SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Push fatigue ciblée

MFA fatigue attack

Variante ciblée de MFA bombing visant à pousser une victime précise à accepter une demande.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier ma SIM

Identifiez les signes compatibles avec un détournement de SIM et réduisez votre dépendance au SMS.

Vérifier ma SIM

Comment cela fonctionne ?

L’attaquant connaît le mot de passe et envoie des validations répétées, parfois accompagnées d’un appel convaincant.

EXEMPLE CONCRET

« Un cadre reçoit des demandes toute la nuit puis un faux technicien lui demande d’accepter la suivante. »

Déroulement habituel

  1. 1Vol du mot de passe
  2. 2Bombardement de notifications
  3. 3Acceptation par erreur ou manipulation

Signes d’alerte

  • Push non sollicité
  • Répétition à des horaires gênants
  • Appel de faux support

Comment se protéger

  • Correspondance de nombres
  • Passkey ou clé FIDO2
  • Signalement intégré

Si vous pensez être victime

Refusez et signalez chaque demande, changez le mot de passe puis vérifiez qu’aucune notification n’a été acceptée.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026