{"id":51123,"date":"2026-05-29T09:56:16","date_gmt":"2026-05-29T07:56:16","guid":{"rendered":"https:\/\/www.ebas.ch\/?p=51123"},"modified":"2026-05-29T09:56:16","modified_gmt":"2026-05-29T07:56:16","slug":"phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa","status":"publish","type":"post","link":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/","title":{"rendered":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA)"},"content":{"rendered":"<div id=\"av_section_1\" class=\"avia-section av-3osj-8edf3c5c57d6f444e32a620ab19c7a5a main_color avia-section-default avia-no-border-styling  avia-builder-el-0  avia-builder-el-no-sibling  avia-bg-style-scroll container_wrap fullsize\"><div class=\"container av-section-cont-open\"><main role=\"main\" itemprop=\"mainContentOfPage\" class=\"template-page content  av-content-full alpha units\"><div class=\"post-entry post-entry-type-page post-entry-51123\"><div class=\"entry-content-wrapper clearfix\">\n<div class=\"flex_column av-px9rrb-6c0519768a3ffea4b355604292b74ae9 av_three_fourth  avia-builder-el-1  el_before_av_one_fourth  avia-builder-el-first  first flex_column_div  \"><section class=\"av_textblock_section av-kj04vgvy-0d24a80e61809aaf6aed5c881b7b943a \" itemscope=\"itemscope\" itemtype=\"https:\/\/schema.org\/BlogPosting\" itemprop=\"blogPost\"><div class=\"avia_textblock\" itemprop=\"text\"><p class=\"ebas-lead\">Les cyberpirates ne cessent de perfectionner leurs m&eacute;thodes de hame&ccedil;onnage. En particulier, les attaques dites de &laquo;&nbsp;l&rsquo;homme du milieu&nbsp;&raquo; (ou MITM pour Man in The Middle) s&rsquo;av&egrave;rent redoutables. Dans ce sc&eacute;nario, les criminels s&rsquo;interposent discr&egrave;tement entre la victime et le site web l&eacute;gitime pour intercepter en temps r&eacute;el les identifiants de connexion.<\/p>\n<p>Contrairement aux sites de <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Le mot anglais &laquo;&amp;nbsp;phishing&amp;nbsp;&raquo; est form&eacute; des mots &laquo;&amp;nbsp;password&amp;nbsp;&raquo; et &laquo;&amp;nbsp;fishing&amp;nbsp;&raquo;, ce qui signifie la p&ecirc;che aux mots de passe. &Agrave; travers le &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/le-phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; ou hame&ccedil;onnage, les hackers tentent d&amp;#039;acc&eacute;der aux donn&eacute;es confidentielles des internautes et ce, &agrave; leur insu. Il peut s&amp;#039;agir par exemple d&amp;#039;identifiants pour l&amp;#039;e-banking ou d&rsquo;informations concernant les comptes utilisateurs de diff&eacute;rentes boutiques en ligne. Les malfaiteurs tirent parti de la cr&eacute;dulit&eacute; et de la serviabilit&eacute; de leurs victimes en se pr&eacute;sentant comme des collaborateurs d&amp;#039;instituts financiers dignes de confiance.&lt;\/p&gt;\n&lt;p&gt;Outre la technique classique du hame&ccedil;onnage par email, il existe aujourd&amp;#039;hui diff&eacute;rentes variantes telles que le phishing par t&eacute;l&eacute;phone, en anglais Vishing (Voice-Phishing ou Phone-Phishing), Smishing (phishing par SMS) et le QR-Phishing.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> classiques, les attaques MITM ne se contentent pas de copier une page de connexion. L&rsquo;infrastructure frauduleuse permet en effet de relayer directement les donn&eacute;es au serveur l&eacute;gitime et d&rsquo;afficher la page web officielle. Dans ces conditions, l&rsquo;intrusion passe totalement inaper&ccedil;ue. M&ecirc;me l&rsquo;<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Authentification&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Proc&eacute;d&eacute; permettant de v&eacute;rifier l&amp;#039;identit&eacute; pr&eacute;tendue d&amp;#039;une personne ou d&amp;#039;un dispositif au moyen d&amp;#039;un ou de plusieurs &eacute;l&eacute;ments (p. ex. mot de passe, carte &agrave; puce ou empreinte digitale).