Du verifierar spelaren och litar sedan på den PDF de laddar upp
Operatörer investerar stort i identitetsverifiering: selfiekontroller, liveness-detektering och biometrisk matchning. Sedan ombeds en junior regelefterlevnadshandläggare att med blotta ögat granska ett PDF-kontoutdrag under en kontroll av medelsursprung. Det dokumentet är där det verkliga bedrägeriet sker, och det är osynligt för det mänskliga ögat.
Redigerade kontoutdrag
En spelare laddar ner ett äkta kontoutdrag från sin internetbank, öppnar det i Adobe Acrobat Pro och ändrar en lön från 2,400 till 6,500 eller lägger till insättningar som aldrig ägt rum. Typsnitten stämmer, layouten är perfekt och metadatan förblir intakt. Handläggaren ser en ren PDF med trovärdig inkomst och godkänner den på några minuter.
Påhittade insättningskvitton
En falsk bankbekräftelse eller ett kvitto från en e-plånbok tar ungefär 20 minuter att bygga i vilket designverktyg som helst. Rätt logotyp, matchande typsnitt och ett trovärdigt referensnummer räcker för att klara en granskning, särskilt när en operatör accepterar bildfiler utan något att analysera forensiskt.
Skärmdumpar och förfalskningar från mallfabriker
En skärmdump av ett kontoutdrag avlägsnar varje forensisk signal: skapandedatum, programvara som producerat filen och dokumentstruktur. Organiserade bedrägeriligor säljer färdiga mallar för stora europeiska banker, och samma mall dyker ofta upp hos olika spelare hos samma operatör inom loppet av några veckor.