Nachträglich veränderte Vertrags-PDFs überstehen visuelle Prüfungen – nicht die Strukturanalyse
Rechtsabteilungen, Einkaufsteams und E-Signatur-Plattformen prüfen, ob ein Dokument unterschrieben wurde – nicht, ob es seither verändert wurde. Eine geänderte Zahlungsklausel, ein erhöhter Betrag, eine geänderte Lieferbedingung nach Vertragsschluss: Vertragsfälschung ist kostspielig und nur auf Dateistrukturebene erkennbar.
HTPBE? analysiert die Strukturebene der PDF-Datei – die Schicht, die jede Änderung aufzeichnet, einschließlich unsichtbarer Modifikationen nach einer digitalen Signatur. Wir prüfen keine Hologramme, physischen Stempel oder biometrische Identitäten. Wenn es in Ihrem Fall um einen nach der Unterzeichnung veränderten Vertrag geht oder um eine Fälschung mit übernommener Unterschrift, sind wir dafür das genaueste Werkzeug.
Ein korrekt elektronisch signierter Vertrag sollte INTACT oder MODIFIED-mit-gebrochener-Signatur zurückgeben – niemals INCONCLUSIVE. INCONCLUSIVE bei einem „signierten“ Vertrag ist selbst ein Warnsignal.
Das Problem
Moderne Dokumentenfälschung ist optisch nicht erkennbar
Eine wachsende Klasse der Dokumentenfälschung öffnet ein echtes PDF, ändert einen Saldo, ein Datum oder einen Begünstigten und speichert es erneut. Optisch ändert sich nichts – das Dokument besteht die Sichtprüfung, die Layout-Prüfung und KYC.
Die strukturelle PDF-Analyse liest die Schichten, die Rendering-Engines nie offenlegen: Versionsverlauf, Objektstruktur, Signaturabdeckung. Genau dort hinterlassen Bearbeitungen Spuren, die sich nicht entfernen lassen.
Häufige Manipulationsmuster
- Veränderte Salden oder Summen nach dem Export
- Ausgetauschte IBAN oder Begünstigter bei Rechnungen
- Bearbeitungen nach der Unterschrift bei Verträgen
- Rückdatierte Erstellungs- und Änderungsdaten
- Mit Endkunden-Tools erzeugte Fälschungen
So sieht das in der Praxis aus
So sieht Vertragsbetrug in der Praxis aus
Reale Betrugsmuster bei Verträgen, die wir auf der PDF-Strukturebene erkennen.
Klausel nach beidseitiger Unterzeichnung geändert
Eine Partei unterzeichnet den Vertrag, die andere öffnet das PDF in einem Editor, ändert Zahlungskonditionen oder Haftungsklauseln und reicht die veränderte Version als „unterzeichneten Vertrag“ ein. Die xref-Tabelle offenbart eine inkrementelle Aktualisierung nach der Signatur.
Signaturseite erhalten, Vertragsinhalt ausgetauscht
Betrüger lassen die Signaturseite unangetastet und tauschen den Vertragstext aus. HTPBE? erkennt den Bruch der digitalen Signaturkette mit der Konfidenzstufe „sicher“ – der höchsten Stufe im System.
Gefälschter Vertrag mit übernommener Unterschrift
Ein vollständiger Vertrag wird in Word oder einem Online-Generator erstellt, mit einem Unterschriftsbild aus einem legitimen Dokument. Das Producer-Feld verrät Microsoft Word oder wkhtmltopdf – niemals DocuSign oder Adobe Sign.
Das Ausmaß
Warum Ihre bestehenden Prüfungen versagen
E-Signatur-Plattformen prüfen, wer unterschrieben hat. Nicht, was danach geändert wurde.
Ein Versionsvergleich stellt Dateien gegenüber. Unsichtbare Änderungen in der Struktur erkennt er nicht.
E-Signatur-Plattformen (DocuSign, Adobe Sign, Yousign) bestätigen, dass ein Dokument von den identifizierten Parteien unterzeichnet wurde – sie erkennen keine Änderungen nach der Unterzeichnung, wenn die Signatur erhalten oder umgangen wird. Dokumentenmanagementsysteme speichern Versionen – sie führen keine forensische Dateianalyse durch. HTPBE? analysiert die Dateistruktur (Producer, xref, Metadaten, Signaturkette) und liefert deterministische strukturelle Betrugssignale.
