Jak wyeliminować fałszywe e-faktury?

Fałszywe e-faktury można wyeliminować / Armstrong / Armstrong
Fałszywe e-faktury są coraz bardziej powszechnym zjawiskiem w obrocie gospodarczym. Czy zatem istnieje skuteczny sposób na wyeliminowanie przestępczości opartej na rozsyłaniu fałszywych e-faktur lub zarażonych wirusami komputerowymi plików?

Fałszywe e-faktury

Od kiedy w Polsce zliberalizowano przepisy w zakresie posługiwania się elektroniczną formą faktury, przedsiębiorcy coraz chętniej odchodzą od papierowego dokumentowania sprzedaży. Masowi wystawcy faktur również skutecznie przekonują swoich klientów do odbierania rozliczeń w postaci elektronicznej. Niestety zjawisko upowszechniania fakturowania elektronicznego coraz częściej wykorzystywane jest przez cyberprzestępców. W roku 2014 wyraźnie nasiliły się przypadki otrzymywania maili imitujących korespondencję dużych operatorów telekomunikacyjnych oraz dostawców mediów.

Autopromocja

Dotąd zidentyfikowano kilka rodzajów takich ataków. Dominują te, w których e-mail imitujący korespondencję dobrze znanego nadawcy, zawiera plik ze złośliwym oprogramowaniem. Celem przestępców jest zainfekowanie komputera szkodliwym programem (np. w celu kradzieży tożsamości użytkownika lub innych wrażliwych danych). W innych atakach podejmowane są próby wyłudzenia od odbiorcy pieniędzy. Zwykle w podobnym do oficjalnej korespondencji mailu załączona jest imitacja faktury lub wezwanie do zapłaty, przy czym w dokumencie wskazany jest rachunek bankowy oszusta.

Często adresy, z których nadawane są fałszywe e-faktury, są jedynie bardzo podobne do prawdziwych adresów nadawców. Zdarzało się jednak i tak, że fałszywe lub zarażone faktury odbierano z domen operatorów, a adresy nadawców były takie same jak te, z których wysyłane są prawdziwe e-faktury. Wówczas nieuważnego odbiorcę dzieli jedynie krok od stania się ofiarą – jest, bowiem chroniony jedynie przez zainstalowane oprogramowanie antywirusowe. W tym miejscu warto dodać, że zazwyczaj (choć nie jest to bezwzględną regułą) zarażone e-faktury mają rozszerzenia zip lub exe. Prawdziwe e-faktury masowych wystawców mają zazwyczaj rozszerzenie pdf.

Nie jest prawdą, że fałszywa korespondencja lub fałszywe e-faktury dotykają przede wszystkim odbiorców. Ci, oczywiście, ponoszą wszelkie konsekwencje wynikające z zarażenia sieci i własnych komputerów oraz skutecznych wyłudzeń pieniędzy. Nadawcy jednak też ponoszą z tego tytułu poważne konsekwencje. Fałszywa e-faktura nadana z domeny operatora i wykorzystująca jego znaki towarowe bezpośrednio dotyka jego reputacji. Poza tym, każda fala dystrybucji fałszywych e-faktur pociąga za sobą konieczność wzmożenia działań infolinii, której pracownicy muszą odpowiadać na zgłoszenia zdenerwowanych klientów. Wreszcie, coraz bardziej świadomi klienci również zaczynają działać.

Po pierwsze, zastanawiają się nad powrotem do faktur papierowych, co nie opłaca się zarówno im, jak i wystawcom. Po drugie, zaczynają aktywniej wykorzystywać filtry poczty elektronicznej, które coraz częściej lokują maile z prawdziwymi fakturami w spamie czyli katalogu niechcianej i pomijanej poczty. Operatorzy już dziś skarżą się na to, że coraz więcej klientów dzwoni na infolinie, by prosić o ponowne przesłanie mailem poprawnie wysłanej faktury. Obsługa tego procesu w pełnej skali dużo kosztuje a zabiera czas klienta, konsultanta infolinii oraz często dodatkowo pracownika operacyjnego, który wysyła ponownie e-fakturę. Zresztą w takich sytuacjach ponownie wysłane e-faktury często znowu trafiają do spamu adresata. W kontekście masowego stosowania e-faktur zjawisko to zaczyna być problemem.

