根據美國喬治亞州北區檢察官辦公室發布的最新起訴與判決資料,一名亞特蘭大女子在短短六個月內,利用亞馬遜(Amazon)內部審核漏洞,聯手企業內鬼成功詐取超過 940 萬美元(約新台幣 3.2 億元)的鉅額款項。這筆錢被她拿去買了價值近百萬美元的豪宅、藍寶堅尼、特斯拉、保時捷,甚至還有一輛川崎忍者重機——聽起來像是某種炫富實境秀的劇情,但這不是戲,是真實發生在電商巨頭內部的驚天騙局。
這起案件的主嫌是 26 歲的女子哈德森(Brittany Hudson),她在本週二(26日)被法院判處 16 年 3 個月有期徒刑,且不得假釋。陪審團在今年 3 月已裁定她涉及電信詐欺、洗錢及偽造聯邦法官簽名等 30 項重罪全數成立。說真的,能在這麼短時間內讓一家全球電商龍頭乖乖掏出將近一千萬美元,還能在候審期間繼續犯案,這種「執行力」如果用在正當生意上,恐怕早已成為商業雜誌封面人物了。
這起詐騙是怎麼運作的?關鍵在於「內鬼」
檢方調查指出,哈德森與合夥人沃瑟姆(Kayricka Wortham)在 2022 年 1 月到 6 月之間,透過與亞馬遜的業務合作關係,勾結了公司內部的共犯。這個內鬼協助批准虛設的公司資料,讓她們得以提交超過 1,000 份假發票。這些發票在系統中一路過關斬將,最終成功讓亞馬遜將大約 940 萬美元的款項撥入她們控制的帳戶。
根據美國喬治亞州北區檢察官辦公室的起訴書,這個詐騙集團利用了亞馬遜供應商付款流程中的一個關鍵弱點:內部核准機制過度信任已驗證的供應商資料。一旦供應商身分在系統中完成初審,後續的發票審核幾乎不會再進行二次實質查核。哈德森等人就是抓住了這個「信任鏈」的漏洞,用假發票一張一張地蠶食亞馬遜的現金流。
從產業面來看,這起案件暴露的不只是亞馬遜的內控問題,更點出了所有大型跨國企業在「供應商付款自動化」趨勢下的共同痛點:系統愈聰明、流程愈流暢,人為監管的節點就愈容易被忽略。亞馬遜每年處理數十億筆供應商交易,為了效率而簡化的審核流程,反而成為專業詐騙集團眼中的「高速公路」。這不是亞馬遜第一次被騙,也絕對不會是最後一次——問題從來不在於「有沒有內鬼」,而在於企業是否願意為了防弊而犧牲一點效率。
拿到錢之後,她們買了什麼?
詐騙得手後,哈德森和沃瑟姆完全沒有低調的意思。她們在亞特蘭大郊區的士麥那(Smyrna)購入一棟價值近百萬美元的豪宅,同時大肆購入多輛頂級名車,包括:
- 藍寶堅尼(Lamborghini)
- 特斯拉(Tesla)
- 保時捷(Porsche)
- 川崎忍者(Kawasaki Ninja)重機
這不是一般人的購物清單,這是職業運動員簽下大約後的慶祝方式。但對哈德森來說,這些奢侈品最終全部被法院下令沒收,連同銀行帳戶內的資金及其他資產,總價值超過 785 萬美元全部充公。換句話說,她不僅沒享受到這些財富,還在聯邦監獄裡換到了超過 16 年的「住宿券」。
候審期間繼續騙,偽造聯邦法官簽名
這個案件最令人咋舌的,其實不是詐騙金額,而是哈德森在犯案後的行為。兩人於 2022 年 9 月被起訴後獲得交保,但在候審期間竟然沒有收手,而是試圖簽約開設水煙館,以詐騙加盟公司的方式繼續撈錢。
為了讓加盟商相信她們的官司已經落幕,哈德森與沃瑟姆發送了偽造的文件,上面竟然冒用了前美國地方法院首席法官 Timothy C. Batten, Sr. 與法官 Norman L. Barnett 的簽名,謊稱案件已經撤銷。不僅如此,哈德森還向法院提交不實的財務報表,這些行為最終導致她的預審釋放被撤銷,直接被收押。
亞特蘭大特勤局特工在判決後表示,這個判決展現了執法機關打擊重大商業詐欺與保護受害者的決心。但我覺得更值得思考的是:一個沒有前科的普通人,為什麼能在短短半年內就策畫出這麼大規模的詐騙案?答案或許不是因為她特別聰明,而是因為企業的資安與內控機制,在追求數位轉型的過程中,出現了太多「信任但未驗證」的灰色地帶。
