SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Account takeover

ATO, prise de contrôle de compte

Prise de contrôle complète d’un compte après vol d’accès ou contournement de sécurité.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

L’attaquant modifie les moyens de récupération, maintient son accès et utilise le compte pour frauder.

EXEMPLE CONCRET

« Une messagerie compromise sert ensuite à réinitialiser les autres comptes. »

Déroulement habituel

  1. 1Accès initial
  2. 2Modification des moyens de récupération
  3. 3Fraude et persistance

Signes d’alerte

  • Mot de passe refusé
  • Coordonnées modifiées
  • Messages ou opérations inconnus

Comment se protéger

  • MFA résistante au phishing
  • Alertes de modification
  • Compte de récupération protégé

Si vous pensez être victime

Utilisez la récupération officielle, révoquez toutes les sessions, restaurez les coordonnées puis vérifiez les actions réalisées pendant la compromission.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026