Проблема
Определение факта подделки подписи в документе — требуется подтверждение её подлинности или выявление признаков фальсификации.Причины
- Визуальная имитация — копирование на просвет, перерисовка, сканирование и печать.- Техническая подделка — использование графических редакторов для наложения подписи на скан.
- Цифровая фальсификация — подстановка чужой электронной подписи (ЭП) либо модификация подписанного файла без нарушения валидности подписи (например, атака на хэш).
- Аппаратная подделка — подписи, выполненные на планшетах или с помощью плоттера с последующей распечаткой.
Решение
Для рукописной подписи на бумаге / скане:1. Визуальный анализ — проверка неравномерности нажима, точек остановок (петли, разрывы), следов карандашной разметки, лака или подчистки.
2. Микроскопия — с помощью USB-микроскопа (40–200х) ищите следы корректора, несоответствие чернил (разные оттенки, расплывы при намокании), пикселизацию при сканировании.
3. Графологическая экспертиза — сравнение с эталонными образцами (не менее 5–10 с разным давлением и скоростью). Признаки подделки: дрожащие линии, излишняя угловатость, отсутствие динамики.
4. Цифровой анализ скана — используйте инструменты анализа изображений (GIMP, Photoshop):
- Увеличьте до 800% — проверьте артефакты JPEG (блоки 8×8 при повторном сжатии).
- Режим наложения «Разница» (Difference): наложите скан под вопросом на оригинальную подпись из другого документа — подделка выдаст расходящиеся контуры.
- Проверьте метаданные файла (EXIF/PDF Metadata): дата создания/редактирования может быть позже даты заверения документа.
Для электронной подписи (ЭП):
1. Проверка валидности подписи — откройте документ в КриптоПро CSP или используйте `openssl smime -verify` (для PKCS#7/.sig). Например:
bash
openssl smime -verify -in document.sig -inform PEM -content document.pdf -CAfile ca.pem2. Анализ сертификата — проверьте срок действия, отозван ли (CRL/OCSP), имя владельца. Подделка может быть через самоподписанный сертификат.
3. Хэш документа — вычислите хэш (SHA256) и сравните с хэшем внутри подписи. Если не совпадает — документ изменён после подписания.
4. Проверка chain of trust — используйте `openssl verify -verbose -CAfile root.pem cert.pem`. Невалидная цепочка — признак подлога.
Программные инструменты (легальные):
- Amped Authenticate — криминалистический анализ изображений (анализ подписи, шум, компрессия).
- FOCA (для метаданных Office/PDF) — ищите несоответствия авторов, изменений.
- ExifTool — выгрузка всех метаданных: `exiftool -a -u document.pdf`.
Критическое предупреждение:
Заключение о подделке должно основываться на комплексной экспертизе. Одиночный признак недостаточен для правовых выводов. Рекомендуется привлекать сертифицированного графолога и использовать спектрометрию (распознавание чернил) — только для уполномоченных экспертов.
Не используйте методы, нарушающие ст. 137, 272, 273 УК РФ (незаконный доступ, создание вредоносного ПО). Все действия — только с согласия владельца документа или в рамках законной экспертизы.