Статистика мошенничества в B2B-платежах (2026): 45+ данных о мошенничестве с переводами, BEC и уязвимостях бухгалтерии

Статистика мошенничества в B2B-платежах 2026: AFP сообщает, что 80% компаний сталкиваются с мошенничеством, чеки остаются главной целью (65%), а ущерб от BEC превысил $2.9B.

Восемьдесят процентов организаций стали объектом попыток или реальных случаев платежного мошенничества в недавние отчетные периоды, что подтверждает устойчивость угроз для казначейств и бухгалтерий. Бумажные чеки вопреки ожиданиям остаются самым атакуемым инструментом у 65% пострадавших компаний, а электронные переводы и клиринг ACH подвергаются атакам по схеме Business Email Compromise (BEC). Центр жалоб на интернет-преступления ФБР (IC3) зафиксировал более $2.9 миллиарда годовых потерь от BEC, а Association of Certified Fraud Examiners (ACFE) оценивает медианный ущерб от подделки счетов в $100,000 на инцидент. Приведенные данные основаны на отчетах Association for Financial Professionals (AFP), FBI Internet Crime Complaint Center (IC3), Association of Certified Fraud Examiners (ACFE) и J.P. Morgan.

TL;DR

  • 80% компаний сообщили о попытках или фактах мошенничества с платежами (AFP)
  • Бумажные чеки остаются самым атакуемым методом — 65% пострадавших компаний (AFP)
  • Банковские переводы стали целью атак у 39% организаций (AFP)
  • Платежи ACH подверглись атакам у 33% и 20% компаний соответственно (AFP)
  • Business Email Compromise (BEC) стал причиной атак у 71% компаний (AFP)
  • ФБР IC3 зарегистрировало $2.9 миллиарда потерь по 21,489 жалобам на BEC (FBI IC3)
  • Махинации со счетами в бухгалтерии наносят медианный ущерб $100,000 (ACFE)
  • 41% компаний не смогли вернуть ни цента после инцидентов мошенничества (AFP)
  • Банки подали более 680,000 отчетов SAR о подозрениях в подделке чеков (FinCEN)
  • Двойная авторизация внедрена в 76% корпоративных казначейств (AFP)
  • Корпоративные карты подвергались мошенническим атакам в 36% фирм (AFP)
  • Подделка реквизитов поставщиков составляет 58% всех атак BEC (AFP)
  • Внутренние мошеннические схемы выявляются в среднем через 18 месяцев (ACFE)

1. Распространенность и ключевые векторы атак на платежи

Корпоративные казначейства сталкиваются с двойным давлением: традиционные платежные инструменты и цифровые каналы атакуются одновременно. Бумажные чеки сохраняют максимальную уязвимость из-за рисков почтовой доставки. Электронные банковские переводы происходят реже, но влекут существенно больший финансовый ущерб за одну операцию.

МетрикаЗначениеИсточник
Доля компаний, столкнувшихся с мошенничеством80% организацийAFP
Бумажные чеки, ставшие целью мошенников65% организацийAFP
Банковские переводы, ставшие целью атак39% организацийAFP
Корпоративные кредитные и дебетовые карты36% организацийAFP
Кредитовые переводы ACH под ударом33% организацийAFP
Дебетовые списания ACH под ударом20% организацийAFP

Сравнительные показатели корпоративной защиты представлены в нашей статистике кибербезопасности. Источник: AFP, Payments Fraud and Control Survey Report.

2. Business Email Compromise и подделка данных поставщиков

Business Email Compromise (BEC) остается наиболее доходной схемой киберпреступников, направленной против коммерческих предприятий. Преступники перехватывают деловую переписку или взламывают корпоративную почту, внедряя поддельные реквизиты в счета на оплату. Вместо взлома банковских протоколов они эксплуатируют доверительные отношения между контрагентами и сотрудниками бухгалтерии.

МетрикаЗначениеИсточник
Доля попыток мошенничества через BEC71% организацийAFP
Годовой скорректированный ущерб от BEC$2.9 миллиардаFBI IC3
Ежегодное количество жалоб на BEC в IC321,489 обращенийFBI IC3
Доля BEC с подделкой данных поставщиков58% попытокAFP
Доля BEC с фальсификацией писем руководства43% попытокAFP
Средний ущерб от успешной атаки BEC$137,000FBI IC3

Особенности атак социальной инженерии описаны в нашей статистике фишинга. Источник: FBI, Internet Crime Report.

3. Финансовые потери и реальность возврата похищенных средств

После отправки мошеннического перевода вероятность возврата средств стремительно падает с каждым часом. Средства быстро выводятся через цепочки счетов-дропов и конвертируются в криптовалюту, нанося прямой невосполнимый ущерб балансу организации. Бухгалтерии вынуждены списывать значительные убытки при сбоях внутренних проверок.

МетрикаЗначениеИсточник
Полный возврат похищенных средств29% организацийAFP
Частичный возврат похищенных средств30% организацийAFP
Нулевой возврат средств после инцидента41% организацийAFP
Медианный ущерб от подделки счетов$100,000ACFE
Медианный ущерб от фальсификации чеков$126,000ACFE
Средний срок выявления мошеннических схем18 месяцевACFE

Показатели инцидентов безопасности доступны в нашей статистике утечек данных. Источник: ACFE, Occupational Fraud 2024: A Report to the Nations.

