Cyberpsychologie & pouvoir : comment les émotions sont manipulées
Il ne se passe pas une semaine sans qu'on parle de « manipulation » : dans les médias, sur les réseaux sociaux, via les IA, dans les campagnes politiques ou les crises informationnelles.

Il ne se passe pas une semaine sans qu'on parle de « manipulation » : dans les médias, sur les réseaux sociaux, via les IA, dans les campagnes politiques ou les crises informationnelles.
On sait que ça existe. Mais on continue d'imaginer que cela concerne les autres. Ceux qui sont influençables, distraits, « pas assez critiques ».
Et si on se trompait ?
On ne manipule pas l'intelligence, on manipule les émotions
Quand on pense à une cyberattaque, on pense à un fichier piégé, un ransomware, un virus. Mais la plupart du temps, ce qui fait tomber une organisation, ce n'est pas un code malin. C'est une réaction humaine.
Un clic. Une panique. Une confusion. Une perte de confiance.
Les chiffres le confirment. Près de 68 % des violations de données analysées par le rapport Verizon 2024 comportent un facteur humain, une proportion restée autour de 60 % dans l'édition 2025. En France, l'hameçonnage demeure la première menace pour tous les publics : Cybermalveillance.gouv.fr a traité plus de 420 000 demandes d'assistance en 2024, en hausse de près de 50 %, et le phishing concentre à lui seul 64 000 sollicitations.
Le levier, c'est rarement la technique. C'est le stress, l'urgence, la peur de se tromper, le besoin d'aller vite.
C'est là que la cyberpsychologie intervient : comprendre comment nos biais cognitifs, nos états émotionnels et notre perception de la réalité influencent nos décisions face aux systèmes numériques.