&lt;\/p&gt;\n&lt;p&gt;&amp;nbsp;&lt;\/p&gt;\n&lt;p&gt;&amp;lt;img class=&amp;quot;alignnone wp-image-25785 size-full&amp;quot; src=&amp;quot;https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/02\/authentisierung_fr.png&amp;quot; alt=&amp;quot;&amp;quot; width=&amp;quot;227&amp;quot; height=&amp;quot;248&amp;quot; \/&amp;gt;&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">authentification<\/span> multifacteur (<span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;L&rsquo;authentification multifactorielle (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;authentification multifactorielle est une proc&eacute;dure de s&eacute;curit&eacute; qui permet de v&eacute;rifier l&rsquo;identit&eacute; d&rsquo;un utilisateur &agrave; l&rsquo;aide d&rsquo;une combinaison de plusieurs facteurs ind&eacute;pendants. Par facteur on entend par exemple la saisie de mots de passe, la lecture de QR codes, d&amp;#039;une empreinte digitale ou autre caract&eacute;ristiques biom&eacute;triques. Le recours &agrave; la MFA permet de r&eacute;duire le risque que les facteurs de s&eacute;curit&eacute; tombent entre les mains de personnes non autoris&eacute;es. La forme la plus courante d&rsquo;authentification multifactorielle est l&rsquo;authentification &agrave; deux facteurs (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span>) peut, dans certains cas, &ecirc;tre contourn&eacute;e.<\/p>\n<p><strong>Recrudescence des attaques<\/strong><\/p>\n<p>En Suisse, la menace li&eacute;e au <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Le mot anglais &laquo;&amp;nbsp;phishing&amp;nbsp;&raquo; est form&eacute; des mots &laquo;&amp;nbsp;password&amp;nbsp;&raquo; et &laquo;&amp;nbsp;fishing&amp;nbsp;&raquo;, ce qui signifie la p&ecirc;che aux mots de passe. &Agrave; travers le &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/le-phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; ou hame&ccedil;onnage, les hackers tentent d&amp;#039;acc&eacute;der aux donn&eacute;es confidentielles des internautes et ce, &agrave; leur insu. Il peut s&amp;#039;agir par exemple d&amp;#039;identifiants pour l&amp;#039;e-banking ou d&rsquo;informations concernant les comptes utilisateurs de diff&eacute;rentes boutiques en ligne. Les malfaiteurs tirent parti de la cr&eacute;dulit&eacute; et de la serviabilit&eacute; de leurs victimes en se pr&eacute;sentant comme des collaborateurs d&amp;#039;instituts financiers dignes de confiance.&lt;\/p&gt;\n&lt;p&gt;Outre la technique classique du hame&ccedil;onnage par email, il existe aujourd&amp;#039;hui diff&eacute;rentes variantes telles que le phishing par t&eacute;l&eacute;phone, en anglais Vishing (Voice-Phishing ou Phone-Phishing), Smishing (phishing par SMS) et le QR-Phishing.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> continue de cro&icirc;tre. Actuellement, une forme particuli&egrave;rement sournoise d&rsquo;<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Le mot anglais &laquo;&amp;nbsp;phishing&amp;nbsp;&raquo; est form&eacute; des mots &laquo;&amp;nbsp;password&amp;nbsp;&raquo; et &laquo;&amp;nbsp;fishing&amp;nbsp;&raquo;, ce qui signifie la p&ecirc;che aux mots de passe. &Agrave; travers le &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/le-phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; ou hame&ccedil;onnage, les hackers tentent d&amp;#039;acc&eacute;der aux donn&eacute;es confidentielles des internautes et ce, &agrave; leur insu. Il peut s&amp;#039;agir par exemple d&amp;#039;identifiants pour l&amp;#039;e-banking ou d&rsquo;informations concernant les comptes utilisateurs de diff&eacute;rentes boutiques en ligne. Les malfaiteurs tirent parti de la cr&eacute;dulit&eacute; et de la serviabilit&eacute; de leurs victimes en se pr&eacute;sentant comme des collaborateurs d&amp;#039;instituts financiers dignes de confiance.&lt;\/p&gt;\n&lt;p&gt;Outre la technique classique du hame&ccedil;onnage par email, il existe aujourd&amp;#039;hui diff&eacute;rentes variantes telles que le phishing par t&eacute;l&eacute;phone, en anglais Vishing (Voice-Phishing ou Phone-Phishing), Smishing (phishing par SMS) et le QR-Phishing.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">hame&ccedil;onnage<\/span> circule&nbsp;: l&rsquo;attaque de &laquo;&nbsp;l&rsquo;homme du milieu&nbsp;&raquo; (<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Man in the middle (MitM)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Dans une attaque &laquo;&amp;nbsp;man in the middle&amp;nbsp;&raquo;, ou en fran&ccedil;ais &laquo;&amp;nbsp;attaque de l&rsquo;homme du milieu&amp;nbsp;&raquo; (HDM), un malware (ou tiers) vient interf&eacute;rer dans une session d&amp;#039;e-banking. Concr&egrave;tement, il s&amp;#039;interpose entre le dispositif de l&amp;#039;utilisateur et le serveur de l&amp;#039;institut financier pour contr&ocirc;ler le trafic de donn&eacute;es.