Verificați facturile electronice: riscul invizibil în facturile ZUGFeRD/Factur‑X
Fiecare factură ZUGFeRD/Factur‑X‑E are două straturi de date: PDF (vizualizare) și XML încorporat (înregistrare de date). Sistemele dumneavoastră procesează XML - și exact aici pot apărea manipularea sau abaterile silențioase.
Notă: Videoclipul este în limba germană. Partea relevantă începe la 11:00.
Factura dvs. are două fețe
Când PDF-ul și XML-ul nu corespund, oamenii văd adesea una – în timp ce sistemele contabile înregistrează sau plătesc cealaltă. Compararea nu este un „nice-to-have”, ci o verificare de securitate.
Aceasta este partea pe care o vedeți pe ecran. Din punct de vedere vizual, totul poate părea corect – chiar dacă setul de date diferă.
Aceasta este partea pe care software-ul o procesează mai departe (contabilizare/plată/taxe). Abaterile nu sunt adesea vizibile imediat – până când este prea târziu.
Fraudă la plată (IBAN)
Atacatorii modifică intenționat datele bancare din XML, în timp ce PDF-ul rămâne neschimbat. Procesele automatizate plătesc apoi către IBAN-ul greșit.
Deducerea TVA-ului în pericol
Lipsa informațiilor obligatorii sau cotele de TVA incorecte în XML pot avea consecințe fiscale – chiar dacă PDF-ul „arată bine”.
Înregistrări contabile eronate și risc de audit
Diferențele de rotunjire sau sursele de date separate generează discrepanțe tăcute. Acest lucru se observă adesea abia la controale interne sau audituri.
Origine din afara UE
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
Câmpuri critice (EN 16931)
Acești termeni de business sunt deosebit de relevanți pentru plată și taxe. Dacă verificați un singur lucru: verificați-le pe acestea.
| Câmp | Cod BT | Risc în caz de neconcordanță |
|---|---|---|
| IBAN | BT‑84 |
Plată către contul greșit |
| Valoarea facturii (brut) | BT‑112 |
Înregistrare eronată, diferență de plată |
| Valoarea taxei | BT‑110 |
Decont de TVA incorect |
| Beneficiarul plății | BT‑59 (BG‑10) |
Plată către un terț necunoscut |
| Cota TVA | BT‑119 |
Deducerea TVA-ului pusă în pericol |
| Număr factură | BT‑1 |
Dubluri, erori de arhivare |
| Data livrării/prestării | BT‑72 |
Perioadă de prestare greșită |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
Cum apar abaterile
- Generare separată: PDF și XML din surse diferite.
- Postprocesare manuală: corecție doar într-un singur strat.
- Logica de rotunjire: calcul/formatare diferite.
- Manipulare țintită: interceptare/modificare pe traseele de transport.
Ce face Canary vizibil
- Previzualizare document direct din datele XML (lizibilă pentru oameni).
- Previzualizare PDF alături (verificare vizuală).
- Evidențierea valorilor relevante pentru plată (sume, taxe, date bancare).
- Codul sursă XML + descărcare (beneficiu secundar).
Listă completă a surselor
Referințe selectate (UE, Germania, standardizare, editor). Linkurile duc către paginile oficiale respective.
Uniunea Europeană
- Directiva 2014/55/UE EU Directiva UE privind facturarea electronică în achizițiile publice
- Decizia de punere în aplicare (UE) 2017/1870 EU Referință la EN 16931 ca standard european pentru facturarea electronică
Republica Federală Germania
- § 14 UStG DE Mențiuni obligatorii pentru facturi (implementarea germană)
- § 27 UStG DE Termene tranzitorii pentru factura electronică 2025–2028
- Întrebări frecvente (FAQ) BMF privind factura electronică DE FAQ oficiale privind obligația de facturare electronică din 2025, inclusiv note despre formatele hibride
- Scrisoare BMF 15.10.2024 DE Prima scrisoare de aplicare: partea XML este determinantă la formatele hibride
- Scrisoare BMF 15.10.2025 DE A doua scrisoare: erori de format, risc §14c în cazul diferențelor între PDF și XML
Standardizare și standarde
- EN 16931‑1:2017 (catalog CEN) EN Standard european de date semantice pentru facturile electronice
- CEN/TC 434 – Facturare electronică EN Comitet tehnic pentru facturarea electronică
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Forum Factură electronică Germania – specificația ZUGFeRD
- Portalul Factur‑X FR/EN Portal franco-german pentru formatul de factură hibrid
DATEV / Indicații practice
- DATEV: verificarea corectă a facturilor electronice DE XML este obligatoriu din punct de vedere juridic – recomandare: vizualizați XML separat, nu doar PDF-ul
- DATEV: ZUGFeRD DE Nu sunt permise abateri de conținut între PDF și XML
Articole de specialitate și indicații
- heise online: ZUGFeRD troian DE Articol de specialitate critic: Ar trebui oamenii să compare manual XML și PDF?
- IHK Köln: scrisoare BMF DE Rezumat IHK: partea XML este cea determinantă, deducerea TVA-ului poate fi pusă în pericol în caz de abateri
- ELSTER: vizualizarea facturii electronice DE Instrument oficial de vizualizare al administrației fiscale pentru datele de factură XML
- Forum ELSTER: riscuri de securitate DE Discuție în comunitate: posibilitatea de manipulare PDF↔XML, lipsa semnăturilor
