(TL16) (INCYBER) Social engineering, quand le pirate préfère hacker votre cerveau que votre clavier

(TL16) (INCYBER) Social engineering, quand le pirate préfère hacker votre cerveau que votre clavier

🎙 Damien Bancal 👥 7K 📅 15 avril 2026 ⏱ 32 min 👁 45 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

social engineeringphishingOSINTmanipulationcybercriminalité

Résumé

Damien Bancal, expert en cybercriminalité, présente une conférence sur le social engineering lors du Forum INCYBER Europe 2026. Il explique que les pirates privilégient la manipulation humaine aux attaques techniques. Il illustre son propos par des exemples concrets : récupération de pièces d’identité via un hôtel, utilisation de photos d’enfants pour cibler les parents, ou encore l’achat de pages de publicité dans des magazines pour collecter des données. Il insiste sur l’importance de l’OSINT (recherche d’informations à partir de sources ouvertes) et montre comment les informations personnelles partagées sur les réseaux sociaux peuvent être exploitées. Il évoque également des cas de homejacking et de chantage liés à la cryptomonnaie. Il conclut en soulignant la nécessité de former les équipes et de rester vigilant, tout en évitant la paranoïa.

128 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La conférence apporte une valeur certaine en présentant des exemples concrets et vécus de social engineering, ce qui la rend accessible et crédible. L’argumentation est solide, appuyée par des cas réels et des références à des événements médiatisés. L’orateur démontre une expertise approfondie et sait captiver son auditoire. Cependant, certaines affirmations manquent de preuves tangibles, et la démonstration en direct, bien que spectaculaire, reste partiellement simulée.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’orateur cite des cas documentés (comme l’arnaque de 1832, les attaques contre des entreprises françaises, ou le homejacking) et s’appuie sur son expérience. Les sources mentionnées sont principalement des exemples concrets, mais peu de références académiques ou de rapports officiels sont cités. Le titre est en adéquation avec le contenu, qui se concentre sur la manipulation humaine. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

159 mots

Adéquation titre / contenu

Le titre est fidèle au contenu : la conférence traite du social engineering et de la manipulation humaine plutôt que des attaques techniques.

Qualité & fiabilité

7/10

Conférence d'un expert reconnu en cybersécurité, s'appuyant sur des exemples concrets et des cas documentés. Certaines affirmations manquent de références précises, mais l'ensemble est cohérent et illustré par des cas réels.

Moments clés

Sources citées

Sources concordantes

  • Guide de l'ANSSI sur l'ingénierie sociale — Ressource officielle de l'ANSSI sur les risques liés à l'ingénierie sociale.

Apport & nouveautés

La conférence apporte un éclairage concret sur le social engineering, en montrant des exemples réels et des techniques utilisées par les pirates. L’originalité réside dans la démonstration en direct et l’accent mis sur l’OSINT et la manipulation psychologique. L’orateur insiste sur la nécessité de former les employés et de considérer l’humain comme le maillon faible de la cybersécurité.

Pour aller plus loin :

  • Ingénierie sociale (sécurité de l’information) — Article Wikipédia détaillant les principes et exemples d’ingénierie sociale.
  • OSINT — Article Wikipédia sur l’OSINT, technique clé utilisée dans le social engineering.
  • Kevin Mitnick — Célèbre hacker cité dans la conférence, connu pour ses compétences en ingénierie sociale.

107 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, avec un niveau technique modéré. La fiabilité globale est correcte, mais pourrait être renforcée par des références plus précises.

Fiabilité 7/10