2020 這一年將因世界巨變而使人永難忘懷。1 月底,就在中國春節前後,新冠肺炎疫情突然來襲,隨後蔓延至全球。犯罪分子大量囤積口罩、洗手乳等防疫消費品,迅速利用情勢牟利。對金融業而言,這場疫情改變了金融機構提供服務的方式,尤其是面向消費者的銀行服務。在筆者撰寫本文時,「虛擬」和「遠端」已成為每個人工作生活的新常態。 在各國政府著力鎖定傳染源、遏制病毒傳播之際,媒體將人們的注意力聚焦到詐騙和網路犯罪活動上,包括盜用身份、詐騙弱勢群體,以及用偽劣產品替換醫療物資等。一些犯罪集團騙取或挪用政府補貼,佔企業和民眾的便宜。防範金融犯罪專業人士必須克服亂象挺身而出,與執法機關緊密合作,在封城和防疫紛擾中積極偵測和報告犯罪活動。 提到防範金融犯罪法規遵循,人們常常會用「變革」、「轉變」等字眼,形容監管法規和政策面對新挑戰和威脅的因應方式。然而,在此次疫情期間,則頻頻提及「速度」、「轉型」等詞,人們認識到必須增加行業知識,改良相關系統,才能更有效地遏制犯罪分子享受犯罪所得。2020 年,病毒、貿易、犯罪意外成為年度三大焦點事件,突顯出從企業層面努力降低風險的必要性。 政治、貿易與制裁 過去四年,中美之間的經濟和軍事往來不斷瓦解,今年,兩國的摩擦更是急劇升溫。川普政府對中國輸美商品加徵關稅,對中國實施貿易制裁,還進一步擴大了兩國衝突的戰場。中國內地全國人大常委會通過香港特區國安法後,美國緊接著通過了《香港自治法》。 面對美國的各項舉措,中國領導層似乎一直在仔細拿捏分寸,謹慎回應。中方先是嘗試與美方磋商,隨後開始反制,對美國商品也加徵了關稅。中國商務部還提出了「不可靠實體清單」(UEL),顯示制裁已成為一種攻擊對手的政治政策工具。「不可靠實體清單」針對的是「外國實體」,即在國際上展開經濟、貿易或其他相關活動的實體,包括外國企業、其他組織或者個人。密切關注中國的觀察人士都知道,世界經濟格局急劇向中國傾斜,中國逐漸成為超級政治和經濟強國。再加上政治與貿易的關係愈加密不可分,未來幾年,一些國家還會繼續將制裁作為政策工具。 在政治與貿易糾纏的情況下,四周瀰漫著不確定的氛圍。香港金融管理局 (HKMA)隨即發佈了兩份有關金融制裁的公告,申明對被授權機構和儲值支付工具 (SVF)持牌人的期望,澄清在香港法環境下適用的目標性金融制裁,以及外國政府施加單邊制裁之間的區別,並證實外國政府的單邊制裁在香港沒有法律效力,因此香港法對被授權機構和儲值支付工具持牌人沒有額外義務規定。不過,香港金融管理局希望這兩類機構以衡平方式仔細評估所有風險,進而決定是否繼續為受到單邊制裁的個人或實體提供銀行服務,力求公平對待客戶。 犯罪活動日益猖獗 複雜的犯罪活動數量持續增加,形式不斷演變。從先前的巴拿馬文件,到美國金融犯罪稽查局 (FinCEN) 最近外洩的銀行可疑活動報告 (SAR),都清晰反映了這一趨勢。浮出水面的犯罪組織與專業顧問和金融業機構之間存在買賣關係,犯罪分子願意花錢,而後者願意提供建議和服務。 執法行動 監管行動一直是金融機構關注焦點。監管機構不僅持續嚴格監督銀行,如今亦開始將注意力投向非銀行金融機構。 在亞太地區,以下監管機構採取了執法行動: 澳洲交易報告和分析中心 (AUSTRAC) 與 Westpac 銀行聯合向澳洲聯邦法院提交一份雙方同意的事實記要,其中包括 Westpac 銀行因提供相關網路服務的便利付款,導致違反防制洗錢 / 打擊資助恐怖活動 (AML/CTF) 規定,並面臨危及兒童安全的指控,以及擬議的 13 億澳幣(約合 9.45 億美元)的罰款。1 新加坡金融管理局 (MAS) 以防制洗錢 / 打擊資恐管控不力為由,吊銷了新加坡某資產管理公司的牌照,並對以下兩家信託公司處以罰款:Asiaciti 信託新加坡有限公司(110 萬新幣 [816,415 美元]),以及 TMF...

第四輪相互評鑑結果概述 2019 年 11 月 15 日,防制洗錢金融行動工作組織 (FATF) 完成對日本第四輪相互評鑑的現場考察工作。根據相互評鑑流程,防制洗錢金融行動工作組織應在完成現場考察 27 週後,於 2020 年 6 月的全體大會上通過評估結果,並於 2020 年 8 月發佈相互評鑑報告 (MER)。然而,截至 2020 年 7 月,日本的相互評鑑工作因新冠疫情的影響已暫停,而全體大會也將延期至 2020 年 10 月舉辦。由於相互評鑑報告通常會在全體大會舉行六週後公告,因此本年度的報告估計將於 2020 年 12 月下旬發佈。 與此同時,已經完成第四輪相互評鑑的國家和地區,評估結果非常嚴厲(見圖 1)。根據 2020 年 4 月 30 日更新的綜合評估等級, 1在 102 個國家和地區中有 19 個獲得「定期跟進」等級。最近公告的相互評鑑結果為2020...

