SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Homme du milieu

Man-in-the-middle, MITM

Interception d’une communication pour l’observer ou la modifier entre deux parties.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

Comment cela fonctionne ?

L’attaquant se place entre la victime et le service, souvent via un réseau ou un équipement compromis.

EXEMPLE CONCRET

« Un faux Wi-Fi public intercepte une connexion non chiffrée. »

Déroulement habituel

  1. 1Interposition sur le trajet
  2. 2Capture du trafic
  3. 3Lecture ou modification des échanges

Signes d’alerte

  • Alerte de certificat
  • Wi-Fi au nom presque identique
  • Déconnexions ou redirections

Comment se protéger

  • Ne jamais ignorer une alerte HTTPS
  • Éviter les Wi-Fi inconnus
  • Utiliser un VPN de confiance si nécessaire

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide