Blindfy — 数字保护

假NF-e与开票空壳公司:污染企业的税务钓鱼

携带恶意软件的DANFE PDF,以及用来给虚构交易背书的空头发票

适用对象: 企业与运营 · 风险等级: 注意

Blindfy 情报中心 · Blindfy 技术审核

场景

应付账款部门收到"老供应商"的DANFE PDF邮件。打开时一切正常——但PDF携带恶意宏,装上了信息窃取木马。与此同时财务发现收到的其他发票出自没有真实经营的开票空壳公司,用于虚增费用、给虚构交易背书

骗局如何发生

犯罪分子用两条路径:(1) 内嵌载荷的DANFE PDF,打开即触发;(2) 空壳CNPJ开出的空头发票,被会计或财务当作真实交易入账。两者都在污染企业:前者是技术性的,后者是税务和会计层面的

常见错误

把NF-e的PDF当中性文件。带税务外观的附件是巴西中小企业被利用最多的向量之一

影响

财务电脑沦陷、因使用不合规发票被税务处罚、ICMS/IPI抵扣被除名、偷漏税罚款,极端情况下股东被刑事追责

有效措施

Blindfy搭建NF-e的技术与税务双重校验(SEFAZ自动查验+PDF沙箱)、监控NF-e访问密钥在泄露中的暴露,并就现代税务攻击向量培训财务团队

保护清单

  • 所有NF-e凭访问密钥直接向SEFAZ查验
  • 在企业邮箱禁止PDF宏执行
  • 用沙箱打开可疑税务附件
  • 维护含CNAE和登记状态的供应商台账
  • 审计金额与开票方规模不符的发票
  • 培训会计识别空壳开票模式
  • 为常用供应商的异常开票配置警报

编辑来源

发票已成双重向量:技术的和会计的。核验开票方与核验文件同样关键。

← 全部风险分析 · Blindfy 初步诊断