Обнаружить подмену символов в договоре онлайн — защита от мошенничества
AIARM автоматически обнаруживает гомоглифные атаки в юридических документах — подмену кириллических символов визуально идентичными латинскими и наоборот. Мошенники заменяют буквы «о», «с», «а», «е», «р» на латинские аналоги, чтобы изменить название компании, сумму или реквизиты, сохраняя визуальную идентичность текста.
Подмена символов — инструмент обнаружения гомоглифных атак: подмены кириллических символов латинскими и наоборот. Система анализирует Unicode-код каждого символа в критических полях (названия компаний, ИНН, расчётные счета, ФИО) и выявляет аномалии кодировки, невидимые человеческому глазу.
Зачем проверять документ на подмену символов
Подмена одной буквы в названии компании создаёт юридически другое лицо. Человеческий глаз не способен отличить кириллическую «о» от латинской «o».
- Мошеннические схемы. «ООО Рoсcтрой» с латинскими «o» и «c» — юридически не «ООО Росстрой». Деньги уходят мошенникам
- Подмена реквизитов. ИНН, расчётный счёт с изменённой цифрой — перенаправление платежа
- Поиск не работает. Ctrl+F по слову «Росстрой» не найдёт «Рoсcтрой» с латинскими буквами
- Судебная практика. Договор с подменёнными реквизитами может быть признан заключённым с другим лицом
- Невидимость. В стандартных шрифтах гомоглифы абсолютно идентичны визуально — только Unicode-анализ выявляет подмену
Как работает обнаружение подмены символов
Какие символы подменяются чаще всего
| Кириллица | Латиница | Unicode-коды |
|---|---|---|
| о | o | U+043E vs U+006F |
| с | c | U+0441 vs U+0063 |
| а | a | U+0430 vs U+0061 |
| е | e | U+0435 vs U+0065 |
| р, х, у, В, Н, М | p, x, y, B, H, M | Полный набор гомоглифов |
Критические зоны документа для проверки
Система уделяет особое внимание полям, подмена в которых создаёт юридические и финансовые риски:
- Наименование организации. Подмена создаёт договор с несуществующим или чужим юрлицом
- ИНН, ОГРН, КПП. Подмена цифр похожими символами (кириллическая «З» вместо «3», «О» вместо «0»)
- Расчётный счёт и БИК. Перенаправление платежа на счёт мошенника
- ФИО подписантов. Видимость подписания уполномоченным лицом
- Суммы прописью. Подмена в текстовой записи может изменить обязательства
Реквизиты организаций автоматически проверяются инструментом Найти компанию с сверкой по ЕГРЮЛ.
Типы атак с подменой символов
Видимые подмены
- Простая — 1-2 символа в названии
- Массовая — все кириллические на латинские
- В реквизитах — одна цифра/буква в счёте
Невидимые символы
- Zero-width space — разрыв слов
- Soft hyphen — скрытый перенос
- Нестандартные пробелы — тонкий, идеографический
Комплексная оценка всех рисков документа, включая мошеннические, доступна в модуле Анализ рисков.
Отчёт по результатам проверки
Система формирует детальный отчёт:
- Статистика. Количество проверенных символов, подозрительных, процент аномалий
- Карта подмен. Точное расположение: страница, строка, позиция каждого подозрительного символа
- Контекст. Слово и предложение — для оценки критичности
- Классификация. Случайная ошибка (одиночный символ) или намеренная подмена (систематическая)
- Рекомендации. Запросить оригинал, проверить реквизиты через ЕГРЮЛ, отказаться от подписания
Полная проверка реквизитов выполняется модулем Проверка реквизитов.
Как защититься от подмены символов
- Автоматическая проверка. Всегда проверяйте документы перед подписанием — занимает секунды
- Сверка с ЕГРЮЛ. Проверяйте реквизиты контрагента на egrul.nalog.ru — побуквенное сравнение
- ЭДО с КЭП. Подменить символы в подписанном документе невозможно без нарушения подписи
- Предупреждения редакторов. Обращайте внимание на предупреждения о смешении алфавитов
- Новый контрагент. Первый договор — самый рискованный, проводите полную проверку
Частые вопросы
Подмена символов визуально идентичными из другого алфавита. Кириллическая «а» и латинская «a» выглядят одинаково, но имеют разные Unicode-коды. Мошенники используют это для подделки названий и реквизитов.
Да. При копировании из разных источников могут попасть латинские символы. Система различает случайные ошибки и намеренные подмены.
Нет. В стандартных шрифтах (Times New Roman, Arial, Calibri) гомоглифы абсолютно идентичны. Только Unicode-анализ выявляет подмену.
Не подписывайте документ. Запросите оригинал в формате docx. Проверьте реквизиты через ЕГРЮЛ. Подмена в реквизитах — признак мошенничества.
ЭП фиксирует содержание. Если документ подписан с подменёнными символами, ЭП подтвердит именно этот текст. Проверку нужно делать до подписания.
При OCR информация о кодировке теряется — проверка на гомоглифы возможна только для цифровых (текстовых) документов.
Проверьте документ на подмену символов за секунды
Загрузите файл — AIARM проанализирует Unicode каждого символа и выявит все аномалии.