B2B Ödeme Dolandırıcılığı İstatistikleri (2026): Havale Dolandırıcılığı, BEC ve Borç Hesapları Üzerine 45+ Veri

B2B ödeme dolandırıcılığı istatistikleri 2026: AFP raporlarına göre şirketlerin %80'i dolandırıcılık hedefi oldu, çekler en çok hedeflenen yöntem (%65) ve IC3 $2.9B BEC kaybı bildirdi.

Son raporlama dönemlerinde kuruluşların yüzde sekseni fiili veya girişim aşamasında ödeme dolandırıcılığının hedefi oldu ve bu durum kurumsal finans ve muhasebe departmanları için kalıcı bir tehdit oluşturdu. Kağıt çek dolandırıcılığı mağdur şirketlerin %65’inde en sık hedeflenen yöntem olmaya devam ederken, banka havaleleri ve ACH işlemleri gibi dijital ödeme kanalları gelişmiş Kurumsal E-posta Dolandırıcılığı (BEC) planlarının sürekli saldırısı altındadır. FBI Internet Crime Complaint Center (IC3) bir yılda BEC planlarından kaynaklanan $2.9 milyarı aşkın düzeltilmiş kayıp kaydederken, Association of Certified Fraud Examiners (ACFE) faturalama dolandırıcılığının vaka başına medyan $100,000 zarara yol açtığını belirtmektedir. Aşağıdaki rakamlar Association for Financial Professionals (AFP), FBI Internet Crime Complaint Center (IC3), Association of Certified Fraud Examiners (ACFE) ve J.P. Morgan tarafından yayınlanan birincil raporlara dayanmaktadır.

TL;DR

  • Kuruluşların %80’i ödeme dolandırıcılığı girişimi veya fiili kayıp bildirdi (AFP)
  • Kağıt çekler mağdur firmaların %65’inde hedeflenen en riskli yöntem olmaya devam ediyor (AFP)
  • Elektronik banka havaleleri mağdur kuruluşların %39’unda hedef alındı (AFP)
  • ACH alacak ve borç transferleri sırasıyla firmaların %33 ve %20’sinde hedef oldu (AFP)
  • Kurumsal E-posta Dolandırıcılığı (BEC) dolandırıcılık girişimlerinin %71’ini oluşturdu (AFP)
  • FBI IC3, 21,489 BEC şikayetinden $2.9 milyar yıllık zarar kaydetti (FBI IC3)
  • Borç hesapları fatura sahteciliği olay başına medyan $100,000 kayba yol açıyor (ACFE)
  • Kuruluşların %41’i dolandırıcılık sonrasında çalınan fonların hiçbirini geri alamadı (AFP)
  • Finansal kurumlar yılda 680,000’den fazla çek dolandırıcılığı şüpheli işlem bildirimi yaptı (FinCEN)
  • Çift onay ve çok kişili ödeme onayları hazine birimlerinin %76’sında uygulanıyor (AFP)
  • Kurumsal kredi ve banka kartları anket yapılan firmaların %36’sında hedef alındı (AFP)
  • Tedarikçi taklidi tüm BEC dolandırıcılıklarının %58’ini oluşturuyor (AFP)
  • Dahili ödeme dolandırıcılıklarının tespit edilmesi ortalama 18 ay sürüyor (ACFE)

1. Prevalence and Primary Payment Attack Vectors

Kurumsal hazine departmanları, geleneksel ödeme araçlarının ve modern dijital kanalların eşzamanlı olarak hedef alındığı geniş bir tehdit ortamıyla karşı karşıyadır. Onlarca yıllık dijitalleşmeye rağmen kağıt çekler, fiziksel iletim riskleri nedeniyle en yüksek kırılganlık oranını korumaktadır. Banka havaleleri ve ACH işlemleri toplam olay sayısında daha az yer alsa da işlem başına çok daha yüksek finansal kayıp taşımaktadır.

MetrikDeğerKaynak
Ödeme dolandırıcılığı girişim veya fiili vaka oranıKuruluşların %80’iAFP
Dolandırıcılıkta hedeflenen kağıt çeklerMağdurların %65’iAFP
Hedeflenen elektronik banka havaleleriMağdurların %39’uAFP
Hedeflenen kurumsal kredi veya banka kartlarıMağdurların %36’sıAFP
Hedeflenen ACH alacak işlemleriMağdurların %33’üAFP
Hedeflenen ACH borç işlemleriMağdurların %20’siAFP

İlgili kurumsal savunma kıyaslamaları cybersecurity statistics içeriğimizde yer almaktadır. Kaynak: AFP, Payments Fraud and Control Survey Report.

2. Business Email Compromise and Vendor Impersonation

Kurumsal E-posta Dolandırıcılığı (BEC), ticari hazineleri hedef alan en karlı saldırı mekanizması olmaya devam etmektedir. Dolandırıcılar, tedarik zinciri yazışmalarını dinlemekte veya kurumsal e-posta kutularını ele geçirerek faturalara sahte banka bilgileri yerleştirmektedir. Bu planlar bankacılık şifreleme protokollerini aşmak yerine tedarikçiler ile muhasebe birimleri arasındaki güven ilişkisini suiistimal etmektedir.

MetrikDeğerKaynak
Dolandırıcılık girişimlerinde BEC kaynağıKuruluşların %71’iAFP
Kaydedilen yıllık düzeltilmiş BEC zararı$2.9 milyarFBI IC3
IC3’e yapılan yıllık BEC şikayet başvurusu21,489 raporFBI IC3
BEC içinde tedarikçi taklidi oranıGirişimlerin %58’iAFP
BEC içinde yönetici veya CEO taklidi oranıGirişimlerin %43’üAFP
Başarılı BEC vakası başına ortalama finansal kayıp$137,000FBI IC3

Sosyal mühendislik saldırı kalıpları phishing statistics raporumuzda mevcuttur. Kaynak: FBI, Internet Crime Report.

3. Financial Losses and Asset Recovery Realities

Sahte bir havale gerçekleştiğinde, aktarılan fonların geri kazanılma olasılığı geçen her saatle birlikte hızla düşmektedir. Aracı muhabir bankalar üzerinden yönlendirilen ve dijital varlıklara veya yabancı para birimlerine dönüştürülen fonlar şirket bilançolarında kalıcı hasar bırakmaktadır. Önleyici kontroller başarısız olduğunda muhasebe ekipleri ciddi zararları kayıtlara geçirmek zorunda kalmaktadır.

MetrikDeğerKaynak
Çalınan fonların tam geri kazanım oranıKuruluşların %29’uAFP
Çalınan fonların kısmi geri kazanım oranıKuruluşların %30’uAFP
Dolandırıcılık sonrası sıfır fon geri kazanımıKuruluşların %41’iAFP
Dahili faturalama hilelerinden medyan zarar$100,000ACFE
Çek tahrifatından kaynaklanan medyan zarar$126,000ACFE
Borç hesapları hilelerinde ortalama tespit süresi18 ayACFE

Kurumsal güvenlik ihlali göstergeleri data breach statistics sayfamızda incelenebilir. Kaynak: ACFE, Occupational Fraud 2024: A Report to the Nations.

4. Paper Check Vulnerabilities and Check Washing

Kurumsal işlemlerde kağıt çek kullanımı yüksek dolandırıcılık risklerine rağmen varlığını sürdürmektedir. Organize suç şebekeleri, tedarikçilere gönderilen şirket çeklerini ele geçirmek için posta toplama kutularını sistematik olarak hedef almaktadır. Dolandırıcılar kimyasal çözücüler kullanarak meşru yetkili imzayı korurken alıcı adı ve tutar rakamlarını silip değiştirmektedir.

MetrikDeğerKaynak
Bankalarca yapılan yıllık çek dolandırıcılığı SAR bildirimi>680,000 bildirimFinCEN
Çek dolandırıcılığı bildirimlerinde yıllık artış%23FinCEN
Çek dolandırıcılığı yaşayan mağdur kuruluşlarMağdurların %65’iAFP
Hala kağıt çekle gerçekleştirilen B2B ödemeleriyaklaşık %33AFP
Fiziksel çek dolandırıcılığında ana mekanizmaposta hırsızlığı ve kimyasal silmeFinCEN
Tahrif edilmiş çek başına tipik kurumsal kayıp$40,000 ila $60,000FinCEN

Kaynak: FinCEN, Financial Trend Analysis on Mail Theft-Related Check Fraud.

5. Treasury Controls and Verification Practices

Kurumsal finans liderleri, gayri resmi ödeme onaylarının yerini sıkı prosedürel çerçevelerle doldurmuştur. Faturada yer alan e-posta talimatlarına güvenmek yerine bağımsız ikincil iletişim kanalları üzerinden banka hesap değişikliklerinin teyit edilmesi (out-of-band), taklit saldırılarına karşı en temel bariyerdir. Günlük mutabakat ve Positive Pay hizmetleri tespit süresini kısaltmaktadır.

MetrikDeğerKaynak
Ödeme çıkışında çift onay mekanizmasıKuruluşların %76’sıAFP
Banka hesaplarının günlük mutabakatıKuruluşların %72’siAFP
Tedarikçi hesap değişikliklerinde telefonla doğrulamaKuruluşların %68’iAFP
Şirket çeklerinde Positive Pay kullanımıKuruluşların %64’üAFP
Düzenli çalışan dolandırıcılık farkındalık eğitimiKuruluşların %61’iAFP
Otomatik borç hesapları anomali tespit yazılımıKuruluşların %44’üJ.P. Morgan

Kaynak: J.P. Morgan, Payments Fraud Prevention Guide.

