SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

MFA bypass

Contournement MFA

Contournement de la double authentification par ingénierie sociale, vol de session ou autre technique.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier ma SIM

Identifiez les signes compatibles avec un détournement de SIM et réduisez votre dépendance au SMS.

Vérifier ma SIM

Comment cela fonctionne ?

L’attaquant vole un code, fatigue la victime, détourne la récupération ou réutilise une session authentifiée.

EXEMPLE CONCRET

« Un faux support demande le code affiché par l’application d’authentification. »

Déroulement habituel

  1. 1Obtention du mot de passe
  2. 2Contournement du second facteur
  3. 3Connexion et persistance

Signes d’alerte

  • Code demandé par un tiers
  • Notifications MFA imprévues
  • Nouvelle méthode ajoutée

Comment se protéger

  • Passkeys ou clés FIDO2
  • Ne jamais communiquer un code
  • Contrôler les méthodes MFA

Si vous pensez être victime

Refusez les demandes, révoquez les sessions et retirez toute méthode MFA inconnue avant de changer le mot de passe.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026