L'urgence
En clair
On vous donne trop peu de temps pour réfléchir. Ce n'est pas un hasard de calendrier : le délai est choisi pour que vous décidiez avant d'avoir pu vérifier.
Définition
L'urgence est la réduction délibérée du temps disponible entre la réception d'une demande et la décision, afin d'empêcher toute vérification indépendante.
Pourquoi ça marche
Décider vite et décider bien sont deux modes différents, et nous ne pouvons pas être dans les deux à la fois. Sous contrainte de temps, l'attention se porte sur ce qu'il faut faire plutôt que sur la question de savoir si la demande est légitime — un déplacement dont on ne s'aperçoit pas, parce qu'on a le sentiment de réfléchir normalement. L'urgence n'a même pas besoin d'être crédible : il lui suffit d'être présente pour que la vérification passe après l'action au lieu de la précéder.
Ce qui y résiste
Rendez la lenteur automatique plutôt que volontaire : une règle décidée à froid — aucun paiement, aucun code, aucun identifiant dans les dix minutes qui suivent une demande — résiste là où la bonne volonté cède. Une demande légitime survit toujours à dix minutes ; c'est même la meilleure définition pratique d'une demande légitime.
La question à se poser
« Qu'est-ce qui se passe réellement si j'attends une heure avant de faire ça ? »
Les 45 attaques qui l'exploitent
- Abonnement et SMS surtaxés
- Agent conversationnel malveillant
- Arnaque à la location
- Arnaque à la petite annonce
- Arnaque sentimentale
- Attaque de l'homme du milieu
- Attaque par déauthentification
- Chantage après une fuite de données
- Chantage au faux piratage
- Clickjacking (clic détourné)
- Clonage vocal
- Contournement de la double authentification
- Deepfake en visioconférence
- Deepfake vidéo
- Déni de service
- Détournement de photos par IA
- Empoisonnement DNS
- Fausse amende
- Fausse boutique en ligne
- Fausse facture
- Fausse mise à jour de navigateur
- Faux agent administratif
- Faux conseiller bancaire
- Faux gain, fausse loterie
- Faux livreur / colis en attente
- Faux ordre de virement (fraude au président)
- Faux point d'accès Wi-Fi
- Faux site web
- Fraude aux documents d'identité
- Fuite de données
- Hameçonnage généré par IA
- Juice jacking (borne de recharge piégée)
- Offre d'emploi frauduleuse
- Permissions abusives
- Phishing (hameçonnage)
- Portail captif malveillant
- Publicité malveillante
- Rançongiciel (ransomware)
- Scareware (logiciel alarmiste)
- Sextorsion
- Smishing (hameçonnage par SMS)
- Usurpation d'un proche par messagerie
- Ver informatique
- Virus informatique
- Vishing (hameçonnage par téléphone)
Les autres leviers · Mise à jour : 2026-09-02.