防制洗錢法規遵循專員 (AMLCO) 經常注意到,客戶或同事有時會發現帳戶有可疑活動,但又無法確定可疑對象身分,因此對是否應通報此類可疑活動猶豫不決。從近期的監管提交報告來看,金融機構 (FI) 發現及報告可疑活動的數量似乎有所增加,其中一些活動甚至並未達到報告標準。這種自發性報告行為給執法機關、監管機構和業界提供了更全面的資訊,有助於推動防制洗錢和防範金融犯罪工作。本文將探討投資公司的報告規定,並討論可疑活動報告的相關趨勢結論。 背景 2006 年 5 月,金融犯罪稽查局 (FinCEN) 在《聯邦公報》 1中發表一份最終規則,規定共同基金一旦發現可疑的證券或期貨交易或非法活動,皆應填寫「金融犯罪稽查局第 101 號表格 (SAR-SF)」,加以舉報及說明。共同基金須就下列情況通報金融犯罪稽查局: 任何已經或打算與(或透過)某共同基金進行之單筆或多筆交易,涉及基金或其他資產交易的金額合計至少達 5,000 美元,且該共同基金知悉、懷疑或有理由懷疑該等交易涉及非法活動所得資金,或該等交易意圖或已經用於隱瞞或掩飾非法活動所得資金或資產者 任何交易透過分散交易或其他方式,以規避《銀行保密法》相關規定者 任何交易若無商業(包括投資)目的或其他明顯之合法目的,或並非特定客戶預期可能從事的交易,且共同基金經檢視已知事實,包括交易背景及可能之目的後,卻仍無法作出合理解釋者 任何交易涉及利用共同基金來協助從事犯罪活動者,包括將合法資金用於資助犯罪活動的交易2 共同基金通常是透過獨立機構運作,例如投資顧問、主承銷商、管理機構、保管機構、轉帳代理人等(服務供應商),這些機構不一定都是共同基金的關聯機構。金融犯罪稽查局規定: 「共同基金會得與關聯或非關聯的服務供應商簽訂合同,委託其擔任基金代理,履行報告職責。不過,共同基金仍有責任確保自身遵守相關法規,且必須監督服務供應商的工作。共同基金須採取措施,確保服務供應商落實建置有效的法規遵循政策和程序,並安排合格人員負責管理,此外亦應與服務供應商的法規遵循人員保持密切合作關係。」3 2020 年 1 月 7 日,美國證券交易委員會下的法規遵循監督和審查部 (OCIE) 公佈其 2020 年審查要點。法規遵循監督和審查部將繼續審核目標機構對相關防制洗錢規定的法規遵循情況,包括機構是否妥善調整防制洗錢制度體系,以履行其監管義務。4 筆者於撰寫本文時,曾採訪多位服務供應商及其他金融界代表,其中包括 10 位轉帳代理機構防制洗錢法規遵循專員 (TA AMLCO),了解他們是否認為 2018 年5 月至 2020 年 4...

「健全的銀行保密法 / 防制洗錢法規遵循計劃的基礎是針對所有客戶,尤其是洗錢和資助恐怖活動風險較高的客戶,採取和落實風險為本的客戶盡職調查政策、程序和流程。」 1美國要求境內所有金融機構 (FI) 實施風險為本的客戶盡職調查 (CDD) 流程,其中的一個重要環節是對洗錢等金融犯罪風險較高的客戶進行識別和監控。雖然官方檢查指南明確規定了金融機構必須滿足的客戶監控要求,但具體的監控範圍和監控方式還要由各金融機構自行裁量決定。機構必須確保其銀行保密法 / 防制洗錢 (BSA/AML) 制度體系充分做到風險為本,且增強盡職調查 (EDD) 制度體系亦不會過於嚴苛,以致將中低風險客戶也一併納入調查,即使最經驗老到的《銀行保密法》專員也會對此感到棘手。 識別高風險客戶 簡而言之,高風險客戶是指給金融機構帶來較高洗錢、資助恐怖活動或其他金融犯罪風險的客戶。那麼,何謂「較高」呢?較高是指比中低風險更高,但這樣解釋仍然有些模糊。事實上,較高風險客戶會呈現若干與洗錢、資助恐怖活動或其他金融犯罪有高度相關性的特徵。而這些客戶具有此等特徵的數量或嚴重程度,超過了金融機構的風險承受能力。《銀行保密法》專員如果使用單一特徵作為增強盡職調查制度體系中高風險客戶的判定標準,例如北美行業分類系統 (NAICS) 中的某個編碼,或者某政治公眾人物 (PEP) 身分,則可能無法準確評估金融機構「高風險客戶」帶來的風險。 舉例而言,假設某位來自某高風險國家的外國留學生,每月都會收到位於該高風險國家,顯然是其親戚的人所匯過來的資金。儘管如此,銀行的防制洗錢制度體系可能會僅因為該客戶與高風險國家的關係,而將其定位為高洗錢風險客戶。現在,想像一位當地犬類美容師,本身與該高風險國家並無明顯關聯,但每月會收到來自該風險國家同等金額的電匯轉帳。該美容師可能也會因與高風險國家有關,而被定位為高風險客戶。這兩個客戶都被評為「高」風險客戶,但他們給金融機構帶來的洗錢等金融犯罪風險真的一樣高嗎?當然不一樣。要妥善評估客戶的風險,防制洗錢制度體系必須全面評估該客戶的多項特徵。 界定風險特徵 雖然銀行業的所有產品幾乎都會被洗錢分子利用,但某些產品的「利用率」尤其高。金融機構歷來都會參考美國聯邦金融機構檢查委員會 (FFIEC) 發布的《銀行保密法 / 防制洗錢檢查手冊》, 2以其中羅列的特徵為基礎來界定哪些是洗錢活動常見的特徵。手冊中列舉了 30 多種與洗錢和資助恐怖活動有關的風險特徵, 3涵蓋產品、服務、客戶類型等方面,具體風險特徵包括非美國居民和外國人士身分、借貸活動、信託和資產管理服務等。 這是否意味著,只要客戶不是美國居民,其洗錢風險就一定高呢?不是的。只要客戶參與借貸或信託活動,其資助恐怖活動風險就一定高?當然不是。還是,只要客戶是非美國居民同時又有借貸或信託行為,其洗錢或資助恐怖活動風險就必然是最高的?絕非如此。那麼,《銀行保密法》專員應該怎樣全面評估客戶的風險特徵,才能準確識別給機構帶來高風險的客戶? 聯邦金融機構檢查委員會手冊中羅列的特徵非常容易辨別,金融機構在為客戶開戶時,可以據此評定客戶的風險等級。這一點非常重要,因為客戶盡職調查最終規則4 要求,所有適用範圍內的金融機構須實行「風險為本的程序,以持續開展客戶盡職調查,並了解客戶關係的本質和目的,以利制定客戶風險概況」。 5機構往往是依據開戶時收集的資訊及預期活動,來評估和界定客戶對機構帶來的洗錢風險。 雖然規則中並未要求,也未暗示金融機構就客戶風險辦理量化評估,但許多機構會借助風險評分來識別高風險客戶,然後針對較高風險客戶進行持續監控和增強盡職調查。 圖 1: 規避風險 稽核人員和檢查人員往往對圖 1 非常熟悉,且予以無條件認可,認為這是確定客戶洗錢風險的風險為本方法。不過,這並非唯一之法,更不是最有效的辦法,因為此種方法可能導致選定的高風險客戶過多。 我們可以將圖 2 中的要素與圖...

