« Autoriser l'accès »
Essentials plan
Sans voler votre mot de passe, un attaquant peut entrer dans votre messagerie si vous acceptez son application ou saisissez son code, sur une vraie page Microsoft. Avant de cliquer, une question : est-ce moi qui ai lancé cette connexion ?
- 3 min
- 3-question check
- English · Français
- Attestation
You will be able to
- Reconnaître une demande d'autorisation d'application suspecte : éditeur non vérifié, accès au courrier ou aux fichiers, demande inattendue
- Ne jamais saisir un code de connexion reçu par message ou par téléphone si l'on n'a pas lancé la connexion soi-même
- Prévenir le support tout de suite après un clic : changer de mot de passe ne suffit pas toujours, l'accès doit être retiré
The module
3 min-
« Autoriser l'accès » 2 min
-
Knowledge check
3 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Sources
- Microsoft Learn, Consent experience for applications in Microsoft Entra ID (fenêtre « Permissions requested », Accepter / Annuler, éditeur vérifié ou « Unverified » ; nom et logo fournis par le développeur) ; Protect against consent phishing (« ne vous fiez pas au nom de l'application ni à l'adresse »)
- Microsoft Threat Intelligence, Storm-2372 conducts device code phishing campaign, 13 févr. 2025 (fausses invitations Teams, code saisi sur la vraie page Microsoft, accès tant que les jetons restent valides)
- Microsoft Security blog, Unmasking EvilTokens: getting to the root of device code phishing, 22 sept. 2026 (plus de 12 000 boîtes compromises dans plus de 10 000 organisations ; recherche de factures et de coordonnées de virement)
- Google Threat Intelligence Group, The cost of a call: from voice phishing to data extortion, 4 juin 2025 (UNC6040 : faux support au téléphone, code de connexion saisi par le salarié)
- À retenir : selon les réglages de votre entreprise, certaines demandes exigent l'accord d'un administrateur, et les utilisateurs ne peuvent plus accepter la plupart des applications d'éditeurs non vérifiés : les campagnes réelles utilisent donc des applications vérifiées ou anciennes ; vos applications autorisées se consultent sur myapps.microsoft.com (les consentements donnés par un administrateur ne s'y retirent pas) ; après un clic, le support révoque l'accès et les sessions
Version 1 · updated October 5, 2026