5.11.2 Пассивные действия нарушителя предполагают нанесение вреда абоненту (пользователю услугами связи) путем использования выявленных уязвимостей сети электросвязи, но не наносящие прямого вреда сети электросвязи. Целью таких действий могут являться:
- перехват персональных данных пользователей (например, паролей для регистрации терминалов);
- перехват данных о финансовых сделках с целью нанесения ущерба бизнесу;
- наблюдение за выполняемым процессом (подготовка для новых атак - активных действий);
- поиск идеологических, политических выгод;
- шантаж, вымогательство.
[из 5.11.2 ГОСТ Р 52448-2005]