Los certificados PDF falsificados superan las revisiones visuales y las consultas a bases de datos – no el análisis estructural
Los equipos de RRHH, los servicios de compliance y las organizaciones educativas revisan los certificados a ojo o los contrastan con bases de datos que no cubren a todos los emisores. Los defraudadores fabrican títulos y certificaciones en Word, les añaden firmas escaneadas reales y los exportan en PDF. El análisis forense estructural detecta lo que el ojo no ve.
HTPBE? analiza la capa estructural del archivo PDF: la capa que revela la herramienta de creación, las modificaciones posteriores a la emisión y las incoherencias de metadatos. No comprobamos la autenticidad del organismo emisor ni consultamos bases de datos de certificaciones. Para certificados firmados digitalmente por una institución, un resultado INTACT es un indicador sólido de autenticidad. Para certificados sin firma digital, INCONCLUSIVE puede significar un documento legítimo emitido sin infraestructura PKI.
El problema
El fraude documental moderno es invisible a la revisión visual
Una clase creciente de fraude abre un PDF auténtico, modifica un saldo, una fecha o un beneficiario y lo vuelve a guardar. Visualmente nada cambia – el documento supera la revisión visual, la de maquetación y el KYC.
El análisis estructural del PDF lee las capas que los motores de renderizado nunca exponen: historial de revisiones, estructura de objetos, mapas de cobertura de firma. Ahí es donde las ediciones dejan huellas que no se pueden borrar.
Patrones comunes de manipulación
- Saldos o totales modificados después de exportar
- IBAN o beneficiario sustituido en facturas
- Ediciones posteriores a la firma en contratos
- Fechas de emisión y modificación retrodatadas
- Documentos fabricados con herramientas PDF de consumo
Cómo se ve en la práctica
Cómo se presentan los certificados falsos
Tres mecanismos reales de fraude en certificaciones detectados en la estructura del PDF.
Certificado fabricado de cero en Word
El defraudador reconstruye el diseño del certificado en Word con el logotipo de la institución elegida, añade un nombre y unas fechas inventados y lo exporta en PDF. En el campo Producer aparece Microsoft Word – nunca el sistema de gestión de la institución.
Certificado auténtico modificado
El candidato tiene un certificado real, pero con una calificación insuficiente o una fecha caducada. Abre el PDF en un editor, cambia la nota o la fecha de validez y lo vuelve a guardar. La tabla xref revela una actualización incremental posterior a la emisión.
Generador de certificados en línea
Hay servicios web que emiten certificados a la carta imitando los formatos de grandes instituciones. El campo Producer delata Chrome Headless, Puppeteer o un generador de PDF en línea – nunca un sistema institucional.
La magnitud
Por qué tus controles actuales no son suficientes
La revisión visual detecta faltas de ortografía. No la herramienta con la que se creó el PDF.
Las bases de datos de acreditación cubren las grandes instituciones. No a todos los emisores.
La mayoría de los equipos de RRHH revisan los certificados a ojo o recurren a servicios de verificación de títulos que dependen de la cooperación de la institución. HTPBE? analiza la estructura del propio archivo PDF —sea cual sea el emisor— y detecta señales forenses de falsificación o modificación. Es una capa complementaria, no un sustituto de la verificación institucional.
Qué detecta HTPBE?
Capacidades de detección
Señales estructurales deterministas. Sin puntuación probabilística.
Firma Producer del emisor
Los certificados auténticos de instituciones reconocidas llevan la firma Producer de sus sistemas de gestión (Moodle, Canvas, sistemas universitarios). Un Producer con Word o Chrome Headless apunta a una falsificación.
Rastro de modificación posterior a la emisión
Una exportación limpia desde un sistema institucional contiene una sola tabla xref. Cualquier reapertura y posterior guardado añade una segunda xref: prueba estructural de manipulación.
Cadena de firma digital
Los certificados profesionales firmados digitalmente presentan una cadena de firma válida. Los certificados falsos no llevan firma o presentan una cadena no válida.
Desfase de la marca de tiempo
En un certificado auténtico, CreationDate coincide con la fecha de emisión declarada. Un desfase notable, o un ModDate posterior a esa fecha, es una señal de peso.
Divergencia de subconjuntos de fuentes
Los certificados auténticos usan subconjuntos de fuentes coherentes con el sistema que los generó. En los que se han modificado datos es habitual ver divergencias de prefijo reveladoras.
Artefactos de imagen en los logotipos
Los logotipos extraídos de páginas web e insertados a mano aparecen como flujos de imagen redundantes con características de compresión distintas: la huella típica de una falsificación.
Comparte con ingeniería
Intégralo en tu flujo de admisión en menos de un día
Dos llamadas a la API: un POST para enviar el PDF y un GET para obtener el veredicto. Reenvía esta página a tu equipo de ingeniería; la referencia completa de la API, las cuotas y ejemplos listos para copiar en cURL, JavaScript, Python, PHP, Go y Ruby están a un clic.
Precios
Planes self-service, sin llamada de ventas
Todos los planes incluyen las mismas comprobaciones forenses. Elige la cuota que se ajuste a tu volumen mensual de documentos.
manualStarter
30 créditos/mes
Comprobaciones puntuales y pruebas de integración
el más habitualGrowth
350 créditos/mes
Flujos activos de procesamiento de documentos
gran volumenPro
1.500 créditos/mes
Automatización a gran volumen e integraciones API
Enterprise (ilimitado, on-premise disponible) — ver todos los precios
Clave de API al registrarte. Entorno de pruebas gratuito en todos los planes. Sin tarjeta.
Testimonios de clientes
Equipos que han frenado el fraude en certificaciones
Los equipos de RRHH, compliance y antifraude usan HTPBE? para detectar certificados falsos antes de la contratación.
Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.
Sarah M.
AP Manager
United States
We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.
Lars V.
Risk Analyst, Online Lending
Netherlands
Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.
Priya K.
HR Operations Lead
India
Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.
Julien R.
Fraud Analyst, Fintech
France
Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.
Marta S.
Compliance Coordinator
Spain
One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.
Tariq A.
Finance Manager
United Arab Emirates
Preguntas frecuentes
Preguntas frecuentes
¿Funciona para todos los tipos de certificaciones?
¿Puede comprobar si una institución existe realmente?
¿Qué significa INCONCLUSIVE para un certificado?
¿Detecta certificados generados por IA?
Protege tu proceso de contratación
Crea tu cuenta – clave API al registrarte, entorno de pruebas en todos los planes.
Sin permanencia. Cancela cuando quieras.