SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Consent phishing

OAuth consent phishing

Application malveillante demandant des autorisations légitimes pour accéder aux données du compte.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

La victime autorise elle-même une application OAuth à lire emails ou fichiers sans révéler son mot de passe.

EXEMPLE CONCRET

« Une application promettant un document demande l’accès permanent à toute la messagerie. »

Déroulement habituel

  1. 1Invitation OAuth
  2. 2Consentement aux permissions
  3. 3Accès persistant aux données

Signes d’alerte

  • Éditeur non vérifié
  • Permissions disproportionnées
  • Accès hors connexion demandé

Comment se protéger

  • Limiter le consentement utilisateur
  • Vérifier l’éditeur
  • Auditer les applications OAuth

Si vous pensez être victime

Révoquez le consentement et les jetons de l’application, puis contrôlez les données consultées et les règles créées.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026