過去 10 年以來,貿易洗錢 (TBML) 無疑是全球各大防制洗錢會議中最受關注的詞彙。就像《兩傻雙人秀》(Abbott and Costello),不管與談人說些什麼,最後總會有人說:「但是貿易洗錢……」無論是否熟悉這個詞彙,大家都經常使用,而關注重點總是金額龐大的全球貿易。但是,聽到有人掉進交易陷阱,的確令人不安。研究和經驗告訴我,在交易進行之時,早已過了洗錢階段。換句話說,可能即將發生其他犯罪,但不包括洗錢。 貿易洗錢到底是什麼? 說貿易洗錢的重點是貿易,就像是說「賭徒三張」紙牌遊戲的重點在於紙牌。其實,貿易和紙牌只是干擾因素,貿易洗錢和「賭徒三張」紙牌遊戲的真正重點是—錢。更具體來說,貿易洗錢的重點是外匯以及規避外匯限制。犯罪組織將貨幣作為商品進行買賣,從而清洗犯罪所得。犯罪組織將其手中市場接受度較低的非法商品,兌換成市場廣泛接受的商品,亦即強勢貨幣。犯罪組織從非法物品或服務的提供者,搖身一變成為外匯交易商,藉以達到洗錢目的。 電視、手機等交易商品在洗錢過程中並沒有任何作用,因為洗錢活動發生於商品購買之前。沒錯,商品是用非法資金購買的。然而,一旦非法資金脫離非法斂財的犯罪分子,脫離賺取非法所得的商品,非法資金本身就會變成一種商品,作為常規交易的一部分出售給第三方。但這絲毫無法減輕購買非法外匯者的責任。兩個獨立的犯罪計劃為實現特定目的而相互連結,而外匯交易就是其匯聚的節點。在犯罪活動的大背景下,這些交易商品確實有其作用,它們成為了海關詐欺和走私計劃的一部分,而其實施者並非跨國犯罪組織,而是國際企業。這些國際企業購買犯罪組織出售非法商品所得之外幣,然後用以購買合法商品。 這一切是如何開始的? 對外幣和外匯交易的需求會導致黑市出現,但這種需求並非來自犯罪組織,而是合法商品的進出口商 要瞭解貿易洗錢的實際運作原理,就必須瞭解其起源。貿易洗錢撮合了市場中的美元供應方與美元需求方。不論正規還是非正規(黑市)外匯市場,其貨幣價值均由供需關係決定。 全世界各地都有非正規外匯市場;因此,世界各地每天都有人使用非法外匯來購買合法商品。 現代的貿易洗錢一語源自於哥倫比亞黑市披索交易 (BMPE)。Robert Grosse1 認為,黑市披索交易其實是商人為因應政府經濟政策而創建的。1967 年,哥倫比亞政府通過第 444 號法令,對外匯和國際貿易實施諸多限制。頒布限制規定之目的在於打擊資本外逃,並穩定哥倫比亞披索的價值。當時哥倫比亞的最大出口產品咖啡價格下跌,導致披索急劇貶值。 無論哪國政府頒行此類政策,都會導致相同的意外後果。每次只要一國政府採取外匯交易限制措施,並要求將海外銷售所得立即匯回國內,就會催生非常規或黑市外匯交易。對外幣和外匯交易的需求會導致黑市出現,但這種需求並非來自犯罪組織,而是合法商品的進出口商。限制性政策屬於經濟政策,而非執法機關政策。這正是哥倫比亞頒布第 444 號法令後所發生的情況。 一方面,哥倫比亞出口商無法(或不願)將國外銷售所得匯回國內,而另一方面,進口商則無法向哥倫比亞中央銀行購得外幣來償付對外國供應商的債務。出口商在哥倫比亞境外持有外幣(美元),而進口商在境內持有當地貨幣(哥倫比亞披索)。為滿足彼此的需求,規避嚴格的外匯管制,哥國進出口商攜手合作,建立了龐大而有效的外匯黑市。此種黑市中,人們無需(以現金或電子方式)跨境轉移資金,亦無需依賴政府機構,即可進行價值轉移。因此,出口商可以藉由成為進口交易的第三方,來規避法令第五章第 54 條的規定,即「應將出口所得全部外匯存入 [ 中央銀行]」。出口商可根據進口商的指示,將本應匯回國內的外匯轉移給外國出口商。反過來,進口商則透過國內銀行交易,以哥倫比亞披索對出口商支付相應的外匯價值。如此則進口商取得所需外匯,而無需根據法令第六章第 67 條規定辦理進口登記。 此處值得一提的是,黑市體系建立的本意並非為了洗錢。黑市建立的原意在於規避法規,此等法規加重了出口商的負擔,並對進口商活動造成限制。 黑市披索交易的轉變 所以,商人用來促進合法商業活動的系統,為什麼會淪為最有效的黑錢清洗管道呢?答案就像黑市披索交易的創建一樣簡單而普通。隨著哥倫比亞的出口日盛,逐漸涵蓋合法與非法商品,兩種商品的出口商發現他們得在繁榮的黑市中競逐爭搶外匯買家。接下來發生的事情,就像商業教科書一樣順理成章,出口商為了提高在競爭市場上的影響力,將行業中利潤率最高的產品降價至競爭對手無法承受的最低水平。為了搶攻市場佔有率,犯罪組織採用了削價競爭的慣用商業手段。犯罪組織透過非法商品獲取高額利潤,因此能夠降低其外匯價格,提供既低於官方匯率,又低於合法商品出口商的匯率。 