисков почтовой доставки. Электронные банковские переводы происходят реже, но влекут существенно больший финансовый ущерб за одну операцию.
| Метрика | Значение | Источник |
|---|---|---|
| Доля компаний, столкнувшихся с мошенничеством | 80% организаций | AFP |
| Бумажные чеки, ставшие целью мошенников | 65% организаций | AFP |
| Банковские переводы, ставшие целью атак | 39% организаций | AFP |
| Корпоративные кредитные и дебетовые карты | 36% организаций | AFP |
| Кредитовые переводы ACH под ударом | 33% организаций | AFP |
| Дебетовые списания ACH под ударом | 20% организаций | AFP |
Сравнительные показатели корпоративной защиты представлены в нашей статистике кибербезопасности. Источник: AFP, Payments Fraud and Control Survey Report.
2. Business Email Compromise и подделка данных поставщиков
Business Email Compromise (BEC) остается наиболее доходной схемой киберпреступников, направленной против коммерческих предприятий. Преступники перехватывают деловую переписку или взламывают корпоративную почту, внедряя поддельные реквизиты в счета на оплату. Вместо взлома банковских протоколов они эксплуатируют доверительные отношения между контрагентами и сотрудниками бухгалтерии.
| Метрика | Значение | Источник |
|---|---|---|
| Доля попыток мошенничества через BEC | 71% организаций | AFP |
| Годовой скорректированный ущерб от BEC | $2.9 миллиарда | FBI IC3 |
| Ежегодное количество жалоб на BEC в IC3 | 21,489 обращений | FBI IC3 |
| Доля BEC с подделкой данных поставщиков | 58% попыток | AFP |
| Доля BEC с фальсификацией писем руководства | 43% попыток | AFP |
| Средний ущерб от успешной атаки BEC | $137,000 | FBI IC3 |
Особенности атак социальной инженерии описаны в нашей статистике фишинга. Источник: FBI, Internet Crime Report.
3. Финансовые потери и реальность возврата похищенных средств
После отправки мошеннического перевода вероятность возврата средств стремительно падает с каждым часом. Средства быстро выводятся через цепочки счетов-дропов и конвертируются в криптовалюту, нанося прямой невосполнимый ущерб балансу организации. Бухгалтерии вынуждены списывать значительные убытки при сбоях внутренних проверок.
| Метрика | Значение | Источник |
|---|---|---|
| Полный возврат похищенных средств | 29% организаций | AFP |
| Частичный возврат похищенных средств | 30% организаций | AFP |
| Нулевой возврат средств после инцидента | 41% организаций | AFP |
| Медианный ущерб от подделки счетов | $100,000 | ACFE |
| Медианный ущерб от фальсификации чеков | $126,000 | ACFE |
| Средний срок выявления мошеннических схем | 18 месяцев | ACFE |
Показатели инцидентов безопасности доступны в нашей статистике утечек данных. Источник: ACFE, Occupational Fraud 2024: A Report to the Nations.
4. Уязвимости чеков и технология смывания реквизитов
Использование бумажных чеков в расчетах между предприятиями сохраняется, несмотря на риски. Организованные группировки похищают корреспонденцию из почтовых ящиков для перехвата отправлений с платежными документами. С помощью растворителей мошенники смывают имя получателя и сумму, сохраняя подлинную подпись руководителя.
| Метрика | Значение | Источник |
|---|---|---|
| Банковские отчеты SAR о мошенничестве с чеками | >680,000 отчетов | FinCEN |
| Годовой прирост подозрительных операций с чеками | 23% | FinCEN |
| Компании, пострадавшие от подделки чеков | 65% жертв | AFP |
| Доля B2B-платежей, совершаемых чеками | ок. 33% | AFP |
| Основной механизм мошенничества с чеками | кража почты и смывание | FinCEN |
| Типичный ущерб компании от подделки чека | от $40,000 до $60,000 | FinCEN |
Источник: FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud.
5. Казначейские контроли и методы верификации
Финансовые директора отказываются от неформальных согласований в пользу строгих регламентов. Проверка по независимому каналу связи (out-of-band)—обратный звонок по заранее верифицированному номеру при изменении реквизитов—является главным барьером против подделок. Автоматизированные сверки и банковские сервисы Positive Pay минимизируют время обнаружения мошенничества.
| Метрика | Значение | Источник |
|---|---|---|
| Двойная авторизация при проведении платежей | 76% организаций | AFP |
| Ежедневная сверка банковских счетов | 72% организаций | AFP |
| Обратный звонок при смене реквизитов поставщика | 68% организаций | AFP |
| Использование сервиса Positive Pay для чеков | 64% организаций | AFP |
| Регулярное обучение сотрудников кибергигиене | 61% организаций | AFP |
| Автоматический мониторинг аномалий в платежах | 44% организаций | J.P. Morgan |
Источник: J.P. Morgan, Payments Fraud Prevention Guide.
