Comptes et identités
MFA bypass
Contournement MFA
Contournement de la double authentification par ingénierie sociale, vol de session ou autre technique.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant vole un code, fatigue la victime, détourne la récupération ou réutilise une session authentifiée.
EXEMPLE CONCRET
« Un faux support demande le code affiché par l’application d’authentification. »
Déroulement habituel
- 1Obtention du mot de passe
- 2Contournement du second facteur
- 3Connexion et persistance
Signes d’alerte
- Code demandé par un tiers
- Notifications MFA imprévues
- Nouvelle méthode ajoutée
Comment se protéger
- Passkeys ou clés FIDO2
- Ne jamais communiquer un code
- Contrôler les méthodes MFA
Si vous pensez être victime
Refusez les demandes, révoquez les sessions et retirez toute méthode MFA inconnue avant de changer le mot de passe.
Dernière mise à jour : 6 septembre 2026