France

phishing proxy

Started by Tarefo111 · Jul 7, 2026

#13485
Salut je compose des phishing proxy. Technologie utiliser HTML, CSS, JS, PHP et SQLite

Explication :

Le phishing proxy est une technique de cyberattaque qui permet à un attaquant de contourner certaines protections, notamment l'authentification à deux facteurs (2FA), en se plaçant entre la victime et le véritable site web.

Le principe

Contrairement au phishing classique, où un faux site imite l'original, un phishing proxy agit comme un intermédiaire :

La victime clique sur un lien menant vers un domaine contrôlé par l'attaquant.

Ce site ne contient pas une simple copie du site légitime. Il relaie en temps réel les échanges avec le véritable site.

Lorsque la victime saisit son identifiant, son mot de passe et éventuellement son code 2FA, ces informations transitent par le proxy.

Le proxy transmet ces données au véritable site et renvoie la réponse à la victime, qui a souvent l'impression que tout fonctionne normalement.

Dans une attaque de phishing classique :

le pirate vole le mot de passe ;

si un code 2FA est nécessaire, il ne peut pas toujours se connecter ensuite.

Avec un phishing proxy :

le pirate peut récupérer les cookies de session ou les jetons d'authentification émis après la connexion ;

ces éléments peuvent parfois lui permettre d'utiliser directement la session déjà authentifiée, sans avoir à ressaisir le mot de passe ou le code 2FA.