CyberGlossary

Атаки и угрозы

Атака quid pro quo

Также известно как: Мошенничество «услуга за информацию»

Определение

Атака социальной инженерии, при которой злоумышленник предлагает услугу или выгоду в обмен на информацию или доступ от жертвы.

Атака quid pro quo эксплуатирует принцип взаимности: злоумышленник обещает помощь, подарок или услугу в обмен на сотрудничество жертвы. Классический сценарий — мошенник звонит сотрудникам, представляясь техподдержкой, и предлагает решить несуществующую проблему, если жертва раскроет учётные данные, отключит антивирус или установит «диагностический инструмент», который на деле является вредоносным ПО. Варианты включают фальшивые вознаграждения за опросы, бесплатное ПО или премиум-контент в обмен на логины. Меры защиты: проверка обращений в поддержку через известные каналы, ограничение административных действий доверенной службой поддержки, обучение персонала и простой механизм проверки неожиданных контактов.

Примеры

  • Злоумышленник обзванивает сотрудников и предлагает «исправить медленный Wi-Fi» в обмен на доменные учётные данные.
  • Всплывающее окно обещает бесплатную подарочную карту, если пользователь введёт корпоративный e-mail и пароль.

Связанные термины