SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Vol de cookie

Cookie theft

Récupération de cookies d’authentification pour accéder à un compte sans mot de passe.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Comment cela fonctionne ?

Un malware, une extension ou une faille web copie le cookie conservant la connexion.

EXEMPLE CONCRET

« Une extension malveillante lit le cookie d’une plateforme professionnelle. »

Déroulement habituel

  1. 1Accès au navigateur
  2. 2Extraction du cookie
  3. 3Réutilisation distante

Signes d’alerte

  • Session inconnue déjà connectée
  • Extension excessive
  • Aucune demande MFA

Comment se protéger

  • Cookies HttpOnly, Secure et SameSite
  • Limiter les extensions
  • EDR et navigateur à jour

Si vous pensez être victime

Révoquez les sessions, supprimez l’extension ou le malware et changez les secrets depuis un appareil sain.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026