Czy faktura z KSeF może być wykorzystana w oszustwie?

Faktura wystawiona w KSeF jest technicznie autentyczna, ale to nie gwarantuje, że transakcja była uczciwa ani że przelew trafi we właściwe miejsce. W artykule: co gwarantuje numer KSeF, jak weryfikować kontrahenta i checklista przed płatnością.

Co musisz wiedzieć

Numer KSeF potwierdza, że faktura została zarejestrowana w Krajowym Systemie e-Faktur. Nie gwarantuje jednak, że transakcja była realna, że kontrahent jest tym, za kogo się podaje, ani że numer rachunku bankowego na fakturze jest prawidłowy.

Oszuści mogą wykorzystać prawdziwą fakturę z KSeF w oszukańczym kontekście – np. przechwycić korespondencję i podać inny numer rachunku do przelewu. Dlatego sama weryfikacja w KSeF nie zastępuje analizy biznesowej i weryfikacji kontrahenta.

Instrukcja krok po kroku

1. Sprawdź, co gwarantuje numer KSeF

Numer KSeF potwierdza rejestrację dokumentu w systemie MF. Nie weryfikuje: realności transakcji, tożsamości osoby dysponującej rachunkiem ani zgodności numeru rachunku z danymi kontrahenta.

2. Zweryfikuj kontrahenta poza KSeF

Sprawdź NIP w Wykazie podatników, CEIDG lub KRS. Potwierdź numer rachunku bankowego osobiście lub przez zaufany kanał (telefon do znanego numeru, spotkanie) – nigdy wyłącznie na podstawie e-maila.

3. Przejdź checklistę przed przelewem

Czy znasz kontrahenta? Czy kwota i numer rachunku zgadzają się z umową i wcześniejszymi płatnościami? Czy ktoś drugi zatwierdził płatność? Czy nie ma presji czasu ("pilne", "natychmiast")? Tylko po pozytywnej weryfikacji wykonaj przelew.

Co gwarantuje numer KSeF, a czego nie gwarantuje

Numer KSeF gwarantuje, że faktura została przyjęta do rejestru Krajowego Systemu e-Faktur i że dokument nie został sfałszowany w warstwie technicznej. Nie gwarantuje: że transakcja faktycznie miała miejsce, że wystawca jest godny zaufania, że numer rachunku na fakturze należy do wystawcy ani że treść korespondencji (np. e-mail z "poprawionym" rachunkiem) jest prawdziwa.

Różnica między autentycznością techniczną a bezpieczeństwem biznesowym

Autentyczność techniczna oznacza: dokument istnieje w KSeF i dane w systemie się zgadzają. Bezpieczeństwo biznesowe to: czy znasz kontrahenta, czy transakcja jest realna, czy płatność trafi na właściwe konto. Oszust może użyć prawdziwej faktury z KSeF i w wiadomości e-mail podać inny numer rachunku – wtedy technicznie faktura jest OK, ale przelew idzie do przestępców.

Scenariusz: prawdziwa faktura, oszukańczy kontekst płatności

Typowy schemat: oszust przejmuje lub podszywa się pod korespondencję z kontrahentem. Faktura w KSeF jest prawdziwa, ale w mailu lub załączniku podany jest zmieniony numer rachunku. Ofiara sprawdza fakturę w KSeF, widzi, że jest OK, i przelewa na konto oszustów. Dlatego zawsze potwierdzaj numer rachunku osobiście lub przez zaufany kanał.

FAQ

Czy faktura z numerem KSeF jest zawsze bezpieczna?

Numer KSeF potwierdza tylko rejestrację dokumentu w systemie. Nie gwarantuje bezpieczeństwa biznesowego – np. że numer rachunku jest prawidłowy lub że transakcja była realna. Trzeba zawsze weryfikować kontrahenta i dane do płatności.

Jak weryfikować kontrahenta poza KSeF?

Sprawdź NIP i dane w Wykazie podatników, CEIDG lub KRS. Numer rachunku bankowego potwierdź telefonicznie (na znany numer z umowy lub strony www) lub osobiście – nigdy wyłącznie na podstawie e-maila z "aktualizacją" danych.

Co zrobić, gdy na fakturze z KSeF jest inny rachunek niż zwykle?

Traktuj to jako czerwoną flagę. Zawsze potwierdź zmianę rachunku przez drugi kanał (telefon, spotkanie) i – jeśli to możliwe – z drugą osobą w firmie. Nie wykonuj przelewu na podstawie samego e-maila.

Powiązane tematy

Przydatne serwisy

Status i komunikaty

Pierwsza grupa – status systemu KSeF i komunikaty techniczne Ministerstwa Finansów, druga – narzędzia do integracji z KSeF i walidacji faktur.

Dalsze korzystanie z tej witryny oznacza akceptację Polityki prywatności . Używamy plików cookie, aby zapewnić najlepszą jakość korzystania z naszej witryny internetowej. Przeczytaj naszą Politykę plików cookie .
Akceptuj Odrzuć