透過外匯洗錢 全球黑市的絕大多數待售外匯都受到某種犯罪活動的影響 黑市披索交易建立的初衷是為了滿足商業需求,之後卻被犯罪組織利用並接管,這是打擊犯罪工作時常常遭到忽略的事實。 「追蹤資金」是防制洗錢 (AML) 領域最常見的用語之一,已成為該領域許多相關實體的信條。但如果防制洗錢專業人士真的奉行此一信條,又為何會忽略購買商品的資金是如何獲得的?金融業防制洗錢專業人士甚少關注外匯在洗錢機制中的作用,而執法機關的策略則基本上對此完全無視。 外匯洗錢 (MLFX) 指出更明確的洗錢交易點,值得防制洗錢工作加以關注。外匯交易猶如洗錢的水坑,那是所有物種生存的必需之地,是暴力犯罪分子與白領犯罪分子同流合污之所。外匯洗錢的適用範圍也比貿易洗錢更廣泛,因為所有貿易都涉及外匯,但並非所有外匯都涉及貿易。人們基於各種理由在黑市購買外匯,從度假、支付大學學費、投資到儲蓄皆有。 打擊外匯洗錢的方式也比打擊貿易洗錢的推薦策略更加直截了當。這主要是因為現有的推薦策略(貿易資料分析、單價分析、價值高估 /...

印度是全球發展最快的經濟體之一,同時也面臨著各種各樣的洗錢和資助恐怖活動風險。印度在2019 年巴塞爾防制洗錢指數的 125 個國家中排名第 51 位,屬於防制洗錢風險重大的國家。印度的洗錢活動主要透過非法活動進行,例如毒品走私、偽造貨幣、跨國組織犯罪,人口販賣和貪污等。 2010 年,印度進行了該國首次也是目前唯一一次的防制洗錢金融行動工作組織 (FATF) 相互評鑑流程。根據該次評估結果,印度在 FATF 的建議中,有 4 項完全遵循,25 項為大致遵循。而 6 項核心建議中,有 5 項為部分遵循或未遵循規定。其中一項主要的未遵循項目,涉及了 DNFBP(指定非金融事業與專業社群)。2013 年的後續追蹤報告中指出該產業的主要問題如下: 第 5、6、8-11 項建議 除賭場外,2002 年頒布的《防制洗錢法》(PMLA) 並不適用於任何 DNFBP(指定非金融事業與專業社群)。 而適用於賭場的部分亦僅限於 PMLA 基本要求及附帶規則,並不滿足 FATF 標準規定的大部分細節。 將賭場納入 PMLA 規定中也是最近才有的措施,目前尚未見有效實施的充分證據。 監管、監督和監控 就賭場產業: 未針對業主、營運商和管理者設置法定「適當」測試。 監管機構制裁範圍不足,無法對發現的問題採取適當措施。 對監管機構強制執行 PMLA 及防制洗錢 / 打擊資助恐怖活動的法定權限存有疑問。...

2010 年代美國經濟和貿易制裁出現了前所未有的動盪與不確定性。從 2014 年對全球性俄羅斯企業集團的「新」產業制裁,到 2016 年俗稱「伊朗核協議」的《聯合全面行動計劃》(JCPOA),再到 2018 年美國將世界第二大鋁生產商列入特別指定國民 (SDN) 名單,以及美國於同年單方面退出《聯合全面行動計劃》,制裁法規遵循專員 (SCP) 所面臨的局勢可謂困難重重。2020 年初,美國和伊朗之間的緊張關係上升到了前所未有的高度。美國暗殺伊朗少將兼伊朗精銳準軍事部隊負責人,隨後又針對更多伊朗產業發佈新的二級制裁措施,延續其高度施壓行動。因此,未來十年內經濟和貿易制裁仍將是重要的外交政策「工具」。以下策略有助於制裁法規遵循專員適應不斷變化的制裁環境。 評估常規監管期望和「市場慣例」 2019 年,美國海外資產控制辦公室 (OFAC) 創下十年來的最高紀錄:達成 26 項和解,總金額約 13 億美元。 1第二高記錄則在 2014 年,價值約為 12 億美元,包括具有里程碑意義的法國巴黎銀行和解案,幾乎占總和解金額的 80%,可見 OFAC 的制裁執法力度已有顯著提升。 此外,打擊非金融行業公司違反制裁規定的執法行動也有所增加。 2制裁執法行動通常集中於銀行故意刪除電匯支付中的敏感資訊,導致其美國通匯銀行違反美國制裁規定。 因此,制裁法規遵循專員必須及時瞭解監管部門對未來制裁控制措施的期望,以及從此類執法行動中推斷出的可接受產業規範或市場慣例,並據此調整法規遵循制度體系與相關報告。自 2017 年9 月起,OFAC 開始詳細闡述其執法行動的具體風險重點、此類風險的管理實務,並為明確指出制裁法規遵循專員的相關學習重點。2019 年 5 月,OFAC 發佈了《海外資產控制辦公室法規遵循承諾架構》3 ,闡釋制裁法規遵循制度體系的重要組成部分,以及當評估制裁違規行為時和解決導致和解的調查時,應如何考慮這些因素。制裁法規遵循專員應據此權衡調整其所屬機構的法規遵循制度體系。 我們回顧一下 2019 年...

