| name | fraud-fake-chop |
| description | 伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。 |
| origin | efio |
伪造印章调查
适用于企业公章、合同章、财务章、法人章、授权章等各类印章被伪造、变造、盗用或冒用的调查。核心矛盾:印文的表面真实性与盖章行为的实际授权性之间的差异。
伪造印章不是独立的舞弊类型,而是实现其他舞弊的手段——它是采购舞弊中的"合同造假"、HR 舞弊中的"离职证明"、费用报销中的"虚假审批"的常见工具。因此伪造印章调查往往不单独发生,而是作为其他案件调查中的支援环节被触发。
⚠️ 本技能聚焦调查员层面的特异性认知——即识假、追踪、取证的方法论。印章真伪的技术鉴定(显微镜比对、光谱分析、电子印章加密核验)须委托专业鉴定机构。用户可按需补充鉴定脚本至 references/scripts/ 目录。
配置前置检查
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 {配置路径}/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 自动进入 /efio:cold-start 配置向导,完成后继续当前操作
└── 配置就绪 → 继续
详细规则参见 config-templates/config-loader.md。
此技能当前无需读取特定配置项,仅检查配置就绪状态。
When to Activate
- 对方拒绝提供合同原件,仅提供复印件/扫描件/拍照件
- 合同/文件上的印章印文与存档印模明显不同
- 印章的尺寸、字体、排版等视觉特征与真实印章存在差异
- 同一份文件上各印章的油墨新旧程度不一致(暗示不同时间加盖后合成)
- 电子印章的加密验证失败或证书信息异常
- 对方在质疑印章真实性后态度变得回避或采取拖延策略
- 印章号码(公安机关备案编号)在官方查证系统中不存在或属于其他单位
- 多份文件上的印章看似相同但细部存在不可解释的差异("套印"嫌疑)
两个调查场景
伪造印章调查的入口不取决于"这属于哪种伪造形态",而取决于你手里有什么。根据手上掌握的材料,调查自然分两条路径:
场景一:实物印章调查
目标: 找到物理印章、取证封存、鉴定真伪、溯源非法刻制/购买渠道、评价是否够罪。
适用条件: 有明确线索指向一枚实物印章是伪造的,或需要扣押、封存印章实物作为证据。
1. 寻找实物印章
| 场景 | 搜索策略 |
|---|
| 有明确存放线索 | 在指定位置(办公室抽屉、文件柜、保险柜)搜索;建议有见证人在场 |
| 有使用人线索 | 跟踪印章使用记录,定位最后使用人和存放位置 |
| 只有举报线索 | 从用印记录和审批链反推印章可能存放的位置,结合监控和门禁记录缩小范围 |
注意事项:
- 搜索时应有至少两人在场(主调查员 + 见证人),全程记录
- 发现疑似伪造印章后,先拍照固定位置,再用干净手套取出
- 不要直接触碰印章面(防止污染指纹证据或破坏油墨)
2. 取证封存
物理印章的取证封存遵循链式保管原则:
发现印章 → 原位拍照 → 戴手套取出 → 装入证物袋(标注发现时间/地点/发现人)
→ 封口处由发现人和见证人双签 → 移交证物室(记录移交链)
封存要点:
• 证物袋上标注:案件编号、证物编号、提取人、提取时间、地点
• 印章面朝上,不与袋壁摩擦(防止印文模糊)
• 如印章上有油墨未干,先自然晾干再封存
• 电子印章(U盾类)单独封存,标注"电子介质"
3. 真伪鉴定
物理印章的鉴定分为调查员层和鉴定机构层:
调查员层(初步判断):
| 检查项 | 方法 | 判断依据 |
|---|
| 材质与工艺 | 目视+手感 | 真章通常是铜/钢制刻制,私刻常用廉价金属或光敏/原子印 |
| 字体与排版 | 与存档印模叠图比对 | 字体差异(仿宋vs宋体)、文字间距、缺笔少划 |
