检查电子发票
XML 优先
免费且匿名
检查电子发票:ZUGFeRD/Factur‑X 发票中的隐形风险
每张 ZUGFeRD/Factur‑X‑E 发票都有两个数据层:PDF(视图)和嵌入的 XML(数据记录)。您的系统处理 XML - 这正是可能发生操纵或无声偏差的地方。
提示:该视频为德语。相关片段从 11:00 开始。
您的发票有两张面孔
当 PDF 与 XML 不一致时,人往往只看到其中一个——而会计系统却按另一个入账或付款。核对不是“可有可无”,而是一项安全检查。
PDF(视图)
金额1.500,00 EUR
IBANDE89 3704 0044 0532 0130 00
这是您在屏幕上看到的部分。视觉上可能看起来完全正确——即使数据集已出现偏差。
XML(数据集)
金额15.000,00 EUR
IBANDE21 5001 0517 1234 5678 90
这是由软件进一步处理的部分(入账/支付/税务)。偏差通常不会立刻可见——直到为时已晚。
支付欺诈(IBAN)
攻击者会在 XML 中有针对性地篡改银行信息,而 PDF 保持不变。自动化流程随后会将款项支付到错误的 IBAN。
进项税抵扣面临风险
XML 中缺少必填信息或税率错误可能带来税务后果——即使 PDF“看起来没问题”。
错账与审计风险
舍入差异或分离的数据源会造成隐性偏差。这往往要到内部控制或审计时才会被发现。
非欧盟来源
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
关键字段(EN 16931)
这些 Business Terms 对支付和税务尤为关键。如果只检查一项:就检查这些。
| 字段 | BT 代码 | 偏差风险 |
|---|---|---|
| IBAN | BT‑84 |
向错误账户付款 |
| 发票金额(含税) | BT‑112 |
错账、付款差额 |
| 税额 | BT‑110 |
增值税预申报错误 |
| 收款方 | BT‑59 (BG‑10) |
向不明第三方付款 |
| 税率 | BT‑119 |
进项税抵扣受影响 |
| 发票号码 | BT‑1 |
重复项、归档错误 |
| 交付/服务日期 | BT‑72 |
服务期间错误 |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
偏差如何产生
- 分别生成:PDF 和 XML 来自不同来源。
- 手动后处理:只在一个层面进行更正。
- 舍入逻辑:计算/格式化方式不同。
- 定向篡改:在传输路径中拦截/修改。
Canary 可见内容
- 直接从XML数据生成的单据预览(人类可读)。
- 旁边提供 PDF 预览(视觉核对)。
- 突出显示与支付相关的关键数值(金额、税金、银行信息)。
- XML 源代码 + 下载(附加价值)。
完整参考文献目录
精选参考(欧盟、德国、标准化、发布方)。链接指向各自的官方网站。
欧盟
- 2014/55/EU 指令 EU 欧盟关于公共采购电子开票的指令
- (欧盟)2017/1870 号实施决定 EU 引用 EN 16931 作为欧洲电子发票标准
德意志联邦共和国
- UStG 第14条 DE 发票必填信息(德国实施)
- UStG 第27条 DE 2025–2028 年电子发票过渡期限
- BMF 电子发票常见问题(FAQ) DE 关于自 2025 年起电子发票强制要求的官方 FAQ(含混合格式提示)
- BMF 函件 15.10.2024 DE 首份应用函:混合格式以 XML 部分为准
- BMF 函件 15.10.2025 DE 第二份函:格式错误;PDF 与 XML 不一致时存在《第14c条》风险
标准化与标准
- EN 16931‑1:2017(CEN 目录) EN 电子发票的欧洲语义数据标准
- CEN/TC 434——电子开票 EN 电子开票技术委员会
ZUGFeRD / Factur‑X
- FeRD(ZUGFeRD) DE 德国电子发票论坛——ZUGFeRD 规范
- Factur‑X 门户 FR/EN 法德混合发票格式门户
DATEV / 实务提示
- DATEV:正确审核电子发票 DE XML 具有法律约束力——建议:独立可视化 XML,而非仅查看 PDF
- DATEV:ZUGFeRD DE 不允许 PDF 与 XML 之间存在内容差异
专业文章与提示
- heise online:特洛伊木马式 ZUGFeRD DE 批判性专业文章:真的要让人手动对比 XML 和 PDF 吗?
- 科隆工商会(IHK Köln):BMF 函件 DE IHK 总结:以 XML 部分为准;如有差异将危及进项税抵扣
- ELSTER:电子发票可视化 DE 税务机关用于 XML 发票数据的官方可视化工具
- ELSTER 论坛:安全风险 DE 社区讨论:PDF↔XML 可被篡改、缺少签名
