Faktury offline w KSeF. Oszuści mogą podrobić kody QR
Ministerstwo Finansów po cichu wycofało się z kluczowego zabezpieczenia w systemie e-Faktur, a eksperci już biją na alarm. Od lutego 2026 r. oszuści będą mogli bez trudu podmieniać kody QR na fakturach, kierując Twoje płatności na fałszywe konta. Sprawdź, dlaczego samo zeskanowanie kodu telefonem to za mało, by mieć pewność, że nie przelewasz pieniędzy przestępcom.
Chodzi o jeden z dwóch kodów QR, którymi od 1 lutego 2026 r. będą oznaczane faktury wystawiane w trybie offline, a więc poza Krajowym Systemem e-Faktur. Kod ten miał w założeniu zapewniać integralność faktury, czyli to, że nie zmieniono w niej najważniejszych danych, np. ceny, rodzaju wykonanej usługi czy dostarczonego towaru. Eksperci alarmują, że takiej roli nie spełni. Ministerstwo Finansów zmieniło bowiem zdanie i twierdzi teraz, że drugi kod QR nie będzie zapewniał integralności faktury.
W praktyce może dochodzić do sytuacji, w której oszuści przekleją kod QR z innej prawidłowej faktury, opatrzą nim rzekomą fakturę offline i wyślą nabywcy. Ten, jeśli poprzestanie na zeskanowaniu kodu QR, może napytać sobie biedy. Samo zeskanowanie kodu QR nie da mu gwarancji, że otrzymana faktura offline jest tą, na którą oczekuje.
Jak oszuści wykorzystają kody QR
Problem mogą mieć np. konsumenci (dla których faktury mogą, lecz nie muszą być wystawiane w KSeF), a także podmioty niemające w Polsce siedziby ani stałego miejsca prowadzenia działalności. Może on spotkać także zwykłych przedsiębiorców, którzy przy awarii KSeF powinni otrzymać faktury w postaci elektronicznej, zgodne z ministerialnym wzorem faktury ustrukturyzowanej, opatrzone dwoma kodami QR (art. 106nf ust. 3 ustawy o VAT).
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.
Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.