← Derniers articles
💻 computer science

Profiling User Vulnerability to Phishing Through Psychological and Behavioral Factors

Cette étude analyse l'ensemble de données Spamley pour identifier cinq construits psychologiques et comportementaux de la vulnérabilité au hameçonnage, révélant qu'une combinaison de maturité opérationnelle, de rapidité de prise de décision et d'approche cognitive — et non pas seulement de connaissances techniques — distingue les utilisateurs vulnérables et impose un virage vers une formation à la cybersécurité personnalisée et adaptative.

Auteurs originaux : Valeria Formisano, Danilo Gentile, Gennaro Esposito Mocerino, Michela Ponticorvo, Luigi Gallo, Alessio Botta, Davide Marocco

Publié 2026-05-21
📖 5 min de lecture🧠 Analyse approfondie

Auteurs originaux : Valeria Formisano, Danilo Gentile, Gennaro Esposito Mocerino, Michela Ponticorvo, Luigi Gallo, Alessio Botta, Davide Marocco

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez votre boîte de réception comme une gare ferroviaire animée. La plupart du temps, les trains (les courriels) sont de vrais passagers se rendant à la bonne destination. Mais parfois, un « faux train » déguisé en vrai arrive, espérant vous tromper pour que vous y montiez et lui remettiez vos objets de valeur. C'est le hameçonnage (phishing).

Pendant longtemps, les experts en cybersécurité ont pensé que la solution consistait simplement à construire de meilleures clôtures et serrures (la technologie). Mais cet article soutient que la véritable faille n'est pas la clôture ; c'est le passager (vous). Les chercheurs voulaient déterminer : Quel type de personne est le plus susceptible de monter dans le faux train ?

Voici l'histoire de leur enquête, expliquée simplement :

1. La Grande Expérience

Les chercheurs ont réuni un vaste groupe de 1 086 personnes de tous horizons. Ils ne se sont pas contentés de leur poser des questions ; ils les ont placés dans une simulation réaliste. Imaginez un test où l'on vous remet 10 courriels qui ressemblent exactement à ceux que vous recevriez au travail ou à la maison. Certains sont sûrs ; d'autres sont des pièges. Votre tâche consiste à repérer les pièges.

Pendant que vous le faisiez, les chercheurs ont observé deux choses :

  • Avez-vous eu raison ? (Avez-vous repéré le faux ?)
  • À quelle vitesse avez-vous décidé ? (Avez-vous cliqué sur « sûr » ou « faux » instantanément, ou avez-vous fait une pause pour réfléchir ?)

2. Les Cinq « Ingrédients de la Personnalité »

Les chercheurs ont réalisé que la capacité à repérer ou non les faux ne dépend pas d'un seul facteur. Ils ont utilisé un « mixeur » statistique (appelé Analyse Factorielle Exploratoire) pour mélanger toutes les données et ont découvert cinq ingrédients principaux qui composent la personnalité numérique d'une personne :

  1. Ancienneté : Votre âge et votre expérience professionnelle.
  2. Expertise : Vos connaissances en informatique et en technologie.
  3. Créativité : C'est un point délicat. Dans cette étude, cela ne signifiait pas « doué en art ». Cela signifiait être ouvert aux nouvelles idées, extraverti et prêt à prendre des risques.
  4. Stabilité : Votre calme et votre équilibre émotionnel.
  5. Vulnérabilité : La facilité avec laquelle vous vous laissez influencer par des astuces comme l'« Autorité » (quelqu'un qui vous crie dessus) ou la « Rareté » (une offre qui expire dans 5 minutes).

3. La Grande Découverte : La Vitesse est l'Ennemie

La découverte la plus surprenante concernait le temps.
Les chercheurs ont établi un lien direct entre l'impulsivité et la vitesse.

  • Les personnes qui admettaient être impulsives (agissant sans réfléchir) étaient celles qui appuyaient sur les boutons le plus rapidement.
  • La Règle : Plus vous décidez vite, plus vous êtes susceptible de tomber dans le piège.
  • La Leçon : Être lent et délibéré est un super-pouvoir. Prendre un moment pour réfléchir agit comme un bouclier.

4. Les Deux Types de Passagers

En utilisant les données, les chercheurs ont divisé tout le monde en deux groupes distincts, comme trier des passagers dans deux salles d'attente différentes :

Groupe A : L'« Utilisateur Conscient » (Le Voyageur Prudent)

  • Qui ils sont : Généralement plus âgés, avec plus d'expérience professionnelle et un peu plus prudents.
  • Comment ils agissent : Ils prennent leur temps. Ils ne se précipitent pas. Ils examinent le courriel, y réfléchissent et vérifient les détails.
  • Résultat : Ils sont beaucoup meilleurs pour repérer les faux trains. Ils ne sont tombés dans le piège que dans environ 22 % des cas.

Groupe B : L'« Utilisateur à Haut Risque » (Le Voyageur Hâtif)

  • Qui ils sont : Ce groupe représente la majorité des personnes (environ 71 %). Ils ont tendance à être plus jeunes, à avoir moins d'expérience professionnelle et à être plus « créatifs » (ouverts, extravertis et impulsifs).
  • Comment ils agissent : Ils sont rapides. Ils voient un courriel qui semble urgent ou qui vient d'un supérieur, et ils réagissent immédiatement sans réfléchir.
  • Résultat : Ce sont les cibles les plus faciles. Ils sont tombés dans le piège dans environ 31 % des cas.

5. Ce Que Cela Signifie Pour Vous

L'article conclut que l'on ne peut pas simplement enseigner aux gens des « faits techniques » (comme repérer un mauvais lien) et s'attendre à ce qu'ils soient en sécurité. Savoir utiliser un ordinateur ne suffit pas.

Le vrai problème, c'est comment nous pensons.

  • Si vous êtes le « Voyageur Hâtif », votre cerveau est câblé pour agir vite et être ouvert aux nouveautés, ce qui est excellent pour la créativité mais dangereux pour la sécurité.
  • Les escrocs le savent. Ils utilisent des astuces comme « Votre compte sera fermé dans 1 heure ! » pour vous mettre en panique et arrêter de réfléchir.

La Conclusion :
Pour rester en sécurité, vous n'avez pas besoin d'être un génie de l'informatique. Vous devez simplement ralentir. Si vous ressentez cette envie de cliquer immédiatement à cause de l'urgence ou de la peur, c'est le « signal d'alarme » de votre cerveau. La meilleure défense est de faire une pause, de prendre une inspiration et de réfléchir avant d'agir. L'article suggère que les futures formations à la sécurité ne devraient pas être un cours générique pour tout le monde ; elles devraient être adaptées pour aider les « Voyageurs Hâtifs » à apprendre à freiner.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →