Fałszywe faktury przechodzą kontrolę AP – analiza strukturalna nie
Oszuści przechwytują autentyczne faktury, zmieniają IBAN lub kwotę w edytorze PDF i przesyłają zmodyfikowany dokument. Wizualnie faktura wygląda identycznie. Analiza struktury pliku wykrywa zmianę w ciągu trzech sekund przed zatwierdzeniem płatności.
HTPBE? analizuje warstwę strukturalną pliku PDF – tę, która rejestruje wszystkie modyfikacje, nawet niewidoczne. Nie sprawdzamy danych bankowych w czasie rzeczywistym ani prawnego istnienia dostawcy. Jeśli Twój problem z fraudem dotyczy cyfrowo sfałszowanych lub zmanipulowanych faktur PDF, jesteśmy najbardziej specjalistycznym narzędziem.
Gdy HTPBE? zwraca INCONCLUSIVE dla faktury, interpretacja zależy od kontekstu: w przypadku dostawcy korzystającego z uznanego systemu ERP (Comarch, Subiekt, iFirma, Symfonia) INCONCLUSIVE jest powodem do ręcznej kontroli, a nie dowodem oszustwa – prawdziwe faktury noszą sygnaturę oprogramowania ERP.
Problem
Współczesne fałszerstwo dokumentów jest niewidoczne dla oka
Coraz większa kategoria fałszerstw otwiera autentyczny PDF, zmienia saldo, datę lub beneficjenta i zapisuje plik ponownie. Wizualnie nic się nie zmienia – dokument przechodzi kontrolę wizualną, układu i KYC.
Strukturalna analiza PDF czyta warstwy, których silniki renderujące nigdy nie pokazują: historię wersji, strukturę obiektów, mapy pokrycia podpisem. To tam edycje zostawiają ślady, których nie da się usunąć.
Typowe wzorce manipulacji
- Zmodyfikowane salda lub sumy po eksporcie
- Podmieniony IBAN lub beneficjent na fakturach
- Zmiany po podpisie na umowach
- Antydatowane daty wystawienia i modyfikacji
- Dokumenty stworzone w konsumenckich narzędziach PDF
Jak to wygląda w praktyce
Jak naprawdę wyglądają fałszywe faktury
Rzeczywiste wzorce oszustw wykrywane na poziomie warstwy strukturalnej PDF.
Przechwycona faktura ze zmienionym IBAN (BEC)
Atakujący przechwytuje e-mail z fakturą dostawcy, zmienia IBAN w edytorze PDF i przekazuje zmodyfikowany plik do działu AP. Tabela xref ujawnia inkrementalną aktualizację – oprogramowanie ERP nigdy nie generuje drugiej xref.
Autentyczna faktura ze zmodyfikowaną kwotą
Ktoś otwiera fakturę z Comarch ERP lub Subiekta w edytorze PDF, zmienia kwotę i zapisuje plik ponownie. Wpis w polu Producer zmienia się z systemu ERP na edytor PDF – to niezgodność strukturalna wykrywalna natychmiast.
Faktura sfabrykowana za fikcyjne usługi
PDF tworzony od podstaw w Wordzie lub generatorze online z danymi fikcyjnego podwykonawcy. Pole Producer zdradza Chrome Headless, wkhtmltopdf lub Microsoft Word – nigdy korporacyjne oprogramowanie ERP.
Data zmieniona w celu manipulacji terminami płatności
Faktura wystawiona 30. dnia miesiąca jest otwierana ponownie w edytorze, a jej data przesuwana na 1. dzień, aby uruchomić klauzulę o karach umownych lub przesunąć 30-dniowy termin płatności. Znacznik ModDate w metadanych PDF jest późniejszy niż deklarowana data wystawienia – plik zmodyfikowano po dacie, którą sam podaje.
Duplikat ze zmienionym numerem faktury
Legalna faktura jest duplikowana, jej numer ręcznie zwiększany i przedstawiana po raz drugi do zapłaty. Obie wersje mają dokładnie ten sam Producer, ten sam CreationDate i te same podzbiory czcionek – rozbieżność znajduje się wyłącznie w ręcznie zmienionym numerze w strumieniu treści.
Skala problemu
Dlaczego klasyczna kontrola AP tego nie wychwytuje
Systemy ERP wyodrębniają dane faktur. Nie weryfikują samego pliku.
Kontrola trzech stron sprawdza kwoty. Nie sprawdza, czy PDF był edytowany.
