Zertifikatsbetrug

Gefälschte Zertifikate überstehen visuelle Prüfungen und Datenbanken – nicht die Strukturanalyse

Built for fraud ops at lending, insurance & compliance teams

HR-Teams, Compliance-Abteilungen und Bildungseinrichtungen prüfen Zertifikate visuell oder über Datenbanken, die nicht alle Aussteller abdecken. Betrüger erstellen Diplome und Zertifikate in Word, fügen gescannte Originalunterschriften hinzu und exportieren als PDF. Die forensische Strukturanalyse erkennt, was das Auge nicht sieht.

~3 Sek.
pro Dokument
63 Prüfungen
forensische Schichten
über 1.500
Dokumente/Monat im Pro-Plan
Tarife
Abo oder Einzelpaket – Preise ansehen
Umfang

HTPBE? analysiert die Strukturebene der PDF-Datei – die Schicht, die das erzeugende Programm, nachträgliche Änderungen und widersprüchliche Metadaten offenlegt. Wir prüfen nicht die Authentizität der ausstellenden Institution und konsultieren keine Zertifizierungsdatenbanken. Für digital signierte Zertifikate ist INTACT ein starker Authentizitätsindikator. Für unsignierte Zertifikate kann INCONCLUSIVE ein legitimes, ohne PKI-Infrastruktur ausgestelltes Dokument bedeuten.

Das Problem

Moderne Dokumentenfälschung ist optisch nicht erkennbar

Eine wachsende Klasse der Dokumentenfälschung öffnet ein echtes PDF, ändert einen Saldo, ein Datum oder einen Begünstigten und speichert es erneut. Optisch ändert sich nichts – das Dokument besteht die Sichtprüfung, die Layout-Prüfung und KYC.

Die strukturelle PDF-Analyse liest die Schichten, die Rendering-Engines nie offenlegen: Versionsverlauf, Objektstruktur, Signaturabdeckung. Genau dort hinterlassen Bearbeitungen Spuren, die sich nicht entfernen lassen.

Häufige Manipulationsmuster

  • Veränderte Salden oder Summen nach dem Export
  • Ausgetauschte IBAN oder Begünstigter bei Rechnungen
  • Bearbeitungen nach der Unterschrift bei Verträgen
  • Rückdatierte Erstellungs- und Änderungsdaten
  • Mit Endkunden-Tools erzeugte Fälschungen

So sieht das in der Praxis aus

So sehen gefälschte Zertifikate in der Praxis aus

Reale Betrugsmuster bei Zertifikaten, die wir auf der PDF-Strukturebene erkennen.

01

Von Grund auf in Word erstellt

Der Betrüger baut das Layout des Zertifikats in Word nach, ergänzt es um das Logo der angeblichen Institution sowie erfundene Namen und Datumsangaben und exportiert es als PDF. Das Producer-Feld zeigt Microsoft Word – nie das Verwaltungssystem einer Bildungseinrichtung.

02

Authentisches Zertifikat nachträglich verändert

Der Kandidat besitzt ein echtes Zertifikat, aber mit unzureichender Note oder abgelaufenem Datum. Er öffnet das PDF in einem Editor, ändert Note oder Ablaufdatum und speichert erneut. Die xref-Tabelle offenbart eine inkrementelle Aktualisierung nach der Ausstellung.

03

Online-Zertifikatsgenerator

Webdienste erzeugen auf Knopfdruck Zertifikate, die das Layout bekannter Institutionen imitieren. Das Producer-Feld verrät Chrome Headless, Puppeteer oder einen Online-PDF-Generator – nie ein institutionelles System.

Das Ausmaß

~17 %
der Bewerber haben Qualifikationen im Lebenslauf geschönt oder gefälscht
64 %
der HR-Verantwortlichen haben nach der Einstellung Falschangaben im Lebenslauf entdeckt
~3 Sek.
pro analysiertem Zertifikat via API

Warum bestehende Prüfungen unzureichend sind

Die Sichtprüfung erkennt Rechtschreibfehler – nicht, mit welchem Programm das PDF erzeugt wurde.

Akkreditierungsdatenbanken decken die großen Institutionen ab – längst nicht jeden Aussteller.

Die meisten HR-Teams prüfen Zertifikate visuell oder über Diplom-Verifizierungsdienste, die die Mitarbeit der Institution erfordern. HTPBE? analysiert die Struktur der PDF-Datei selbst – unabhängig vom Aussteller – und erkennt forensische Signale von Fälschung oder Änderung. Das ist eine ergänzende Schicht, kein Ersatz für die institutionelle Verifizierung.

Ergebnisse in unter 3 Sekunden30 bis über 1.500 Dokumente pro MonatJederzeit kündbar

Was HTPBE? erkennt

Erkennungsleistung

Deterministische Struktursignale. Keine probabilistische Bewertung.

Producer-Signatur des Ausstellers

Authentische Zertifikate anerkannter Institutionen tragen die Producer-Signatur ihrer Verwaltungssysteme (Moodle, Canvas, Hochschulsysteme). Ein Producer, der Word oder Chrome Headless anzeigt, signalisiert eine Fälschung.

Spur nachträglicher Änderungen

Ein sauberer Export aus einem institutionellen System enthält nur eine xref-Tabelle. Jede Wiederöffnung und Änderung fügt eine zweite xref hinzu – struktureller Beweis für Manipulation.

Digitale Signaturkette

Digital signierte Berufszertifikate weisen eine gültige Signaturkette auf. Gefälschte Zertifikate sind entweder unsigniert oder zeigen eine ungültige Kette.

Zeitstempel-Abweichung

Bei einem authentischen Zertifikat entspricht das CreationDate dem deklarierten Ausstellungsdatum. Eine erhebliche Abweichung oder ein ModDate nach dem Ausstellungsdatum ist ein starkes Signal.

Abweichende Schriftarten

Echte Zertifikate verwenden ein einheitliches Schriftart-Subset aus dem erzeugenden System. Wurden Angaben nachträglich geändert, weichen die Subset-Präfixe häufig verräterisch voneinander ab.

Bild-Artefakte in eingefügten Logos

Von Websites kopierte und manuell eingefügte Logos erscheinen als zusätzliche, redundante Bildobjekte mit abweichenden Komprimierungsmerkmalen – der typische Fingerabdruck einer Fälschung.

An das Entwicklungsteam weiterleiten

In unter einem Tag in Ihre Intake-Pipeline einbinden

Zwei API-Aufrufe – ein POST zum Einreichen des PDFs, ein GET zum Abrufen des Urteils. Leiten Sie diese Seite an Ihr Entwicklungsteam weiter; die vollständige API-Referenz, Kontingente und Copy-paste-Beispiele in cURL, JavaScript, Python, PHP, Go und Ruby sind nur einen Klick entfernt.

Preise

Self-Service-Tarife, kein Verkaufsgespräch

Alle Tarife enthalten dieselben forensischen Prüfungen. Wählen Sie das Kontingent passend zu Ihrem monatlichen Dokumentenvolumen.

manuell

Starter

30 Credits/Monat

Manuelle Stichproben und Integrationstests

am häufigsten

Growth

350 Credits/Monat

Aktive Pipelines zur Dokumentenverarbeitung

hohes Volumen

Pro

1.500 Credits/Monat

Hochvolumige Automatisierung und API-Integrationen

Enterprise (unbegrenzt, On-Premise verfügbar) vollständige Preise ansehen

API-Schlüssel bei Registrierung. Kostenlose Testumgebung in jedem Tarif. Keine Karte erforderlich.

Kundenstimmen

Teams, die Zertifikatsbetrug gestoppt haben

HR-, Compliance- und Prüfteams nutzen HTPBE?, um gefälschte Zertifikate vor der Einstellung oder Akkreditierung zu erkennen.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

FAQ

Häufig gestellte Fragen

Funktioniert es für alle Zertifikatstypen?

Ja. Die Analyse ist typunabhängig – sie untersucht jedes PDF. Bei Zertifikaten großer Organisationen mit eigenen Ausstellungssystemen (LMS, E-Learning-Plattformen) erlauben erkennbare Producer-Felder eine noch genauere Einordnung.

Kann es prüfen, ob eine Institution wirklich existiert?

Nein. HTPBE? analysiert die Struktur der PDF-Datei, nicht die Authentizität der ausstellenden Institution. Für die Prüfung der Akkreditierung einer Institution nutzen Sie ergänzend spezialisierte Diplom-Verifizierungsdienste.

Was bedeutet INCONCLUSIVE bei einem Zertifikat?

INCONCLUSIVE bedeutet, dass das Zertifikat mit Consumer-Software ohne institutionelle Signatur erstellt wurde. Bei einer großen Bildungseinrichtung mit LMS ist INCONCLUSIVE ein starkes Signal. Bei einem kleinen unabhängigen Anbieter, der legitim mit Word arbeitet, ist es ein normales Ergebnis ohne Betrugsbezug.

Erkennt es KI-generierte Zertifikatsfälschungen?

HTPBE? erkennt PDF-Fälschungen, die in Büroanwendungen oder mit Generatoren erstellt wurden. KI-erzeugte Bilder, die einen Scan nachahmen, liegen außerhalb der Strukturanalyse: Besteht ein Dokument nur aus einem Bild ohne strukturierte PDF-Ebene, stößt unsere Analyse an ihre Grenzen.

Sichern Sie Ihren Prüfprozess ab

Konto erstellen – PDFs im Browser prüfen oder per API-Schlüssel; beide Wege stehen Ihnen ab der Registrierung offen.
Kein Verkaufsgespräch. Jederzeit kündbar.