Comptes et identités
Push fatigue ciblée
MFA fatigue attack
Variante ciblée de MFA bombing visant à pousser une victime précise à accepter une demande.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant connaît le mot de passe et envoie des validations répétées, parfois accompagnées d’un appel convaincant.
EXEMPLE CONCRET
« Un cadre reçoit des demandes toute la nuit puis un faux technicien lui demande d’accepter la suivante. »
Déroulement habituel
- 1Vol du mot de passe
- 2Bombardement de notifications
- 3Acceptation par erreur ou manipulation
Signes d’alerte
- Push non sollicité
- Répétition à des horaires gênants
- Appel de faux support
Comment se protéger
- Correspondance de nombres
- Passkey ou clé FIDO2
- Signalement intégré
Si vous pensez être victime
Refusez et signalez chaque demande, changez le mot de passe puis vérifiez qu’aucune notification n’a été acceptée.
Dernière mise à jour : 6 septembre 2026