КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Шулерство с доверием (Quid Pro Quo)
Quid Pro Quo (лат. «что-то за что-то») – это метод социальной инженерии, при котором злоумышленник предлагает жертве какую-либо выгоду (помощь, услугу, подарок) в обмен на конфиденциальную информацию или доступ к системе. В отличие от обычного фишинга, здесь мошенник активно взаимодействует с жертвой, создавая видимость легитимного обмена.
Как работает Quid Pro Quo?
- Предложение помощи– мошенник представляется IT-специалистом, сотрудником службы поддержки или даже коллегой.
- Создание доверия– предлагает «решить проблему» (например, «обновить ПО», «исправить ошибку в системе»).
- Требование взамен– просит логин/пароль, доступ к компьютеру или личные данные.
- Использование информации– полученные данные применяются для взлома, кражи денег или шпионажа.
Примеры атак Quid Pro Quo:
- «Я из техподдержки, помогу устранить вирус – дайте мне удалённый доступ».
- «Ваша версия Windows устарела, вот бесплатное обновление» (на деле – троян).
- «Мы проводим акцию: назовите PIN карты и получите бонус».
Бытовые аналогии (5-10 примеров)
- «Бесплатный» ремонт телефона– мастер копирует данные перед возвратом.
- «Помощь с оформлением кредита»– мошенник выманивает паспортные данные.
- Фальшивый «бонус за отзыв»– магазин просит ввести данные карты для выплаты.
- «Бесплатный антивирус»– программа на самом деле шпионит.
- «Помощь в восстановлении аккаунта»– злоумышленник просит прислать код из SMS.
- «Ускоренная доставка заказа»– курьер требует предоплату «за срочность».
- «Юрист» предлагает «бесплатную консультацию», а затем требует деньги за услуги.
- «Проверка лотерейного билета»– мошенник просит оплатить «налог на выигрыш».
- Фейковый «розыгрыш подарков»– для участия нужно отправить личные данные.
- «Тестирование новой соцсети»– под предлогом бета-доступа крадут аккаунты.