6. Новые угрозы: ИИ-персонификация и дипфейки при переводах
Применение генеративного ИИ вывело социальную инженерию на новый уровень. Злоумышленники используют синтез голоса для имитации топ-менеджеров во время звонков бухгалтерам с требованием срочной оплаты. В ответ казначейства внедряют аппаратные токены и криптографическую подпись, отказываясь от голосовых подтверждений.
| Метрика | Значение | Источник |
|---|---|---|
| Компании, столкнувшиеся с атаками с помощью ИИ | 32% | AFP |
| Рост числа попыток с клонированием голоса и дипфейками | ок. 3,000% | Derived |
| Требования мошенников о срочных переводах | 54% инцидентов BEC | AFP |
| Подтвержденные случаи хищений с дипфейками | документированные факты | AFP |
| Внедрение независимой двухфакторной проверки | 78% финансовых команд | J.P. Morgan |
| Планы по увеличению бюджета на автоматизацию платежей | 58% финдиректоров | AFP |
Источник: AFP, Payments Fraud and Control Survey Report.
Summary: B2B Payment Fraud by the Numbers
| Метрика | Значение | Источник |
|---|---|---|
| Частота попыток платежного мошенничества | 80% организаций | AFP |
| Доля атак на чеки среди пострадавших компаний | 65% организаций | AFP |
| Доля атак на банковские переводы | 39% организаций | AFP |
| Мошенничество с корпоративными картами | 36% организаций | AFP |
| Доля атак на кредитовые операции ACH | 33% организаций | AFP |
| Доля атак на дебетовые списания ACH | 20% организаций | AFP |
| Доля BEC в структуре платежного мошенничества | 71% организаций | AFP |
| Годовые потери от BEC, заявленные в ФБР | $2.9 миллиарда | FBI IC3 |
| Ежегодное число заявлений о BEC в ФБР | 21,489 обращений | FBI IC3 |
| Средний ущерб от успешного инцидента BEC | $137,000 | FBI IC3 |
| Доля атак BEC с подделкой поставщиков | 58% | AFP |
| Доля атак BEC с подделкой руководства | 43% | AFP |
| Компании с нулевым возвратом похищенных средств | 41% | AFP |
| Компании, вернувшие средства полностью | 29% | AFP |
| Медианный ущерб от подделки счетов | $100,000 | ACFE |
| Медианный ущерб от подделки чеков | $126,000 | ACFE |
| Годовое число банковских отчетов SAR по чекам | >680,000 отчетов | FinCEN |
| Доля внедрения двойного контроля в казначействах | 76% организаций | AFP |
Methodology and Sources
- Данные о частоте мошенничества, уязвимости каналов оплаты, статистике BEC и показателях возврата средств предоставлены Association for Financial Professionals (AFP Payments Fraud and Control Survey Report).
- Агрегированные данные об ущербе, количестве жалоб на BEC и средней сумме потерь взяты из отчетов Federal Bureau of Investigation (FBI Internet Crime Report).
- Оценки медианных потерь от внутрикорпоративного мошенничества и сроков обнаружения основаны на данных Association of Certified Fraud Examiners (ACFE Occupational Fraud 2024: A Report to the Nations).
- Сведения о подозрительных операциях с чеками и кражах почты предоставлены Financial Crimes Enforcement Network (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud).
- Рекомендации по казначейскому контролю и автоматизации сверок базируются на материалах J.P. Morgan (J.P. Morgan Payments Fraud Prevention Guide).
- Data watch: Опрос AFP включает анкеты более 500 руководителей казначейств и финансовых служб предприятий разного масштаба; небольшие компании могут сталкиваться с меньшим числом попыток, но с более тяжелыми последствиями относительно выручки. Статистика ФБР IC3 отражает добровольные обращения и представляет собой заниженную оценку реального масштаба мирового мошенничества. Показатели со статусом расчетных основаны на математическом сопоставлении исходных данных источников.
- Last updated: September 5, 2026. Обзор обновляется ежеквартально; следующий выпуск приурочен к публикации новых годовых отчетов AFP и IC3.