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">Man in the Middle<\/span>), qui fait de plus en plus appel &agrave; de nouvelles technologies d&rsquo;h&eacute;bergement et des infrastructures tr&egrave;s difficiles &agrave; d&eacute;tecter.<\/p>\n<p><strong>Fonctionnement des attaques MITM<\/strong><\/p>\n<p>Souvent, l&rsquo;offensive d&eacute;marre par un message en apparence inoffensif&nbsp;: un email, un SMS ou un message WhatsApp contenant un <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Hyperlien&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Sur les sites web par exemple, un hyperlien est une r&eacute;f&eacute;rence qui permet de passer en un clic &agrave; un autre document &eacute;lectronique ou &agrave; un autre emplacement au sein d&amp;#039;un m&ecirc;me document. Sur le web, les objets cibles peuvent se trouver sur d&rsquo;autres sites web.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">lien<\/span> <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Ver&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Tout comme les virus, le ver n&amp;#039;est pas un malware tr&egrave;s r&eacute;pandu aujourd&amp;#039;hui. Un ver est un petit programme qui se propage en envoyant des copies de lui-m&ecirc;me, p. ex. par email ou en exploitant des failles de s&eacute;curit&eacute;.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">vers<\/span> une fausse page de connexion. Si la victime clique sur ce <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Hyperlien&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Sur les sites web par exemple, un hyperlien est une r&eacute;f&eacute;rence qui permet de passer en un clic &agrave; un autre document &eacute;lectronique ou &agrave; un autre emplacement au sein d&amp;#039;un m&ecirc;me document. Sur le web, les objets cibles peuvent se trouver sur d&rsquo;autres sites web.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">lien<\/span> et saisit non seulement son <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Nom d&rsquo;utilisateur&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;C&amp;#039;est le nom par lequel un utilisateur s&amp;#039;identifie aupr&egrave;s d&amp;#039;un syst&egrave;me. Au moment de cr&eacute;er un compte sur un programme ou un service (tel que l&amp;#039;e-banking par exemple), il est g&eacute;n&eacute;ralement n&eacute;cessaire de saisir un nom d&amp;#039;utilisateur et un mot de passe. Ensemble, ils constituent les identifiants qui permettront &agrave; l&amp;#039;utilisateur de s&amp;#039;identifier par la suite.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">nom d&rsquo;utilisateur<\/span> et son <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Mot de passe&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Moyen d&amp;#039;authentification consistant en une cha&icirc;ne de caract&egrave;res utilis&eacute;e par un sujet, en g&eacute;n&eacute;ral une personne, pour s&amp;#039;identifier et confirmer son identit&eacute;.&lt;\/p&gt;\n&lt;p&gt;Un &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/les-conseils-a-suivre-pour-ouvrir-une-session-de-banking\/&amp;quot;&amp;gt;bon mot de passe&amp;lt;\/a&amp;gt; doit &ecirc;tre compos&eacute; au minimum de 12 caract&egrave;res, dont des chiffres, des minuscules, des majuscules et des caract&egrave;res sp&eacute;ciaux.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">mot de passe<\/span>, mais aussi son code <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;L&rsquo;authentification multifactorielle (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;authentification multifactorielle est une proc&eacute;dure de s&eacute;curit&eacute; qui permet de v&eacute;rifier l&rsquo;identit&eacute; d&rsquo;un utilisateur &agrave; l&rsquo;aide d&rsquo;une combinaison de plusieurs facteurs ind&eacute;pendants. Par facteur on entend par exemple la saisie de mots de passe, la lecture de QR codes, d&amp;#039;une empreinte digitale ou autre caract&eacute;ristiques biom&eacute;triques. Le recours &agrave; la MFA permet de r&eacute;duire le risque que les facteurs de s&eacute;curit&eacute; tombent entre les mains de personnes non autoris&eacute;es. La forme la plus courante d&rsquo;authentification multifactorielle est l&rsquo;authentification &agrave; deux facteurs (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span>, l&rsquo;infrastructure relaie en temps r&eacute;el les donn&eacute;es de connexion &agrave; la plateforme officiel, et le hacker prend le contr&ocirc;le de la session.<\/p>\n<p>Le pi&egrave;ge est d&rsquo;autant plus redoutable que les infrastructures font appel &agrave; des cha&icirc;nes de redirection complexes et &agrave; des sites au design professionnel pour tromper les solutions de s&eacute;curit&eacute;. Certaines ont m&ecirc;me recours &agrave; des services de cloud sp&eacute;cialis&eacute;s ou &agrave; des plateformes d&eacute;centralis&eacute;es pour s&rsquo;assurer que les pages de <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Le mot anglais &laquo;&amp;nbsp;phishing&amp;nbsp;&raquo; est form&eacute; des mots &laquo;&amp;nbsp;password&amp;nbsp;&raquo; et &laquo;&amp;nbsp;fishing&amp;nbsp;&raquo;, ce qui signifie la p&ecirc;che aux mots de passe. &Agrave; travers le &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/le-phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; ou hame&ccedil;onnage, les hackers tentent d&amp;#039;acc&eacute;der aux donn&eacute;es confidentielles des internautes et ce, &agrave; leur insu. Il peut s&amp;#039;agir par exemple d&amp;#039;identifiants pour l&amp;#039;e-banking ou d&rsquo;informations concernant les comptes utilisateurs de diff&eacute;rentes boutiques en ligne. Les malfaiteurs tirent parti de la cr&eacute;dulit&eacute; et de la serviabilit&eacute; de leurs victimes en se pr&eacute;sentant comme des collaborateurs d&amp;#039;instituts financiers dignes de confiance.&lt;\/p&gt;\n&lt;p&gt;Outre la technique classique du hame&ccedil;onnage par email, il existe aujourd&amp;#039;hui diff&eacute;rentes variantes telles que le phishing par t&eacute;l&eacute;phone, en anglais Vishing (Voice-Phishing ou Phone-Phishing), Smishing (phishing par SMS) et le QR-Phishing.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> restent en ligne le plus longtemps possible.<\/p>\n<p><strong>Particuliers et entreprises&nbsp;: que faire pour se prot&eacute;ger&nbsp;?<\/strong><\/p>\n<p>Si aucune protection n&rsquo;est en mesure de garantir un risque z&eacute;ro, il est n&eacute;anmoins possible de r&eacute;duire consid&eacute;rablement l&rsquo;exposition aux attaques en adoptant les mesures de pr&eacute;vention suivantes&nbsp;:<\/p>\n<ul>\n<li>toujours se m&eacute;fier des liens de connexion re&ccedil;us par email, SMS ou messagerie instantan&eacute;e<\/li>\n<li>examiner avec attention l&rsquo;adresse affich&eacute;e dans le <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Navigateur&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Programme d&eacute;di&eacute; &agrave; l&amp;#039;affichage des pages web sur le World Wide Web (www) ou de documents et autres donn&eacute;es. Les principaux navigateurs dans le domaine d&rsquo;Internet sont Google Chrome, Mozilla, Firefox, Microsoft Edge et Apple Safari.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">navigateur<\/span><\/li>\n<li>utiliser un gestionnaire de mots de passe<\/li>\n<li>privil&eacute;gier les m&eacute;thodes d&rsquo;<span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Authentification&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Proc&eacute;d&eacute; permettant de v&eacute;rifier l&amp;#039;identit&eacute; pr&eacute;tendue d&amp;#039;une personne ou d&amp;#039;un dispositif au moyen d&amp;#039;un ou de plusieurs &eacute;l&eacute;ments (p. ex. mot de passe, carte &agrave; puce ou empreinte digitale).&lt;\/p&gt;\n&lt;p&gt;&amp;nbsp;&lt;\/p&gt;\n&lt;p&gt;&amp;lt;img class=&amp;quot;alignnone wp-image-25785 size-full&amp;quot; src=&amp;quot;https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/02\/authentisierung_fr.png&amp;quot; alt=&amp;quot;&amp;quot; width=&amp;quot;227&amp;quot; height=&amp;quot;248&amp;quot; \/&amp;gt;&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">authentification<\/span> multifcateur telles que les solutions FIDO2 ou les passkeys lorsqu&rsquo;elles sont propos&eacute;es<\/li>\n<li>maintenir le <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Syst&egrave;me d&rsquo;exploitation&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Programme dont la fonction est de g&eacute;rer les ressources syst&egrave;me du dispositif sur lequel il est install&eacute;, tels que le processeur, les disques durs ou les p&eacute;riph&eacute;riques d&amp;#039;entr&eacute;e\/sortie, et de les mettre &agrave; la disposition des applications (logiciels). Les syst&egrave;mes d&rsquo;exploitation les plus connus sont p. ex. Windows, macOS, Linux, Android et iOS.