作者按:我寫了兩篇文章解釋未受監管產業對受監管金融機構所帶來的複雜潛在風險,本文是第二篇。 如今,金融科技成為一種流行用語,各類公司將金融科技用於交易流程的不同階段,許多機構都自詡為金融科技公司只不過因為能提供更快或更遠的行動支付服務。然而,金融科技公司良莠不齊,其帶給核心銀行或金融機構合作夥伴的風險也各異。當美國貨幣監理署 (OCC) 於 2018 年 7 月宣佈發放金融科技公司特許執照時,認為所有金融科技公司都會樂於申請。然而,截至2019 年 12 月,美國貨幣監理署網站只顯示了 11 個新特許執照,而且其中大多數與金融科技公司無關。這種情況是不是因為大多數金融科技公司都合法使用了金融犯罪稽查局 (FinCEN) 對支付處理商提供的豁免條款? 從技術上來說,大多數金融科技公司只不過是利用既有的支付手段來轉移資金,例如自動清算中心 (ACH)。這些公司也僅負責支付流程中的一部分而已。這種自動清算中心轉移,連同資金轉移的目的(支付商品或服務費用),使他們在聯邦層級上被視為非資金匯款機構。金融犯罪稽查局的多項行政規則提供了多種豁免情況,支付處理商、支付服務商、商戶支付公司和「收款人代理」公司得於此類情況下,依聯邦法規不納入貨幣服務業,亦無需遵守嚴格的防制洗錢計劃。在美國,一個規模達數十億美元的「影子借貸」金融科技市場正在蓬勃發展。這些借貸產品係透過各種方式提供,有些經由大型銀行承銷,有些來自私人貸款者,但都無需遵循防制洗錢要求。 本文討論各種不受監管並將潛在風險擴及其各自合作銀行的支付處理商和金融科技公司。金融科技公司的形式多不勝數,交易流程包含諸多部分,而交易類型亦包羅甚廣,因此金融科技公司得以借此加速支付,或代表商戶或電子商務網站提供支付流程。以下列舉一些金融科技公司類型加以說明。 協助不同電子商務網站賣家付款的支付公司(私人賣家提供無庫存控制的產品) 為租賃或購買服務平臺提供服務的支付處理商、服務商或聚合服務商(無庫存控制) 協助聚集型網站(群眾募資、活動網站等)支付資金的支付公司 承銷或提供貸款或替代融資(影子借貸)的支付公司 這些情況在防制洗錢金融行動工作組織 (FATF)的《貨幣或價值轉移服務 (MVTS) 指南》1 和《新型支付產品及服務 (NPPS) 指南》中均有描述與處理。 2上文所列並未包含所有情況,甚至在本文發表之前,就可能有科技公司發明了新的支付方法。 有哪些風險? 讀到這裡,有些讀者可能會好奇美國以及提供方法使金融科技公司得以從事其業務的銀行需面臨哪些風險。最高層的潛在風險可以歸結為一個主要問題,即防制洗錢金融行動工作組織的產品相關主要風險因素:支付流程的分割階段。例如,資金流入、經過和流出電子商務平臺的銀行帳戶。然而,資金流的主要銀行關係並未涉及其他相關方的所有方面。從電子商務帳戶流出的資金可以整筆支付給金融科技公司,然後由金融科技公司代表電子商務網站對個人付款(參見下面的例子)。 新的金融科技支付流程會將交易從端到端予以分解,某些交易方受到監管,而有些則與交易流無關。根據所使用的手段(交易工具類型),金融科技公司可能獲得金融犯罪稽查局規定的豁免權。2003 年到 2014 年期間,該局已發佈四份公開信或規則,為金融科技公司整體或金融科技公司內部的一組支付類型提供各種豁免。例如,某些金融科技公司提供其客戶各類產品,如電子商務或實體店的支付處理。某些金融科技公司將產品與支付處理、錢包類產品和匯款轉帳等相結合。 一些金融機構甚至以貸款形式提供支付處理。以上支付類型都在金融犯罪稽查局的豁免範圍內。該等金融科技公司可以提供一種類似於匯款的計劃,但由於該計劃可協助商品或服務支付,且利用了自動清算中心系統,因此可以申請豁免聯邦防制洗錢要求。某些州則對此有不同看法,主要是佛羅里達州、加利福尼亞州和紐約州,因此金融科技公司在這幾州內可能會使用合法的「收款人代理」身份,或者成為該州的有照匯款機構。精明的金融科技公司利用豁免規定和諸如「收款人代理」等新定義,並非從事任何違法行為,他們只不過利用新的聯邦或州法規來獲取策略優勢罷了。下列例子可以更清楚地說明,為何並非所有金融科技公司產品都能或都會受到監管: 同樣,有些讀者可能會好奇淨風險是什麼。當合作銀行為金融科技公司開戶時,會要求提供防制洗錢制度體系相關資訊。金融科技公司應該提供完全規範且積極的監控要求。然而,如果只有部分金融科技支付流程符合防制洗錢監管要求,則合作銀行可能沒有足夠的時間或知識來了解科技公司及其各種支付類型。實際上整個國家面臨著更大的風險。當產品推廣至美國或加拿大以外的國家時,金融科技公司及其支付流程將面臨真正的考驗。如果支付產品在歐洲或包括澳大利亞在內的亞洲大多數國家推出,則相同的支付產品或流程將完全遵循防制洗錢要求。歐盟《防制洗錢指令》以及英國金融行為監管局 (Financial Conduct Authority) 法規並未對等同於美國全國自動清算中心協會系統的單一歐元支付區 (Single Euro Payments...

