Bankowość i usługi płatnicze /

FATF o cyberoszustwach: nowe priorytety AML/CFT i ryzyka związane z aktywami wirtualnymi

FATF opublikowała raport „Cyber-Enabled Fraud – Digitalisation and Money Laundering, Terrorist Financing and Proliferation Financing Risks” (24 lutego 2026 r.), w którym wskazuje, że cyberoszustwa stały się jednym z kluczowych źródeł ryzyka prania pieniędzy (ML), finansowania terroryzmu (TF) oraz finansowania proliferacji (PF).

FATF opublikowała raport „Cyber-Enabled Fraud – Digitalisation and Money Laundering, Terrorist Financing and Proliferation Financing Risks” (24 lutego 2026 r.), w którym wskazuje, że cyberoszustwa stały się jednym z kluczowych źródeł ryzyka prania pieniędzy (ML), finansowania terroryzmu (TF) oraz finansowania proliferacji (PF).

Dokument podkreśla skalę zjawiska oraz rosnącą rolę aktywów wirtualnych w procesie transferu i ukrywania nielegalnych środków. Raport wyznacza także priorytety regulacyjne i operacyjne dla instytucji finansowych, fintechów oraz VASP (UE: CASP).

Najważniejsze wnioski z raportu FATF o cyberoszustwach i ryzykach AML

FATF zwraca uwagę, że ryzyko oszustw jest już „mainstreamowe”: 156 jurysdykcji (ok. 90% ocenionych) wprost wskazuje oszustwa jako istotne ryzyko prania pieniędzy. W samych Stanach Zjednoczonych łączne straty sięgają co najmniej dziesiątek miliardów USD rocznie, a część państw szacuje, że do 15% dorosłej populacji padło ofiarą skutecznej próby cyberoszustwa.

Dynamika wzrostu jest równie niepokojąca: w Singapurze liczba spraw scam/cyber-enabled fraud wzrosła o 61% w ciągu dwóch lat, a w Wielkiej Brytanii fraud stanowi ponad 40% wszystkich przestępstw. Raport wiąże te trendy z cyfryzacją usług i kanałów płatniczych (w tym płatnościami natychmiastowymi i transgranicznymi) oraz z inżynierią społeczną wspieraną przez narzędzia AI, w tym deepfake’i.

Jednocześnie „szybkość wyprzedza kontrolę”: środki mogą zostać przeniesione przed wykryciem, zwłaszcza gdy sprawcy żądają zapłaty w aktywach wirtualnych albo szybko konwertują wpływy fiat na krypto.

FATF podkreśla też wymiar przestępczości zorganizowanej – schematy bywają prowadzone przez transnarodowe grupy w ramach tzw. scam centres/compounds, które mogą współwystępować z usługami prania pieniędzy i handlem ludźmi, a mechanizmy prania często są „wbudowane” w oszustwo od początku.

Standardy AML/CFT/CPF i narzędzia rekomendowane przez FATF w walce z cyberoszustwami

FATF akcentuje przejrzystość płatności i identyfikowalność ścieżek przepływu środków, w tym mechanizmy weryfikacji odbiorcy oraz ograniczanie anonimowego transferu przez nieuregulowanych pośredników. Dokument podkreśla rolę partnerstw i wymiany informacji, aby typologie oszustw były aktualne, a reakcja możliwie szybka.

Silny nacisk położono na odzysk mienia: szybkie wstrzymanie/zamrożenie płatności, wzmocnione reżimy konfiskaty oraz sprawniejszą współpracę międzynarodową, tak aby skrócić „okno czasowe” pozwalające na wyprowadzenie środków za granicę i ich rozproszenie.

W obszarze krypto FATF przypomina standardy dotyczące aktywów wirtualnych i VASP (od 2019 r.), obejmujące m.in. identyfikację klienta i wymogi śledzenia transakcji, oraz sygnalizuje dalszy nacisk na przyspieszenie implementacji.

Równolegle wskazuje na znaczenie transparentności beneficjentów rzeczywistych oraz na wykorzystanie technologii (uczenie maszynowe, scoring ryzyka płatności, detekcja anomalii) do wykrywania wzorców fraudowych w dużej skali.

Implikacje raportu FATF dla fintechów i instytucji obowiązanych – rekomendacje praktyczne

  • Warto zaktualizować scenariusze monitoringu o typologie scamów (phishing, BEC, romance/investment scams, fałszywe reklamy) i wskaźniki money mule/nominee accounts oraz handlu rachunkami.
  • W miarę możliwości warto wdrożyć kontrolę „near-real-time”: weryfikację odbiorcy, limity oparte na ryzyku, reguły wstrzymania płatności wysokiego ryzyka oraz szybkie ścieżki eskalacji.
  • W obszarze krypto (jeżeli dotyczy) warto wzmocnić zarządzanie ryzykiem ekspozycji na stablecoiny, instant exchangers i kontrahentów wysokiego ryzyka; rozważ podniesienie progu EDD dla partnerów on-/off-ramp.
  • Warto zadbać o gotowość do szybkiej interwencji: procedury incydentowe, procedury zamrożenia/odzysku środków oraz kanały współpracy w łańcuchu płatności.

