Comptes et identités
Phishing d’identifiants
Credential phishing
Faux formulaire ou message destiné à voler un identifiant et un mot de passe.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Une page imite un service connu et transmet les informations saisies à l’attaquant.
EXEMPLE CONCRET
« Un email Microsoft 365 renvoie vers une fausse page de connexion. »
Déroulement habituel
- 1Usurpation d’un service
- 2Redirection vers le formulaire
- 3Vol puis utilisation des accès
Signes d’alerte
- Domaine différent du service
- Connexion demandée sous pression
- Gestionnaire de mots de passe qui ne remplit rien
Comment se protéger
- Vérifier le domaine
- Utiliser une passkey ou une clé physique
- Ouvrir le service depuis ses favoris
Si vous pensez être victime
Changez immédiatement le mot de passe depuis le site officiel, révoquez les sessions et contrôlez les règles de messagerie et méthodes MFA.
Dernière mise à jour : 6 septembre 2026