Fałszywe rachunki za media PDF przechodzą kontrole KYC — nie analizę strukturalną
Platformy KYC, banki i wynajmujący akceptują rachunki za prąd, gaz, wodę i telefon jako dowód zamieszkania. Oszuści fałszują te dokumenty w Wordzie lub generują je przy użyciu usług online. Forensyczna analiza strukturalna wykrywa narzędzie tworzenia i każdą modyfikację.
HTPBE? analizuje warstwę strukturalną pliku PDF — tę, która ujawnia narzędzie tworzenia i modyfikacje po wystawieniu. Nie weryfikujemy danych u dostawców mediów. Połączenie z uzupełniającą weryfikacją adresu wzmacnia wykrywanie.
Jedno wywołanie REST, jeden deterministyczny werdykt
Prześlij rachunek PDF. API zwraca INTACT, MODIFIED lub INCONCLUSIVE — w około trzech sekundach.
Jak wyglądają fałszywe rachunki za media
Trzy rzeczywiste scenariusze fałszowania rachunków za media wykryte na poziomie struktury PDF.
Rachunek stworzony w Wordzie z pobranym szablonem
Oszust pobiera szablon rachunku od PGE, PGNiG lub Orange, zastępuje imię i adres i eksportuje jako PDF. Pole Producer wskazuje Word lub LibreOffice.
Autentyczny rachunek ze zmienionym adresem
Prawdziwy rachunek jest modyfikowany w edytorze PDF w celu zastąpienia adresu. Tabela xref ujawnia przyrostową aktualizację — strukturalny dowód manipulacji.
Generator rachunków online
Serwisy internetowe generują rachunki imitujące format dużych dostawców. Pole Producer zdradza Chrome Headless lub konwerter PDF.
Skala problemu
Dlaczego kontrole KYC nie wystarczają
Platformy KYC odczytują dane adresowe. Nie wykrywają, czy PDF był modyfikowany.
OCR ekstrahuje imię i adres. Nie czyta pochodzenia PDF.
Platformy KYC (Onfido, Jumio, Sumsub) ekstrahują dane przez OCR do weryfikacji spójności — nie mogą ustalić, czy PDF pochodzi z systemu fakturowania dostawcy czy został sfałszowany na komputerze. HTPBE? analizuje strukturę binarną pliku i produkuje deterministyczne sygnały forensyczne przed decyzją KYC.
Pięć warstw forensycznych, jeden deterministyczny werdykt
Każdy PDF przechodzi przez ten sam strukturalny pipeline.
Analiza metadanych
Znaczniki czasu, Producer, Creator, XMP.
Struktura pliku
Tabele xref, przyrostowe aktualizacje.
Podpisy cyfrowe
Integralność łańcucha podpisu.
Integralność treści
Czcionki, obiekty, montaż stron.
Werdykt ze znacznikami
INTACT / MODIFIED / INCONCLUSIVE.
Rachunki za media, które weryfikujemy
Każdy typ jest analizowany na poziomie struktury pliku.
Możliwości wykrywania
Deterministyczne sygnały strukturalne.
Nieinstytucjonalne pole Producer
Autentyczne rachunki od PGE, PGNiG, Orange, T-Mobile i innych noszą podpis Producer ich systemów fakturowania. Word lub generator online sygnalizują fałszerstwo.
Przyrostowe aktualizacje
Autentyczny rachunek ma tylko jedną tabelę xref. Każda zmiana adresu lub kwoty dodaje drugą — dowód manipulacji.
Odchylenie znaczników czasu
Podejrzana przerwa między CreationDate a ModDate jest silnym sygnałem.
Rozbieżność czcionek
Zmienione adresy lub kwoty często wykazują rozbieżności czcionek wskazujące na częściową kompozycję.
Artefakty logo dostawcy
Logo wyekstrahowane ze stron internetowych i wklejone ręcznie pojawiają się jako redundantne strumienie obrazów.
Struktura kodu QR
Niektóre autentyczne rachunki zawierają kody QR powiązane z systemami dostawcy. Fałszerstwa odtwarzają QR wizualnie, ale bez spójnej struktury.
Dwa wywołania HTTP do weryfikacji każdego rachunku za media PDF
Integracja sprowadza się do dwóch wywołań HTTP.
Krok 1 — przesłanie rachunku
curl -X POST https://api.htpbe.tech/v1/analyze \
-H "Authorization: Bearer $HTPBE_API_KEY" \
-H "Content-Type: application/json" \
-d '{"url": "https://your-storage/rachunek-za-prad.pdf"}'Krok 2 — odczyt werdyktu
{
"id": "r4chun-1234-5678-abcd-ef0123456789",
"status": "inconclusive",
"modification_confidence": "none",
"modification_markers": [],
"producer": "Microsoft Word",
"xref_count": 1
}Rachunek stworzony w Microsoft Word — nigdy system fakturowania PGE. Werdykt: inconclusive z nieinstytucjonalnym Producerem — silny sygnał fałszerstwa.
Opinie klientów
Zespoły, które wyeliminowały oszustwa z dowodem zamieszkania
Zespoły KYC, banki i wynajmujący używają HTPBE? do wykrywania fałszywych rachunków za media.
Caught an invoice where the total had been changed by less than a thousand dollars. Without this I would have approved it without a second look.
Sarah M.
AP Manager
United States
We had three applicants in the same week with bank statements that looked completely fine. Two of them were flagged as modified. You simply cannot see this by reading the document — it is in the file structure.
Lars V.
Risk Analyst, Online Lending
Netherlands
Salary slips were coming with altered figures. We identified two problematic files before the placement was finalised.
Priya K.
HR Operations Lead
India
Since we started checking documents this way, we stopped two applications early in the process that would have been very difficult to reverse later.
Julien R.
Fraud Analyst, Fintech
France
Some applicants were sending PDFs that looked authentic but had been edited in ways not visible to the eye. We now ask for verified originals when something is flagged. Already saved us from a few bad decisions.
Marta S.
Compliance Coordinator
Spain
One invoice was caught because there was a mismatch between the document dates and structure. That particular case would have cost us significantly.
Tariq A.
Finance Manager
United Arab Emirates
Pricing
Self-serve plans. No sales call, no procurement process.
Starter
$15/mo
30 checks/mo
Manual spot-checks and integration testing
Growth
$149/mo
350 checks/mo
Active document processing pipelines
Pro
$499/mo
1,500 checks/mo
High-volume automation and API integrations
Enterprise (unlimited, on-premise available) — see full pricing and docs
API key on signup. Free test environment on every plan. No card required.
Często zadawane pytania
Powiązane strony
Fake Utility Bill Detection (English)
Angielska wersja tej strony hub.
Factures services — Fraude (Français)
Francuska wersja.
Wyciągi bankowe — wykrywanie
Powiązana strona.
Wynagrodzenia — wykrywanie
Powiązana strona.
Zabezpiecz swoją weryfikację adresu zamieszkania
Utwórz konto — klucz API przy rejestracji.
Od $15/mies. Bez zobowiązań.