自多年前《今日 ACAMS》刊載「化整為零法」和「錢騾」 專文以來1 ,洗錢活動不斷升級,除手法翻新外,複雜程度和規模也持續提升。部分讀者可能並不了解「化整為零」這個術語。據稱,「化整為零」最初指哥倫比亞的販毒集團利用「藍髮」年長女性組成的洗錢大軍從事洗錢交易。根據美國國土安全部電腦緊急事件應變小組,錢騾是指「運輸和清洗黑錢或某種非法商品的人」。 2 但是,金融機構面臨的挑戰日益嚴峻,尤其是與高風險電子犯罪相關的洗錢活動,例如企業帳戶盜用、大規模信用卡詐欺、「勒索軟體」網路攻擊和虛擬貨幣竊盜等。 3此類犯罪通常由離岸犯罪分子發起,可能需要受害者所在地附近的國內資源及金融機構對資金進行匯總、「清理」,再退還給犯罪分子。因此,儘管隨著技術發展,轉帳和金融交易已進入新時代,從線上銀行到點對點 (P2P) 行動交易,再到數位貨幣和「數位錢包」等等,但如何區分犯罪分子的非法收入這個傳統問題依然存在。 21 世紀的錢騾 進入 21 世紀,錢騾的主要任務是加速清洗電子犯罪非法所得。越來越多的個人犯罪分子和組織犯罪集團選擇利用錢騾來進行洗錢, 以匯集和轉移非法資金。ACAMS 防制洗錢網站moneylaundering.com 近日發表的文章4 中,指出錢騾是網路犯罪活動最屬意的資源,因為藍精靈(跑腿人)和「化整為零法」已是 20 世紀清洗實體貨幣的過時手段,此種實體貨幣通常來自毒品走私等現金密集型犯罪。另外,美國司法部 (DOJ) 最近針對錢騾展開一系列刑事調查,其結果亦突顯了跨國犯罪分子與錢騾之間的協同合作關係。 5由於電子犯罪本質上由第三方對受害者所為,因此需要以同樣無定形且遠距的過程來取得與混淆非法收益。 建立無組織的個人匿名網路以促進非法資金轉移,有以下幾個優勢:首先,被招募成為錢騾的人有可能彼此相識(但更有可能並不認識)。使用遠程招聘工具,例如線上廣告「徵人啟事」,可以從任何地方雇用個人。參與者可能來自有組織詐欺集團、家庭主婦、大學生、待業者,或有意從事副業或「兼職」以賺些額外收入的人。因此,錢騾庫十分龐大。 第二,犯罪分子與非法資金流動之間的任何聯繫,從本質上而言具有合理的可推諉性。儘管主謀者可能從事前置犯罪,但並未直接參與洗錢,而是保持相對安全距離,藉此避免被逮捕和起訴。錢騾通常是利用現有或新開的銀行帳戶,透過轉帳服務(例如 MoneyGram 或Western Union 等第三方付款供應商)或是購買銷售點簽帳卡產品來進行交易。他們是負責從事銷售或交易的個人。當資金轉移至另一個主謀者控制下的目的地帳戶時(處置和多層化階段),他們的工作就完成了。此外,在主謀者看來,如果錢騾被逮捕,主謀者無論如何也絕不會與錢騾的洗錢活動扯上關係。 第三, 可以在犯罪之初時便將交易「分解」為較小的金額,分配給各個錢騾,意圖藉以躲避金融機構的報告要求、控制和預警機制。這些機制包括現金交易報告、一線「紅旗警訊」、內部控制警報流程,以及識別和監視可疑活動的自動化解決方案系統。一旦觸發機制致使金融機構採取行動,犯罪分子認為可將因此產生的損失歸為「營業成本」,用其他錢騾成功轉移的資金來抵消這些損失。資金隨後被轉移至犯罪分子網路控制下的帳戶,如透過電匯離岸轉帳,或者轉為各種貨幣化形式,令主謀者可於洗錢的重新整合階段中收回現金,這些形式包括預付卡、銀行本票等可轉讓票據,或買賣高價位零售產品,例如蘋果公司產品等。 問題的根源 欲深入了解 21 世紀錢騾發展的方式、方法和動機,就必須分析電子犯罪分子從事活動的結構。自網際網路誕生以來,犯罪分子和駭客,尤其那些位於境外地區者,不斷嘗試利用電腦技術的優勢,意圖跨越地理、語言和法律的障礙。隨著駭客發覺他們可以肆無忌憚地操弄政府、私營機構和個人網路 / 電腦,技術就顯而易見地成為了收入來源的手段。最初,此類犯罪活動主要集中於身份盜用及信用卡詐欺。 6除了其他層出不窮的詐欺相關重大犯罪(如醫療詐欺7 )以及掩蓋不義之財的必要性外,也需要開拓更有效的非法經營手段。因此,詐欺、資訊科技(主要關於網際網路關聯防禦策略和法規遵循)和洗錢風險已經重疊,如今顯然已與電子犯罪活動掛鉤。 Venn 圖 1 在過去二十年中,隨著錢騾洗錢活動的興起,出現了透過所謂「漏斗帳戶」濫用零售金融帳戶的更先進技術。漏斗帳戶是指將資金存入某個地理位置的帳戶,使犯罪分子可以在短時間內於不同地理位置提款以獲取資金的帳戶。 8接下來的問題可能是,金融機構在繼續履行現有防制洗錢 /...

