* ataques de fuerza bruta: Probar numerosas combinaciones de contraseña hasta que se encuentre la correcta.
* ataques de diccionario: Intentar contraseñas y variaciones comunes de un diccionario.
* relleno de credencial: Uso de nombres de usuario y contraseñas robadas de un sistema para intentar iniciar sesión en otro.
* Phishing: Engañar a los usuarios para que revelen sus contraseñas.
Después de obtener acceso con la contraseña, el atacante ejecuta programas maliciosos. La contraseña es el *método de entrada *; El software malicioso es la *carga útil *.