logo
Oszustwa z dowodem zamieszkania

Fałszywe rachunki za media PDF przechodzą kontrole KYC — nie analizę strukturalną

Platformy KYC, banki i wynajmujący akceptują rachunki za prąd, gaz, wodę i telefon jako dowód zamieszkania. Oszuści fałszują te dokumenty w Wordzie lub generują je przy użyciu usług online. Forensyczna analiza strukturalna wykrywa narzędzie tworzenia i każdą modyfikację.

~3 sek.
na dokument
35 kontroli
warstwy forensyczne
Od $15
miesięcznie
1500+
dok./mies. z Pro
Zakres

HTPBE? analizuje warstwę strukturalną pliku PDF — tę, która ujawnia narzędzie tworzenia i modyfikacje po wystawieniu. Nie weryfikujemy danych u dostawców mediów. Połączenie z uzupełniającą weryfikacją adresu wzmacnia wykrywanie.

Jak to wygląda

Jedno wywołanie REST, jeden deterministyczny werdykt

Prześlij rachunek PDF. API zwraca INTACT, MODIFIED lub INCONCLUSIVE — w około trzech sekundach.

Jak to wygląda w praktyce

Jak wyglądają fałszywe rachunki za media

Trzy rzeczywiste scenariusze fałszowania rachunków za media wykryte na poziomie struktury PDF.

01

Rachunek stworzony w Wordzie z pobranym szablonem

Oszust pobiera szablon rachunku od PGE, PGNiG lub Orange, zastępuje imię i adres i eksportuje jako PDF. Pole Producer wskazuje Word lub LibreOffice.

02

Autentyczny rachunek ze zmienionym adresem

Prawdziwy rachunek jest modyfikowany w edytorze PDF w celu zastąpienia adresu. Tabela xref ujawnia przyrostową aktualizację — strukturalny dowód manipulacji.

03

Generator rachunków online

Serwisy internetowe generują rachunki imitujące format dużych dostawców. Pole Producer zdradza Chrome Headless lub konwerter PDF.

Skala problemu

~25 %
fałszywych dowodów zamieszkania w procesach KYC to rachunki za media
Bardzo częste
przy otwieraniu kont i wnioskach najmu
~3 sek.
na rachunek analizowany przez API

Dlaczego kontrole KYC nie wystarczają

Platformy KYC odczytują dane adresowe. Nie wykrywają, czy PDF był modyfikowany.

OCR ekstrahuje imię i adres. Nie czyta pochodzenia PDF.

Platformy KYC (Onfido, Jumio, Sumsub) ekstrahują dane przez OCR do weryfikacji spójności — nie mogą ustalić, czy PDF pochodzi z systemu fakturowania dostawcy czy został sfałszowany na komputerze. HTPBE? analizuje strukturę binarną pliku i produkuje deterministyczne sygnały forensyczne przed decyzją KYC.

Wyniki w mniej niż 3 sekundy30 do 1500+ dokumentów/mies.Od $15/mies.
Jak to działa

Pięć warstw forensycznych, jeden deterministyczny werdykt

Każdy PDF przechodzi przez ten sam strukturalny pipeline.

01

Analiza metadanych

Znaczniki czasu, Producer, Creator, XMP.

02

Struktura pliku

Tabele xref, przyrostowe aktualizacje.

03

Podpisy cyfrowe

Integralność łańcucha podpisu.

04

Integralność treści

Czcionki, obiekty, montaż stron.

05

Werdykt ze znacznikami

INTACT / MODIFIED / INCONCLUSIVE.

Typy dokumentów

Rachunki za media, które weryfikujemy

Każdy typ jest analizowany na poziomie struktury pliku.

Rachunek za prąd PDFRachunek za gaz PDFRachunek za wodę PDFRachunek za telefon PDFRachunek za internet PDFRachunek za telefon komórkowy PDF
Co weryfikuje HTPBE?

Możliwości wykrywania

Deterministyczne sygnały strukturalne.

Nieinstytucjonalne pole Producer

Autentyczne rachunki od PGE, PGNiG, Orange, T-Mobile i innych noszą podpis Producer ich systemów fakturowania. Word lub generator online sygnalizują fałszerstwo.

Przyrostowe aktualizacje

Autentyczny rachunek ma tylko jedną tabelę xref. Każda zmiana adresu lub kwoty dodaje drugą — dowód manipulacji.

Odchylenie znaczników czasu

Podejrzana przerwa między CreationDate a ModDate jest silnym sygnałem.

Rozbieżność czcionek

Zmienione adresy lub kwoty często wykazują rozbieżności czcionek wskazujące na częściową kompozycję.

Artefakty logo dostawcy

Logo wyekstrahowane ze stron internetowych i wklejone ręcznie pojawiają się jako redundantne strumienie obrazów.

Struktura kodu QR

Niektóre autentyczne rachunki zawierają kody QR powiązane z systemami dostawcy. Fałszerstwa odtwarzają QR wizualnie, ale bez spójnej struktury.

Integracja w kilka minut

Dwa wywołania HTTP do weryfikacji każdego rachunku za media PDF

Integracja sprowadza się do dwóch wywołań HTTP.

Krok 1 — przesłanie rachunku

curl -X POST https://api.htpbe.tech/v1/analyze \
  -H "Authorization: Bearer $HTPBE_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url": "https://your-storage/rachunek-za-prad.pdf"}'

Krok 2 — odczyt werdyktu

{
  "id": "r4chun-1234-5678-abcd-ef0123456789",
  "status": "inconclusive",
  "modification_confidence": "none",
  "modification_markers": [],
  "producer": "Microsoft Word",
  "xref_count": 1
}

Rachunek stworzony w Microsoft Word — nigdy system fakturowania PGE. Werdykt: inconclusive z nieinstytucjonalnym Producerem — silny sygnał fałszerstwa.

Opinie klientów

Zespoły, które wyeliminowały oszustwa z dowodem zamieszkania

Zespoły KYC, banki i wynajmujący używają HTPBE? do wykrywania fałszywych rachunków za media.

Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.

Sarah M.

AP Manager

United States

We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.

Lars V.

Risk Analyst, Online Lending

Netherlands

Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.

Priya K.

HR Operations Lead

India

Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.

Julien R.

Fraud Analyst, Fintech

France

Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for verified originals when something is flagged. Already saved us from a few bad decisions.

Marta S.

Compliance Coordinator

Spain

One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.

Tariq A.

Finance Manager

United Arab Emirates

Pricing

Self-serve plans. No sales call, no procurement process.

Starter

$15/mo

30 checks/mo

Manual spot-checks and integration testing

Growth

$149/mo

350 checks/mo

Active document processing pipelines

Pro

$499/mo

1,500 checks/mo

High-volume automation and API integrations

Enterprise (unlimited, on-premise available) — see full pricing and docs

API key on signup. Free test environment on every plan. No card required.

FAQ

Często zadawane pytania

Tak. Analiza sprawdza strukturę każdego PDF niezależnie od dostawcy. Rachunki od PGE, PGNiG, Orange, T-Mobile i innych noszą rozpoznawalne podpisy Producer.
Nie. HTPBE? analizuje strukturę pliku PDF, nie dane u dostawców. Do bezpośredniej weryfikacji adresu potrzebne są uzupełniające usługi.
INCONCLUSIVE oznacza, że rachunek został stworzony przy użyciu oprogramowania konsumenckiego bez instytucjonalnego podpisu. Dla dużego dostawcy z instytucjonalnym systemem fakturowania INCONCLUSIVE jest silnym sygnałem fałszerstwa.
Tak. Pobrane z portali klientów rachunki często noszą rozpoznawalne podpisy Producer. Producer wskazujący na Word lub konwerter jest sygnałem ostrzegawczym.

Zabezpiecz swoją weryfikację adresu zamieszkania

Utwórz konto — klucz API przy rejestracji.
Od $15/mies. Bez zobowiązań.