te coloco varios valores en base 10
dificultad (dif), detectabilidad(det) la probabilidad de que un av lo agarre, programacion (p) el nivel de programacion requerido
las formas que tienes son
-keylogger (graba todas las pulsaciones de teclas) dif:2, det:9 (los av huelen los keylogger desde lejos)
-extension de navegador (si la persona no lo nota, una extension puede enviar todos los datos de sus formularios a otras fuentes) dif:4, det:1, p:3 (si el usuario no sabe que son, nunca se dará cuenta, si sabe que son tal vez no la borre si parece real)
-inyeccion dll al navegador (infectando el navegador puedes obtener todo lo que sabe) dif:6, det:4, p:6 (todo lo que sabe el navegador, lo sabes tu, esto no es facil de hacer sin conocimientos)
-ingenieria social dif:9, det:0 (depende de cuanto sepas de la persona tienes chance de descubrir sus datos... sin programas en el medio ningún av se dará cuenta... cuidado con la cantidad de intentos)
-ataque MItM dif:4-8, det:1 (revisando todos los datos si está conectado en wifi, forzando la conexion fuera de https, no hay clave que se esconda, dificil de acer sin conocimientos)
esos son los que se me ocurren
dificultad (dif), detectabilidad(det) la probabilidad de que un av lo agarre, programacion (p) el nivel de programacion requerido
las formas que tienes son
-keylogger (graba todas las pulsaciones de teclas) dif:2, det:9 (los av huelen los keylogger desde lejos)
-extension de navegador (si la persona no lo nota, una extension puede enviar todos los datos de sus formularios a otras fuentes) dif:4, det:1, p:3 (si el usuario no sabe que son, nunca se dará cuenta, si sabe que son tal vez no la borre si parece real)
-inyeccion dll al navegador (infectando el navegador puedes obtener todo lo que sabe) dif:6, det:4, p:6 (todo lo que sabe el navegador, lo sabes tu, esto no es facil de hacer sin conocimientos)
-ingenieria social dif:9, det:0 (depende de cuanto sepas de la persona tienes chance de descubrir sus datos... sin programas en el medio ningún av se dará cuenta... cuidado con la cantidad de intentos)
-ataque MItM dif:4-8, det:1 (revisando todos los datos si está conectado en wifi, forzando la conexion fuera de https, no hay clave que se esconda, dificil de acer sin conocimientos)
esos son los que se me ocurren