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">syst&egrave;me d&rsquo;exploitation<\/span>, le <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Navigateur&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Programme d&eacute;di&eacute; &agrave; l&amp;#039;affichage des pages web sur le World Wide Web (www) ou de documents et autres donn&eacute;es. Les principaux navigateurs dans le domaine d&rsquo;Internet sont Google Chrome, Mozilla, Firefox, Microsoft Edge et Apple Safari.&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">navigateur<\/span> et les logiciels de s&eacute;curit&eacute; parfaitement &agrave; jour<\/li>\n<li>sensibiliser et former les collaborateurs de l&rsquo;entreprise<\/li>\n<\/ul>\n<p>Enfin, il est recommand&eacute; de traiter avec le plus grand s&eacute;rieux toute demande de connexion suspecte ou notification <span class=\"glossaryLink\"  aria-describedby=\"tt\"  data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;L&rsquo;authentification multifactorielle (MFA)&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;L&rsquo;authentification multifactorielle est une proc&eacute;dure de s&eacute;curit&eacute; qui permet de v&eacute;rifier l&rsquo;identit&eacute; d&rsquo;un utilisateur &agrave; l&rsquo;aide d&rsquo;une combinaison de plusieurs facteurs ind&eacute;pendants. Par facteur on entend par exemple la saisie de mots de passe, la lecture de QR codes, d&amp;#039;une empreinte digitale ou autre caract&eacute;ristiques biom&eacute;triques. Le recours &agrave; la MFA permet de r&eacute;duire le risque que les facteurs de s&eacute;curit&eacute; tombent entre les mains de personnes non autoris&eacute;es. La forme la plus courante d&rsquo;authentification multifactorielle est l&rsquo;authentification &agrave; deux facteurs (2FA).&lt;\/div&gt;\n\"  data-mobile-support=\"0\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>MFA<\/span> inattendue. Si vous recevez soudainement plusieurs demandes de confirmation alors que vous ne tentez pas de vous connecter, changez imm&eacute;diatement votre <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Mot de passe&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Moyen d&amp;#039;authentification consistant en une cha&icirc;ne de caract&egrave;res utilis&eacute;e par un sujet, en g&eacute;n&eacute;ral une personne, pour s&amp;#039;identifier et confirmer son identit&eacute;.&lt;\/p&gt;\n&lt;p&gt;Un &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/les-conseils-a-suivre-pour-ouvrir-une-session-de-banking\/&amp;quot;&amp;gt;bon mot de passe&amp;lt;\/a&amp;gt; doit &ecirc;tre compos&eacute; au minimum de 12 caract&egrave;res, dont des chiffres, des minuscules, des majuscules et des caract&egrave;res sp&eacute;ciaux.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">mot de passe<\/span> et d&eacute;connectez toutes les sessions actives.<\/p>\n<p><strong>L&rsquo;humain reste le dernier rempart contre les attaques<\/strong><\/p>\n<p>Malgr&eacute; l&rsquo;&eacute;volution des technologies de s&eacute;curit&eacute;, l&rsquo;humain reste la cible privil&eacute;gi&eacute;e des cybercriminels. Les attaques de <span class=\"glossaryLink\" aria-describedby=\"tt\" data-cmtooltip=\"&lt;div class=glossaryItemTitle&gt;Phishing&lt;\/div&gt;&lt;div class=glossaryItemBody&gt;Le mot anglais &laquo;&amp;nbsp;phishing&amp;nbsp;&raquo; est form&eacute; des mots &laquo;&amp;nbsp;password&amp;nbsp;&raquo; et &laquo;&amp;nbsp;fishing&amp;nbsp;&raquo;, ce qui signifie la p&ecirc;che aux mots de passe. &Agrave; travers le &amp;lt;a href=&amp;quot;https:\/\/www.ebas.ch\/fr\/le-phishing\/&amp;quot;&amp;gt;phishing&amp;lt;\/a&amp;gt; ou hame&ccedil;onnage, les hackers tentent d&amp;#039;acc&eacute;der aux donn&eacute;es confidentielles des internautes et ce, &agrave; leur insu. Il peut s&amp;#039;agir par exemple d&amp;#039;identifiants pour l&amp;#039;e-banking ou d&rsquo;informations concernant les comptes utilisateurs de diff&eacute;rentes boutiques en ligne. Les malfaiteurs tirent parti de la cr&eacute;dulit&eacute; et de la serviabilit&eacute; de leurs victimes en se pr&eacute;sentant comme des collaborateurs d&amp;#039;instituts financiers dignes de confiance.&lt;\/p&gt;\n&lt;p&gt;Outre la technique classique du hame&ccedil;onnage par email, il existe aujourd&amp;#039;hui diff&eacute;rentes variantes telles que le phishing par t&eacute;l&eacute;phone, en anglais Vishing (Voice-Phishing ou Phone-Phishing), Smishing (phishing par SMS) et le QR-Phishing.&lt;\/p&gt;&lt;\/div&gt;\n\" data-mobile-support=\"0\" data-gt-translate-attributes=\"[{&quot;attribute&quot;:&quot;data-cmtooltip&quot;, &quot;format&quot;:&quot;html&quot;}]\" tabindex=\"0\" role=\"link\">phishing<\/span> misent d&eacute;lib&eacute;r&eacute;ment sur l&rsquo;urgence, la confiance et nos automatismes. Dans ce contexte, la vigilance et une bonne dose de scepticisme demeurent vos meilleurs atouts dans votre quotidien num&eacute;rique.<\/p>\n<\/div><\/section><\/div><div class=\"flex_column av-jk6frd-ce34560b59c9a24e74b1939a23f3d29e av_one_fourth  avia-builder-el-3  el_after_av_three_fourth  avia-builder-el-last  flex_column_div  \"><\/div>\n<\/div><\/div><\/main><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.<\/p>\n","protected":false},"author":7,"featured_media":2919,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-51123","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<title>Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb<\/title>\n<meta name=\"description\" content=\"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb\" \/>\n<meta property=\"og:description\" content=\"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/\" \/>\n<meta property=\"og:site_name\" content=\"\u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-29T07:56:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/11\/facebook_default.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"eBanking \u2013 aber sicher!\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"eBanking \u2013 aber sicher!\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/\"},\"author\":{\"name\":\"eBanking \u2013 aber sicher!\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#\\\/schema\\\/person\\\/f61abb02f6103eedce795ac96d013347\"},\"headline\":\"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA)\",\"datePublished\":\"2026-05-29T07:56:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/\"},\"wordCount\":1463,\"publisher\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"articleSection\":[\"News\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/\",\"name\":\"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"datePublished\":\"2026-05-29T07:56:16+00:00\",\"description\":\"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\",\"contentUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/news.svg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/2026\\\/05\\\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"News\",\"item\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/category\\\/news\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/\",\"name\":\"\u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb\",\"description\":\"\u00ab eBanking \u2013 en tout s\u00e9curit\u00e9 ! \u00bb est une plate-forme ind\u00e9pendante, qui vous aide \u00e0 g\u00e9rer votre s\u00e9curit\u00e9 informatique.\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#organization\",\"name\":\"\u00abeBanking \u2013 aber sicher!\u00bb\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/logo_ebas_de.svg\",\"contentUrl\":\"https:\\\/\\\/www.ebas.ch\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/logo_ebas_de.svg\",\"width\":10,\"height\":1,\"caption\":\"\u00abeBanking \u2013 aber sicher!\u00bb\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ebas.ch\\\/fr\\\/#\\\/schema\\\/person\\\/f61abb02f6103eedce795ac96d013347\",\"name\":\"eBanking \u2013 aber sicher!\"}]}<\/script>","yoast_head_json":{"title":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb","description":"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/","og_locale":"fr_FR","og_type":"article","og_title":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb","og_description":"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.","og_url":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/","og_site_name":"\u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb","article_published_time":"2026-05-29T07:56:16+00:00","og_image":[{"width":1800,"height":1080,"url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/11\/facebook_default.png","type":"image\/png"}],"author":"eBanking \u2013 aber sicher!","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"eBanking \u2013 aber sicher!"