Nachträglich veränderte Vertrags-PDFs überstehen visuelle Prüfungen — nicht die Strukturanalyse
Rechtsabteilungen, Einkaufsteams und E-Signatur-Plattformen prüfen, ob ein Dokument unterschrieben wurde — nicht ob es seither verändert wurde. Eine geänderte Zahlungsklausel, ein erhöhter Betrag, eine geänderte Lieferbedingung nach Vertragsschluss: Vertragsfälschung ist kostspielig und nur auf Dateistrukturebene erkennbar.
HTPBE? analysiert die Strukturebene der PDF-Datei — die Schicht, die jede Änderung aufzeichnet, einschließlich unsichtbarer Modifikationen nach einer digitalen Signatur. Wir prüfen keine Hologramme, physischen Stempel oder biometrische Identitäten. Wenn Ihr Problem ein nach der Unterzeichnung veränderter Vertrag ist oder ein gefälschter Vertrag mit übernommener Unterschrift, sind wir das zielgerichtetste Werkzeug dafür.
Ein korrekt elektronisch signierter Vertrag sollte INTACT oder MODIFIED-mit-gebrochener-Signatur zurückgeben — niemals INCONCLUSIVE. INCONCLUSIVE bei einem "signierten" Vertrag ist selbst ein Warnsignal.
Das Problem
Moderne Dokumentenfälschung ist optisch nicht erkennbar
Eine wachsende Klasse der Dokumentenfälschung öffnet ein echtes PDF, ändert einen Saldo, ein Datum oder einen Begünstigten und speichert es erneut. Optisch ändert sich nichts — das Dokument besteht die Sichtprüfung, die Layout-Prüfung und KYC.
Die strukturelle PDF-Analyse liest die Schichten, die Rendering-Engines nie offenlegen: Versionsverlauf, Objektstruktur, Signaturabdeckung. Genau dort hinterlassen Bearbeitungen Spuren, die sich nicht entfernen lassen.
Häufige Manipulationsmuster
- Veränderte Salden oder Summen nach dem Export
- Ausgetauschte IBAN oder Begünstigter bei Rechnungen
- Bearbeitungen nach der Unterschrift bei Verträgen
- Rückdatierte Erstellungs- und Änderungsdaten
- Mit Endkunden-Tools erzeugte Fälschungen
Wie es in der Praxis aussieht
So sieht Vertragsbetrug in der Praxis aus
Drei reale Vertragsbetrugsszenarien, erkannt auf der PDF-Strukturebene.
Klausel nach beidseitiger Unterzeichnung geändert
Eine Partei unterzeichnet den Vertrag, die andere öffnet das PDF in einem Editor, ändert Zahlungskonditionen oder Haftungsklauseln und reicht die veränderte Version als "unterzeichneten Vertrag" ein. Die xref-Tabelle offenbart eine inkrementelle Aktualisierung nach der Signatur.
Signaturseite erhalten, Vertragsinhalt ausgetauscht
Betrüger bewahren die Signaturseite intakt und ersetzen den Vertragstext. Die API erkennt den Bruch der digitalen Signaturkette mit "sicherer" Konfidenz — der höchsten Stufe im System.
Gefälschter Vertrag mit übernommener Unterschrift
Ein vollständiger Vertrag wird in Word oder einem Online-Generator erstellt, mit einem Unterschriftsbild aus einem legitimen Dokument. Das Producer-Feld verrät Microsoft Word oder wkhtmltopdf — niemals DocuSign oder Adobe Sign.
Das Ausmaß
Warum Ihre bestehenden Prüfungen versagen
E-Signatur-Plattformen prüfen, wer unterschrieben hat. Nicht, was danach geändert wurde.
Versionsprüfung vergleicht Dateien. Sie erkennt keine unsichtbaren Strukturänderungen.
E-Signatur-Plattformen (DocuSign, Adobe Sign, Yousign) bestätigen, dass ein Dokument von den identifizierten Parteien unterzeichnet wurde — sie erkennen keine Änderungen nach der Unterzeichnung, wenn die Signatur erhalten oder umgangen wird. Dokumentenmanagementsysteme speichern Versionen — sie führen keine forensische Dateianalyse durch. HTPBE? analysiert die Dateistruktur (Producer, xref, Metadaten, Signaturkette) und liefert deterministische strukturelle Betrugssignale.
Was HTPBE? prüft
Erkennungsfähigkeiten
Deterministische strukturelle Signale. Kein Wahrscheinlichkeitsscore.
Änderungen nach digitaler Signatur
Signal mit "sicherer" Konfidenz: Inhalte, die nach einer gültigen digitalen Signatur hinzugefügt wurden. HTPBE? gibt "certain" zurück — die höchste Systemstufe — wenn dieses Signal erkannt wird.
Erkennung entfernter Signaturen
Eine Signaturseite kann aus einem Vertrag entfernt und das Dokument erneut in Umlauf gebracht werden. HTPBE? erkennt strukturelle Spuren entfernter Signaturblöcke, ebenfalls mit "sicherer" Konfidenz.
Inkrementelle Aktualisierungskette
Jede Bearbeitungssitzung hinterlässt einen Datensatz in der PDF-Struktur. Ein Vertrag mit mehreren inkrementellen Aktualisierungen wurde nach der ursprünglichen Erstellung verändert.
Inkonsistenz des Ausführungsdatums
Das ModDate-Metadatenfeld wird bei der Bearbeitung automatisch aktualisiert. Liegt ModDate nach dem angegebenen Ausführungs- oder Unterzeichnungsdatum, wurde das Dokument nachträglich verändert.
Producer-Feld-Unstimmigkeit
Verträge von DocuSign, Adobe Sign oder Vertragsmanagement-Plattformen haben konsistente Producer-Felder. Ein Producer, der auf einen Online-PDF-Editor hinweist, signalisiert eine nachträgliche Bearbeitung.
Analyse der xref-Tabellen
Ein authentischer, unveränderter Vertrag hat genau eine xref-Tabelle. Mehrere Tabellen bestätigen eine nachträgliche Bearbeitung. Dies ist die zuverlässigste strukturelle Spur.
Share with engineering
Wire this into your intake pipeline in under a day
Two API calls — one POST to submit the PDF, one GET to retrieve the verdict. Forward this page to your engineering team; the full API reference, quotas, and copy-paste examples in cURL, JavaScript, Python, PHP, Go, and Ruby are one click away.
Preise
Self-Service-Tarife, kein Verkaufsgespräch
Alle Tarife enthalten dieselben forensischen Prüfungen. Wählen Sie das Kontingent passend zu Ihrem monatlichen Dokumentenvolumen.
manuellStarter
$15/mo
30 Prüfungen/Monat
Manuelle Stichproben und Integrationstests
am häufigstenGrowth
$149/mo
350 Prüfungen/Monat
Aktive Pipelines zur Dokumentenverarbeitung
hohes VolumenPro
$499/mo
1.500 Prüfungen/Monat
Hochvolumige Automatisierung und API-Integrationen
Enterprise (unbegrenzt, On-Premise verfügbar) — vollständige Preise ansehen
API-Schlüssel bei Registrierung. Kostenlose Testumgebung in jedem Tarif. Keine Karte erforderlich.
Kundenstimmen
Teams, die Vertragsbetrug gestoppt haben
Rechts-, Compliance- und Risikoteams nutzen HTPBE?, um manipulierte Verträge zu erkennen, bevor sie zu kostspieligen Streitigkeiten werden.
Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.
Sarah M.
AP Manager
United States
We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.
Lars V.
Risk Analyst, Online Lending
Netherlands
Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.
Priya K.
HR Operations Lead
India
Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.
Julien R.
Fraud Analyst, Fintech
France
Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.
Marta S.
Compliance Coordinator
Spain
One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.
Tariq A.
Finance Manager
United Arab Emirates
FAQ
Häufig gestellte Fragen
Erkennt es Änderungen, wenn keine digitale Signatur verwendet wurde?
Was bedeutet INCONCLUSIVE bei einem Vertrag?
Funktioniert es mit allen E-Signatur-Plattformen?
Kann es Vertragsdatum-Rückdatierung erkennen?
Sichern Sie Ihre Vertrags-Workflows ab
Erstellen Sie Ihr Konto — API-Schlüssel bei der Registrierung, Testumgebung in jedem Plan.
Ab $15/Monat. Ohne Bindung. Jederzeit kündbar.