金融行業既是網路犯罪分子的目標,也是其從事網路犯罪的工具。年復一年,犯罪分子透過詐欺和身份盜用,從金融機構盜走數十億美元,受害客戶多不勝數。儘管已蒙受如此驚人的損失,網路犯罪依然是一種難以遏止的禍害,犯罪分子不斷地嘗試錯誤,藉以尋找更好的新方法來竊取、隱藏不義之財。 如何遏止此種潮流已成為一個重大問題。解決方案之一是更有效的調查。網路犯罪是一個特殊的犯罪活動領域,需要私營機構、執法機關和監管機構攜手共同展開調查,方能有效遏阻。 1 在阻止網路犯罪的眾多參與者和所需的技能中,防制洗錢專業人員至關重要。防制洗錢和金融詐欺調查員的工作即已涉及刑事、民事與監管規則;這些調查人員也站在最前線從事識別犯罪活動的工作。憑藉現有的經驗和知識,防制洗錢和金融調查員將成為防範網路犯罪行動中關鍵的一環。但是,我們需要更多經過培訓的調查人員,他們知道如何識別、追蹤和阻止網路犯罪和網路洗錢,並且完全了解如何以其工作來支持其他調查參與者,以及如何獲得其他參與者的支持。 網路犯罪的利潤、付款,以及財務和防制洗錢調查方面有待改進之處 大多數網路犯罪的目的是賺錢,其主要發生於邪惡的線上經濟之中,多半涉及金融竊盜和詐欺、資料竊盜、惡意軟體、文件偽造和身份盜用。數以千計的犯罪分子各憑本事,透過各種各樣的騙局或是提供違法商品或服務來謀利。網路犯罪一般都是遠距操作,通常跨國進行且利潤驚人。所有此等活動均仰賴付款、資金轉帳和資金儲存,這也能說明防制洗錢專員對網路犯罪調查的重要性。2 網路犯罪分子會利用各種有價形式,包括政府發行的貨幣(法定貨幣)和虛擬貨幣。 3只要有辦法竊取,他們就會嘗試。如果某種付款方式既方便又可匿名使用,他們就會使用。成功的網路犯罪分子可賺取暴利,也想使用這些錢,因此他們會利用各種便利且匿名的方式來洗錢。 網路犯罪技術可能十分複雜且難以追蹤。但是,防制洗錢專業人員的專業知識就直接涉及這些非法收入的流動。追蹤並減少非法收入流動是打擊網路犯罪的關鍵要素。 4防制洗錢專業人員在這場對抗中至關重要,其原因有三: 網路犯罪襲擊金融機構和貨幣服務業者,取得他們控制下的資料與資金。 網路犯罪以這些企業的客戶為目標。 網路犯罪分子利用金融機構和貨幣服務業者來轉移資金。 防制洗錢專業人士在調查和制止網路犯罪方面發揮著重要作用,是打擊這些犯罪的主力軍。 防制洗錢及其他金融專家著眼於網路犯罪的有價物相關問題處理,其他調查人員則從不同的角度來調查網路犯罪,包括數位鑑識以及犯罪策略和技巧檢視等。如果個人和機構重視不同調查者和組織的觀點、資源和專業知識,則網路犯罪調查可望大大改善。成功的網路犯罪調查既需要具備所有潛在調查管道的廣泛知識,也需要具備特定能力之調查人員的貢獻。從任何不同角度參與對抗網路犯罪的調查人員都能從中受益,得以全面了解各種方法及法規,整體把握相關流程。 網路犯罪調查的三個主要群體為:執法機關、私營機構(包括金融機構)和監管機構。法律和監管在網路犯罪調查的諸多方面均發揮舉足輕重的作用,原因有二。首先,對於像金融業這樣的受監管行業,可能需要根據監管標準進行一定程度的調查。其次,調查網路犯罪的機構必須考慮許多適用的刑法和民法。以下是如何從事網路犯罪調查的例子。 假想的網路犯罪調查 假設有一家由州政府和聯邦政府監管的紐約銀行。這家銀行保存客戶的資金,提供各種服務,並雇用了許多員工。該州發佈了一項普遍適用的新法律,加強對資料洩露通報的要求,並要求具備「合理的網路安全性」。 5該州與聯邦現行法規也要求銀行維護穩定且安全的資訊系統,並針對其機密性、完整性和可用性提供適當的安全防護措施。 6監管機構每年檢查金融機構的資訊安全方案,以確保其遵守這些法規。該銀行須防範身份盜用, 7並監督犯罪行為,包括網路犯罪以及向金融犯罪稽查局通報可疑或犯罪活動。8 金融機構及其客戶不斷遭受網路犯罪攻擊。即使未成功,然每次攻擊本身也構成犯罪(犯罪未遂),還會讓犯罪分子改進其戰術和技巧。攻擊方式主要包括: 試圖安裝惡意軟體,侵入電腦與網路,盜取客戶和金融資料 試圖控制客戶的帳戶 試圖通過非法轉帳或收費來竊取資金 該虛構銀行的資訊系統出現異常狀況。銀行需要做出一系列決策,包括是否啟用其防制洗錢、資訊技術、資訊安全、法律、通信等多部門成員所組成的事件應變小組,以及是否需要通報政府和受影響方。 要做出這些決策,銀行必須進行初步調查並確定某些事實。在此,初步調查顯示成功的網路犯罪(例如資料洩露或資金被盜)導致異常情況,必須報告與通知,且需進一步調查。銀行必須通知州和聯邦監管機構、執法機關以及那些資訊被盜的人。