Comptes et identités
Fatigue MFA
MFA bombing, push bombing
Multiplication des demandes de validation jusqu’à ce que la victime en accepte une par erreur ou lassitude.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
Comment cela fonctionne ?
L’attaquant possède déjà le mot de passe et abuse des notifications de l’application d’authentification.
EXEMPLE CONCRET
« Des demandes de connexion apparaissent toute la nuit, suivies d’un appel d’un faux support. »
Déroulement habituel
- 1Vol du mot de passe
- 2Envoi répété de notifications
- 3Validation accidentelle ou manipulée
Signes d’alerte
- Demandes MFA non initiées
- Rafale de notifications
- Appel de support simultané
Comment se protéger
- Refuser et signaler
- Changer immédiatement le mot de passe
- Utiliser la correspondance de nombres ou une clé physique
Si vous pensez être victime
Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.