Systemy ERP (Comarch, SAP, Xero, QuickBooks) i kontrola trzech stron sprawdzają spójność wyodrębnionych danych – nie wykrywają, czy plik PDF został zmodyfikowany po wystawieniu. Narzędzia OCR odczytują liczby, nie widzą tabeli xref ani pola Producer. HTPBE? analizuje strukturę pliku i dostarcza deterministyczne sygnały forensyczne przed zatwierdzeniem płatności.
Co sprawdza HTPBE?
Możliwości wykrywania
Deterministyczne sygnały strukturalne. Bez probabilistycznego scoringu.
Inkrementalna aktualizacja xref
Czysta faktura z systemu ERP zawiera tylko jedną tabelę xref. Każde ponowne otwarcie w edytorze PDF i zapisanie dodaje drugą xref – strukturalny dowód modyfikacji po wystawieniu.
Niezgodność Producer/Creator
Prawdziwe faktury dużych firm mają w polu Producer sygnaturę systemów Comarch ERP, Subiekt, iFirma, Symfonia lub SAP. Pole Producer zawierające Word lub edytor PDF przy fakturze rzekomo z systemu ERP to silny sygnał alarmowy.
Odchylenie znacznika czasu modyfikacji
Na prawdziwej fakturze ModDate jest zgodny lub bliski CreationDate. Różnica kilku dni na fakturze przedstawionej jako oryginał to bezpośredni sygnał edycji po wystawieniu.
Łańcuch podpisu cyfrowego
Faktury podpisane cyfrowo przez systemy ERP lub usługi takie jak Autenti mają poprawny łańcuch. Sfałszowane dokumenty mają nieprawidłowy lub brakujący łańcuch – widoczne niezależnie od wyglądu wizualnego.
Rozbieżność podzbiorów czcionek
Faktury z pojedynczego systemu używają spójnych podzbiorów czcionek. Fałszerstwa ze zmienioną kwotą lub IBAN wykazują rozbieżności prefiksów – charakterystyczne dla kompozycji z wielu źródeł.
Analiza odcisku palca narzędzia
Każde narzędzie PDF pozostawia charakterystyczny odcisk w strukturze pliku. HTPBE? porównuje z bazą ponad 200 znanych narzędzi.
Udostępnij zespołowi technicznemu
Wdróż to w procesie przyjmowania dokumentów w mniej niż dzień
Dwa wywołania API – jedno POST, by przesłać plik PDF, jedno GET, by odebrać werdykt. Prześlij tę stronę zespołowi technicznemu – pełna dokumentacja API, limity i gotowe przykłady w cURL, JavaScript, Python, PHP, Go i Ruby są o jedno kliknięcie.
Cennik
Plany samoobsługowe, bez rozmowy sprzedażowej
Wszystkie plany obejmują te same analizy forensyczne. Wybierz limit dopasowany do miesięcznego wolumenu dokumentów.
ręcznieStarter
30 kredytów/mies.
Ręczne kontrole i testy integracji
najczęściej wybieranyGrowth
350 kredytów/mies.
Aktywne pipeline’y przetwarzania dokumentów
duży wolumenPro
1500 kredytów/mies.
Automatyzacja przy dużym wolumenie i integracje API
Enterprise (bez limitu, dostępne on-premise) — zobacz pełny cennik
Klucz API przy rejestracji. Bezpłatne środowisko testowe w każdym planie. Bez karty.
Opinie klientów
Zespoły, które powstrzymały oszustwa dokumentowe
Zespoły compliance, finansów i ryzyka używają HTPBE? do wykrywania zmanipulowanych PDF-ów, zanim staną się kosztownymi błędami.
Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.
Sarah M.
AP Manager
United States
We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.
Lars V.
Risk Analyst, Online Lending
Netherlands
Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.
Priya K.
HR Operations Lead
India
Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.
Julien R.
Fraud Analyst, Fintech
France
Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for checked originals when something is flagged. Already saved us from a few bad decisions.
Marta S.
Compliance Coordinator
Spain
One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.
Tariq A.
Finance Manager
United Arab Emirates
FAQ
Często zadawane pytania
Czy wykrywa zmianę IBAN na autentycznej fakturze?
modified z odpowiednim markerem.Czy działa z fakturami ze wszystkich systemów ERP?
Co oznacza INCONCLUSIVE dla faktury?
Ile sprawdzeń faktur potrzebuje typowy zespół AP miesięcznie?
Zabezpiecz płatności przed oszustwem fakturowym
Utwórz konto – klucz API przy rejestracji, środowisko testowe w każdym planie.
Bez zobowiązań. Możesz zrezygnować w dowolnym momencie.