| 尺寸 | 精确测量直径 | 与公安备案尺寸相差1mm以上可疑 |
| 编号 | 查询公安公章备案系统 | 编号不存在或属于其他单位 |
| 做旧痕迹 | 放大镜观察磨损分布 | 人为做旧磨损均匀,自然磨损不均匀(边框比中心磨损重) |
| 刻制工艺 | 放大镜观察笔画边缘 | 真章刻制笔画干净,私刻边缘有毛刺或抖动 |
鉴定机构层(专业鉴定):
- 委托司法鉴定机构进行印文同一性鉴定
- 委托电子数据鉴定进行电子印章真伪核验
- 调查员负责提供比对样本(公安备案印鉴卡、公证章模、多份确认真实的文件)
4. 溯源调查
找到伪造印章后,需追溯其来源以形成完整证据链:
| 溯源方向 | 调查方法 | 可能的证据 |
|---|
| 刻制来源 | 询问印章使用人"在哪里刻的";搜索其通信记录(微信/钉钉)中"刻章""印章"等关键词 | 刻章店转账记录、聊天记录、收据 |
| 网络购买 | 检查当事人网购平台(淘宝/京东/拼多多)购买记录 | 订单截图、物流记录 |
| 刻章店实地 | 如来源明确,实地走访刻章店,调取监控和营业记录 | 刻章店笔录、监控截图、刻章登记 |
| 刻制时间推定 | 从用印记录中推定首次使用该假章的时间 | 用印记录、文件日期 |
5. 够罪评价
《刑法》第 280 条第 2 款:伪造公司、企业、事业单位、人民团体印章的,处三年以下有期徒刑、拘役、管制或者剥夺政治权利,并处罚金。
| 评价维度 | 考量因素 |
|---|
| 构成要件 | 是否"伪造"(无权制作而仿制)即构成,不要求实际使用 |
| 数量情节 | 伪造枚数、使用频次 |
| 后果情节 | 是否造成经济损失、是否用于其他犯罪(合同诈骗等) |
| 主观故意 | 是否明知是伪造而使用 |
| 实务要点 | 该罪是行为犯——只要有伪造行为即构成,不要求实际造成损失 |
⚠️ 够罪评价仅供调查员内部参考,最终定性须由司法机关依法认定。调查员的任务是收集证据,不替代司法判断。
场景二:业务流程与文件检验
目标: 在只有文件(复印件/扫描件/PDF 电子件)的情况下,验证用印记录的合法性、鉴别文件上印章印文的真伪。
适用条件: 没有实物印章在手,只有文件上的印文可供检验。
1. 用印记录验证
验证文件上的印章使用行为是否真实经过了审批流程:
| 检查项 | 查验内容 | 异常信号 |
|---|
| 审批链完整性 | 文件类型是否需要审批、审批节点是否齐全 | 关键审批节点缺失、审批人否认签署 |
| 时间合理性 | 用印申请时间 vs 文件盖章时间 vs 保管人出勤时间 | 章盖在保管人休假期间、审批在前盖章在后间隔异常 |
| 地点合理性 | 电子用印系统的 IP/设备位置 vs 印章存放地点 | 同一印章同一天出现在两个城市 |
| 用途匹配 | 用印申请单填写的用途 vs 实际文件内容 | 申请"资质文件"实际盖在合同上 |
| 频次异常 | 同一印章在短时间内被高频调用 | 异常密集使用(暗示批量伪造) |
数据来源:
- 电子用印系统操作日志(最佳)
- 纸质用印登记簿(次选,需防篡改检查)
- 保管人访谈(补充)
2. 文件形式鉴别
| 文件形式 | 可做的判断 | 不可做的判断 |
|---|
| 纸质原件 | 物理特征检验、叠图比对、油墨分布、压痕深度 | 无法独立判断电子印章真伪 、高精度扫描后seal_verify.py |
| 高分辨率扫描件(600dpi+) | 尺寸比例、字体细节、印章+文字关系、PDF 元数据 | 无法做物理特征检验(油墨、纸张)、seal_verify.py |
| 低分辨率扫描/拍照件(<300dpi) | 宏观特征(印文位置、内容、使用逻辑) | 无法做细部比对,依赖行为证据 |
| PDF 电子文件(原生) | 图层分析、元数据检查、数字签名验证、seal_verify.py | — |
| 传真件 | 几乎只能做使用逻辑和内容判断 | 无检验价值 |
