Vertragsbetrug

Nachträglich veränderte Vertrags-PDFs überstehen visuelle Prüfungen — nicht die Strukturanalyse

Built for fraud ops at lending, insurance & compliance teams

Rechtsabteilungen, Einkaufsteams und E-Signatur-Plattformen prüfen, ob ein Dokument unterschrieben wurde — nicht ob es seither verändert wurde. Eine geänderte Zahlungsklausel, ein erhöhter Betrag, eine geänderte Lieferbedingung nach Vertragsschluss: Vertragsfälschung ist kostspielig und nur auf Dateistrukturebene erkennbar.

~3 Sek.
pro Dokument
59 Prüfungen
forensische Schichten
Ab $15
pro Monat
1.500+
Dokumente/Monat mit Pro
Umfang

HTPBE? analysiert die Strukturebene der PDF-Datei — die Schicht, die jede Änderung aufzeichnet, einschließlich unsichtbarer Modifikationen nach einer digitalen Signatur. Wir prüfen keine Hologramme, physischen Stempel oder biometrische Identitäten. Wenn Ihr Problem ein nach der Unterzeichnung veränderter Vertrag ist oder ein gefälschter Vertrag mit übernommener Unterschrift, sind wir das zielgerichtetste Werkzeug dafür.

Ein korrekt elektronisch signierter Vertrag sollte INTACT oder MODIFIED-mit-gebrochener-Signatur zurückgeben — niemals INCONCLUSIVE. INCONCLUSIVE bei einem "signierten" Vertrag ist selbst ein Warnsignal.

Das Problem

Moderne Dokumentenfälschung ist optisch nicht erkennbar

Eine wachsende Klasse der Dokumentenfälschung öffnet ein echtes PDF, ändert einen Saldo, ein Datum oder einen Begünstigten und speichert es erneut. Optisch ändert sich nichts — das Dokument besteht die Sichtprüfung, die Layout-Prüfung und KYC.

Die strukturelle PDF-Analyse liest die Schichten, die Rendering-Engines nie offenlegen: Versionsverlauf, Objektstruktur, Signaturabdeckung. Genau dort hinterlassen Bearbeitungen Spuren, die sich nicht entfernen lassen.

Häufige Manipulationsmuster

  • Veränderte Salden oder Summen nach dem Export
  • Ausgetauschte IBAN oder Begünstigter bei Rechnungen
  • Bearbeitungen nach der Unterschrift bei Verträgen
  • Rückdatierte Erstellungs- und Änderungsdaten
  • Mit Endkunden-Tools erzeugte Fälschungen

Wie es in der Praxis aussieht

So sieht Vertragsbetrug in der Praxis aus

Drei reale Vertragsbetrugsszenarien, erkannt auf der PDF-Strukturebene.

01

Klausel nach beidseitiger Unterzeichnung geändert

Eine Partei unterzeichnet den Vertrag, die andere öffnet das PDF in einem Editor, ändert Zahlungskonditionen oder Haftungsklauseln und reicht die veränderte Version als "unterzeichneten Vertrag" ein. Die xref-Tabelle offenbart eine inkrementelle Aktualisierung nach der Signatur.

02

Signaturseite erhalten, Vertragsinhalt ausgetauscht

Betrüger bewahren die Signaturseite intakt und ersetzen den Vertragstext. Die API erkennt den Bruch der digitalen Signaturkette mit "sicherer" Konfidenz — der höchsten Stufe im System.

03

Gefälschter Vertrag mit übernommener Unterschrift

Ein vollständiger Vertrag wird in Word oder einem Online-Generator erstellt, mit einem Unterschriftsbild aus einem legitimen Dokument. Das Producer-Feld verrät Microsoft Word oder wkhtmltopdf — niemals DocuSign oder Adobe Sign.

Das Ausmaß

~30 %
der Handelsstreitigkeiten beinhalten Vorwürfe der Dokumentenfälschung
Sicher
Konfidenz bei Post-Signatur-Änderungen — die höchste Stufe im System
~3 Sek.
pro analysiertem Vertrag via API

Warum Ihre bestehenden Prüfungen versagen

E-Signatur-Plattformen prüfen, wer unterschrieben hat. Nicht, was danach geändert wurde.

Versionsprüfung vergleicht Dateien. Sie erkennt keine unsichtbaren Strukturänderungen.

E-Signatur-Plattformen (DocuSign, Adobe Sign, Yousign) bestätigen, dass ein Dokument von den identifizierten Parteien unterzeichnet wurde — sie erkennen keine Änderungen nach der Unterzeichnung, wenn die Signatur erhalten oder umgangen wird. Dokumentenmanagementsysteme speichern Versionen — sie führen keine forensische Dateianalyse durch. HTPBE? analysiert die Dateistruktur (Producer, xref, Metadaten, Signaturkette) und liefert deterministische strukturelle Betrugssignale.

Ergebnisse in unter 3 Sekunden30 bis 1.500+ Dokumente/MonatAb $15/Monat

Was HTPBE? prüft

Erkennungsfähigkeiten

Deterministische strukturelle Signale. Kein Wahrscheinlichkeitsscore.

Änderungen nach digitaler Signatur

Signal mit "sicherer" Konfidenz: Inhalte, die nach einer gültigen digitalen Signatur hinzugefügt wurden. HTPBE? gibt "certain" zurück — die höchste Systemstufe — wenn dieses Signal erkannt wird.

Erkennung entfernter Signaturen

Eine Signaturseite kann aus einem Vertrag entfernt und das Dokument erneut in Umlauf gebracht werden. HTPBE? erkennt strukturelle Spuren entfernter Signaturblöcke, ebenfalls mit "sicherer" Konfidenz.

Inkrementelle Aktualisierungskette

Jede Bearbeitungssitzung hinterlässt einen Datensatz in der PDF-Struktur. Ein Vertrag mit mehreren inkrementellen Aktualisierungen wurde nach der ursprünglichen Erstellung verändert.

Inkonsistenz des Ausführungsdatums

Das ModDate-Metadatenfeld wird bei der Bearbeitung automatisch aktualisiert. Liegt ModDate nach dem angegebenen Ausführungs- oder Unterzeichnungsdatum, wurde das Dokument nachträglich verändert.

Producer-Feld-Unstimmigkeit

Verträge von DocuSign, Adobe Sign oder Vertragsmanagement-Plattformen haben konsistente Producer-Felder. Ein Producer, der auf einen Online-PDF-Editor hinweist, signalisiert eine nachträgliche Bearbeitung.

Analyse der xref-Tabellen

Ein authentischer, unveränderter Vertrag hat genau eine xref-Tabelle. Mehrere Tabellen bestätigen eine nachträgliche Bearbeitung. Dies ist die zuverlässigste strukturelle Spur.

Share with engineering

Wire this into your intake pipeline in under a day

Two API calls — one POST to submit the PDF, one GET to retrieve the verdict. Forward this page to your engineering team; the full API reference, quotas, and copy-paste examples in cURL, JavaScript, Python, PHP, Go, and Ruby are one click away.

Preise

Self-Service-Tarife, kein Verkaufsgespräch

Alle Tarife enthalten dieselben forensischen Prüfungen. Wählen Sie das Kontingent passend zu Ihrem monatlichen Dokumentenvolumen.

manuell

Starter

$15/mo

30 Prüfungen/Monat

Manuelle Stichproben und Integrationstests

am häufigsten

Growth

$149/mo

350 Prüfungen/Monat

Aktive Pipelines zur Dokumentenverarbeitung

hohes Volumen

Pro

$499/mo

1.500 Prüfungen/Monat

Hochvolumige Automatisierung und API-Integrationen

Enterprise (unbegrenzt, On-Premise verfügbar) vollständige Preise ansehen

API-Schlüssel bei Registrierung. Kostenlose Testumgebung in jedem Tarif. Keine Karte erforderlich.

Kundenstimmen

Teams, die Vertragsbetrug gestoppt haben

Rechts-, Compliance- und Risikoteams nutzen HTPBE?, um manipulierte Verträge zu erkennen, bevor sie zu kostspieligen Streitigkeiten werden.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

FAQ

Häufig gestellte Fragen

Erkennt es Änderungen, wenn keine digitale Signatur verwendet wurde?

Ja. Signaturbypass ist das Signal mit "sicherer" Konfidenz, aber HTPBE? erkennt auch Post-Erstellungs-Änderungen bei unsignierten Verträgen: mehrere xref-Tabellen, inkrementelle Aktualisierungsketten, Producer-Inkonsistenzen, Änderungsdaten nach dem angegebenen Ausführungsdatum.

Was bedeutet INCONCLUSIVE bei einem Vertrag?

INCONCLUSIVE bedeutet, dass der Vertrag mit Verbrauchersoftware (Microsoft Word, Google Docs) statt einer Vertragsmanagement- oder Signaturplattform erstellt wurde. Für Unternehmensverträge ist INCONCLUSIVE selbst ein Risikosignal — Geschäftsvereinbarungen sollten nicht ohne institutionelle Signatur in Word erstellt werden.

Funktioniert es mit allen E-Signatur-Plattformen?

Ja. Die Analyse ist plattformunabhängig — sie inspiziert die PDF-Dateistruktur. Verträge von DocuSign, Adobe Sign, Yousign und anderen Plattformen tragen erkennbare Producer-Signaturen. Kettenbrüche werden unabhängig von der verwendeten Plattform erkannt.

Kann es Vertragsdatum-Rückdatierung erkennen?

Teilweise. HTPBE? vergleicht ModDate mit internen Metadaten und dem angegebenen Datum. Wenn ModDate eine Bearbeitung nach dem behaupteten Ausführungsdatum aufzeigt, wird das Signal erkannt. Rückdatierung ohne Strukturänderung (z.B. vollständige Neuerstellung der Datei) hinterlässt keine Spuren in unserer Analyse.

Sichern Sie Ihre Vertrags-Workflows ab

Erstellen Sie Ihr Konto — API-Schlüssel bei der Registrierung, Testumgebung in jedem Plan.
Ab $15/Monat. Ohne Bindung. Jederzeit kündbar.