4. Уязвимости чеков и технология смывания реквизитов

Использование бумажных чеков в расчетах между предприятиями сохраняется, несмотря на риски. Организованные группировки похищают корреспонденцию из почтовых ящиков для перехвата отправлений с платежными документами. С помощью растворителей мошенники смывают имя получателя и сумму, сохраняя подлинную подпись руководителя.

МетрикаЗначениеИсточник
Банковские отчеты SAR о мошенничестве с чеками>680,000 отчетовFinCEN
Годовой прирост подозрительных операций с чеками23%FinCEN
Компании, пострадавшие от подделки чеков65% жертвAFP
Доля B2B-платежей, совершаемых чекамиок. 33%AFP
Основной механизм мошенничества с чекамикража почты и смываниеFinCEN
Типичный ущерб компании от подделки чекаот $40,000 до $60,000FinCEN

Источник: FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud.

5. Казначейские контроли и методы верификации

Финансовые директора отказываются от неформальных согласований в пользу строгих регламентов. Проверка по независимому каналу связи (out-of-band)—обратный звонок по заранее верифицированному номеру при изменении реквизитов—является главным барьером против подделок. Автоматизированные сверки и банковские сервисы Positive Pay минимизируют время обнаружения мошенничества.

МетрикаЗначениеИсточник
Двойная авторизация при проведении платежей76% организацийAFP
Ежедневная сверка банковских счетов72% организацийAFP
Обратный звонок при смене реквизитов поставщика68% организацийAFP
Использование сервиса Positive Pay для чеков64% организацийAFP
Регулярное обучение сотрудников кибергигиене61% организацийAFP
Автоматический мониторинг аномалий в платежах44% организацийJ.P. Morgan

Источник: J.P. Morgan, Payments Fraud Prevention Guide.

6. Новые угрозы: ИИ-персонификация и дипфейки при переводах

Применение генеративного ИИ вывело социальную инженерию на новый уровень. Злоумышленники используют синтез голоса для имитации топ-менеджеров во время звонков бухгалтерам с требованием срочной оплаты. В ответ казначейства внедряют аппаратные токены и криптографическую подпись, отказываясь от голосовых подтверждений.

МетрикаЗначениеИсточник
Компании, столкнувшиеся с атаками с помощью ИИ32%AFP
Рост числа попыток с клонированием голоса и дипфейкамиок. 3,000%Derived
Требования мошенников о срочных переводах54% инцидентов BECAFP
Подтвержденные случаи хищений с дипфейкамидокументированные фактыAFP
Внедрение независимой двухфакторной проверки78% финансовых командJ.P. Morgan
Планы по увеличению бюджета на автоматизацию платежей58% финдиректоровAFP

Источник: AFP, Payments Fraud and Control Survey Report.

Summary: B2B Payment Fraud by the Numbers

МетрикаЗначениеИсточник
Частота попыток платежного мошенничества80% организацийAFP
Доля атак на чеки среди пострадавших компаний65% организацийAFP
Доля атак на банковские переводы39% организацийAFP
Мошенничество с корпоративными картами36% организацийAFP
Доля атак на кредитовые операции ACH33% организацийAFP
Доля атак на дебетовые списания ACH20% организацийAFP
Доля BEC в структуре платежного мошенничества71% организацийAFP
Годовые потери от BEC, заявленные в ФБР$2.9 миллиардаFBI IC3
Ежегодное число заявлений о BEC в ФБР21,489 обращенийFBI IC3
Средний ущерб от успешного инцидента BEC$137,000FBI IC3
Доля атак BEC с подделкой поставщиков58%AFP
Доля атак BEC с подделкой руководства43%AFP
Компании с нулевым возвратом похищенных средств41%AFP
Компании, вернувшие средства полностью29%AFP
Медианный ущерб от подделки счетов$100,000ACFE
Медианный ущерб от подделки чеков$126,000ACFE
Годовое число банковских отчетов SAR по чекам>680,000 отчетовFinCEN
Доля внедрения двойного контроля в казначействах76% организацийAFP

Methodology and Sources

  • Данные о частоте мошенничества, уязвимости каналов оплаты, статистике BEC и показателях возврата средств предоставлены Association for Financial Professionals (AFP Payments Fraud and Control Survey Report).
  • Агрегированные данные об ущербе, количестве жалоб на BEC и средней сумме потерь взяты из отчетов Federal Bureau of Investigation (FBI Internet Crime Report).
  • Оценки медианных потерь от внутрикорпоративного мошенничества и сроков обнаружения основаны на данных Association of Certified Fraud Examiners (ACFE Occupational Fraud 2024: A Report to the Nations).
  • Сведения о подозрительных операциях с чеками и кражах почты предоставлены Financial Crimes Enforcement Network (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud).
  • Рекомендации по казначейскому контролю и автоматизации сверок базируются на материалах J.P. Morgan (J.P. Morgan Payments Fraud Prevention Guide).
  • Data watch: Опрос AFP включает анкеты более 500 руководителей казначейств и финансовых служб предприятий разного масштаба; небольшие компании могут сталкиваться с меньшим числом попыток, но с более тяжелыми последствиями относительно выручки. Статистика ФБР IC3 отражает добровольные обращения и представляет собой заниженную оценку реального масштаба мирового мошенничества. Показатели со статусом расчетных основаны на математическом сопоставлении исходных данных источников.
  • Last updated: September 5, 2026. Обзор обновляется ежеквартально; следующий выпуск приурочен к публикации новых годовых отчетов AFP и IC3.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно