PDF arvepettus päriselust ehk veel üks põhjus võtta kasutusele e-arved

17. dets. 2025

2025. aasta novembri uudiskirjas rääkisime arvepettustest ja sellest, kuidas Directo aitab Sul erinevate süsteemiseadistustega nende riski oluliselt vähendada. Kahjuks ei ole see teema ainult teoreetiline – hiljuti sattus üks meie klient ka ise reaalse PDF arvepettuse ohvriks. Tegemist on õpetliku näitega elust, miks e-arvete kasutamine on turvalisuse mõttes parim valik ning sellest, miks süsteemsed kontrollid ei ole „igaks juhuks“, vaid lausa hädavajalikud.

Mis täpselt juhtus?

Ettevõttesse saabus hankijalt emaili kaudu PDF-kujul ostuarve, mis visuaalselt nägi välja igati korrektne ja usaldusväärne. Probleem peitus aga sügavamal – PDF’i visuaalne kiht (see, mida inimene ekraanil näeb) ja andmekiht (see, mida süsteem loeb) olid erinevad.

Tulemuseks oli olukord, kus ostuarve täitus vale IBANiga, makse saadeti panka valele pangakontole ja see olekski peaaegu teele läinud. Õnneks peatas pank makse, kuna makse saaja nimi ja IBAN ei klappinud. Siinkohal on oluline rõhutada, et pank ei kontrolli alati makse saaja nime ja kontonumbri vastavust. See sõltub makse tüübist, riigist ja pangandussüsteemist. Seekord läks hästi, aga järgmisel korral ei pruugi.

Mida sellest juhtumist õppida?

See juhtum näitab väga selgelt, et:

  • arvepettus ei pruugi olla silmaga nähtav ja tuvastatav,
  • risk võib peituda just PDF-arvetes ja e-posti teel saabunud dokumentides,
  • üksnes inimlikust tähelepanelikkusest ei pruugi piisata.

Miks on e-arve turvalisem valik?

E-arve kanal on oluliselt turvalisem kui e-post, sest:

  • andmed liiguvad struktureeritult süsteemist süsteemi,
  • arve sisu ei ole võimalik “kahekihiliselt” manipuleerida nagu PDF-i puhul,
  • kriitilised andmed (nt makseinfo) on paremini kontrollitavad.

See on veel üks praktiline põhjus võtta e-arved kasutusele juba täna, mitte alles siis, kui probleem on käes.

UUS DIRECTOS: lisasime täiendavad automaatsed ostuarve hoiatused

Lisasime Sinu kaitseks ostuarvele IBANi muutuse ja uue hankijaga seotud automaatsed hoiatused, mis aitavad arvepettusi varakult tuvastada:

  • “Sellelt hankijalt pole varem sellise pangakonto/IBANiga arveid saadetud. Palun kontrolli pangakonto õigsust! – sellist hoiatust näed ka olukorras, kui on kasutusel süsteemiseadistus “ostuarve kontrollib hankija IBAN-i vastavust”.
  • Sellelt hankijalt pole varem ostuarveid tulnud. Palun kontrolli hankija andmete õigsust.“

Koos Directo süsteemiseadistustega aitab e-arvete kasutamine märkimisväärselt vähendada arvepettuse riski ja ennetada reaalseid rahalisi kahjusid. Vaata veelkord üle hankija IBAN’iga seotud seadistused ja võta need juba täna kasutusele: https://wiki.directo.ee/et/yld_hankija#hankija_iban_lukustamine.