Was HTPBE? erkennt
Erkennungsleistung
Deterministische Struktursignale. Keine probabilistische Bewertung.
Änderungen nach digitaler Signatur
Inhalte, die nach einer gültigen digitalen Signatur hinzugefügt wurden. Wird dieses Signal erkannt, gibt HTPBE? die Konfidenzstufe „certain“ zurück – die höchste Stufe im System.
Erkennung entfernter Signaturen
Eine Signaturseite lässt sich aus einem Vertrag entfernen und das Dokument erneut in Umlauf bringen. HTPBE? erkennt die strukturellen Spuren entfernter Signaturblöcke – ebenfalls mit der Konfidenzstufe „sicher“.
Inkrementelle Aktualisierungskette
Jede Bearbeitungssitzung hinterlässt einen Datensatz in der PDF-Struktur. Ein Vertrag mit mehreren inkrementellen Aktualisierungen wurde nach der ursprünglichen Erstellung verändert.
Inkonsistenz des Ausführungsdatums
Das ModDate-Metadatenfeld wird bei der Bearbeitung automatisch aktualisiert. Liegt ModDate nach dem angegebenen Ausführungs- oder Unterzeichnungsdatum, wurde das Dokument nachträglich verändert.
Producer-Feld-Unstimmigkeit
Verträge von DocuSign, Adobe Sign oder Vertragsmanagement-Plattformen haben konsistente Producer-Felder. Ein Producer, der auf einen Online-PDF-Editor hinweist, signalisiert eine nachträgliche Bearbeitung.
Analyse der xref-Tabellen
Ein authentischer, unveränderter Vertrag hat genau eine xref-Tabelle. Mehrere Tabellen bestätigen eine nachträgliche Bearbeitung. Dies ist die zuverlässigste strukturelle Spur.
An das Entwicklungsteam weiterleiten
In unter einem Tag in Ihre Intake-Pipeline einbinden
Zwei API-Aufrufe – ein POST zum Einreichen des PDFs, ein GET zum Abrufen des Urteils. Leiten Sie diese Seite an Ihr Entwicklungsteam weiter; die vollständige API-Referenz, Kontingente und Copy-paste-Beispiele in cURL, JavaScript, Python, PHP, Go und Ruby sind nur einen Klick entfernt.
Preise
Self-Service-Tarife, kein Verkaufsgespräch
Alle Tarife enthalten dieselben forensischen Prüfungen. Wählen Sie das Kontingent passend zu Ihrem monatlichen Dokumentenvolumen.
manuellStarter
30 Credits/Monat
Manuelle Stichproben und Integrationstests
am häufigstenGrowth
350 Credits/Monat
Aktive Pipelines zur Dokumentenverarbeitung
hohes VolumenPro
1.500 Credits/Monat
Hochvolumige Automatisierung und API-Integrationen
Enterprise (unbegrenzt, On-Premise verfügbar) — vollständige Preise ansehen
API-Schlüssel bei Registrierung. Kostenlose Testumgebung in jedem Tarif. Keine Karte erforderlich.
Kundenstimmen
Teams, die Vertragsbetrug gestoppt haben
Rechts-, Compliance- und Risikoteams nutzen HTPBE?, um manipulierte Verträge zu erkennen, bevor sie zu kostspieligen Streitigkeiten werden.
Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.
Sarah M.
AP Manager
United States
We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.
Lars V.
Risk Analyst, Online Lending
Netherlands
Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.
Priya K.
HR Operations Lead
India
Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.
Julien R.
Fraud Analyst, Fintech
France
Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.
Marta S.
Compliance Coordinator
Spain
One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.
Tariq A.
Finance Manager
United Arab Emirates
FAQ
Häufig gestellte Fragen
Erkennt es Änderungen, wenn keine digitale Signatur verwendet wurde?
Was bedeutet INCONCLUSIVE bei einem Vertrag?
Funktioniert es mit allen E-Signatur-Plattformen?
Kann es Vertragsdatum-Rückdatierung erkennen?
Sichern Sie Ihre Vertrags-Workflows ab
Konto erstellen – PDFs im Browser prüfen oder per API-Schlüssel; beide Wege stehen Ihnen ab der Registrierung offen.
Kein Verkaufsgespräch. Jederzeit kündbar.