SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Adversary-in-the-middle

AiTM phishing

Faux site intermédiaire qui intercepte identifiants, MFA et cookie de session.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

Un proxy relaie en temps réel la vraie page, capture la connexion puis récupère le cookie final.

EXEMPLE CONCRET

« Une fausse invitation SharePoint ouvre un proxy imitant Microsoft. »

Déroulement habituel

  1. 1Lien vers le proxy
  2. 2Relais de l’authentification
  3. 3Capture du cookie

Signes d’alerte

  • Domaine subtil mais incorrect
  • Session détournée malgré MFA
  • Nouvelle connexion immédiatement après

Comment se protéger

  • MFA FIDO2 résistante au phishing
  • Accès conditionnel
  • Contrôle du domaine

Si vous pensez être victime

Révoquez immédiatement les sessions et jetons, bloquez le domaine et examinez les actions effectuées dans le compte.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026