前三篇讲了"什么罪、和谁像、高发在哪、被查怎么办"。这篇换个视角——站在公司和老板那边:职务侵占到底是怎么被发现的?先说一个容易被带偏的点:职务侵占主要是企业内部腐败,靠内部审计、资金穿透、离职审计发现,不是靠政府用大数据"抄家"(那是虚开、招投标的戏码)。理解了"公司怎么揪内鬼",老板用来布防,涉案人用来知道底线在哪,这两类人都有用。
一、资金流穿透:钱最后去了哪
职务侵占的本质是"单位的钱变成个人的钱",所以资金流向是绕不开的第一证据。所谓"资金流穿透",就是把一笔涉案资金从单位账户出发,经过多少层中转,最终落到谁名下,一层层倒查回去。
1. 典型的资金回流路径
- 直接截留:客户把货款直接打进员工个人卡,员工谎称"没收到"——这一看银行流水就露馅;
- 关联交易:员工设立或控制一家"影子公司",以采购、服务、咨询等名义把单位资金转出,再回流到自己口袋(冯某某职务侵占案[人民法院案例库参考案例,入库编号:2024-05-1-226-007;(2023)沪02刑终550号]里用三家自己控制的中间公司"吃差价"1924万,就是这种结构);
- 虚增成本:伪造供应商、虚抬合同价,把差价截走(郭某、王某私募基金截留案[人民法院案例库参考案例,入库编号:2024-04-1-226-001;(2022)沪0101刑初90号、381号],就是把本属基金的利益通过隐瞒输送给自己);
- 资金回流:钱转出后短时间内又绕回员工或其亲属账户,时间、金额高度吻合,是最直接的嫌疑信号。
2. 穿透怎么做
实务上,审计或侦查会从单位对公账户出发,调取:
- 涉案时间段全部银行流水(单位+涉案人员个人+关联人);
- 与流水对应的合同、发票、审批单、出入库单;
- 资金"中转站"——员工亲属、情人、朋友、影子公司账户;
- 最终用途——购房、理财、消费、打赏、还债等。
关键认知:只要钱真实从单位流出、且无法用合法业务解释,穿透就能锁定。试图用"多转几道手"来掩盖,反而增加异常节点、更容易被算法标记。
二、四流比对:合同、发票、资金、物流是否"对得上"
这是企业内部风控和财务稽核共用的核心方法。一桩正常交易,合同流、发票流、资金流、物流(货/服务流)应当一致。职务侵占和舞弊往往就藏在"四流打架"里。
| 比对维度 | 正常状态 | 异常信号(疑似侵占/舞弊) |
|---|---|---|
| 合同流 | 签约主体、标的、金额与实际交易一致 | 用影子公司签约、合同价明显高于市价、无真实业务背景 |
| 发票流 | 开票方、品名、金额与合同/货物对应 | 发票品名被"变名"、开票方是对方控制公司、发票无对应货物 |
| 资金流 | 付款对象、金额与合同一致 | 付款给非合同方、金额异常、付款后回流 |
| 物流/服务流 | 有真实交付,签收与订单吻合 | 无实物流转、签收人为关联方、服务从未实际提供 |
四流中只要有两流对不上,就该触发预警。很多职务侵占之所以长期未被发现,正是因为公司只核"发票+资金"两流,忽略了合同真实性和物流/服务交付的核对。冯某某"吃差价"案,本质上就是:被害单位按"市场价"付给中间公司(资金流),但中间公司从被害单位"低价"买进(合同流/物流),差价被中间公司(员工控制)吞掉——四流比对能直接看出"为什么中间公司能凭空赚这么大差价"。
三、ERP 与权限异常:系统比人先"看见"
成熟企业靠 ERP(企业资源计划系统)把审批、付款、出入库、客户款全链路线上化。职务侵占常留下系统痕迹:
- 越权操作:销售本无收款权限却录入收款、财务绕过复核直接付款;
- 审批漏洞:关键节点只有一人审批、或"先付款后补单";
- 异常账户/对手:频繁向某几个新供应商、某几个个人账户付款;
- 数据篡改:修改客户应收款余额、删除出库记录、调整库存数量;
- 操作时间异常:深夜批量修改、离职前集中导出/转移。
这里说的"数据预警"是企业内部的稽核逻辑(比如"同一人既制单又审核""向新对手方超额付款自动拦截"),不是什么神秘的外部大数据。它成本低、最靠前,是性价比最高的发现手段。
给老板的防线
