Quindi ... questa è una questione di definizioni.
Social Engineering (SE) è riferito a manipolazione psicologica. La relazione con la manipolazione è anche prominente nella descrizione fatta su social-engineering.org:
We define social engineering (SE) as “any act that influences a person to take an action that may or may not be in their best interest.”
Usando un keylogger incorporato in un dispositivo fisico, o il processo di ottenere un utente per installare un keylogger sono entrambi legati a SE a mio parere. Ma che dire di quando un avversario ha ottenuto l'accesso a una macchina su una rete e ha installato un keylogger sul computer della vittima. In questo caso non riesco a vedere come la vittima è stata SE a dare le proprie credenziali, in quanto il compromesso non è dovuto all'azione di una vittima.
Useresti SE per descrivere l'attacco in questo caso, o mi manca un termine descrittivo per questo tipo di attacco?