Quels leviers émotionnels les cybercriminels exploitent-ils ?
Le pouvoir réside dans celui qui déclenche la bonne émotion, au bon moment. Une fausse alerte de sécurité, un mail qui fait appel à la peur, un message qui semble venir de votre hiérarchie : ce ne sont pas des erreurs. Ce sont des outils stratégiques.
Les cybercriminels comprennent très bien les leviers émotionnels :
- L'urgence pour couper votre analyse.
- L'autorité pour vous faire obéir sans vérifier.
- La culpabilité pour déstabiliser.
- La curiosité pour provoquer un clic.
Et ils vont vite, plus vite que notre esprit critique. Selon Verizon, le délai médian pour cliquer sur un lien de phishing est de 21 secondes après l'ouverture du message, puis de 28 secondes seulement pour y saisir ses données : moins d'une minute entre l'appât et la faute. L'émotion n'a pas besoin de davantage. Et quand cette mécanique vise une entreprise, la facture grimpe : la fraude au faux ordre de virement, la BEC, a coûté 2,77 milliards de dollars aux seules victimes recensées par le FBI en 2024.
Le plus troublant, c'est que ces leviers sont aussi utilisés, parfois inconsciemment, dans les organisations elles-mêmes :
- Pression constante.
- Culture de la réactivité.
- Chasse à l'erreur plutôt qu'apprentissage.
Autrement dit : on affaiblit nous-mêmes nos défenses psychologiques.
Pourquoi la manipulation numérique passe-t-elle inaperçue ?
Ce n'est pas un gros mensonge. C'est un glissement progressif :
- Une suggestion algorithmique bien placée.
- Une tendance artificiellement mise en avant.
- Un sentiment de « tout le monde pense comme moi ».
Et là encore, ce n'est pas une question d'intelligence. C'est une question de charge mentale, de fatigue, de saturation informationnelle. Les cerveaux les plus brillants peuvent se faire piéger, simplement parce qu'ils sont humains.
L'intelligence artificielle ne fait qu'amplifier le phénomène. Elle industrialise la personnalisation du message et l'activation de nos émotions à grande échelle. CrowdStrike a mesuré une hausse de 442 % des attaques par hameçonnage vocal, le vishing, entre le premier et le second semestre 2024, portées par des tactiques d'usurpation dopées à l'IA. La voix d'un « collègue », le ton d'un « supérieur », l'urgence d'un « service informatique » : ce qui coûtait cher à fabriquer se génère désormais en quelques secondes.
Que peut-on faire concrètement face à la manipulation ?
Non, on ne va pas tous devenir des experts en psychologie cognitive. Mais on peut remettre un peu de lucidité dans nos pratiques :
- Accepter qu'on a tous des biais. Tous.
- Créer des environnements où il est possible de dire « je ne sais pas » sans crainte.
- Développer des réflexes de vérification simples, même en interne.
- Former à la cyberpsychologie de manière accessible.
Et surtout : ralentir. Prendre une respiration entre stimulus et réponse. Parce que c'est souvent là que tout se joue. Vingt et une secondes suffisent pour cliquer ; quelques secondes de recul suffisent parfois pour ne pas le faire.
L'émotion n'est pas le problème, le silence autour d'elle l'est
Aucune politique de cybersécurité ne tiendra si elle ne prend pas en compte l'humain. Et l'humain, ce sont ses compétences, oui. Mais aussi ses peurs, ses automatismes, son besoin de reconnaissance, sa fatigue.
Tant qu'on n'aura pas intégré cette dimension, on construira des châteaux de sable.
Il est temps d'arrêter de voir les « utilisateurs » comme des maillons faibles. Et de les voir comme ce qu'ils sont vraiment : le cœur du système.
En savoir plus sur mes activités
Sources
- Facteur humain dans les violations de données, près de 68 % en 2024 et autour de 60 % en 2025 : Verizon, Data Breach Investigations Report 2024 et 2025.
- Délai médian pour cliquer sur un lien de phishing, 21 secondes, puis 28 secondes pour saisir ses données : Verizon, Data Breach Investigations Report 2024.
- Hameçonnage, première menace en France, plus de 420 000 demandes d'assistance en 2024 : Cybermalveillance.gouv.fr, rapport d'activité 2024.
- Fraude au faux ordre de virement (BEC), 2,77 milliards de dollars en 2024 : FBI, rapport IC3 2024, synthèse CyberScoop.
- Hausse de 442 % du hameçonnage vocal (vishing) au second semestre 2024 : CrowdStrike, Global Threat Report 2025.
Questions fréquentes
Qu'est-ce que la cyberpsychologie ?
C'est la compréhension de la façon dont nos biais cognitifs, nos états émotionnels et notre perception de la réalité influencent nos décisions face aux systèmes numériques.
Quels leviers émotionnels les cybercriminels exploitent-ils ?
L'urgence pour couper l'analyse, l'autorité pour faire obéir sans vérifier, la culpabilité pour déstabiliser et la curiosité pour provoquer un clic.
Pourquoi les cyberattaques réussissent-elles si souvent par le facteur humain ?
Parce que la technique n'est que la porte d'entrée. Près de 68 % des violations de données comportent un facteur humain selon le rapport Verizon 2024, et l'hameçonnage reste la première menace en France d'après Cybermalveillance.gouv.fr.
Faut-il être peu critique pour se faire manipuler ?
Non. Ce n'est pas une question d'intelligence : même les cerveaux les plus brillants se font piéger, simplement parce qu'ils sont humains, fatigués ou saturés d'informations.
L'intelligence artificielle rend-elle la manipulation plus efficace ?
Oui. Les attaques par hameçonnage vocal ont bondi de 442 % au second semestre 2024 selon CrowdStrike, l'IA permettant de personnaliser les messages et d'activer nos émotions à grande échelle.
Que peut-on faire concrètement ?
Accepter qu'on a tous des biais, créer des environnements où dire « je ne sais pas » est possible, développer des réflexes de vérification simples, former à la cyberpsychologie et surtout ralentir entre le stimulus et la réponse.

Être en cybersécurité
Une feuille de route cyber en clair, pour tout le monde, pas seulement les experts.
