Entonces ... esto es una cuestión de definiciones.
Ingeniería Social (SE) se relaciona con Manipulación psicológica. La relación con la manipulación también es prominente en la descripción hecha en social-engineering.org:
Definimos ingeniería social (SE) como "cualquier acto que influya en una persona para que realice una acción que puede o no ser lo mejor para sus intereses".
En mi opinión, usar un keylogger integrado en un dispositivo físico, o el proceso de hacer que un usuario instale un keylogger están relacionados con SE. Pero, ¿qué pasa cuando un adversario obtiene acceso a una máquina a través de una red e instala un keylogger en la máquina de la víctima? En este caso, no veo cómo la víctima ha sido SE para dar sus credenciales, ya que el compromiso no se debe a la acción de la víctima.
¿Usarías SE para describir el ataque en este caso, o me falta un término descriptivo para este tipo de ataque?