CyberGlossary

Ataques y amenazas

Piggybacking

También conocido como: Piggybacking de acceso

Definición

Acceso físico o lógico no autorizado obtenido cuando una persona autorizada permite intencionadamente que un atacante la siga al cruzar un control de acceso.

El piggybacking es una técnica de ingeniería social en la que el atacante consigue entrar en una zona restringida, una red o una sesión porque un usuario autorizado le concede el acceso, ya sea por cortesía, por un pretexto fabricado o bajo coacción. A diferencia del tailgating, en el piggybacking el usuario legítimo es consciente o coopera de forma implícita, por ejemplo sosteniendo una puerta para alguien que lleva cajas o compartiendo una contraseña Wi-Fi. El atacante explota la confianza y las normas sociales en lugar de vulnerar el control de acceso. Las defensas incluyen esclusas, reglas anti-passback en tarjetas, formación de concienciación, políticas de acompañamiento de visitantes y procedimientos que exijan a cada persona identificarse individualmente.

Ejemplos

  • Un atacante disfrazado de mensajero entra a una oficina segura porque un empleado le sostiene la puerta.
  • Un visitante se conecta a la Wi-Fi corporativa después de que un empleado le comparte la contraseña sin autorización.

Términos relacionados