본 기사는 해상 조달 및 대금 결제(Procure-to-Pay) 워크플로우 내 통제 격차를 해소하는 방법에 대한 연재 시리즈 중 일부입니다.(총 7부작 중 6부)

해운 AP(매입채무) 프로세스에서 공급업체 은행 계좌 변경 사기는 어떻게 발생합니까?

공급업체 은행 계좌 변경 사기는 기존에 거래하던 공급업체의 은행 정보 변경을 요청하는 허위 이메일에서 시작됩니다. 대다수의 해운 AP 워크플로우가 공급업체 등록 시점에만 은행 정보를 최초 검증하고 정보 변경 요청 시에는 추가 재검증을 필수로 수행하지 않는다는 허점을 악용하는 것입니다. 실제 공급업체가 미납 사실을 인지하여 신고하기 전에 대금은 이미 위조된 계좌로 송금됩니다. 이러한 사기 피해의 회수율은 매우 낮으며, 손실액의 75% 이상을 회수한 기업은 전체의 25% 미만에 불과합니다.

일회성에 그치는 공급업체 온보딩(등록) 검증 Process

대부분의 해운 AP 팀은 초기 온보딩 통제 프로세스를 갖추고 있습니다. 공급업체는 검증 프로세스를 거치고, 은행 계좌 정보가 기록되며, 준법 감시 프레임워크가 정상 작동하는 것처럼 보입니다. 그러나 핵심 문제는 특정 대금 송금이 집행되는 바로 그 시점에도 이 통제 장치가 유효하게 작동하고 있는가 하는 점입니다.

안타깝게도 유효하지 않은 경우가 대부분입니다.

공급업체 온보딩은 실제 대금 결제가 발생하기 수개월 또는 수년 전에 이루어집니다. 은행 정보는 설정 단계에서 단 한 번 검증되어 저장됩니다. 송장 승인 워크플로우와 대금 결제 집행 워크플로우가 동일한 컴플라이언스 데이터 레이어를 공유하지 않을 수 있다는 점이 맹점입니다. 대금 결제 지시서가 생성되는 시점에는 이미 검증 작업이 끝난 상태입니다. 시스템은 단지 승인된 송장이 존재하는지만을 확인할 뿐입니다.

사기꾼들이 노리는 시스템적 사각지대

공급업체 은행 계좌 변경 사기는 최초 검증 수행 시점과 실제 대금 송금 시점 사이의 공백(Gap)을 영리하게 악용합니다. 기존 거래 업체의 정보를 도용하여 정교하게 위장된 이메일로 은행 정보 변경을 요청하면 절차상 변경이 그대로 처리됩니다. 이후 다음 대금 송금은 해당 허위 계좌로 집행됩니다. 정당한 권한을 가진 실제 공급업체가 대금 미수령을 신고할 때쯤엔 이미 자금이 인출되어 사라진 후입니다.

 미국 외교안보 및 수사 기관인 FBI 산하 인터넷범죄신고센터(IC3)의 자료에 따르면, 2023년까지 지난 10년간 비즈니스 이메일 침해(BEC)로 인한 피해 누적액은 550억 달러를 넘어섰습니다. 또한 AFP의 2025년 결제 사기 설문조사에 따르면, 2024년 기업의 79%가 결제 사기 시도 또는 실제 사기 피해를 경험했으며, 그 중 63%가 비즈니스 이메일 침해(BEC) 피해자였습니다. 특히 해상 공급업체 거래에서 가장 널리 쓰이는 결제 방식인 wire transfer(전신송금)가 주요 표적이 되었습니다. 피해 기업 중 사기 손실액의 75% 이상을 회수한 곳은 단 22%에 불과했습니다.

마커라(Marcura)의 자체 조사에 따르면, 거래량을 조정 분석한 결과 해상 송금 사기율은 일반 금융 결제 대비 3~5배 더 높은 것으로 나타났습니다. 높은 거래 대금 규모, 분산된 컴플라이언스 구조, 대금 결제 주기 간의 긴 공백 기간 등이 결합되어 해상 운송 분야는 일반 산업 통계보다 금융 사기 범죄자들에게 훨씬 더 매력적인 타깃이 되고 있습니다.

표면 위에 선박 이미지와 "Navigating New Financial Realities"라는 제목의 책이 표지인 펼쳐진 잡지 기사.

