SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Phishing d’identifiants

Credential phishing

Faux formulaire ou message destiné à voler un identifiant et un mot de passe.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

Une page imite un service connu et transmet les informations saisies à l’attaquant.

EXEMPLE CONCRET

« Un email Microsoft 365 renvoie vers une fausse page de connexion. »

Déroulement habituel

  1. 1Usurpation d’un service
  2. 2Redirection vers le formulaire
  3. 3Vol puis utilisation des accès

Signes d’alerte

  • Domaine différent du service
  • Connexion demandée sous pression
  • Gestionnaire de mots de passe qui ne remplit rien

Comment se protéger

  • Vérifier le domaine
  • Utiliser une passkey ou une clé physique
  • Ouvrir le service depuis ses favoris

Si vous pensez être victime

Changez immédiatement le mot de passe depuis le site officiel, révoquez les sessions et contrôlez les règles de messagerie et méthodes MFA.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026