Czy faktura z KSeF może być wykorzystana w oszustwie?
Co musisz wiedzieć
Numer KSeF potwierdza, że faktura została zarejestrowana w Krajowym Systemie e-Faktur. Nie gwarantuje jednak, że transakcja była realna, że kontrahent jest tym, za kogo się podaje, ani że numer rachunku bankowego na fakturze jest prawidłowy.
Oszuści mogą wykorzystać prawdziwą fakturę z KSeF w oszukańczym kontekście – np. przechwycić korespondencję i podać inny numer rachunku do przelewu. Dlatego sama weryfikacja w KSeF nie zastępuje analizy biznesowej i weryfikacji kontrahenta.
Instrukcja krok po kroku
1. Sprawdź, co gwarantuje numer KSeF
Numer KSeF potwierdza rejestrację dokumentu w systemie MF. Nie weryfikuje: realności transakcji, tożsamości osoby dysponującej rachunkiem ani zgodności numeru rachunku z danymi kontrahenta.
2. Zweryfikuj kontrahenta poza KSeF
Sprawdź NIP w Wykazie podatników, CEIDG lub KRS. Potwierdź numer rachunku bankowego osobiście lub przez zaufany kanał (telefon do znanego numeru, spotkanie) – nigdy wyłącznie na podstawie e-maila.
3. Przejdź checklistę przed przelewem
Czy znasz kontrahenta? Czy kwota i numer rachunku zgadzają się z umową i wcześniejszymi płatnościami? Czy ktoś drugi zatwierdził płatność? Czy nie ma presji czasu ("pilne", "natychmiast")? Tylko po pozytywnej weryfikacji wykonaj przelew.
Co gwarantuje numer KSeF, a czego nie gwarantuje
Numer KSeF gwarantuje, że faktura została przyjęta do rejestru Krajowego Systemu e-Faktur i że dokument nie został sfałszowany w warstwie technicznej. Nie gwarantuje: że transakcja faktycznie miała miejsce, że wystawca jest godny zaufania, że numer rachunku na fakturze należy do wystawcy ani że treść korespondencji (np. e-mail z "poprawionym" rachunkiem) jest prawdziwa.
Różnica między autentycznością techniczną a bezpieczeństwem biznesowym
Autentyczność techniczna oznacza: dokument istnieje w KSeF i dane w systemie się zgadzają. Bezpieczeństwo biznesowe to: czy znasz kontrahenta, czy transakcja jest realna, czy płatność trafi na właściwe konto. Oszust może użyć prawdziwej faktury z KSeF i w wiadomości e-mail podać inny numer rachunku – wtedy technicznie faktura jest OK, ale przelew idzie do przestępców.
Scenariusz: prawdziwa faktura, oszukańczy kontekst płatności
Typowy schemat: oszust przejmuje lub podszywa się pod korespondencję z kontrahentem. Faktura w KSeF jest prawdziwa, ale w mailu lub załączniku podany jest zmieniony numer rachunku. Ofiara sprawdza fakturę w KSeF, widzi, że jest OK, i przelewa na konto oszustów. Dlatego zawsze potwierdzaj numer rachunku osobiście lub przez zaufany kanał.
FAQ
Czy faktura z numerem KSeF jest zawsze bezpieczna?
Numer KSeF potwierdza tylko rejestrację dokumentu w systemie. Nie gwarantuje bezpieczeństwa biznesowego – np. że numer rachunku jest prawidłowy lub że transakcja była realna. Trzeba zawsze weryfikować kontrahenta i dane do płatności.
Jak weryfikować kontrahenta poza KSeF?
Sprawdź NIP i dane w Wykazie podatników, CEIDG lub KRS. Numer rachunku bankowego potwierdź telefonicznie (na znany numer z umowy lub strony www) lub osobiście – nigdy wyłącznie na podstawie e-maila z "aktualizacją" danych.
Co zrobić, gdy na fakturze z KSeF jest inny rachunek niż zwykle?
Traktuj to jako czerwoną flagę. Zawsze potwierdź zmianę rachunku przez drugi kanał (telefon, spotkanie) i – jeśli to możliwe – z drugą osobą w firmie. Nie wykonuj przelewu na podstawie samego e-maila.
Powiązane tematy
Przydatne serwisy
Status i komunikaty
API i narzędzia
Pierwsza grupa – status systemu KSeF i komunikaty techniczne Ministerstwa Finansów, druga – narzędzia do integracji z KSeF i walidacji faktur.