Detección de Fraude · Monitoreo Continuo · Análisis de Excepciones

Cinco transacciones que deberían haberte disparado una alerta... y no lo hicieron

Existen patrones documentados por el ACFE que prácticamente garantizan la presencia de fraude. La mayoría de los sistemas de control no los tienen configurados. Este artículo los describe y explica cómo incluirlos en tu programa de monitoreo continuo.

📄 Auditool · Equipo Editorial 🕐 Tiempo de lectura: 8 min 🔍 Auditoría Interna · Fraude · Control Interno

Todos los auditores conocen los indicadores clásicos de fraude: montos redondos, transacciones en fin de semana, proveedores con dirección incompleta. El problema es que los defraudadores también los conocen, y los evitan con cuidado.

Los cinco patrones que verás a continuación no aparecen en la mayoría de los manuales de auditoría introductoria. Son poco discutidos en los sistemas de alertas estándar, pero están documentados por el ACFE como señales de alta confiabilidad en la detección de fraude ocupacional. Ocurren con frecuencia. Pasan desapercibidos. Y cuando se detectan, ya hay un daño significativo acumulado.

La pregunta no es si estas transacciones están en tu base de datos. La pregunta es si tu programa de monitoreo está configurado para verlas.

TRANSACCIÓN 01

Notas de crédito emitidas sin devolución física registrada

Una nota de crédito es un instrumento legítimo para reversar una venta, ajustar un precio o corregir un error de facturación. Pero cuando se emite sin que exista un documento de devolución de mercancía o un soporte físico equivalente, se convierte en uno de los mecanismos más utilizados para desviar recursos del área comercial.

El esquema funciona así: un ejecutivo comercial o un auxiliar de cartera emite notas de crédito a clientes reales —o ficticios— a cambio de un porcentaje del valor devuelto, que se divide entre el empleado y el cliente cómplice. Nadie reclama porque la cartera queda saldada y el cliente queda satisfecho.

⚠ Alerta que debes configurar:

Notas de crédito emitidas sin referencia a un documento de entrada de mercancía o sin aprobación de un nivel superior al que autorizó la venta original. Prioriza las emitidas en los últimos días del período contable.

TRANSACCIÓN 02

Proveedor activo con cuenta bancaria coincidente con la de un empleado

Este patrón tiene una tasa de confirmación de fraude extremadamente alta cuando se detecta, pero casi ningún sistema de ERP lo cruza de forma rutinaria. Un empleado crea o colude con un proveedor ficticio o de fachada, y registra la cuenta bancaria de la empresa proveedora como si fuera distinta a la suya, cuando en realidad se trata del mismo titular, o de un familiar directo.

La variante más sofisticada no usa la misma cuenta, sino una cuenta en el mismo banco, registrada a nombre de una empresa de un familiar con un apellido diferente. Por eso el cruce no puede limitarse al número de cuenta: debe incluir NIT, nombre del titular bancario y relaciones con la nómina activa.

⚠ Alerta que debes configurar:

Cruce mensual entre la tabla maestra de proveedores (número de cuenta, NIT, dirección, teléfono de contacto) y la tabla de nómina activa e histórica. Un solo campo en común es suficiente para escalar la revisión.

TRANSACCIÓN 03

Pagos fraccionados sistemáticamente justo por debajo del umbral de aprobación

Cada organización tiene umbrales de aprobación: por debajo de cierto monto, el pago lo aprueba el jefe de área; por encima, requiere gerencia o comité. Esta arquitectura de control es sana, pero genera un incentivo perverso para quien quiere evadir la supervisión: fragmentar una obligación real o ficticia en pagos que ninguno supere el umbral.

Lo que hace que este patrón sea difícil de detectar manualmente es su aparente normalidad: cada transacción individual parece razonable. La señal está en la frecuencia, en el destinatario y en la cercanía al umbral. El ACFE lo clasifica como uno de los esquemas de elusión de controles más documentados en auditorías de compras.

⚠ Alerta que debes configurar:

Identifica todos los pagos que se encuentren entre el 85% y el 99% del umbral de aprobación. Agrúpalos por proveedor y por período de 30 días. Tres o más ocurrencias al mismo destinatario en un mes son una señal de revisión inmediata.

TRANSACCIÓN 04

Ajustes manuales de inventario recurrentes realizados por el mismo usuario

Los sistemas de inventario permiten ajustes manuales para corregir diferencias de conteo, merma, deterioro o errores de registro. Este mecanismo es necesario operativamente, pero es también la puerta de acceso más frecuente al robo de activos físicos en empresas con operaciones de bodega o manufactura.

El patrón crítico no es el ajuste aislado —eso ocurre en cualquier operación— sino la concentración de ajustes a la baja en las mismas referencias, en el mismo turno y ejecutados por el mismo usuario de sistema, semana tras semana. Eso no es error operativo: es extracción sistemática encubierta como merma normal.

⚠ Alerta que debes configurar:

Ranking mensual de usuarios por volumen y valor acumulado de ajustes manuales de inventario a la baja. Cualquier usuario que concentre más del 30% del total de ajustes del período merece una revisión de accesos y una muestra documental de los soportes.

TRANSACCIÓN 05

Pagos revertidos y re-ejecutados al mismo destinatario dentro de las 48 horas

Una reversión de pago seguida por un nuevo pago al mismo beneficiario, por el mismo monto o uno muy similar, dentro de un período de 48 horas, es una señal que combina dos riesgos en uno: la posibilidad de que el pago original haya sido capturado por un tercero no autorizado —fraude externo— o de que el proceso de reversión esté siendo usado para duplicar el pago con fines de apropiación —fraude interno—.

Este patrón es especialmente frecuente en entornos con procesos de pago manual o semiautomático, y en períodos de cierre contable, cuando la presión operativa hace que las reversiones se aprueben sin el mismo rigor documental que el pago original.

⚠ Alerta que debes configurar:

Identifica todos los pares reversión-repago al mismo beneficiario con ventana de 48 horas. Verifica si el segundo pago tiene aprobación independiente del primero. La ausencia de una segunda autorización, o la aprobación por el mismo funcionario, es la señal de alerta.

El monitoreo que no se configura no existe

Ninguno de estos cinco patrones requiere tecnología sofisticada para detectarse. Todos son identificables con Excel, SQL básico o cualquier herramienta de BI que ya tengas disponible. Lo que sí requieren es decisión: la decisión de configurar las alertas, de revisar los resultados con regularidad y de escalar los hallazgos con la documentación adecuada.

El fraude no espera a que el auditor esté listo. Ocurre en el día a día, en transacciones que parecen normales, ejecutadas por personas en quienes se confía. Tu programa de monitoreo continuo es la diferencia entre detectarlo en semanas o descubrirlo años después, cuando el daño ya es irreversible.

Recurso exclusivo para suscriptores Auditool

📄 Checklist: 30 alertas transaccionales críticas

Todo sistema antifraude debe tener estas alertas configuradas.
Descarga el checklist completo en Word y empieza a implementarlas hoy.

Quiero el checklist completo →

Acceso inmediato · Sin costo adicional con tu suscripción Auditool

© Auditool.org · Comunidad de Auditores de Latinoamérica · Todos los derechos reservados. Este contenido es de carácter educativo y no sustituye el juicio profesional del auditor en cada contexto específico. 

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado