Как мошенники используют дипфейки при верификации

Ещё недавно подмена лица в реальном времени требовала студии и команды. Сейчас для этого достаточно ноутбука и нескольких фотографий жертвы. Разбираемся, как устроена дипфейк-атака на видеопроверку и почему обычной проверки живости для неё мало.

Что такое дипфейк в контексте верификации

Применительно к онлайн-проверке дипфейк — это синтетическая подмена лица на видео в реальном времени: мошенник управляет своей мимикой и движениями, а нейросеть на лету перерисовывает его лицо в лицо другого человека. В кадре видна не маска и не чужое фото, а правдоподобное видео, которое реагирует на команды вроде «поверните голову» или «моргните».

Это принципиально отличает дипфейк от простых способов обмана — фотографии или записи с чужого экрана. Картинка не умеет выполнять задания, а дипфейк умеет, и в этом главная опасность: он рассчитан именно на то, чтобы пройти проверку, которая ловит более простые подделки.

Откуда берётся материал для атаки

Для качественной подмены нужен исходный материал — фотографии или видео лица, которое будет «надето» на мошенника. Источник обычно один из двух: либо это лицо самого мошенника с чужим украденным документом, либо, наоборот, чьи-то реальные фотографии из открытого доступа — соцсети, старые видеозвонки, утечки — используются вместе с чужим паспортом.

Инструменты для генерации такой подмены сегодня доступны широко: это уже не штучные разработки закрытых лабораторий, а готовые приложения и открытые библиотеки. Порог входа для мошенника снизился — а значит, рассчитывать, что дипфейк-атака редкость, больше не стоит.

Почему обычной проверки живости недостаточно

Классический liveness detection проверяет, что перед камерой живой человек, а не фотография или запись. Дипфейк этому условию формально соответствует: по ту сторону камеры действительно живой человек — просто с перерисованным лицом. Подробнее о том, как устроена сама проверка живости, мы писали в статье «что такое liveness detection и зачем он нужен».

Задания на живость — посмотреть прямо, повернуть голову, моргнуть — дипфейк выполнит не хуже настоящего лица, потому что их выполняет настоящий человек, просто чужой. Поэтому одних заданий недостаточно: нужен отдельный анализ самой записи на признаки подмены, а не только на признаки живости.

Что выдаёт синтетическую подмену

На техническом уровне у подмены обычно остаются следы, даже если глазу они незаметны: неестественная граница между настоящим лицом и наложенным, рассинхрон освещения и теней с остальной сценой, лёгкое мерцание контура при резких поворотах головы, артефакты сжатия именно в области лица, тогда как остальной кадр остаётся чистым.

Отдельный анализ записи на такие признаки и есть детекция дипфейков — проверка, которая идёт поверх обычных заданий на живость, а не вместо них.

Голос — соседняя, но отдельная угроза

У видеоподмены есть менее заметный родственник — голосовой дипфейк: синтез или клонирование чужого голоса по короткой записи. Для видеопроверки личности это не основная угроза, но она стоит рядом: если в вашем сценарии где-то есть звонок или голосовое подтверждение, тот же принцип атаки применим и там.

Разница с видео в том, что голос подделать в моменте пока сложнее — нужна цепочка реплик в реальном времени, а не один короткий клип. Поэтому пока голосовые подделки чаще используют в звонках и социальной инженерии, а не для прохождения видеосессий, но граница между этими сценариями год от года размывается.

Где такие атаки чаще всего встречаются

Дипфейк-атаки нацелены туда, где видеопроверка открывает доступ к деньгам или активу: регистрация на криптообменнике или бирже, вывод крупной суммы, повторный вход в аккаунт после смены устройства. Мошенника интересует не сам факт прохождения проверки, а то, что за ней открывается.

Отдельный сценарий — захват уже существующего аккаунта: если для вывода средств достаточно повторно пройти видеопроверку, дипфейк превращается в инструмент кражи, а не просто способ зарегистрироваться под чужим именем.

Как бизнес защищается от такой атаки

Одного сигнала недостаточно — работает связка проверок. Видео сначала проходит через задания на живость, затем отдельно анализируется на следы синтетической подмены, а полученное лицо сравнивается с фотографией в документе — этот шаг подробно описан на странице сравнения лица с фото в документе.

Важный момент: проверка на дипфейк должна уводить сессию в отказ, даже если все задания на живость формально выполнены правильно, — иначе весь смысл отдельного слоя проверки теряется.

Что с этим делать бизнесу

Полагаться на один метод проверки — не вариант: у каждого отдельного сигнала есть свой обходной путь. Разумная стратегия — сочетать проверку документа, живости, детекцию подмены лица и оценку благонадёжности клиента в одном сценарии, а не выбирать что-то одно.

Как выглядит такой сценарий целиком для криптообменника, мы разбираем в материале о KYC для криптообменника. А о том, как распознать другую популярную схему обмана — поддельный скан документа, — читайте в статье «признаки поддельного паспорта на скане».

Читайте также

2 июня 2026 г.

Что такое liveness detection и зачем он нужен

Клиент подтверждает личность, не выходя из дома, — а сервис должен быть уверен, что по ту сторону камеры живой человек, а не чья-то фотография. Разбираемся, что такое проверка живости, какие способы обмана она перекрывает и почему без неё онлайн-идентификация держится на честном слове.

15 июня 2026 г.

Признаки поддельного паспорта на скане

Отредактированный скан паспорта на экране выглядит абсолютно убедительно: те же шрифты, тот же фон, ровные поля. Разбираемся, какими способами обычно подделывают скан документа и какие следы редактирования остаются даже там, где человеческий глаз ничего не замечает.

Напишите нам, чтобы узнать о тарифах и заказать демонстрацию работы сервиса.

Ко всем статьям блога