Verifique faturas eletrônicas: O risco invisível nas faturas ZUGFeRD/Factur‑X
Cada fatura ZUGFeRD/Factur‑X‑E possui duas camadas de dados: a PDF (visualização) e a XML incorporada (registro de dados). Seus sistemas processam o XML - e é exatamente aqui que podem ocorrer manipulações ou desvios silenciosos.
Nota: O vídeo está em alemão. A parte relevante começa em 11:00.
A sua fatura tem duas faces
Quando o PDF e o XML não coincidem, as pessoas muitas vezes veem uma coisa — enquanto os sistemas de contabilidade registam ou pagam outra. A verificação não é um "nice-to-have", mas sim um controlo de segurança.
Esta é a parte que vê no ecrã. Visualmente, tudo pode parecer correto — mesmo que o conjunto de dados difira.
Esta é a parte que o software continua a processar (contabilização/pagamento/impostos). As discrepâncias muitas vezes não são imediatamente visíveis — até ser tarde demais.
Fraude de pagamento (IBAN)
Atacantes alteram deliberadamente os dados bancários no XML, enquanto o PDF permanece inalterado. Processos automatizados acabam por pagar para o IBAN errado.
Dedução do IVA em risco
Informações obrigatórias em falta ou taxas de imposto incorretas no XML podem ter consequências fiscais — mesmo que o PDF "pareça bom".
Lançamentos incorretos e risco de auditoria
Diferenças de arredondamento ou fontes de dados separadas geram discrepâncias silenciosas. Muitas vezes, isso só é detetado em controlos internos ou auditorias.
Origem fora da UE
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
Campos críticos (EN 16931)
Estes Business Terms são particularmente relevantes para pagamento e impostos. Se só verificar uma coisa: verifique estes.
| Campo | Código BT | Risco em caso de divergência |
|---|---|---|
| IBAN | BT‑84 |
Pagamento para a conta errada |
| Montante da fatura (bruto) | BT‑112 |
Lançamento incorreto, diferença de pagamento |
| Montante do imposto | BT‑110 |
Declaração periódica do IVA incorreta |
| Beneficiário do pagamento | BT‑59 (BG‑10) |
Pagamento a terceiro desconhecido |
| Taxa de imposto | BT‑119 |
Dedução do IVA em risco |
| Número da fatura | BT‑1 |
Duplicados, erros de arquivo |
| Data de entrega/prestação | BT‑72 |
Período de prestação incorreto |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
Como surgem as discrepâncias
- Geração separada: PDF e XML a partir de fontes diferentes.
- Retrabalho manual: correção apenas numa camada.
- Lógica de arredondamento: cálculo/formatação diferentes.
- Manipulação direcionada: interceção/alteração durante o transporte.
O que o Canary torna visível
- Pré-visualização do documento diretamente dos dados XML (legível por humanos).
- Pré-visualização do PDF ao lado (comparação visual).
- Destaque de valores relevantes para pagamento (montantes, impostos, dados bancários).
- Código-fonte XML + download (benefício adicional).
Lista completa de fontes
Referências selecionadas (UE, Alemanha, normalização, editores). Os links conduzem às respetivas páginas oficiais.
União Europeia
- Diretiva 2014/55/UE EU Diretiva da UE sobre faturação eletrónica em contratos públicos
- Decisão de Execução (UE) 2017/1870 EU Referência à EN 16931 como norma europeia de fatura eletrónica
República Federal da Alemanha
- § 14 UStG DE Elementos obrigatórios nas faturas (implementação alemã)
- § 27 UStG DE Prazos transitórios para a fatura eletrónica 2025–2028
- FAQ do BMF sobre fatura eletrónica DE FAQ oficial sobre a obrigatoriedade de fatura eletrónica a partir de 2025, incl. indicações sobre formatos híbridos
- Circular do BMF de 15/10/2024 DE Primeira circular de aplicação: a parte XML é determinante em formatos híbridos
- Circular do BMF de 15/10/2025 DE Segunda circular: erros de formato, risco de §14c em caso de divergências entre PDF e XML
Normalização e normas
- EN 16931‑1:2017 (catálogo CEN) EN Norma europeia de dados semânticos para faturas eletrónicas
- CEN/TC 434 – Faturação eletrónica EN Comité técnico para faturação eletrónica
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Fórum Fatura Eletrónica Alemanha – especificação ZUGFeRD
- Portal Factur-X FR/EN Portal franco-alemão sobre o formato de faturação híbrido
DATEV / orientações práticas
- DATEV: verificar corretamente as faturas eletrónicas DE O XML é juridicamente vinculativo – recomendação: visualizar o XML de forma independente em vez de ver apenas o PDF
- DATEV: ZUGFeRD DE Não são permitidas divergências de conteúdo entre PDF e XML
Artigos técnicos e indicações
- heise online: ZUGFeRD troiano DE Artigo especializado crítico: será que as pessoas devem mesmo comparar manualmente XML e PDF?
- IHK Colónia: Circular do BMF DE Resumo da IHK: a parte XML é dominante, a dedução do IVA pode ficar em risco em caso de divergência
- ELSTER: visualizar fatura eletrónica DE Ferramenta oficial de visualização da administração fiscal para dados de faturação em XML
- Fórum ELSTER: riscos de segurança DE Discussão na comunidade: possibilidade de manipulação de PDF↔XML, assinaturas em falta
