#cybersécurité
#phishing
#authentification
#Europe
#vie privée
Device code phishing : quand l'authentification forte se fait contourner par l'astuce
Une nouvelle technique de phishing, le « device code phishing », exploite les flux OAuth pour pirater des comptes Microsoft 365 — même protégés par la double authentification. Voici comment elle fonctionne et comment s'en prémunir.