Верификация смыслов: Подделка лица (Face Spoofing)

Верификация смыслов: Подделка лица (Face Spoofing)

В глоссарии IDX объясняем сложные юридические и технические термины из мира цифровой идентификации простыми словами.

Что такое подделка лица


Подделка лица (Face Spoofing) — это тип атаки на биометрическую систему верификации, при которой злоумышленник предъявляет камере поддельный образец лица вместо реального: распечатанную фотографию, видеозапись на экране устройства, объёмную 3D-маску или синтетическое изображение, сгенерированное нейросетью (дипфейк). Цель атаки — обмануть алгоритм распознавания лиц и пройти проверку от имени другого человека. В международной терминологии такие действия также называют Атакой Представления (Presentation Attack).

Подделка лица представляет серьёзную угрозу для любых сервисов, использующих биометрическую идентификацию: от банковских приложений и платёжных систем до сервисов каршеринга и маркетплейсов. По мере развития генеративного ИИ подделки становятся всё более убедительными, что повышает требования к системам защиты.


Основные виды атак


  • Фотография (Print Attack) — злоумышленник подносит к камере распечатанное или отображённое на экране фото жертвы.
  • Видеозапись (Replay Attack) — воспроизведение видеоролика с лицом жертвы, что позволяет имитировать движения и мимику.
  • 3D-маска (Mask Attack) — использование объёмной маски, воспроизводящей геометрию лица жертвы, для обхода систем с анализом глубины.
  • Дипфейк (Deepfake Attack) — предъявление синтетического изображения или видео, сгенерированного нейросетью в реальном времени.

Как защититься от подделки лица


Основной инструмент борьбы с Face Spoofing — технология определения живости (Liveness Detection). Она подтверждает, что перед камерой находится реальный живой человек, а не подделка.

Существуют два подхода:

  • Активный Liveness — система просит пользователя выполнить действие: улыбнуться, повернуть голову, моргнуть. Это усложняет атаку, но увеличивает время проверки.
  • Пассивный Liveness — алгоритм анализирует текстуру кожи, блики в глазах и микродвижения без каких-либо действий со стороны пользователя. Проверка происходит мгновенно и незаметно.

IDX предлагает пассивный Liveness Detection, который использует передовые алгоритмы для распознавания попыток подмены — включая фото, видео с экрана и 3D-маски. Технология легко интегрируется в любой цифровой сервис и работает с соблюдением требований ст. 11 ФЗ-152 (согласие субъекта, ограничение целей обработки, защита при хранении).


Что важно запомнить


  • Face Spoofing — это не теоретическая угроза, а реальный и распространённый способ атаки на биометрические системы.
  • Одного только распознавания лиц недостаточно для безопасной верификации — необходимо определение живости (Liveness Detection).
  • Пассивный Liveness обеспечивает высокий уровень защиты без ущерба для пользовательского опыта.
  • Качественная система защиты от подделки лица должна противостоять всем типам атак: от простых фотографий до сложных дипфейков.

Часто задаваемые вопросы

Можно ли обмануть биометрию обычной фотографией?
Простые системы распознавания лиц — да. Именно поэтому критически важно использовать Liveness Detection, который отличает плоское изображение от живого лица по текстуре, бликам и микродвижениям.
Чем активный Liveness отличается от пассивного?
Активный требует от пользователя действий (повороты головы, улыбка), пассивный анализирует видеопоток автоматически, без участия пользователя.
Защищает ли Liveness от дипфейков?
Современные решения пассивного Liveness, такие как технология IDX, способны распознавать даже изощрённые синтетические подмены, анализируя признаки, невидимые человеческому глазу.
Как быстро работает проверка живости?
Пассивный Liveness выполняет анализ мгновенно — пользователь даже не замечает, что проверка была проведена.
Стать клиентом IDX
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
12.08.2026
Подмена личности на входе в сервис обошлась в 29,3 млрд рублей за 2025 год. Четыре проверки, которые меняют экономику атаки.
11.08.2026
Знаки 3–4 ИНН с 2026 года обозначают индекс ФНС. Валидаторы, сверяющие их со справочником инспекций, бракуют верные номера.
10.08.2026
Синтетический профиль соединяет подлинный СНИЛС или ИНН с вымышленной биографией и проходит проверку документа. Разбираем, чем он отличается от кражи личности, как выявить его при онбординге и что требует 115-ФЗ.
07.08.2026
Новости и ИИ • 1 августа–7 августа 2026 года. Дайджест регуляторных и рыночных новостей IDX
06.08.2026
Fuzzy matching находит совпадения имён при опечатках и разной транслитерации там, где точное сравнение даёт сбой — как это работает в санкционном скрининге по 115-ФЗ.
Подписка на новости