SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

SSL stripping

Dégradation HTTPS

Dégradation d’une connexion HTTPS vers HTTP pour permettre l’interception.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

L’intermédiaire empêche ou remplace la redirection sécurisée avant l’établissement de HTTPS.

EXEMPLE CONCRET

« Une banque s’affiche sans cadenas après connexion à un faux Wi-Fi. »

Déroulement habituel

  1. 1Interception initiale
  2. 2Suppression de HTTPS
  3. 3Lecture ou modification

Signes d’alerte

  • Absence de cadenas
  • Adresse en http://
  • Alerte de sécurité

Comment se protéger

  • HSTS
  • HTTPS saisi directement
  • Ne jamais ignorer les alertes

Si vous pensez être victime

Fermez la page, quittez le réseau et changez depuis un appareil sain toute donnée saisie.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026