6. Emerging Threats: AI Impersonation and Deepfake Wire Requests

Üretken yapay zekanın sosyal mühendislik saldırılarına entegre edilmesi kurumsal havale dolandırıcılığının hızını ve inandırıcılığını artırmıştır. Saldırganlar üst düzey yöneticileri taklit etmek için ses klonlama araçlarını kullanarak muhasebe uzmanlarına acil ödeme talimatları vermektedir. Hazine birimleri yalnızca sözlü teyide güvenmeyi bırakıp donanım güvenlik anahtarları ve kriptografik onay süreçlerine geçmektedir.

MetrikDeğerKaynak
Yapay zeka destekli dolandırıcılıkla karşılaşan firmalar%32AFP
Ses klonlama ve sahte kimlik girişimlerinde artışyaklaşık %3,000Derived
Acil yönetici havalesi talep eden dolandırıcılarBEC olaylarının %54’üAFP
Belgelenmiş milyon dolarlık deepfake havale hırsızlıklarıonaylanmış vakalarAFP
Bağımsız çok faktörlü onay süreçlerini benimsemeFinans ekiplerinin %78’iJ.P. Morgan
Ödeme otomasyon bütçesini artırmayı planlayanlarFinans liderlerinin %58’iAFP

Kaynak: AFP, Payments Fraud and Control Survey Report.

Summary: B2B Payment Fraud by the Numbers

MetrikDeğerKaynak
Ödeme dolandırıcılığı girişim sıklığıKuruluşların %80’iAFP
Mağdurlar arasında çek dolandırıcılığı hedef oranıMağdurların %65’iAFP
Banka havalesi dolandırıcılığı hedef oranıMağdurların %39’uAFP
Kurumsal kredi ve banka kartı dolandırıcılık oranıMağdurların %36’sıAFP
ACH alacak dolandırıcılığı hedef oranıMağdurların %33’üAFP
ACH borç dolandırıcılığı hedef oranıMağdurların %20’siAFP
Ödeme dolandırıcılığı girişimlerinde BEC payıKuruluşların %71’iAFP
FBI’a bildirilen yıllık BEC kayıpları$2.9 milyarFBI IC3
FBI’a yapılan yıllık BEC şikayet sayısı21,489 raporFBI IC3
Başarılı BEC başına ortalama finansal zarar$137,000FBI IC3
BEC girişimlerinde tedarikçi taklidi payı%58AFP
BEC girişimlerinde yönetici taklidi payı%43AFP
Çalınan fonlardan hiçbirini geri alamayan firmalar%41AFP
Çalınan fonların tamamını geri alan firmalar%29AFP
Dahili fatura dolandırıcılıklarında medyan kayıp$100,000ACFE
Şirket çeki tahrifatında medyan kayıp$126,000ACFE
Yıllık çek dolandırıcılığı SAR bildirimleri>680,000 bildirimFinCEN
Hazine birimlerinde çift onay uygulama oranıKuruluşların %76’sıAFP

Methodology and Sources

  • Dolandırıcılık görülme sıklığı, ödeme kanalı kırılganlıkları, BEC oranları ve geri kazanım sonuçları Association for Financial Professionals raporundan alınmıştır (AFP Payments Fraud and Control Survey Report).
  • Siber suç kayıpları, BEC şikayet adetleri ve olay başı zarar ortalamaları Federal Soruşturma Bürosu tarafından sağlanmıştır (FBI Internet Crime Report).
  • Mesleki dolandırıcılık medyan zararları ve dahili tespit süreleri Association of Certified Fraud Examiners raporuna dayanmaktadır (ACFE Occupational Fraud 2024: A Report to the Nations).
  • Çek dolandırıcılığı bildirim hacimleri ve posta hırsızlığı analizleri Financial Crimes Enforcement Network verilerinden derlenmiştir (FinCEN Financial Trend Analysis on Mail Theft-Related Check Fraud).
  • Hazine kontrol standartları ve muhasebe anomali tespit verileri J.P. Morgan ticari bankacılık kaynaklarına dayanır (J.P. Morgan Payments Fraud Prevention Guide).
  • Data watch: AFP anketi, farklı gelir kademelerindeki 500’den fazla kurumsal hazine ve finans yöneticisinin beyanlarına dayanmaktadır; küçük ölçekli muhasebe departmanlarına sahip firmalar daha az sayıda girişim yaşayabilir ancak zararların gelire oranı daha yüksek olabilir. FBI IC3 rakamları gönüllü bildirimlere dayanmakta olup uluslararası ticari havale dolandırıcılığının toplam boyutunun altında kalabilmektedir. Türetilmiş olarak belirtilen istatistikler açıklanan birincil kaynak değerlerine dayalı matematiksel hesaplamaları yansıtır.
  • Last updated: September 5, 2026. Bu özet üç ayda bir güncellenmekte olup bir sonraki kapsamlı revizyon yıllık AFP ve IC3 raporlarının yayınlanmasıyla yapılacaktır.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene