Comptes et identités
Consent phishing
OAuth consent phishing
Application malveillante demandant des autorisations légitimes pour accéder aux données du compte.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
La victime autorise elle-même une application OAuth à lire emails ou fichiers sans révéler son mot de passe.
EXEMPLE CONCRET
« Une application promettant un document demande l’accès permanent à toute la messagerie. »
Déroulement habituel
- 1Invitation OAuth
- 2Consentement aux permissions
- 3Accès persistant aux données
Signes d’alerte
- Éditeur non vérifié
- Permissions disproportionnées
- Accès hors connexion demandé
Comment se protéger
- Limiter le consentement utilisateur
- Vérifier l’éditeur
- Auditer les applications OAuth
Si vous pensez être victime
Révoquez le consentement et les jetons de l’application, puis contrôlez les données consultées et les règles créées.
Dernière mise à jour : 6 septembre 2026