แปดสิบเปอร์เซ็นต์ขององค์กรตกเป็นเป้าหมายของความพยายามฉ้อโกงหรือการฉ้อโกงการชำระเงินจริงในรอบการรายงานล่าสุด ซึ่งเน้นย้ำถึงภัยคุกคามที่ยังคงมีอยู่อย่างต่อเนื่องในแผนกการเงินและบัญชีเจ้าหนี้ ในขณะที่เช็คกระดาษยังคงเป็นวิธีการชำระเงินที่ถูกโจมตีบ่อยที่สุดถึง 65% ของบริษัทที่ได้รับผลกระทบ ช่องทางการชำระเงินดิจิทัล เช่น การโอนเงินผ่านธนาคารและการโอน ACH ก็ตกอยู่ภายใต้การโจมตีอย่างหนักจากกลโกง Business Email Compromise (BEC) โดย FBI Internet Crime Complaint Center (IC3) บันทึกความเสียหายต่อปีจาก BEC มูลค่ากว่า $2.9 พันล้านดอลลาร์ ขณะที่ Association of Certified Fraud Examiners (ACFE) ระบุว่าการฉ้อโกงใบแจ้งหนี้ก่อให้เกิดความเสียหายเฉลี่ยที่มัธยฐาน $100,000 ต่อเหตุการณ์ ข้อมูลด้านล่างนี้รวบรวมจากเอกสารเปิดเผยหลักของ Association for Financial Professionals (AFP), FBI Internet Crime Complaint Center (IC3), Association of Certified Fraud Examiners (ACFE) และ J.P. Morgan
TL;DR
- 80% ขององค์กรรายงานเหตุการณ์หรือความพยายามฉ้อโกงการชำระเงิน (AFP)
- เช็คกระดาษยังคงเป็นวิธีที่ถูกโจมตีมากที่สุดใน 65% ขององค์กรเหยื่อ (AFP)
- การโอนเงินผ่านระบบธนาคาร (Wire transfer) ตกเป็นเป้าหมายใน 39% ขององค์กรเหยื่อ (AFP)
- ธุรกรรม ACH เครดิตและเดบิตตกเป็นเป้าหมายใน 33% และ 20% ขององค์กรตามลำดับ (AFP)
- Business Email Compromise (BEC) คิดเป็น 71% ของความพยายามฉ้อโกง (AFP)
- FBI IC3 บันทึกความเสียหาย $2.9 พันล้านดอลลาร์ต่อปีจากคดี BEC 21,489 คดี (FBI IC3)
- การฉ้อโกงใบแจ้งหนี้บัญชีเจ้าหนี้สร้างความเสียหายมัธยฐาน $100,000 ต่อครั้ง (ACFE)
- 41% ขององค์กรไม่สามารถกู้คืนเงินที่ถูกขโมยไปได้เลยแม้แต่น้อย (AFP)
- สถาบันการเงินยื่นรายงานธุรกรรมน่าสงสัย (SAR) เกี่ยวกับเช็คมากกว่า 680,000 ฉบับต่อปี (FinCEN)
- 76% ของฝ่ายการเงินองค์กรนำระบบอนุมัติสองชั้นและการอนุมัติหลายคนมาใช้ (AFP)
- บัตรเครดิตและเดบิตองค์กรเผชิญความพยายามฉ้อโกงใน 36% ของบริษัทที่สำรวจ (AFP)
- การแอบอ้างเป็นคู่ค้าหรือซัพพลายเออร์คิดเป็น 58% ของคดี BEC ทั้งหมด (AFP)
- การฉ้อโกงการชำระเงินภายในองค์กรใช้เวลาตรวจพบเฉลี่ย 18 เดือน (ACFE)
1. Prevalence and Primary Payment Attack Vectors
ฝ่ายการเงินขององค์กรต้องเผชิญกับสภาพแวดล้อมภัยคุกคามที่กว้างขวาง โดยเครื่องมือการชำระเงินแบบดั้งเดิมและระบบดิจิทัลสมัยใหม่ถูกโจมตีไปพร้อมๆ กัน แม้จะมีการเปลี่ยนผ่านสู่ดิจิทัลมาหลายทศวรรษ แต่เช็คกระดาษยังคงมีความเปราะบางสูงสุดเนื่องจากความเสี่ยงในการขนส่งทางไปรษณีย์ การโอนเงินผ่านธนาคารและการทำธุรกรรม ACH แม้จะมีจำนวนครั้งที่ถูกโจมตีน้อยกว่า แต่กลับสร้างมูลค่าความเสียหายต่อธุรกรรมที่สูงกว่ามาก
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| อัตราการเกิดเหตุหรือความพยายามฉ้อโกงการชำระเงิน | 80% ขององค์กร | AFP |
| เช็คกระดาษที่ตกเป็นเป้าหมายการฉ้อโกง | 65% ขององค์กร | AFP |
| การโอนเงินผ่านระบบธนาคารที่ตกเป็นเป้าหมาย | 39% ขององค์กร | AFP |
| บัตรเครดิตหรือเดบิตองค์กรที่ตกเป็นเป้าหมาย | 36% ขององค์กร | AFP |
| ธุรกรรม ACH เครดิตที่ตกเป็นเป้าหมาย | 33% ขององค์กร | AFP |
| ธุรกรรม ACH เดบิตที่ตกเป็นเป้าหมาย | 20% ขององค์กร | AFP |
ข้อมูลเปรียบเทียบการป้องกันความปลอดภัยทางไซเบอร์ขององค์กรสามารถดูได้ที่ cybersecurity statistics แหล่งที่มา: AFP, Payments Fraud and Control Survey Report
2. Business Email Compromise and Vendor Impersonation
Business Email Compromise (BEC) ยังคงเป็นกลไกการโจมตีที่สร้างผลกำไรสูงสุดให้แก่ผู้ไม่ประสงค์ดีในการมุ่งเป้าไปที่แผนกการเงินขององค์กร ผู้โจมตีจะดักจับการสื่อสารในห่วงโซ่อุปทานหรือเข้ายึดกล่องจดหมายอีเมลของบริษัทเพื่อสอดแทรกข้อมูลบัญชีธนาคารปลอมเข้าไปในขั้นตอนการวางบิล แทนที่จะเจาะระบบความปลอดภัยของธนาคาร แผนการเหล่านี้ใช้ประโยชน์จากความไว้วางใจระหว่างซัพพลายเออร์และเจ้าหน้าที่บัญชี
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| สัดส่วน BEC ในความพยายามฉ้อโกงการชำระเงิน | 71% ขององค์กร | AFP |
| มูลค่าความเสียหายต่อปีที่บันทึกจาก BEC | $2.9 พันล้านดอลลาร์ | FBI IC3 |
| จำนวนเรื่องร้องเรียน BEC ที่ยื่นต่อ IC3 ต่อปี | 21,489 เรื่อง | FBI IC3 |
| สัดส่วนการแอบอ้างเป็นซัพพลายเออร์ในคดี BEC | 58% ของความพยายาม | AFP |
| สัดส่วนการแอบอ้างเป็นผู้บริหารหรือ CEO ใน BEC | 43% ของความพยายาม | AFP |
| ความเสียหายทางการเงินเฉลี่ยต่อเหตุการณ์ BEC ที่สำเร็จ | $137,000 | FBI IC3 |
รูปแบบการโจมตีทางวิศวกรรมสังคมสามารถศึกษาเพิ่มเติมได้ที่ phishing statistics แหล่งที่มา: FBI, Internet Crime Report
3. Financial Losses and Asset Recovery Realities
เมื่อเกิดการโอนเงินโดยทุจริต โอกาสในการกู้คืนเงินที่ถูกยักยอกไปจะลดลงอย่างรวดเร็วในทุกๆ ชั่วโมงที่ผ่านไป เงินที่ถูกส่งผ่านบัญชีม้าหลายทอดและถูกแปลงเป็นสินทรัพย์ดิจิทัลหรือสกุลเงินต่างประเทศมักสร้างความเสียหายถาวรแก่บัญชีขององค์กร ฝ่ายบัญชีต้องแบกรับการตัดจำหน่ายหนี้สูญมูลค่ามหาศาลเมื่อระบบควบคุมเชิงป้องกันล้มเหลว
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| การกู้คืนเงินที่ถูกขโมยได้ครบเต็มจำนวน | 29% ขององค์กร | AFP |
| การกู้คืนเงินที่ถูกขโมยได้เพียงบางส่วน | 30% ขององค์กร | AFP |
| ไม่สามารถกู้คืนเงินได้เลยหลังจากถูกฉ้อโกง | 41% ขององค์กร | AFP |
| ความเสียหายมัธยฐานจากการฉ้อโกงใบแจ้งหนี้ภายใน | $100,000 | ACFE |
| ความเสียหายมัธยฐานจากการปลอมแปลงเช็ค | $126,000 | ACFE |
| ระยะเวลาเฉลี่ยในการตรวจพบแผนการฉ้อโกงในฝ่ายเจ้าหนี้ | 18 เดือน | ACFE |
เกณฑ์มาตรฐานเกี่ยวกับการละเมิดความปลอดภัยของข้อมูลสามารถดูได้ที่ data breach statistics แหล่งที่มา: ACFE, Occupational Fraud 2024: A Report to the Nations
4. Paper Check Vulnerabilities and Check Washing
การใช้เช็คกระดาษในธุรกรรมระหว่างองค์กรยังคงดำเนินต่อไปอย่างต่อเนื่องแม้จะมีอัตราการฉ้อโกงที่สูง เครือข่ายอาชญากรที่มีการจัดการมักพุ่งเป้าไปที่ตู้ไปรษณีย์เพื่อดักขโมยเช็คธุรกิจที่ส่งให้แก่ซัพพลายเออร์ โดยใช้สารเคมีลบชื่อผู้รับเงินและจำนวนเงินออก ในขณะที่ยังคงรักษาลายมือชื่อที่ถูกต้องของผู้มีอำนาจไว้
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| รายงาน SAR เกี่ยวกับเช็คที่ธนาคารยื่นต่อปี | >680,000 ฉบับ | FinCEN |
| อัตราการเพิ่มขึ้นของรายงาน SAR เรื่องเช็คเมื่อเทียบรายปี | 23% | FinCEN |
| องค์กรที่เคยตกเป็นเหยื่อการฉ้อโกงเช็ค | 65% ของเหยื่อ | AFP |
| การชำระเงิน B2B ที่ยังคงดำเนินการผ่านเช็คกระดาษ | ประมาณ 33% | AFP |
| กลไกหลักในการฉ้อโกงเช็คทางกายภาพ | การขโมยจดหมายและการฟอกสารเคมี | FinCEN |
| ความเสียหายทางธุรกิจทั่วไปต่อเช็คที่ถูกแก้ไขหนึ่งฉบับ | $40,000 ถึง $60,000 | FinCEN |
แหล่งที่มา: FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud
5. Treasury Controls and Verification Practices
ผู้นำด้านการเงินขององค์กรได้เปลี่ยนจากการอนุมัติการชำระเงินแบบไม่เป็นทางการมาสู่กรอบการทำงานตามขั้นตอนที่เข้มงวด การยืนยันความถูกต้องผ่านช่องทางอิสระ (out-of-band)—เช่น การโทรศัพท์กลับไปยืนยันการเปลี่ยนแปลงบัญชีธนาคารของคู่ค้าตามหมายเลขโทรศัพท์ที่ลงทะเบียนไว้ล่วงหน้า—ถือเป็นด่านป้องกันหลักในการต่อต้านการแอบอ้าง การกระทบยอดบัญชีรายวันและบริการ Positive Pay ช่วยลดระยะเวลาในการตรวจจับได้อย่างมาก
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| การอนุมัติสองชั้นในการสั่งจ่ายเงิน | 76% ขององค์กร | AFP |
| การกระทบยอดบัญชีธนาคารทุกวัน | 72% ขององค์กร | AFP |
| การโทรกลับเพื่อยืนยันเมื่อมีการเปลี่ยนบัญชีคู่ค้า | 68% ขององค์กร | AFP |
| การใช้บริการ Positive Pay สำหรับเช็คองค์กร | 64% ขององค์กร | AFP |
| การจัดฝึกอบรมป้องกันการฉ้อโกงแก่พนักงานเป็นประจำ | 61% ขององค์กร | AFP |
| การใช้ซอฟต์แวร์ตรวจจับความผิดปกติของบัญชีเจ้าหนี้ | 44% ขององค์กร | J.P. Morgan |
แหล่งที่มา: J.P. Morgan, Payments Fraud Prevention Guide
6. Emerging Threats: AI Impersonation and Deepfake Wire Requests
การนำปัญญาประดิษฐ์เชิงสร้างสรรค์มาใช้ในกลโกงทางวิศวกรรมสังคมได้เพิ่มความรวดเร็วและความแนบเนียนในการฉ้อโกงการโอนเงิน ผู้โจมตีใช้เครื่องมือโคลนเสียงความแม่นยำสูงเพื่อเลียนแบบเสียงของผู้บริหารระดับสูงทางโทรศัพท์เพื่อสั่งจ่ายเงินด่วน ทำให้ฝ่ายการเงินต้องเร่งนำโทเค็นความปลอดภัยของฮาร์ดแวร์และการยืนยันตัวตนแบบเข้ารหัสมาใช้เพื่อยกเลิกการพึ่งพาคำสั่งทางวาจาเพียงอย่างเดียว
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| องค์กรที่เคยพบความพยายามฉ้อโกงที่ใช้ AI | 32% | AFP |
| การเพิ่มขึ้นของความพยายามโคลนเสียงและตัวตนสังเคราะห์ | ประมาณ 3,000% | Derived |
| ผู้ฉ้อโกงที่ขอโอนเงินด่วนโดยอ้างคำสั่งผู้บริหาร | 54% ของคดี BEC | AFP |
| คดีขโมยเงินโอนระดับล้านดอลลาร์ด้วยดีพเฟคที่มีเอกสารยืนยัน | คดีที่ยืนยันแล้ว | AFP |
| การนำระบบอนุมัติหลายปัจจัยแบบ out-of-band มาใช้ | 78% ของทีมการเงิน | J.P. Morgan |
| การคาดการณ์การเพิ่มงบประมาณสำหรับระบบอัตโนมัติในฝ่ายเจ้าหนี้ | 58% ของผู้นำการเงิน | AFP |
แหล่งที่มา: AFP, Payments Fraud and Control Survey Report
Summary: B2B Payment Fraud by the Numbers
| เมตริก | มูลค่า | แหล่งที่มา |
|---|---|---|
| อัตราการเกิดความพยายามฉ้อโกงการชำระเงิน | 80% ขององค์กร | AFP |
| อัตราการตกเป็นเป้าหมายของเช็คในกลุ่มเหยื่อ | 65% ขององค์กร | AFP |
| อัตราการตกเป็นเป้าหมายของการโอนเงินผ่านธนาคาร | 39% ขององค์กร | AFP |
| อัตราการฉ้อโกงบัตรเครดิตและเดบิตองค์กร | 36% ขององค์กร | AFP |
| อัตราการตกเป็นเป้าหมายของธุรกรรม ACH เครดิต | 33% ขององค์กร | AFP |
| อัตราการตกเป็นเป้าหมายของธุรกรรม ACH เดบิต | 20% ขององค์กร | AFP |
| การมีส่วนเกี่ยวข้องของ BEC ในความพยายามฉ้อโกง | 71% ขององค์กร | AFP |
| ความเสียหายต่อปีจาก BEC ที่รายงานต่อ FBI | $2.9 พันล้านดอลลาร์ | FBI IC3 |
| เรื่องร้องเรียน BEC ต่อปีที่ยื่นต่อ FBI | 21,489 เรื่อง | FBI IC3 |
| ความเสียหายทางการเงินเฉลี่ยต่อเหตุการณ์ BEC ที่สำเร็จ | $137,000 | FBI IC3 |
| สัดส่วนการแอบอ้างเป็นคู่ค้าในคดี BEC | 58% | AFP |
| สัดส่วนการแอบอ้างเป็นผู้บริหารในคดี BEC | 43% | AFP |
| องค์กรที่ไม่สามารถกู้คืนเงินที่ถูกขโมยไปได้เลย | 41% | AFP |
| องค์กรที่สามารถกู้คืนเงินที่ถูกขโมยได้เต็มจำนวน | 29% | AFP |
| ความเสียหายมัธยฐานจากการฉ้อโกงใบแจ้งหนี้ภายใน | $100,000 | ACFE |
| ความเสียหายมัธยฐานจากการแก้ไขเช็คขององค์กร | $126,000 | ACFE |
| การยื่นรายงาน SAR เกี่ยวกับการฉ้อโกงเช็คต่อปี | >680,000 ฉบับ | FinCEN |
| อัตราการใช้ระบบอนุมัติสองชั้นในฝ่ายการเงิน | 76% ขององค์กร | AFP |
Methodology and Sources
- อัตราการเกิดการฉ้อโกงการชำระเงิน ความเปราะบางของช่องทางการชำระเงิน สัดส่วนของ BEC และผลการกู้คืนเงินมาจากรายงานของ Association for Financial Professionals (AFP Payments Fraud and Control Survey Report)
- มูลค่าความเสียหายจากอาชญากรรมทางไซเบอร์ในระดับประเทศ จำนวนเรื่องร้องเรียน BEC และค่าเฉลี่ยความเสียหายต่อเหตุการณ์มาจาก Federal Bureau of Investigation (FBI Internet Crime Report)
- ค่ามัธยฐานความเสียหายจากการฉ้อโกงในองค์กร ระยะเวลาในการตรวจพบ และข้อมูลการฉ้อโกงใบแจ้งหนี้มาจาก Association of Certified Fraud Examiners (ACFE Occupational Fraud 2024: A Report to the Nations)
- ปริมาณการยื่นรายงานธุรกรรมที่น่าสงสัยและการวิเคราะห์แนวโน้มการขโมยเช็คทางไปรษณีย์รวบรวมจาก Financial Crimes Enforcement Network (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud)
- แนวทางการควบคุมงานการเงินและการตรวจจับความผิดปกติในระบบบัญชีเจ้าหนี้อ้างอิงจากเอกสารข้อมูลของ J.P. Morgan (J.P. Morgan Payments Fraud Prevention Guide)
- Data watch: การสำรวจของ AFP รวบรวมข้อมูลจากการรายงานตนเองของผู้บริหารฝ่ายการเงินมากกว่า 500 คนในองค์กรที่มีระดับรายได้หลากหลาย องค์กรที่มีแผนกบัญชีขนาดเล็กอาจเผชิญกับปริมาณการพยายามฉ้อโกงที่น้อยกว่าแต่ผลกระทบของความเสียหายเมื่อเทียบกับสัดส่วนรายได้อาจรุนแรงกว่า ตัวเลขของ FBI IC3 สะท้อนถึงการยื่นเรื่องร้องเรียนโดยสมัครใจและถือเป็นการประเมินที่ต่ำกว่าความเป็นจริงของความเสียหายทั้งหมดในการฉ้อโกงการโอนเงินเชิงพาณิชย์ทั่วโลก ตัวเลขที่ระบุว่าได้มาจากการคำนวณ (Derived) สะท้อนถึงการคำนวณทางคณิตศาสตร์จากตัวเลขของแหล่งข้อมูลปฐมภูมิ
- Last updated: September 5, 2026. เราอัปเดตข้อมูลสรุปนี้เป็นประจำทุกไตรมาส และการปรับปรุงครั้งใหญ่ครั้งต่อไปจะจัดขึ้นหลังจากการเปิดเผยรายงานประจำปีฉบับใหม่ของ AFP และ IC3