SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Fatigue MFA

MFA bombing, push bombing

Multiplication des demandes de validation jusqu’à ce que la victime en accepte une par erreur ou lassitude.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

Comment cela fonctionne ?

L’attaquant possède déjà le mot de passe et abuse des notifications de l’application d’authentification.

EXEMPLE CONCRET

« Des demandes de connexion apparaissent toute la nuit, suivies d’un appel d’un faux support. »

Déroulement habituel

  1. 1Vol du mot de passe
  2. 2Envoi répété de notifications
  3. 3Validation accidentelle ou manipulée

Signes d’alerte

  • Demandes MFA non initiées
  • Rafale de notifications
  • Appel de support simultané

Comment se protéger

  • Refuser et signaler
  • Changer immédiatement le mot de passe
  • Utiliser la correspondance de nombres ou une clé physique

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide