Проверка на електронни фактури: Невидимият риск във фактурите ZUGFeRD/Factur‑X
Всяка ZUGFeRD/Factur‑X‑E фактура има два слоя данни: PDF (изглед) и вграден XML (запис на данни). Вашите системи обработват XML - и точно тук може да възникнат манипулации или тихи отклонения.
Бележка: Видеото е на немски. Съответното място започва при 11:00.
Вашата фактура има две лица
Когато PDF и XML не съвпадат, хората често виждат едното – докато счетоводните системи осчетоводяват или плащат другото. Сверяването не е „nice-to-have“, а проверка за сигурност.
Това е частта, която виждате на екрана. Визуално всичко може да изглежда правилно – дори ако наборът от данни се различава.
Това е частта, която софтуерът обработва по-нататък (осчетоводяване/плащане/данъци). Разминаванията често не се виждат веднага – докато не стане твърде късно.
Измама с плащания (IBAN)
Нападатели целенасочено променят банковите данни в XML, докато PDF остава непроменен. Автоматизираните процеси тогава плащат към грешен IBAN.
Данъчният кредит е застрашен
Липсващи задължителни реквизити или неправилни данъчни ставки в XML могат да имат данъчни последици – дори ако PDF „изглежда добре“.
Неправилни осчетоводявания и одитен риск
Закръгляния или отделни източници на данни създават тихи несъответствия. Това често се забелязва едва при вътрешни контроли или одити.
Не-ЕС произход
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
Критични полета (EN 16931)
Тези Business Terms са особено важни за плащане и данъци. Ако проверите само едно нещо: Проверете тях.
| Поле | BT‑код | Риск при несъответствие |
|---|---|---|
| IBAN | BT‑84 |
Плащане към грешна сметка |
| Сума по фактура (бруто) | BT‑112 |
Неправилно осчетоводяване, разлика в плащането |
| Размер на данъка | BT‑110 |
Неправилна ДДС декларация |
| Получател на плащането | BT‑59 (BG‑10) |
Плащане към неизвестно трето лице |
| Данъчна ставка | BT‑119 |
Данъчният кредит е застрашен |
| Номер на фактура | BT‑1 |
Дубликати, грешки при архивиране |
| Дата на доставка/услуга | BT‑72 |
Неправилен период на изпълнение |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
Как възникват разминаванията
- Отделно генериране: PDF и XML от различни източници.
- Ръчна последваща обработка: корекция само в един слой.
- Логика за закръгляне: различно изчисление/форматиране.
- Целенасочена манипулация: прихващане/промяна по транспортните пътища.
Какво прави видимо Canary
- Преглед на документ директно от XML данни (за хора четим).
- PDF‑преглед до него (визуално сравнение).
- Подчертаване на платежно релевантни стойности (суми, данъци, банкови данни).
- XML‑изходен код + изтегляне (допълнителна полза).
Пълен списък на източниците
Подбрани референции (ЕС, Германия, стандартизация, издатели). Връзките водят към съответните официални страници.
Европейски съюз
- Директива 2014/55/ЕС EU Директива на ЕС за електронно фактуриране при обществени поръчки
- Изпълнително решение (ЕС) 2017/1870 EU Препратка към EN 16931 като европейски стандарт за електронни фактури
Федерална република Германия
- § 14 UStG DE Задължителни реквизити на фактурите (германско прилагане)
- § 27 UStG DE Преходни срокове за електронна фактура 2025–2028
- ЧЗВ на BMF за електронната фактура DE Официални ЧЗВ относно задължението за електронна фактура от 2025 г., включително указания за хибридни формати
- Писмо на BMF от 15.10.2024 DE Първо указателно писмо: XML частта е определяща при хибридни формати
- Писмо на BMF от 15.10.2025 DE Второ писмо: грешки във формата, риск по §14c при разминавания между PDF и XML
Нормотворчество и стандарти
- EN 16931‑1:2017 (каталог на CEN) EN Европейски семантичен стандарт за данни за електронни фактури
- CEN/TC 434 – Електронно фактуриране EN Технически комитет за електронно фактуриране
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Форум „Електронна фактура Германия“ – спецификация ZUGFeRD
- Портал Factur‑X FR/EN Френско-германски портал за хибридния формат на фактури
DATEV / практически указания
- DATEV: Правилна проверка на електронни фактури DE XML е правно обвързващ – препоръка: визуализирайте XML самостоятелно, вместо да гледате само PDF
- DATEV: ZUGFeRD DE Не са допустими съдържателни разминавания между PDF и XML
Специализирани статии и указания
- heise online: Троянски ZUGFeRD DE Критична специализирана статия: Наистина ли хората трябва ръчно да сравняват XML и PDF?
- IHK Кьолн: писмо на BMF DE Обобщение на IHK: XML частта е водеща, приспадането на данъчен кредит е застрашено при разминавания
- ELSTER: визуализиране на електронна фактура DE Официален инструмент за визуализация на данни от XML фактури на финансовата администрация
- Форум ELSTER: рискове за сигурността DE Дискусия в общността: възможност за манипулация на PDF↔XML, липсващи подписи
