ソーシャルエンジニアリングとは、マルウェアなどを用いずにパスワードなどの情報を盗み出す手法です。たとえば情報システム部門の担当者をよそおって電話をかけ、システムにログインするためのIDとパスワードを聞き出すなどといった手口があります。
このほか、ノートパソコンやスマートフォンの操作を盗み見て、システムやサービスにログインするためにパスワードを入力した際にその内容を記憶するといった手口もあります。
さらにディスプレイなどに貼り付けられているパスワードが記載された付箋を盗み見る、ゴミ箱に捨てられた書類から機密情報を盗み出すといった行為もソーシャルエンジニアリングの一種です。