Why People Click, lessons from qualitative research

Why People Click, lessons from qualitative research

🎙 David Shipley & Michael Joyce 👥 1K 📅 12 décembre 2025 ⏱ 57 min 👁 72 📄 revue d'actualité 🧭 2026-08-15
Disponible en : Français (actuel) English

Mots-clés

phishingcybersécuritécomportementformationfatigue de sécurité

Résumé

Cette conférence, animée par David Shipley (PDG de Beauceron Security) et Michael Joyce (directeur exécutif du Human-Centric Cybersecurity Partnership), explore les raisons pour lesquelles les individus cliquent sur des courriels de phishing. Ils s’appuient sur une vaste base de données de 170 000 personnes et 15 millions de simulations de phishing, ainsi que sur une enquête qualitative menée auprès de 4 600 personnes ayant cliqué. Les intervenants commencent par définir le terme ‘cyber’ et soulignent l’importance de la dimension humaine dans la cybersécurité. Ils présentent ensuite des données montrant que l’efficacité de la formation diminue avec le temps : la probabilité de cliquer passe de 3,5 % juste après la formation à 95 % après 360 jours. Ils discutent également de la fatigue de sécurité, de l’impact des attitudes (comme le sentiment d’être ciblé) et de la théorie de la motivation à la protection (PMT). Ils abordent le mythe du lundi matin, montrant que les raisons de cliquer ne diffèrent pas significativement selon les jours. Enfin, ils insistent sur la nécessité de combiner sciences sociales et STEM pour mieux comprendre les risques cybernétiques, et recommandent des formations plus fréquentes et adaptées.

191 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : les intervenants présentent des données originales et de grande ampleur, issues de leur propre plateforme et d’une analyse indépendante. Ils apportent des nuances importantes, comme la distinction entre cliquer et signaler, et remettent en question certaines idées reçues (ex. l’efficacité des formations annuelles). L’argumentation est solide, appuyée par des statistiques et des références à des études (ex. Ho et al., UCSD). Ils reconnaissent les limites de leurs données et adoptent une démarche scientifique rigoureuse, notamment en testant des hypothèses et en discutant des biais potentiels.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les intervenants citent des études académiques et présentent des données chiffrées. Ils sont transparents sur les méthodes (analyse bayésienne) et les limites. Les sources mentionnées incluent des liens vers des organisations et des projets pertinents (HC2P, Beauceron, etc.). L’adéquation entre le titre et le contenu est bonne, bien que le titre soit un peu générique. La qualité des sources est correcte, mais certaines références ne sont pas détaillées (ex. études citées sans URL).

186 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : l'essentiel de la présentation porte sur les raisons pour lesquelles les utilisateurs cliquent sur des simulations de phishing, appuyé par des données qualitatives et quantitatives.

Qualité & fiabilité

8/10

Présentation basée sur des données réelles de grande ampleur (170 000 personnes, 15 millions de simulations) et une analyse statistique bayésienne, avec une discussion critique des limites et des biais. Les intervenants sont reconnus dans le domaine et adoptent une démarche scientifique transparente.

Chapitres

Sources citées

Sources concordantes

  • Étude de l'Université de Californie à San Diego (UCSD) — Étude citée par David Shipley, montrant que certaines méthodes de formation ne réduisent pas le taux de clic.

Références externes

Apport & nouveautés

L’apport principal est la mise en évidence, à partir de données massives, de la décroissance de l’efficacité de la formation en cybersécurité au fil du temps, et la distinction entre les comportements de clic et de signalement. Les intervenants proposent également une application de la théorie de la motivation à la protection (PMT) pour mieux comprendre les comportements. Ils soulignent l’importance de la recherche qualitative pour compléter les données quantitatives.

Pour aller plus loin :

  • Protection Motivation Theory — Théorie clé utilisée pour expliquer les comportements de protection.
  • Hawthorne effect — Effet psychologique mentionné pour expliquer l’impact de l’observation sur les comportements.
  • Phishing — Définition et enjeux du phishing, sujet central de la vidéo.

114 mots

Profil radar

Le profil radar montre une bonne performance sur tous les axes, avec une légère faiblesse sur la fiabilité globale en raison de l'absence de sources externes vérifiables. La quantité et la qualité des informations sont élevées, tout comme le niveau technique.

Fiabilité 8/10