Vertragsbetrug

Nachträglich veränderte Vertrags-PDFs überstehen visuelle Prüfungen – nicht die Strukturanalyse

Built for fraud ops at lending, insurance & compliance teams

Rechtsabteilungen, Einkaufsteams und E-Signatur-Plattformen prüfen, ob ein Dokument unterschrieben wurde – nicht, ob es seither verändert wurde. Eine geänderte Zahlungsklausel, ein erhöhter Betrag, eine geänderte Lieferbedingung nach Vertragsschluss: Vertragsfälschung ist kostspielig und nur auf Dateistrukturebene erkennbar.

~3 Sek.
pro Dokument
63 Prüfungen
forensische Schichten
über 1.500
Dokumente/Monat im Pro-Plan
Tarife
Abo oder Einzelpaket – Preise ansehen
Umfang

HTPBE? analysiert die Strukturebene der PDF-Datei – die Schicht, die jede Änderung aufzeichnet, einschließlich unsichtbarer Modifikationen nach einer digitalen Signatur. Wir prüfen keine Hologramme, physischen Stempel oder biometrische Identitäten. Wenn es in Ihrem Fall um einen nach der Unterzeichnung veränderten Vertrag geht oder um eine Fälschung mit übernommener Unterschrift, sind wir dafür das genaueste Werkzeug.

Ein korrekt elektronisch signierter Vertrag sollte INTACT oder MODIFIED-mit-gebrochener-Signatur zurückgeben – niemals INCONCLUSIVE. INCONCLUSIVE bei einem „signierten“ Vertrag ist selbst ein Warnsignal.

Das Problem

Moderne Dokumentenfälschung ist optisch nicht erkennbar

Eine wachsende Klasse der Dokumentenfälschung öffnet ein echtes PDF, ändert einen Saldo, ein Datum oder einen Begünstigten und speichert es erneut. Optisch ändert sich nichts – das Dokument besteht die Sichtprüfung, die Layout-Prüfung und KYC.

Die strukturelle PDF-Analyse liest die Schichten, die Rendering-Engines nie offenlegen: Versionsverlauf, Objektstruktur, Signaturabdeckung. Genau dort hinterlassen Bearbeitungen Spuren, die sich nicht entfernen lassen.

Häufige Manipulationsmuster

  • Veränderte Salden oder Summen nach dem Export
  • Ausgetauschte IBAN oder Begünstigter bei Rechnungen
  • Bearbeitungen nach der Unterschrift bei Verträgen
  • Rückdatierte Erstellungs- und Änderungsdaten
  • Mit Endkunden-Tools erzeugte Fälschungen

So sieht das in der Praxis aus

So sieht Vertragsbetrug in der Praxis aus

Reale Betrugsmuster bei Verträgen, die wir auf der PDF-Strukturebene erkennen.

01

Klausel nach beidseitiger Unterzeichnung geändert

Eine Partei unterzeichnet den Vertrag, die andere öffnet das PDF in einem Editor, ändert Zahlungskonditionen oder Haftungsklauseln und reicht die veränderte Version als „unterzeichneten Vertrag“ ein. Die xref-Tabelle offenbart eine inkrementelle Aktualisierung nach der Signatur.

02

Signaturseite erhalten, Vertragsinhalt ausgetauscht

Betrüger lassen die Signaturseite unangetastet und tauschen den Vertragstext aus. HTPBE? erkennt den Bruch der digitalen Signaturkette mit der Konfidenzstufe „sicher“ – der höchsten Stufe im System.

03

Gefälschter Vertrag mit übernommener Unterschrift

Ein vollständiger Vertrag wird in Word oder einem Online-Generator erstellt, mit einem Unterschriftsbild aus einem legitimen Dokument. Das Producer-Feld verrät Microsoft Word oder wkhtmltopdf – niemals DocuSign oder Adobe Sign.

Das Ausmaß

~30 %
der Handelsstreitigkeiten beinhalten Vorwürfe der Dokumentenfälschung
Sicher
Konfidenzstufe bei Änderungen nach der Signatur – die höchste im System
~3 Sek.
pro analysiertem Vertrag via API

Warum Ihre bestehenden Prüfungen versagen

E-Signatur-Plattformen prüfen, wer unterschrieben hat. Nicht, was danach geändert wurde.

Ein Versionsvergleich stellt Dateien gegenüber. Unsichtbare Änderungen in der Struktur erkennt er nicht.

E-Signatur-Plattformen (DocuSign, Adobe Sign, Yousign) bestätigen, dass ein Dokument von den identifizierten Parteien unterzeichnet wurde – sie erkennen keine Änderungen nach der Unterzeichnung, wenn die Signatur erhalten oder umgangen wird. Dokumentenmanagementsysteme speichern Versionen – sie führen keine forensische Dateianalyse durch. HTPBE? analysiert die Dateistruktur (Producer, xref, Metadaten, Signaturkette) und liefert deterministische strukturelle Betrugssignale.

Ergebnisse in unter 3 Sekunden30 bis über 1.500 Dokumente pro MonatJederzeit kündbar

Was HTPBE? erkennt

Erkennungsleistung

Deterministische Struktursignale. Keine probabilistische Bewertung.

