CyberGlossary

Ataques y amenazas

Ataque quid pro quo

También conocido como: Estafa servicio-por-información

Definición

Ataque de ingeniería social en el que el atacante ofrece un servicio o beneficio a cambio de información o acceso por parte de la víctima.

El ataque quid pro quo explota el principio de reciprocidad: el atacante promete ayuda, un regalo o un servicio a cambio de cooperación. Un patrón habitual es un impostor que llama a empleados haciéndose pasar por soporte de TI y se ofrece a resolver un problema inexistente si la víctima entrega sus credenciales, desactiva el antivirus o instala una "herramienta de diagnóstico" que en realidad es malware. Existen variantes como falsas recompensas por encuestas, software gratuito o contenido premium a cambio de datos de inicio de sesión. Las defensas incluyen verificar las solicitudes de soporte por canales conocidos, restringir acciones administrativas a una identidad de helpdesk de confianza, formación y un mecanismo sencillo para validar contactos no solicitados.

Ejemplos

  • Un atacante llama a empleados al azar ofreciéndose a "arreglar la Wi-Fi lenta" a cambio de sus credenciales de dominio.
  • Un pop-up promete una tarjeta regalo gratuita si el usuario envía su correo y contraseña corporativos.

Términos relacionados