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#article","isPartOf":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/"},"author":{"name":"eBanking \u2013 aber sicher!","@id":"https:\/\/www.ebas.ch\/fr\/#\/schema\/person\/f61abb02f6103eedce795ac96d013347"},"headline":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA)","datePublished":"2026-05-29T07:56:16+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/"},"wordCount":1463,"publisher":{"@id":"https:\/\/www.ebas.ch\/fr\/#organization"},"image":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","articleSection":["News"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/","url":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/","name":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA) - \u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb","isPartOf":{"@id":"https:\/\/www.ebas.ch\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#primaryimage"},"image":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","datePublished":"2026-05-29T07:56:16+00:00","description":"Les cyberpirates ne cessent de perfectionner leurs m\u00e9thodes de hame\u00e7onnage. En particulier, les attaques dites de \u00ab l\u2019homme du milieu \u00bb (ou MITM pour Man in The Middle) s\u2019av\u00e8rent redoutables. Dans ce sc\u00e9nario, les criminels s\u2019interposent discr\u00e8tement entre la victime et le site web l\u00e9gitime pour intercepter en temps r\u00e9el les identifiants de connexion.","breadcrumb":{"@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#primaryimage","url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg","contentUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2019\/09\/news.svg"},{"@type":"BreadcrumbList","@id":"https:\/\/www.ebas.ch\/fr\/2026\/05\/phishing-version-2-0-comment-les-attaques-man-in-the-middle-font-tomber-le-rempart-de-lauthentification-multifacteur-mfa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.ebas.ch\/fr\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/www.ebas.ch\/fr\/category\/news\/"},{"@type":"ListItem","position":3,"name":"Phishing version 2.0 : comment les attaques \u00ab man in the middle \u00bb font tomber le rempart de l\u2019authentification multifacteur (MFA)"}]},{"@type":"WebSite","@id":"https:\/\/www.ebas.ch\/fr\/#website","url":"https:\/\/www.ebas.ch\/fr\/","name":"\u00abeBanking \u2013 en toute s\u00e9curit\u00e9 !\u00bb","description":"\u00ab eBanking \u2013 en tout s\u00e9curit\u00e9 ! \u00bb est une plate-forme ind\u00e9pendante, qui vous aide \u00e0 g\u00e9rer votre s\u00e9curit\u00e9 informatique.","publisher":{"@id":"https:\/\/www.ebas.ch\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ebas.ch\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.ebas.ch\/fr\/#organization","name":"\u00abeBanking \u2013 aber sicher!\u00bb","url":"https:\/\/www.ebas.ch\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ebas.ch\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/06\/logo_ebas_de.svg","contentUrl":"https:\/\/www.ebas.ch\/wp-content\/uploads\/2020\/06\/logo_ebas_de.svg","width":10,"height":1,"caption":"\u00abeBanking \u2013 aber sicher!\u00bb"},"image":{"@id":"https:\/\/www.ebas.ch\/fr\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.ebas.ch\/fr\/#\/schema\/person\/f61abb02f6103eedce795ac96d013347","name":"eBanking \u2013 aber sicher!"}]}},"_links":{"self":[{"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/posts\/51123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/comments?post=51123"}],"version-history":[{"count":2,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/posts\/51123\/revisions"}],"predecessor-version":[{"id":51149,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/posts\/51123\/revisions\/51149"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/media\/2919"}],"wp:attachment":[{"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/media?parent=51123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/categories?post=51123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ebas.ch\/fr\/wp-json\/wp\/v2\/tags?post=51123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}