Consultar facturas electrónicas: El riesgo invisible en las facturas ZUGFeRD/Factur‑X
Cada factura ZUGFeRD/Factur‑X‑E tiene dos capas de datos: el PDF (vista) y el XML incrustado (registro de datos). Sus sistemas procesan el XML, y aquí es exactamente donde pueden producirse manipulaciones o desviaciones silenciosas.
Nota: El vídeo está en alemán. La parte relevante comienza en 11:00.
Su factura tiene dos caras
Si el PDF y el XML no coinciden, las personas a menudo ven una cosa, mientras que los sistemas de contabilidad contabilizan o pagan otra. La conciliación no es un "nice-to-have", sino una comprobación de seguridad.
Esta es la parte que ve en pantalla. Visualmente todo puede parecer correcto, incluso si el conjunto de datos difiere.
Esta es la parte que el software procesa posteriormente (contabilidad/pagos/impuestos). Las discrepancias a menudo no son visibles de inmediato, hasta que es demasiado tarde.
Fraude de pago (IBAN)
Los atacantes modifican deliberadamente los datos bancarios en el XML mientras el PDF permanece sin cambios. Los procesos automatizados entonces pagan al IBAN equivocado.
Deducción del IVA soportado en riesgo
La falta de datos obligatorios o tipos impositivos incorrectos en el XML puede tener consecuencias fiscales, incluso si el PDF "se ve bien".
Errores contables y riesgo de auditoría
Las diferencias de redondeo o las fuentes de datos separadas generan discrepancias silenciosas. A menudo esto solo se detecta durante controles internos o auditorías.
Origen fuera de la UE
Factur-X/ZUGFeRD es un estándar europeo. Un vendedor fuera de la UE/EEE es inusual y puede indicar suplantación de identidad o fraude transfronterizo. Canary detecta el país de origen (BT‑40) y alerta automáticamente.
Campos críticos (EN 16931)
Estos Business Terms son especialmente relevantes para el pago y los impuestos. Si solo comprueba una cosa: compruebe esto.
| Campo | Código BT | Riesgo en caso de discrepancia |
|---|---|---|
| IBAN | BT‑84 |
Pago a una cuenta incorrecta |
| Importe de la factura (bruto) | BT‑112 |
Error contable, diferencia de pago |
| Importe del impuesto | BT‑110 |
Declaración de IVA (anticipada) incorrecta |
| Beneficiario del pago | BT‑59 (BG‑10) |
Pago a un tercero desconocido |
| Tipo impositivo | BT‑119 |
Deducción del IVA soportado en riesgo |
| Número de factura | BT‑1 |
Duplicados, errores de archivado |
| Fecha de entrega/prestación del servicio | BT‑72 |
Período de prestación incorrecto |
| País del vendedor | BT‑40 |
Origen fuera de la UE, suplantación de identidad |
Cómo surgen las discrepancias
- Generación separada: PDF y XML desde fuentes distintas.
- Posprocesamiento manual: corrección en una sola capa.
- Lógica de redondeo: cálculo/formateo diferentes.
- Manipulación dirigida: interceptación/modificación en rutas de transporte.
Lo que Canary hace visible
- Vista previa del documento directamente desde datos XML (legible para humanos).
- Vista previa del PDF al lado (comparación visual).
- Resaltado de valores relevantes para el pago (importes, impuestos, datos bancarios).
- Código fuente XML + descarga (beneficio adicional).
Lista completa de fuentes
Referencias seleccionadas (UE, Alemania, normalización, editores). Los enlaces llevan a las respectivas páginas oficiales.
Unión Europea
- Directiva 2014/55/UE EU Directiva de la UE sobre facturación electrónica en la contratación pública
- Decisión de ejecución (UE) 2017/1870 EU Referencia a EN 16931 como estándar europeo de factura electrónica
República Federal de Alemania
- § 14 UStG DE Datos obligatorios en las facturas (implementación alemana)
- § 27 UStG DE Plazos transitorios para la factura electrónica 2025–2028
- Preguntas frecuentes del BMF sobre la factura electrónica DE FAQ oficiales sobre la obligación de factura electrónica a partir de 2025, incl. indicaciones sobre formatos híbridos
- Carta del BMF del 15.10.2024 DE Primer escrito de aplicación: la parte XML es determinante en los formatos híbridos
- Carta del BMF del 15.10.2025 DE Segundo escrito: errores de formato, riesgo del §14c en caso de divergencias entre PDF y XML
Normalización y estándares
- EN 16931‑1:2017 (catálogo CEN) EN Estándar europeo de datos semánticos para facturas electrónicas
- CEN/TC 434 – Facturación electrónica EN Comité técnico para la facturación electrónica
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Foro de factura electrónica Alemania – especificación ZUGFeRD
- Portal Factur-X FR/EN Portal franco-alemán sobre el formato de factura híbrido
DATEV / indicaciones prácticas
- DATEV: comprobar correctamente las facturas electrónicas DE El XML es jurídicamente vinculante: recomendación: visualizar el XML de forma independiente en lugar de ver solo el PDF
- DATEV: ZUGFeRD DE No se permiten divergencias de contenido entre PDF y XML
Artículos especializados y avisos
- heise online: ZUGFeRD troyano DE Artículo técnico crítico: ¿de verdad deberían las personas comparar manualmente XML y PDF?
- IHK Colonia: carta del BMF DE Resumen de la Cámara de Comercio e Industria (IHK): la parte XML prevalece; la deducción del IVA soportado peligra en caso de divergencias
- ELSTER: visualizar la factura electrónica DE Herramienta oficial de visualización de la administración tributaria para datos XML de facturas
- Foro ELSTER: riesgos de seguridad DE Debate en la comunidad: posibilidad de manipulación PDF↔XML, ausencia de firmas
