**Source : Help Net Security | 10 septembre 2026** Des cybercriminels ont mis au point une nouvelle technique de phishing particulièrement sournoise : au lieu de créer des pages malveillantes sur des serveurs web classiques, ils construisent des fausses pages de connexion directement dans le navigateur de la victime. Cette attaque exploitation l'infrastructure légitime de Microsoft, notamment OAuth et Teams, pour gagner la confiance des utilisateurs avant de les rediriger vers une page factice. La page malveillante est générée localement en mémoire via ce qu'on appelle une « blob URL », une adresse temporaire créée par le navigateur lui-même, ce qui rend la détection extrêmement difficile pour les outils de sécurité traditionnels. Cette méthode est particulièrement dangereuse car elle contourne les filtres anti-phishing et les vérifications d'URL habituelles. Les criminels peuvent ainsi dérober les identifiants et données sensibles des utilisateurs sans laisser de traces sur internet. C'est une menace majeure pour tous les utilisateurs, notamment en Afrique où la conscience aux risques numériques est encore en développement. 👉 **Lire l'article complet sur Help Net Security :** [https://www.helpnetsecurity.com/2026/09/10/browser-based-phishing-blob-urls-microsoft-oauth/](https://www.helpnetsecurity.com/2026/09/10/browser-based-phishing-blob-urls-microsoft-oauth/) _Angle cybersécurité : ⚠️ Vérifiez toujours l'adresse URL dans la barre d'adresse avant de saisir vos identifiants, méfiez-vous des e-mails vous demandant de vous reconnecter soudainement, et activez l'authentification à deux facteurs sur vos comptes importants._