Comptes et identités
Adversary-in-the-middle
AiTM phishing
Faux site intermédiaire qui intercepte identifiants, MFA et cookie de session.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un proxy relaie en temps réel la vraie page, capture la connexion puis récupère le cookie final.
EXEMPLE CONCRET
« Une fausse invitation SharePoint ouvre un proxy imitant Microsoft. »
Déroulement habituel
- 1Lien vers le proxy
- 2Relais de l’authentification
- 3Capture du cookie
Signes d’alerte
- Domaine subtil mais incorrect
- Session détournée malgré MFA
- Nouvelle connexion immédiatement après
Comment se protéger
- MFA FIDO2 résistante au phishing
- Accès conditionnel
- Contrôle du domaine
Si vous pensez être victime
Révoquez immédiatement les sessions et jetons, bloquez le domaine et examinez les actions effectuées dans le compte.
Dernière mise à jour : 6 septembre 2026