Fraude en certificaciones

Los certificados PDF falsificados superan las revisiones visuales y las consultas a bases de datos – no el análisis estructural

Built for fraud ops at lending, insurance & compliance teams

Los equipos de RRHH, los servicios de compliance y las organizaciones educativas revisan los certificados a ojo o los contrastan con bases de datos que no cubren a todos los emisores. Los defraudadores fabrican títulos y certificaciones en Word, les añaden firmas escaneadas reales y los exportan en PDF. El análisis forense estructural detecta lo que el ojo no ve.

~3 s
por documento
63 controles
capas forenses
más de 1500
documentos/mes con el plan Pro
Planes
Suscripción o paquete único – ver precios
Alcance

HTPBE? analiza la capa estructural del archivo PDF: la capa que revela la herramienta de creación, las modificaciones posteriores a la emisión y las incoherencias de metadatos. No comprobamos la autenticidad del organismo emisor ni consultamos bases de datos de certificaciones. Para certificados firmados digitalmente por una institución, un resultado INTACT es un indicador sólido de autenticidad. Para certificados sin firma digital, INCONCLUSIVE puede significar un documento legítimo emitido sin infraestructura PKI.

El problema

El fraude documental moderno es invisible a la revisión visual

Una clase creciente de fraude abre un PDF auténtico, modifica un saldo, una fecha o un beneficiario y lo vuelve a guardar. Visualmente nada cambia – el documento supera la revisión visual, la de maquetación y el KYC.

El análisis estructural del PDF lee las capas que los motores de renderizado nunca exponen: historial de revisiones, estructura de objetos, mapas de cobertura de firma. Ahí es donde las ediciones dejan huellas que no se pueden borrar.

Patrones comunes de manipulación

  • Saldos o totales modificados después de exportar
  • IBAN o beneficiario sustituido en facturas
  • Ediciones posteriores a la firma en contratos
  • Fechas de emisión y modificación retrodatadas
  • Documentos fabricados con herramientas PDF de consumo

Cómo se ve en la práctica

Cómo se presentan los certificados falsos

Tres mecanismos reales de fraude en certificaciones detectados en la estructura del PDF.

01

Certificado fabricado de cero en Word

El defraudador reconstruye el diseño del certificado en Word con el logotipo de la institución elegida, añade un nombre y unas fechas inventados y lo exporta en PDF. En el campo Producer aparece Microsoft Word – nunca el sistema de gestión de la institución.

02

Certificado auténtico modificado

El candidato tiene un certificado real, pero con una calificación insuficiente o una fecha caducada. Abre el PDF en un editor, cambia la nota o la fecha de validez y lo vuelve a guardar. La tabla xref revela una actualización incremental posterior a la emisión.

03

Generador de certificados en línea

Hay servicios web que emiten certificados a la carta imitando los formatos de grandes instituciones. El campo Producer delata Chrome Headless, Puppeteer o un generador de PDF en línea – nunca un sistema institucional.

La magnitud

~17 %
de los candidatos han embellecido o falsificado cualificaciones en su CV
64 %
de los directores de RRHH han descubierto mentiras en los CV tras la contratación
~3 s
por certificado analizado vía API

Por qué tus controles actuales no son suficientes

La revisión visual detecta faltas de ortografía. No la herramienta con la que se creó el PDF.

Las bases de datos de acreditación cubren las grandes instituciones. No a todos los emisores.

La mayoría de los equipos de RRHH revisan los certificados a ojo o recurren a servicios de verificación de títulos que dependen de la cooperación de la institución. HTPBE? analiza la estructura del propio archivo PDF —sea cual sea el emisor— y detecta señales forenses de falsificación o modificación. Es una capa complementaria, no un sustituto de la verificación institucional.

Resultados en menos de 3 segundosDe 30 a más de 1500 documentos al mesSin permanencia

Qué detecta HTPBE?

Capacidades de detección

Señales estructurales deterministas. Sin puntuación probabilística.

Firma Producer del emisor

Los certificados auténticos de instituciones reconocidas llevan la firma Producer de sus sistemas de gestión (Moodle, Canvas, sistemas universitarios). Un Producer con Word o Chrome Headless apunta a una falsificación.

Rastro de modificación posterior a la emisión

Una exportación limpia desde un sistema institucional contiene una sola tabla xref. Cualquier reapertura y posterior guardado añade una segunda xref: prueba estructural de manipulación.

Cadena de firma digital

Los certificados profesionales firmados digitalmente presentan una cadena de firma válida. Los certificados falsos no llevan firma o presentan una cadena no válida.

Desfase de la marca de tiempo

En un certificado auténtico, CreationDate coincide con la fecha de emisión declarada. Un desfase notable, o un ModDate posterior a esa fecha, es una señal de peso.

Divergencia de subconjuntos de fuentes

Los certificados auténticos usan subconjuntos de fuentes coherentes con el sistema que los generó. En los que se han modificado datos es habitual ver divergencias de prefijo reveladoras.

Artefactos de imagen en los logotipos

Los logotipos extraídos de páginas web e insertados a mano aparecen como flujos de imagen redundantes con características de compresión distintas: la huella típica de una falsificación.

Comparte con ingeniería

Intégralo en tu flujo de admisión en menos de un día

Dos llamadas a la API: un POST para enviar el PDF y un GET para obtener el veredicto. Reenvía esta página a tu equipo de ingeniería; la referencia completa de la API, las cuotas y ejemplos listos para copiar en cURL, JavaScript, Python, PHP, Go y Ruby están a un clic.

Precios

Planes self-service, sin llamada de ventas

Todos los planes incluyen las mismas comprobaciones forenses. Elige la cuota que se ajuste a tu volumen mensual de documentos.

manual

Starter

30 créditos/mes

Comprobaciones puntuales y pruebas de integración

el más habitual

Growth

350 créditos/mes

Flujos activos de procesamiento de documentos

gran volumen

Pro

1.500 créditos/mes

Automatización a gran volumen e integraciones API

Enterprise (ilimitado, on-premise disponible) ver todos los precios

Clave de API al registrarte. Entorno de pruebas gratuito en todos los planes. Sin tarjeta.

Testimonios de clientes

Equipos que han frenado el fraude en certificaciones

Los equipos de RRHH, compliance y antifraude usan HTPBE? para detectar certificados falsos antes de la contratación.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

Preguntas frecuentes

Preguntas frecuentes

¿Funciona para todos los tipos de certificaciones?

Sí. El análisis es independiente del tipo: inspecciona cada PDF que recibe. En las certificaciones de grandes organizaciones con sistemas institucionales (LMS, plataformas de e-learning), los campos Producer reconocibles permiten una detección más precisa.

¿Puede comprobar si una institución existe realmente?

No. HTPBE? analiza la estructura del archivo PDF, no la autenticidad del organismo emisor. Para comprobar la acreditación de una institución, apóyate en servicios especializados de verificación de títulos.

¿Qué significa INCONCLUSIVE para un certificado?

INCONCLUSIVE significa que el certificado se creó con software de consumo y sin firma institucional. En una gran organización con LMS, ese resultado es una señal de peso. En un pequeño proveedor independiente que usa Word de forma legítima, es un resultado esperable y sin fraude detrás.

¿Detecta certificados generados por IA?

HTPBE? detecta las falsificaciones de PDF creadas con herramientas ofimáticas o con generadores. Las imágenes generadas por IA para simular un certificado escaneado quedan fuera del alcance del análisis estructural: si el documento es una imagen sin una capa PDF estructurada, lo que podemos decir es limitado.

Protege tu proceso de contratación

Crea tu cuenta – clave API al registrarte, entorno de pruebas en todos los planes.
Sin permanencia. Cancela cuando quieras.