Фишинг и социальная инженерия: Атакующие могут использовать фишинговые атаки, чтобы обманом заставить пользователей раскрыть свои учетные данные, которые затем используются для создания backdoor (Источник: https://powerdmarc.com).
Атаки ‘набивки учетных данных’ (credential stuffing): Этот метод включает использование украденных учетных данных с одного сайта для доступа к другим сайтам, где пользователь мог использовать те же данные для входа (Источник: https://powerdmarc.com).
Эксплойты ‘день ноль’ (zero-day): Это уязвимости, о которых еще не известно разработчикам программного обеспечения, что позволяет злоумышленникам использовать их для незаметного доступа к системам.