Implikacje raportu FATF dla fintechów i instytucji obowiązanych – rekomendacje praktyczne Warto zaktualizować scenariusze monitoringu o typologie scamów (phishing, BEC, romance/investment scams, fałszywe reklamy) i wskaźniki money mule/nominee accounts oraz handlu rachunkami. W miarę możliwości warto wdrożyć kontrolę „near-real-time”: weryfikację odbiorcy, limity oparte na ryzyku, reguły wstrzymania płatności wysokiego ryzyka oraz szybkie ścieżki eskalacji. W obszarze krypto (jeżeli dotyczy) warto wzmocnić zarządzanie ryzykiem ekspozycji na stablecoiny, instant exchangers i kontrahentów wysokiego ryzyka; rozważ podniesienie progu EDD dla partnerów on-/off-ramp. Warto zadbać o gotowość do szybkiej interwencji: procedury incydentowe, procedury zamrożenia/odzysku środków oraz kanały współpracy w łańcuchu płatności.

Kryptowaluty, handel ludźmi i scam centres – sygnały ryzyka z perspektywy analityki blockchain

FATF wskazuje, że scam centres/compounds mogą być elementem szerszych działań przestępczych, w tym powiązanych z handlem ludźmi. Analiza Chainalysis (2026 Crypto Crime Report) wskazuje, że przepływy kryptowalut do podejrzewanych usług związanych z handlem ludźmi wzrosły o 85% rok do roku w 2025 r., osiągając skalę „setek milionów USD” w ramach zidentyfikowanych usług, głównie w Azji Południowo-Wschodniej.

Wskazywane kategorie obejmują m.in. oparte na Telegramie usługi „international escort”, pośredników „labor placement” powiązanych z przymusową pracą w scam compoundach, sieci prostytucyjne oraz CSAM; w wielu przypadkach dominują stablecoiny i integracja z chińskojęzycznymi sieciami prania pieniędzy oraz tzw. guarantee platforms.

Kluczowe sygnały ostrzegawcze (red flags) w obszarze cyber fraud i AML

  • Wzorce wielu szybkich przelewów w krótkim czasie, z natychmiastową konwersją i „rozproszeniem” środków (layering).
  • Nietypowe zachowania klientów po kontakcie z rzekomym „doradcą inwestycyjnym” lub „wsparciem technicznym”, zwłaszcza przy presji czasowej i zmiennych instrukcjach płatniczych.
  • Ekspozycja płatności na scam ecosystems (np. kanały i platformy gwarancyjne) oraz powtarzalne transfery w stablecoinach do nowych odbiorców w kwotach nieadekwatnych do profilu klienta.

Jak przygotować organizację na rosnące ryzyko cyber fraud i oczekiwania FATF?

Wnioski raportu FATF wymagają aktualizacji procesów AML/Fraud, wzmocnienia mechanizmów transparentności płatności (w tym rozwiązań typu „confirmation of payee”) oraz zapewnienia operacyjnej gotowości do szybkiej reakcji na incydenty. W przypadku podmiotów działających w obszarze aktywów wirtualnych kluczowe znaczenie ma także ocena ekspozycji na ryzyka związane z VASP/CASP oraz stablecoinami.

Jeśli chcą Państwo przeanalizować wpływ najnowszego opracowania FATF na Państwa system compliance i zarządzanie ryzykiem, zapraszamy do kontaktu z naszym zespołem.

Autor team leader D&P Legal Jacek Szczytko
check full info of team member: Jacek Szczytko

Skontaktuj się z nami

Flaga Polski.ZIELONA GÓRAPOLSKA
Jana Sobieskiego 2/3
65-071 Zielona Góra
+48 61 853 56 48kancelaria@dudkowiak.com
Flaga Polski.KRAKÓWPOLSKA
Opolska 110
31-355 Kraków
+48 61 853 56 48krakow@dudkowiak.com
Flaga Polski.WARSZAWAPOLSKA
Rondo ONZ 1
00-124 Warszawa
+48 22 300 16 74warszawa@dudkowiak.com
Flaga Polski.POZNAŃPOLSKA
pl. W. Andersa 3
61-894 Poznań
+48 61 853 56 48poznan@dudkowiak.com
Flaga Polski.WARSAWPOLAND
Rondo ONZ 1
00-124 Warsaw
+48 22 300 16 74warszawa@dudkowiak.com