3. 印文真伪辨别
这是场景二的核心环节,需要综合运用以下方法:
肉眼/放大镜观察(有纸质原件时):
| 观察项 | 真实印章特征 | 伪造特征 |
|---|
| 印文边缘 | 油墨自然扩散,边缘微模糊 | 过于锐利(数字打印),或有规律性网点(印刷) |
| 字体笔画 | 均匀一致 | 缺笔少划、粗细不均、间距不自然 |
| 油墨分布 | 中间浓边缘淡,有压痕 | 均匀平坦(打印),或 RGB 合成色 |
| 印章+文字关系 | 印章盖在文字之上(印文遮盖笔画) | PS 合成时印章可能在文字层之下 |
| 纸张压痕 | 背面有凹凸压痕 | 无压痕 |
脚本辅助检验(有扫描件/PDF 时):
调用 seal_verify.py 进行量化分析→ 见分析辅助工具章节
四种伪造形态的脚本检测适用性:
| 形态 | 核心特征 | 脚本能否检测 |
|---|
| 私刻(全假) | 印文本身是仿制的 | ✅ 印文比对(SSIM 低、差异像素高) |
| 变造(局部改) | 真实印章基础上局部修改 | ⚠️ 噪点一致性可发现局部修改区域 |
| 盗用(真章假用) | 章是真的,行为是假的 | ❌ 图像比对无意义,依赖行为证据 |
| 冒用(PS/合成) | 文件是合成的,印文是贴入的 | ✅ 五项文件真实性检测全覆盖 |
4. 行为证据收集
印文检验只能回答"章是不是真的"——要回答"章是谁盖的、是否获得了授权",需要行为证据:
- 访谈印章保管人: 盖章当天的具体情况、是否有异常人员接触、是否有异常文件
- 访谈审批人: 是否本人签署审批单、是否知晓该文件内容
- 追溯文件流转路径: 文件是谁制作的、通过什么渠道传递的(邮件/IM/系统上传)
- 交易对手核实: 对方是否收到文件、盖章窗口期是否合理
- 监控与门禁记录: 印章存放地点在盖章时间段的出入记录
5. 双轨取证策略
| 证据线 | 内容 | 说明 |
|---|
| 印章本体证据 | 可疑印章文件 + 真实印模样本 + 公安备案记录 + 鉴定意见 | 证明"章是假的" |
| 行为证据 | 用印记录 + 审批链 + 经办人访谈 + 文件流转路径 | 证明"运用是未经授权的" |
| 目的证据 | 文件签署背景 + 交易对手证言 + 资金流向 | 证明"伪造的目的" |
三条证据线各自独立、互相补充。即使第一条"无法鉴定"(如只有低分辨率扫描件),行为证据 + 目的证据也可能形成完整证据链。
调查数据采集原则
调查中采集系统内数据时遵循 双轨获取 原则:
- 主路径(primary):通过系统接口或 SQL 脚本自动获取,结果可重复验证
- 备用路径(fallback):主路径不可用时,由调查员从系统手动提取,结果须人工核验
- 不可获取时:标注数据缺口(evidence_gap),评估对 finding confidence 的影响
详细的通用调查原则(静默边界、缺口归因、信源前缀)参见 skills/investigation-foundation/SKILL.md。
分析辅助工具
图像鉴定脚本(本地执行)
当拿到印章图像或含印章的PDF时,可调用本地鉴定脚本进行量化比对和文件真实性检测。
适用场景:
- 私刻(形态1)— 印文比对 + 边缘锐利度分析
- 变造(形态2)— 噪点一致性分析检测局部修改
- 冒用(形态4)— ELA 检测 + PDF 元数据/图层分析 + 噪点/边缘分析
- 文件真实性筛查 — 判断扫描件/PDF 是否有 PS 合成、抠图粘贴、篡改痕迹
不适用: 盗用(形态3,真章假用,图像比对无意义)
调用方式:
python skills/fraud-fake-chop/scripts/seal_verify.py \
<检材文件> <样本文件> --output cases/<CASE-ID>/raw/seal_report.html
📁 输出报告应存放在案件目录的 raw/ 下(与原始检材同级),路径中的 <CASE-ID> 替换为实际案件编号。Agent 调用时自动拼接,无需手动输入。