判決結果與賠償金額
法院最終判處哈德森須向亞馬遜賠償 946,973.1 美元(約新台幣 3,000 萬元),並下令沒收其名下豪宅、銀行帳戶扣押資金及超過 785 萬美元的資產。這幾乎把她詐騙所得的所有資產全部掏空。
至於合夥人沃瑟姆,已於 2023 年 6 月被判刑 16 年,並在 2026 年 3 月因承認偽造法官簽名而被加判 1 年,合計 17 年。她同樣須承擔相同金額的賠償責任,並被沒收超過 300 萬美元的資產與名下豪宅和車輛。兩人加起來的刑期超過 33 年,但亞馬遜被騙走的將近 1,000 萬美元,最終能追回多少,還是個未知數。
如果往後推演,這種「企業內鬼勾結外部詐騙集團」的模式,接下來只會更加頻繁。生成式 AI 讓偽造發票、合約、甚至法院文件的成本降到幾乎為零,而大型企業的供應鏈付款系統卻還在用 20 年前的邏輯運作——審核文件、簽核流程、人工對帳。哈德森的案件不是終點,而是一個警訊。對台灣的金融業、製造業、科技業來說,這起案件應該被當成一份「紅隊演練」報告來讀:如果你的公司也被滲透,你能在第幾道防線擋下來?
數據背後的啟示
根據美國聯邦貿易委員會(FTC)的統計,2023 年全美商業詐騙造成的損失總額已突破 100 億美元,其中企業內部共謀的案件占比逐年攀升。哈德森案件最值得注意的數字不是 940 萬美元的詐騙金額,也不是 16 年的刑期,而是 「六個月」——從 2022 年 1 月到 6 月,這個詐騙集團只用了半年就完成從布局、執行到脫手的全部流程。
換句話說,如果亞馬遜的內部稽核機制沒有在第六個月被觸發,這個案件可能還會持續更久、金額還會更高。而真正讓人不寒而慄的是,哈德森和沃瑟姆都不是什麼高科技駭客,她們只是比亞馬遜的內部控制系統「多想了一步」。在數位轉型的浪潮下,台灣的企業主應該捫心自問:我們的系統,經得起這樣「多想一步」的考驗嗎?
我必須說,這起判決雖然大快人心,但真正的教訓不在法院,而在每一家企業的會議室裡。當你忙著導入 AI、RPA、自動化流程來「降本增效」時,請記住一個簡單的事實:所有的系統漏洞,最後都是「人」在補。亞馬遜被騙了 940 萬美元,但對它的年營收來說只是九牛一毛;對中小企業來說,一次這樣的詐騙就可能直接倒閉。在追求效率的同時,請為「人為監管」留下足夠的節點——這是哈德森案件送給所有經營者的一堂代價 3.2 億元的課。
最後,如果你在企業內負責財務或供應鏈管理,不妨回頭檢查一下你們的供應商驗證流程:上一次真正打電話去確認供應商負責人身分是什麼時候?上一次比對發票金額與合約條款有沒有人工複核?如果你的答案都是「系統自動處理」,那麼你可能已經站在哈德森當年起跑的那個位置上——差別只在於,你還沒遇到那個會利用它的人而已。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
亞馬遜詐騙案的主嫌被判多久?
主嫌哈德森被判處 16 年 3 個月有期徒刑,且不得假釋,合夥人沃瑟姆合計被判 17 年。
哈德森總共騙了亞馬遜多少錢?
她與合夥人在 2022 年 1 月到 6 月間,透過假發票詐騙約 940 萬美元,相當於新台幣 3.2 億元。
她們用詐騙來的錢買了哪些奢侈品?
兩人購買了位於士麥那的近百萬美元豪宅,以及藍寶堅尼、特斯拉、保時捷和川崎忍者重機等多輛名車。
哈德森在候審期間做了什麼導致加重刑期?
她在候審期間試圖詐騙加盟公司開設水煙館,並偽造聯邦法官簽名謊稱案件已撤銷,最終導致預審釋放被撤銷並加重刑期。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。