Usurpation d’identité / vol de compte

Un attaquant se connecte avec les identifiants d’un utilisateur légitime (mot de passe volé ou rejoué) et accède au SI sous son identité, sans déclencher d’alerte.