把"系统预警"当成最低成本的发现手段:① 付款、收款、出库必须双人复核、分级授权;② 对"向新对手方付款""金额超阈值""临期急付"设自动拦截;③ 保留完整操作日志,定期(季度)做权限审计——很多内鬼就是靠"没人看的日志"活了三五年。
四、离职审计与突击盘点:最后一道闸
前面三招是"日常发现",这一招是"关键时刻发现"。
- 离职/轮岗审计:财务、采购、销售这些"经手钱"的岗位,离任必须做交接审计——核对任期内账目、应收应付、库存、未了合同。大量职务侵占是员工一走、接手人一对账才爆雷的;
- 突击盘点:不提前通知的现金、存货、有价证券盘点,专门防"账上有、实物没有";
- 客户函证:直接向大客户发函确认"贵司实际付款对象、未结余额",绕过经手员工——这是戳破"截留货款"最有效的动作(许某某公墓案[入库编号:2024-05-1-226-006;(2022)粤0512刑初6号]、顾某某销售案[入库编号:2024-05-1-226-001;(2021)沪0113刑初1539号],本质都是员工把客户本应付给公司的钱截走)。
五、新型洗钱:直播打赏、虚拟币、虚增交易
传统"钱进自己银行卡"太好查,于是出现把赃款"洗"成看似合法消费或收益的做法。最典型的是直播打赏。
武某案:1.047 亿打赏被全额追缴
武某职务侵占案 ((2021)鲁0902刑初431号) 是近年来标志性的"打赏洗钱"案。武某利用职务便利侵占单位资金 1.047 亿余元,其中绝大部分用于向网络主播打赏——法院查明其本人直接打赏约 175 万余元,又通过亲属账户打赏约 1732 万余元。裁判要旨明确:用赃款打赏,打赏款属于应当追缴的违法所得,依法发还被害单位。该案释放的信号很硬:
- 直播平台、主播收到的"打赏",如果是赃款,不是"消费完成不退",而是可被司法机关追缴;
- 通过亲属、朋友账户多层打赏,不改变"赃款"性质,穿透后照样追;
- 职务侵占+巨额打赏,往往还伴随"为打赏而侵占"的非法占有目的认定,金额直接顶格。
同理,用赃款买虚拟币、买贵金属、虚增交易"以货抵款"等,本质都是"换个马甲",只要能穿透资金来源,一律按赃款处理、追缴发还。
别抱侥幸
"打赏出去、平台收了就安全了""换成币就追不回"——武某案把这条路堵死了。赃款追缴不看"包装"看"来源"。一旦进入刑事程序,平台、交易所、银行都要配合资金穿透。想靠洗钱逃避,只会让金额和情节更重。
六、把几招串成一张发现网(也适用于其他内部舞弊)
回到实务,企业和监管的发现路径通常是这样咬合的:
- 日常:ERP预警、四流比对发现"数据异常";
- 核查:资金流穿透 + 客户函证,确认"钱确实少了、去了哪";
- 触发:离职审计/突击盘点,把这人任期内所有问题一次性翻出;
- 升级:发现打赏、币、虚增等洗钱痕迹,专项穿透追缴。
这套方法并不专属职务侵占——挪用资金、非国家工作人员受贿、侵犯商业秘密等内部舞弊,发现逻辑高度同源:都是从"钱/物/权限的异常流动"入手,靠内控比对 + 穿透 + 审计锁定。对老板,把这五招用全,内鬼在"第一次伸手"时就被预警的概率大大增加;对涉案人,理解这张网,就能理解"为什么自以为天衣无缝还是被发现"——现代风控不是查你一个人,是查你留下的所有数据痕迹。下一篇,我们落到最后一步:真出事了,被害单位和嫌疑人两条线分别该怎么应对,以及企业怎么搭"防火墙"。
本文案例与法条来源:人民法院案例库参考案例(武某职务侵占案 (2021)鲁0902刑初431号、冯某某职务侵占案[入库编号:2024-05-1-226-007;(2023)沪02刑终550号]、郭某/王某职务侵占案[入库编号:2024-04-1-226-001;(2022)沪0101刑初90号/381号]、许某某职务侵占案[入库编号:2024-05-1-226-006;(2022)粤0512刑初6号]、顾某某职务侵占案[入库编号:2024-05-1-226-001;(2021)沪0113刑初1539号]);《刑法》第二百七十一条;《刑事诉讼法》关于查封、扣押、冻结、追缴的相关规定;最高人民检察院、公安部《立案追诉标准(二)》(2022)。打赏追缴规则引自人民法院案例库及同期司法实践要旨,具体金额以裁判文书为准。