Comptes et identités
Account takeover
ATO, prise de contrôle de compte
Prise de contrôle complète d’un compte après vol d’accès ou contournement de sécurité.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant modifie les moyens de récupération, maintient son accès et utilise le compte pour frauder.
EXEMPLE CONCRET
« Une messagerie compromise sert ensuite à réinitialiser les autres comptes. »
Déroulement habituel
- 1Accès initial
- 2Modification des moyens de récupération
- 3Fraude et persistance
Signes d’alerte
- Mot de passe refusé
- Coordonnées modifiées
- Messages ou opérations inconnus
Comment se protéger
- MFA résistante au phishing
- Alertes de modification
- Compte de récupération protégé
Si vous pensez être victime
Utilisez la récupération officielle, révoquez toutes les sessions, restaurez les coordonnées puis vérifiez les actions réalisées pendant la compromission.
Dernière mise à jour : 6 septembre 2026