oui enfin un keylogger ca ne s'installe pas comme ca non plus... a moins que l'utilisateur ne clique frenetiquement sur tout ce qui traine, au final assez peu de gens sont concernes.
non, la plus grosse "faille" dans le comportement des utilisateurs c'est la re-utilisation de mot de passe.
Certains systemes sont tres securises (google, amazon, microsoft, sony, anet, steam, les banques, etc.) - en gros toutes les grosses plateformes en ligne. Certains le sont bcp moins : forums maintenus par des amateurs, petits sites ou blogs de moindre envergure, etc. Ces derniers sont bcp moins securises, car ils n'ont pas d'equipe d'administration a plein temps qui s'occupe des mises a jour reguliere, d'installation de patches, etc.
Certains utilisateurs ont des comptes avec les meme identifiants et/ou mot de passe sur ces deux genres de site. Du coup les personnes mal intentionnees attaquent les petits sites, recuperent les bases de donnees, et utilisent les infos collectees pour tenter de se connecter sur les plateformes securisees. Et des fois, bingo, qqun arrive a se connecter sur un compte Steam ou Amazon avec les identifiants utilises sur le forum "Jacky Tuning" maintenu par tonton marcel.
Pour se premunir, il suffit d'utiliser des mots de passe uniques qui ne pourront pas etre re-utilises ailleurs.
Ce genre d'attaque, avec le social engineering, est la premiere source de "piratage de compte", loin devant les keylogger et autres techniques plus avancees.