Ataque de presentación (spoofing)
También conocido como: Presentation attack · PAD · Spoofing · Ataque de spoofing · Falsificación de presentación
Intento de engañar una revisión biométrica presentando un artefacto a la cámara —una foto, un video, una máscara o un deepfake— en lugar de la persona viva.
Base legal
ISO/IEC 30107-1 — Presentation Attack Detection (framework)
El ataque de presentación (*presentation attack*) es el engaño clásico contra la biometría: en vez del rostro real, se muestra a la cámara una foto impresa, un video en una pantalla, una máscara 3D o un deepfake. La defensa es la prueba de vida, cuya eficacia contra estos ataques se mide con la norma ISO/IEC 30107 (*presentation attack detection*, PAD), referencia que las pruebas del NIST también usan.
Es la razón por la que la comparación de rostro nunca es la única señal: sin detección de vivacidad, la foto del titular tomada de una red social pasa la verificación. El ataque de presentación muestra el artefacto *por la cámara*; cuando el video falso se inserta directo en el flujo, sin cámara, ya es otro tipo —el ataque de inyección.
Preguntas frecuentes
¿Qué es un ataque de presentación en biometría?
Es mostrar un artefacto a la cámara —foto, video, máscara o deepfake— en lugar de la persona viva, para engañar la verificación facial. La defensa es la prueba de vida (liveness), cuya resistencia a estos ataques se mide con la norma ISO/IEC 30107.