Jedno rozwiązanie

Istnieje co najmniej jedno skuteczne rozwiązanie, które eliminuje zagrożenia związane z otrzymywaniem fałszywych faktur oraz e-faktur z wirusami. To bezpieczna strona www czyli serwis internetowy, który świadczy usługi elektronicznego listonosza w obiegu faktur między firmami. Do serwisu trafiają z jednej strony faktury nadawców, którzy przed wysłaniem dokumentów muszą zostać zarejestrowani i zweryfikowani. Przesłane faktury odbierane są bezpośrednio z serwisu, a nie z poczty elektronicznej. Wsparcie komunikacji przez e-mail w tym przypadku ogranicza się jedynie do powiadomień: adresata o tym, że ma do odebrania fakturę, a nadawcy – o fakcie odbioru faktury przez adresata. Konieczność rejestracji nadawcy w serwisie i weryfikacja danych rejestrowych eliminuje możliwość przesyłania przez serwis zainfekowanych plików. Bo każda próba przesłania imitacji faktury np. z fałszywym kontem wierzyciela, skutkowałaby szybkim wykryciem sprawcy.

Wykorzystanie serwisu internetowego do wymiany e-faktur między firmami i konsumentami buduje przestrzeń zaufania. Co więcej, z perspektywy przedsiębiorstw, elektroniczny listonosz daje możliwości integracji z użytkowanymi systemami informatycznymi. Z jednej strony system rozliczeń lub sprzedaży u dostawcy może automatycznie wysyłać fakturę do serwisu. Natomiast po stronie odbiorcy system finansowo-księgowy może automatycznie te faktury odbierać i rejestrować, tak by ułatwić pracę księgowym. W następnym kroku, po sprawdzeniu, faktury są wprowadzane do firmowego procesu przetwarzania dokumentów, czyli akceptacji, księgowania i archiwizacji.

Jest bardzo prawdopodobne, że bezpieczne rozwiązania wymiany faktur elektronicznych między nadawcą a odbiorcą, będą szybko zyskiwały popularność nie tylko ze względu na usprawnienie pracy, ale również ze względu na rosnącą lawinowo ilość cyberataków. Faktury elektroniczne mają wiele zalet, ale aby je w pełni wykorzystać warto zmienić powszechne przesyłanie faktur pocztą elektroniczną na autoryzowaną, uniwersalną i bezpieczną strefę wzajemnego zaufania.

Bogdan Zatorski, ekspert konsultingu w Sage Sp. z o.o.

Podyskutuj o tym na naszym FORUM

Sage sp. z o.o
rozwiń więcej
Księgowość
Podatek od pustostanów. Jest zapowiedź nowych przepisów dotyczących wykorzystania 2 mln pustostanów
07 wrz 2024

Pojawi się projekt ustawy dotyczący wykorzystania 2 mln pustostanów - zapowiedział lider Lewicy Włodzimierz Czarzasty. Lewica chce rozpoczęcia dyskusji z samorządami na temat wprowadzenia podatku od pustostanów. Podatek taki samorządy mogłyby wprowadzać na obszarach, gdzie występują największe trudności na rynku mieszkaniowym.

Przedłużenie orzeczenia o niepełnosprawności 2024: 3 kluczowe przepisy [komunikat PFRON]. Co z dofinansowaniem do wynagrodzeń lub refundacją składek ZUS i KRUS?
06 wrz 2024

W komunikacie z 5 września 2024 r. Państwowy Fundusz Rehabilitacji Osób Niepełnosprawnych wyjaśnił, jak stosować w praktyce przepisy dot. przedłużania orzeczeń o stopniu niepełnosprawności - w kontekście dofinansowania do wynagrodzeń lub refundacji składek ZUS lub KRUS.