這並不意味著銀行調查的結束,而僅僅是重要的決策點和里程碑。 執法機關收到銀行報告後便開始調查。執法機關是唯一能逮捕、制止和懲罰網路犯罪分子的部門,因此希望有朝一日他們可以將犯罪者繩之以法。現今的資料洩露通報法規明確認知,過去許多公司受害者面對這些嚴重的網路犯罪時會保持沉默,選擇保護自己的聲譽而非舉報犯罪。執法機關的調查不僅需要用到業內各種不同的技能,也需要私營機構(包括金融機構)中的受害者和證人廣泛合作。為了掌握有關攻擊的技術本質,執法機關需依靠銀行對自身內部系統進行調查及審查而收集的資訊。欲了解非法資金的流動,執法機關需依靠受害銀行及其他金融機構的防制洗錢專業人員和金融調查人員。 銀行向州和聯邦監管機構通報此事件,並對金融犯罪稽查局提交可疑活動報告。監管機構接到報告並進行審查後展開調查。調查時的一項考量是報告是否及時、充分且符合要求。另一個考量則是犯罪事件發生前所採取的安全措施是否充足。 隨著調查展開,執法機關和監管機構會向銀行提出許多問題,包括攻擊何時何地如何發生,以及被取用或盜竊的資料為何等。客戶是詐欺的直接受害者,可能會要求銀行對於犯罪發生方式以及資金去向給個說法。如果攻擊涉及資料洩露(或造成客戶的直接財務損失),按規定通知受影響客戶可能會招致某些客戶控告銀行,指控其安全性不足以及違反法律規定。此外,媒體可能會報導相關事件,導致業務損失。出於這些原因,銀行必須自行持續進行調查,以發現必要事實,協助妥善解決問題。 網路犯罪調查的各個部分構成一個整體 這個例子顯示不同群體可以為網路犯罪調查帶來的不同觀點和目標,以及不同領域的必備專業知識。網路犯罪調查人員應對刑法、民法和監管法規有整體了解,包括如何以有助益且合法的方式保存證據。這也有助於了解一些基本的技術和資訊安全原則,以便與這些領域的專家有效交流。 重要的是,金融詐騙和防制洗錢專業人員應了解歸因技巧,這一技巧通過科學與藝術結合的方式,將線上行為與個人關聯起來。歸因與「了解您的客戶」、客戶盡職調查和其他防制洗錢流程相互連結,從而發揮重要的作用。網路犯罪調查人員仰賴金融機構的記錄,該等記錄可證明犯罪行為與犯罪者的身份。這些記錄一旦建立、保存且可存取,便可以成為識別網路犯罪分子的關鍵。有時,可疑活動報告會將執法工作指向可以連結這些點的相關金融記錄。 在一起大型網路犯罪和洗錢案件中,就是靠著財務分析證明了犯罪行為與罪犯身份,案件因而得以成立。金融機構的記錄和報告顯示了犯罪的真實程度:賺得的非法利潤、從事的交易以及資金流向被告方的路徑。銀行電匯、匯款、信用卡交易和虛擬貨幣支付在整個調查過程中都有其作用,這些記錄是審判中的重要證據,也能協助證明從事活動者的身份。 金融機構記錄中所留下的線索是歸因的關鍵證據。某椿線上信用卡詐欺未遂案件導致公司的記錄中留下了一個電子郵件地址、昵稱、姓名和實際地址。在記錄建立時誰也沒想到該等記錄日後會成為關鍵的線索,協助揭露了某個犯案累累的網路犯罪嫌疑人,且最終得以藉由這些記錄將其定罪。意識到保存記錄和防制洗錢流程日後可能會成為防範網路犯罪分子的證據,可以帶動更好的調查和預防效果,令各方受益。 透過了解歸因過程,金融和防制洗錢調查人員可以知道如何利用他們的分析、摘要、報告和保存記錄,來建立犯罪和犯罪嫌疑人之間的邏輯連結。 9金融調查再結合其他關鍵領域,包括電子通訊、數位鑑識證、資訊安全及適用法律領域等,在防範並減緩網路犯罪方面具有關鍵性的作用。 有效的調查可減少網路犯罪 網路犯罪對社會和個人的影響顯而易見。對於所有機構,法規要求逐漸增加,制定更多的規則來防止攻擊並改善報告機制。這些規定則進而增加了法規遵循成本。如果發生網路犯罪,組織將會蒙受直接的財務損失與成本,以及聲譽損失和其他間接成本。對於個人與小型企業而言,網路犯罪詐欺和身份盜用所造成的危害可能會改變生活,甚至導致喪失畢生積蓄。防制洗錢和金融詐欺調查人員可在網路犯罪調查和反擊方面發揮領導作用。 要打擊網路犯罪,必須始終堅持對這些犯罪行為進行調查。現在是擴大採取行動的時候了,因為與傳統的犯罪活動相比,打擊這些犯罪需要不同的方法和思維。由來自不同部門、機構與背景且知識豐富的調查人員共同協力調查,才能獲得最佳的效果。所有調查人員都可以經由了解網路犯罪經濟、適當的調查與證據收集步驟,以及不同調查部分可能吻合整體調查的方式,更成功地打擊網路犯罪。提升知識和合作有助於取得更良好的調查效果。防制洗錢專業人員處於第一線,勤奮不懈與團隊合作可以創造有效的協同作用,從而減少網路犯罪。 John Bandler 律師,CAMS, Bandler Law...