Comptes et identités
Vol de cookie
Cookie theft
Récupération de cookies d’authentification pour accéder à un compte sans mot de passe.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un malware, une extension ou une faille web copie le cookie conservant la connexion.
EXEMPLE CONCRET
« Une extension malveillante lit le cookie d’une plateforme professionnelle. »
Déroulement habituel
- 1Accès au navigateur
- 2Extraction du cookie
- 3Réutilisation distante
Signes d’alerte
- Session inconnue déjà connectée
- Extension excessive
- Aucune demande MFA
Comment se protéger
- Cookies HttpOnly, Secure et SameSite
- Limiter les extensions
- EDR et navigateur à jour
Si vous pensez être victime
Révoquez les sessions, supprimez l’extension ou le malware et changez les secrets depuis un appareil sain.
Dernière mise à jour : 6 septembre 2026