해운 송장 관리에서 손실을 유발하는 프로세스 격차를 해소하고 운영 효율성을 극대화하는 방법을 확인해 보십시오.

해상 통제 격차 (The Maritime Control Gap)

지속적 통제가 사기 행위를 원천 차단하는 방식

해결책은 아키텍처에 있습니다. 결제 워크플로우 내에서 검증을 지속적으로 수행하면 모든 결제 지시가 실행 전에 최신 데이터를 바탕으로 상시 검증됩니다. 은행 계좌 변경 사항은 이메일 요청에 의존하지 않고, 구조화된 검증 단계를 거쳐 처리됩니다. 변경된 계좌가 능동적으로 검증되지 않는 한, 해당 계좌로 결제가 실행될 수 없습니다. 

중요한 것은 규정 준수 프로세스의 존재 여부가 아닙니다. 결제 지시가 진행되는 바로 그 순간에 해당 통제 절차가 실시간으로 작동하고 있는가입니다.

보안 및 자산 보호의 고도화

비즈니스 이메일 침해(BEC) 사기는 결제 세부 정보가 발각되지 않고 변경될 수 있다는 단 하나의 취약점을 파고듭니다. Marcura의 자체 네트워크 내 결제 서비스는 폐쇄형 결제 네트워크를 제공함으로써 이 문제를 아키텍처 수준에서 근본적으로 해결합니다.  

각 공급업체에는 Marcura Payment Network 내 전용 계좌가 부여됩니다. 해당 계좌는 최종 결제 수신처가 됩니다. 이를 통해 결제는 거래 쌍방이 상시 확인되고 검증되며 고정되어 있는 폐쇄형 에코시스템 내에서만 이동합니다.  

검증해야 할 외부 은행 계좌나 변경할 정보가 없고, 우회 경로를 만들 수 있는 사칭 공격 자체가 원천 차단되므로 금융 사기 위험이 전례 없는 수준으로 극적으로 감소합니다.  

해운 프로세스 통제 격차(The Maritime Control Gap) 보고서에서 해상 미지급금(AP) 통제 내부의 기타 구조적 취약점과 함께 이 주제를 자세히 다룹니다.

공급업체 은행 계좌 변경 사기는 검증 실행 시점과 대금 결제 집행 시점 사이의 공백을 악용합니다.

표면 위에 선박 이미지와 "Navigating New Financial Realities"라는 제목의 책이 표지인 펼쳐진 잡지 기사.

선도적인 선박 관리 회사들이 왜 마큐라(Marcura)를 도입하여 조달부터 지불에 이르는(procure-to-pay) 전체 프로세스를 효율화하고 있는지 그 이유를 확인해 보십시오.

아직도 송장 처리를 수동으로 진행하십니까? 운영 효율성을 높이고 데이터 통찰력을 제공하는 솔루션을 지원해 드립니다.

자세히 보기

최신 업계 동향 및 주요 뉴스

"Beyond the Model"이라는 타이틀이 돋보이는, 데이터 시각화 및 인사이트를 제공하는 디지털 문서.

신규 가이드 발행

구매 및 조달 프로세스(Procure-to-Pay)의 주도권 확보

PO(구매 주문서)와 대금 지급 간의 인보이스 검증이 실패하는 원인과 선도적인 선박 관리사들이 이 격차를 해소하는 방법. 무료 가이드 및 2대 진단 도구 포함.

일광 중 수역 인근에 위치한 갈색 콘크리트 인프라 시설

제품 및 솔루션

솔루션

Marcura AI

자료실

인재 채용

제품 및 솔루션

솔루션

Marcura AI

자료실

인재 채용

Event preview
실시간 웨비나
모든 드라이도킹, 수리 및 검사를 위한 단일 통합 시스템
상개거(drydocking), 수리, 개조 및 검사를 지원하며 최적의 공급처 소싱 및 승인 프로세스까지 내장된 단일 클라우드 플랫폼입니다.
실시간 웨비나
모든 드라이도킹, 수리 및 검사를 위한 단일 통합 시스템
상개거(drydocking), 수리, 개조 및 검사를 지원하며 최적의 공급처 소싱 및 승인 프로세스까지 내장된 단일 클라우드 플랫폼입니다.