Änderungen nach digitaler Signatur

Inhalte, die nach einer gültigen digitalen Signatur hinzugefügt wurden. Wird dieses Signal erkannt, gibt HTPBE? die Konfidenzstufe „certain“ zurück – die höchste Stufe im System.

Erkennung entfernter Signaturen

Eine Signaturseite lässt sich aus einem Vertrag entfernen und das Dokument erneut in Umlauf bringen. HTPBE? erkennt die strukturellen Spuren entfernter Signaturblöcke – ebenfalls mit der Konfidenzstufe „sicher“.

Inkrementelle Aktualisierungskette

Jede Bearbeitungssitzung hinterlässt einen Datensatz in der PDF-Struktur. Ein Vertrag mit mehreren inkrementellen Aktualisierungen wurde nach der ursprünglichen Erstellung verändert.

Inkonsistenz des Ausführungsdatums

Das ModDate-Metadatenfeld wird bei der Bearbeitung automatisch aktualisiert. Liegt ModDate nach dem angegebenen Ausführungs- oder Unterzeichnungsdatum, wurde das Dokument nachträglich verändert.

Producer-Feld-Unstimmigkeit

Verträge von DocuSign, Adobe Sign oder Vertragsmanagement-Plattformen haben konsistente Producer-Felder. Ein Producer, der auf einen Online-PDF-Editor hinweist, signalisiert eine nachträgliche Bearbeitung.

Analyse der xref-Tabellen

Ein authentischer, unveränderter Vertrag hat genau eine xref-Tabelle. Mehrere Tabellen bestätigen eine nachträgliche Bearbeitung. Dies ist die zuverlässigste strukturelle Spur.

An das Entwicklungsteam weiterleiten

In unter einem Tag in Ihre Intake-Pipeline einbinden

Zwei API-Aufrufe – ein POST zum Einreichen des PDFs, ein GET zum Abrufen des Urteils. Leiten Sie diese Seite an Ihr Entwicklungsteam weiter; die vollständige API-Referenz, Kontingente und Copy-paste-Beispiele in cURL, JavaScript, Python, PHP, Go und Ruby sind nur einen Klick entfernt.

Preise

Self-Service-Tarife, kein Verkaufsgespräch

Alle Tarife enthalten dieselben forensischen Prüfungen. Wählen Sie das Kontingent passend zu Ihrem monatlichen Dokumentenvolumen.

manuell

Starter

30 Credits/Monat

Manuelle Stichproben und Integrationstests

am häufigsten

Growth

350 Credits/Monat

Aktive Pipelines zur Dokumentenverarbeitung

hohes Volumen

Pro

1.500 Credits/Monat

Hochvolumige Automatisierung und API-Integrationen

Enterprise (unbegrenzt, On-Premise verfügbar) vollständige Preise ansehen

API-Schlüssel bei Registrierung. Kostenlose Testumgebung in jedem Tarif. Keine Karte erforderlich.

Kundenstimmen

Teams, die Vertragsbetrug gestoppt haben

Rechts-, Compliance- und Risikoteams nutzen HTPBE?, um manipulierte Verträge zu erkennen, bevor sie zu kostspieligen Streitigkeiten werden.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

FAQ

Häufig gestellte Fragen

Erkennt es Änderungen, wenn keine digitale Signatur verwendet wurde?

Ja. Die Umgehung einer Signatur ist das Signal mit der Konfidenzstufe „sicher“, aber HTPBE? erkennt auch Änderungen an unsignierten Verträgen: mehrere xref-Tabellen, inkrementelle Aktualisierungsketten, Abweichungen im Producer-Feld und Änderungsdaten nach dem angegebenen Vertragsdatum.

Was bedeutet INCONCLUSIVE bei einem Vertrag?

INCONCLUSIVE bedeutet, dass der Vertrag mit Consumer-Software (Microsoft Word, Google Docs) statt einer Vertragsmanagement- oder Signaturplattform erstellt wurde. Für Unternehmensverträge ist INCONCLUSIVE selbst ein Risikosignal – Geschäftsvereinbarungen sollten nicht ohne institutionelle Signatur in Word erstellt werden.

Funktioniert es mit allen E-Signatur-Plattformen?

Ja. Die Analyse ist plattformunabhängig – sie untersucht die PDF-Dateistruktur. Verträge von DocuSign, Adobe Sign, Yousign und anderen Plattformen tragen erkennbare Producer-Signaturen. Kettenbrüche werden unabhängig von der verwendeten Plattform erkannt.

Kann es Vertragsdatum-Rückdatierung erkennen?

Teilweise. HTPBE? vergleicht ModDate mit internen Metadaten und dem angegebenen Datum. Wenn ModDate eine Bearbeitung nach dem behaupteten Ausführungsdatum aufzeigt, wird das Signal erkannt. Eine Rückdatierung ohne strukturelle Änderung – etwa durch vollständige Neuerstellung der Datei – hinterlässt in unserer Analyse keine Spuren.

Sichern Sie Ihre Vertrags-Workflows ab

Konto erstellen – PDFs im Browser prüfen oder per API-Schlüssel; beide Wege stehen Ihnen ab der Registrierung offen.
Kein Verkaufsgespräch. Jederzeit kündbar.