logo
Fraude aux lettres d'emploi

Les fausses lettres d’employeur PDF passent les vérifications visuelles — pas l’analyse structurelle

Les gestionnaires locatifs, les équipes de crédit et les services RH acceptent des lettres d’employeur comme preuve de situation professionnelle. Les fraudeurs fabriquent des lettres de CDI, modifient des attestations d’emploi ou altèrent les salaires confirmés. L’analyse forensique détecte l’outil de création et chaque modification.

~3 sec.
par document
35 contrôles
couches forensiques
Dès $15
par mois
1 500+
docs/mois avec Pro
Périmètre

HTPBE? analyse la couche structurelle du fichier PDF — celle qui révèle l'outil de création et les modifications post-émission. Nous ne vérifions pas l'employeur auprès des URSSAF ou des registres. La combinaison avec la vérification de l'employeur via des sources externes renforce la détection.

Comment ça se présente

Un appel REST, un verdict déterministe

Soumettez la lettre PDF. L'API renvoie INTACT, MODIFIED ou INCONCLUSIVE — en environ trois secondes.

À quoi ça ressemble concrètement

Comment se présentent les fausses lettres d'employeur

Trois mécaniques de fraude aux lettres d'emploi détectées au niveau de la structure du PDF.

01

Lettre de CDI fabriquée de toutes pièces

Un candidat sans emploi ou en CDD crée une lettre de CDI dans Word avec le logo de l'entreprise ciblée et une adresse email professionnelle inventée. Le Producer trahit Word ou LibreOffice.

02

Attestation authentique avec salaire modifié

Le candidat possède une vraie attestation mais modifie le salaire dans un éditeur PDF. La table xref révèle une mise à jour incrémentale — preuve structurelle de manipulation.

03

Lettre générée avec un modèle en ligne

Des générateurs de lettres d'employeur en ligne permettent de créer des documents crédibles. Le Producer trahit Chrome Headless ou un convertisseur HTML-PDF.

L'ampleur

~20 %
des dossiers de location contiennent des justificatifs d'emploi falsifiés ou douteux
~12 %
des candidats RH présentent des lettres d'employeur non conformes
~3 sec.
par lettre analysée via API

Pourquoi les vérifications visuelles ne suffisent pas

La vérification visuelle repère les incohérences grossières. Pas l'outil de création du PDF.

L'appel téléphonique à l'employeur prend du temps. Pas l'analyse forensique instantanée.

La vérification d'emploi manuelle (appel, email) prend plusieurs jours et ne confirme pas si le document PDF lui-même a été modifié. HTPBE? analyse la structure du fichier PDF en quelques secondes et détecte les fabrications et modifications avant même le contact avec l'employeur.

Résultats en moins de 3 secondes30 à 1 500+ documents/moisDès $15/mois
Comment ça fonctionne

Cinq couches forensiques, un verdict déterministe

Chaque PDF passe par le même pipeline structurel.

01

Analyse des métadonnées

Horodatages, Producer, Creator, XMP.

02

Structure du fichier

Tables xref, mises à jour incrémentales.

03

Signatures numériques

Intégrité de la chaîne de signature.

04

Intégrité du contenu

Polices, objets, assemblage des pages.

05

Verdict avec marqueurs

INTACT / MODIFIED / INCONCLUSIVE.

Types de documents

Lettres d'emploi que nous vérifions

Chaque type est analysé au niveau structurel du fichier.

Lettre de confirmation d'emploi PDFAttestation d'employeur PDFPromesse d'embauche PDFConfirmation de salaire PDFAttestation de mission PDFLettre de référence employeur PDF
Ce que HTPBE? vérifie

Capacités de détection

Signaux structurels déterministes.

Signature Producer non institutionnelle

Les lettres authentiques des RH grandes entreprises portent la signature de leurs systèmes de GRH (SAP, Workday, ADP). Word ou LibreOffice signalent une fabrication.

Mises à jour incrémentales

Une lettre authentique ne contient qu'une seule table xref. Toute modification ultérieure ajoute une seconde — preuve structurelle de manipulation.

Écart de timestamps

Un ModDate significativement postérieur à CreationDate sur une lettre présentée comme récente est un signal fort.

Divergence de polices

Les salaires ou dates modifiés dans des lettres présentent souvent des divergences de polices révélatrices.

Artefacts de logo

Les logos d'entreprise extraits du web et collés manuellement apparaissent comme des flux d'images redondants.

Rupture de signature

Les lettres signées numériquement par l'employeur sont altérées avec rupture de chaîne — détectée à confiance «certaine».

Intégration en quelques minutes

Deux appels HTTP pour vérifier toute lettre d'employeur PDF

L'intégration se résume à deux appels HTTP.

Étape 1 — soumettre la lettre

curl -X POST https://api.htpbe.tech/v1/analyze \
  -H "Authorization: Bearer $HTPBE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url": "https://your-storage/lettre-employeur.pdf"}'

Étape 2 — lire le verdict

{
  "id": "3mpl01-1234-5678-abcd-ef0123456789",
  "status": "inconclusive",
  "modification_confidence": "none",
  "modification_markers": [],
  "producer": "Microsoft Word",
  "creator": "Microsoft Word",
  "xref_count": 1,
  "has_incremental_updates": false
}

Lettre créée dans Microsoft Word — jamais un système RH institutionnel. Verdict : inconclusive. Pour un grand employeur, INCONCLUSIVE est un signal fort de fabrication.

Témoignages clients

Des équipes qui ont mis fin à la fraude aux lettres d'emploi

Les gestionnaires locatifs, équipes crédit et RH utilisent HTPBE? pour détecter les lettres d'employeur falsifiées.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for verified originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

Pricing

Self-serve plans. No sales call, no procurement process.

Starter

$15/mo

30 checks/mo

Manual spot-checks and integration testing

Growth

$149/mo

350 checks/mo

Active document processing pipelines

Pro

$499/mo

1,500 checks/mo

High-volume automation and API integrations

Enterprise (unlimited, on-premise available) — see full pricing and docs

API key on signup. Free test environment on every plan. No card required.

FAQ

Questions fréquentes

Oui. Pour les grands employeurs utilisant des systèmes RH institutionnels (SAP, Workday), un Producer Word est un signal fort. Pour les TPE/PME qui légitimement utilisent Word, INCONCLUSIVE est un résultat possible qui nécessite une vérification complémentaire.
Non. HTPBE? analyse la structure du fichier PDF, pas l'existence de l'employeur. Pour vérifier l'employeur, utilisez des sources officielles (SIRENE, registre du commerce) en complément.
INCONCLUSIVE signifie que la lettre a été créée dans un logiciel grand public sans trace de modification ultérieure. Pour un grand groupe avec système RH institutionnel, INCONCLUSIVE est un signal fort. Pour une PME utilisant légitimement Word, c'est normal.
Oui. Toute lettre fabriquée ou modifiée dans un éditeur PDF laisse des traces structurelles. Une promesse d'embauche créée dans Word pour un grand employeur qui utilise normalement un système RH est facilement identifiable par son Producer.

Sécurisez votre vérification d'emploi

Créez votre compte — clé API à l'inscription.
Dès $15/mois. Sans engagement.