Interpretacje dotyczące podatku o nieruchomości nie są publikowane przez Dyrektora KIS. Dlaczego?
05 wrz 2024

Podatnicy potrzebują dostępu do interpretacji indywidualnych dotyczących podatku od nieruchomości. Niestety dziś nie ma jednolitej bazy interpretacji w tym zakresie. Można by wprowadzić te rozwiązanie przy okazji prac nad procedowanymi obecnie zmianami do ustawy o podatkach i opłatach lokalnych. 

Urzędnicy skarbowi kontrolują rachunki bankowe obywateli i firm. Ponad miarę. UODO do MF: przepisy niezgodne z Konstytucją i prawem unijnym
08 wrz 2024

Obowiązujące obecnie przepisy dają organom podatkowym niemal nieograniczony dostęp do rachunków bankowych oraz informacji kredytowych podatników. Otrzymaliśmy już kilka sygnałów od naszych Klientów, którzy zostali zapytani przez organy skarbowe o operacje na ich kontach bankowych, głównie dotyczące dużych przelewów, takich jak darowizny między ojcem a synem.

Podatek od nieruchomości zmieni się od 2025 r. Fotowoltaika, budowle, obiekty małej architektury, urządzenia budowlane. Ministerstwo Finansów zmienia projekt
06 wrz 2024

W dniu 3 września 2024 r. wieczorem Ministerstwo Finansów opublikowało na stronach Rządowego Centrum Legislacji nową wersję projektu przewidującego dużą nowelizację przepisów w zakresie podatku od nieruchomości. 

Wakacje składkowe od 1 listopada 2024 r. Kto skorzysta?
05 wrz 2024

Od 1 listopada 2024 r. będzie można skorzystać z wakacji składkowych. Zgodnie z nowymi przepisami przedsiębiorcy mogą raz w roku wybrać miesiąc, za który nie płacą za siebie składek na ubezpieczenia społeczne.

Reorganizacja służby celno skarbowej w trakcie sezonu urlopowego. Nowe zarządzenie MF
05 wrz 2024

Zmiany zachodzące w służbie celno – skarbowej, wprowadzone w sezonie urlopowym, mają poprawić skuteczność i wydajność pracy w walce z przestępczością celną i podatkową. Odejście od delegatur na rzecz nowo utworzonych pionów bez wątpienia ograniczy ilość zastępców naczelników urzędów celno skarbowych  oraz pozwoli na skuteczniejsze działanie podwładnych funkcjonariuszy.

Podatek od nieruchomości nie będzie hamulcowym dla OZE. Zmiany w projekcie ustawy o podatkach lokalnych
06 wrz 2024

Jest już nowa wersja projektu ustawy o podatkach lokalnych. Na zmianach najbardziej zyskuje branża OZE, której udało się wpisać do przepisów opodatkowanie elektrowni fotowoltaicznych i magazynów energii tylko od części budowlanych. Wraca więc powiązanie przepisów podatkowych z prawem budowlanym.

Składka zdrowotna 2025: co koniecznie trzeba zmienić w przepisach. Na pewno nie można płacić podatku od składki - a tak jest teraz
06 wrz 2024

Składka zdrowotna pobierana jako danina publiczna jest dla zobowiązanego wydatkiem a nie jego „dochodem”, dlatego też nie powinna być podstawą opodatkowania podatkiem dochodowym obciążającym te podmioty – pisze prof. dr hab. Witold Modzelewski. Wskazuje też kilka innych koniecznych zmian w tej składce.

Zmiany w CEIDG - wnioski o wpis do rejestru tylko on-line! Są też nowe uproszczenia dla przedsiębiorców
06 wrz 2024

Jest projekt zmian ustawy o zasadach funkcjonowania Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Będą nowe uproszczenia dla przedsiębiorców oraz całkowita elektronizacja procesu składania wniosków o wpis do CEIDG.

pokaż więcej
Proszę czekać...