認証が確立されたセッションIDを不正入手することで、正規ユーザーになりすまし乗っとる行為。