脚本能力(v2):
| 检测维度 | 功能 | 适用文件 |
|---|
| 印文比对 | SSIM 结构相似度、红色区域 IoU、差异像素比、图像配准对齐 | JPG/PNG/PDF |
| ELA 错误级别分析 | 检测 JPEG 压缩历史差异,识别粘贴区域 | JPG/PDF(内嵌JPEG) |
| PDF 元数据分析 | 检测 Creator/Producer 中的 PS/GIMP/Acrobat 等编辑痕迹 | PDF |
| PDF 图层结构分析 | 检测独立图像对象数量,判断印章是否为后期插入 | PDF |
| 噪点一致性分析 | 比较印章区域与背景的噪点分布,判断来源是否一致 | JPG/PNG/PDF |
| 边缘锐利度检测 | 真实盖章油墨扩散模糊 vs 数字打印/PS 的锐利边缘 | JPG/PNG/PDF |
| AI 专家分析 | 配置 ANTHROPIC_API_KEY 后自动调用 Claude 分析五维度(字体/边框/颜色/形状/伪造迹象) | — |
输出文件(HTML):
- 综合评分 + 鉴定结论(真实/存疑/疑似伪造)
- 印文比对量化指标(SSIM、IoU、差异像素比)
- 叠加对比图 + 差异热图
- 文件真实性检测逐项结果(每项标注 ✅正常 / 🚨可疑 / ⬜条件不足)
- AI 专家分析(如配置 API Key)
返回值(供 Agent 消费):
脚本通过 exit code 和终端输出向 Agent 传递结构化结果:
| 信号 | 含义 |
|---|
| exit code 0 | 执行成功,结论见终端最后 10 行 |
| exit code 1 | 参数错误或文件不存在 |
| 终端最后一行标记 | ✅ 印章比对:真实 / ⚠️ 存疑 / ❌ 疑似伪造 |
| 终端倒数第二行 | 🚨 文件真实性:N项可疑 或 ✅ 无明显PS/抠图痕迹 |
Agent 应读取终端输出的末尾结论,作为辅助判断依据写入证据分析。
⚠️ 脚本结论仅供参考,不替代司法鉴定机构的正式鉴定意见。首次运行自动创建 venv 并安装依赖(opencv-python、PyMuPDF、scikit-image、Pillow、anthropic)。
产出物的存放路径应符合证据管理规范,详细规则参见 skills/evidence-management/references/node-graph-spec.md 中定义的案件目录结构。
以下工具类型可辅助加速伪造印章调查。它们不是必须的——未配置时,由模型按上述方法直接完成分析。
数据库查询类 MCP(如配置)
- 能力: 执行 SQL 查询、导出电子用印系统日志、印章领用记录
- 辅助场景: 调取用印记录、提取电子印章数字证书信息、追溯文件创建者
- 不可用时: 手动查阅用印登记簿、文件元数据查看软件
网络搜索类 MCP(如配置)
- 能力: 公开信息检索、公章备案查询
- 辅助场景: 公安公章备案系统查询印章编号、查询公章鉴定机构、收集同类案例
- 不可用时: 联系公安机关或鉴定机构电话查询
推理验证类 MCP(如配置)
- 能力: 分步逻辑推演、多路径比对
- 辅助场景: 文件流转路径推演、伪造目的分析、盗用时间窗口识别
- 不可用时: 由模型自行完成推演,输出推演过程供审查
Related
References
- 《刑法》第 280 条 — 伪造、变造、买卖国家机关公文、证件、印章罪
- 《印章治安管理办法》— 公章刻制、备案、使用管理规定
- GA 241.9-2000 《印章治安管理信息系统 第 9 部分:印章真伪鉴定方法》
- 《司法鉴定程序通则》— 印文鉴定程序规范
- 《电子签名法》— 电子印章的法律效力
- SWGDOC (Scientific Working Group for Forensic Document Examination) — 文件检验标准