Les experts déconseillent de répondre aux rançongiciels avec une IA

Quand on panique, il peut être tentant de se tourner vers ChatGPT, mais le mieux est de répondre en tant qu’être humain.

Écrit par
Fiona Jackson
Fiona Jackson
Mar 26, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Dans une situation stressante, on peut avoir l’esprit embrouillé, ce qui rend difficile de réfléchir clairement à la prochaine étape. Se tourner vers un chatbot d’intelligence artificielle comme ChatGPT pour obtenir de l’aide peut être tentant […] .

Mais si des cybercriminels vous menacent avec un rançongiciel, ce n’est peut-être pas une bonne idée.

« En général, l’IA n’est pas suffisamment sensible pour percevoir les émotions humaines ou apporter la nuance nécessaire pour établir un lien avec les auteurs de la menace et désamorcer la situation, et c’est là que celle-ci peut dégénérer », a déclaré Moty Cristal, de Sygnia, société spécialisée dans la négociation avec les auteurs de rançongiciels et la réponse aux incidents, à TechRepublic .

Le célèbre groupe de rançongiciels BlackBasta est connu pour proposer des remises en cas de paiement rapide mais aussi pour accepter les rançons sans fournir aux victimes de clé de déchiffrement fonctionnelle. Medusa, un autre groupe, recourt à la « triple extorsion » : un affilié affirme qu’un négociateur a volé une rançon versée et exige un paiement supplémentaire pour obtenir le véritable outil de déchiffrement. 

Cela montre que tout peut arriver pendant la phase de négociation et qu’il ne faut pas s’y aventurer à l’aveugle en se fiant à ce que les outils d’IA vous conseillent de dire.

Les négociateurs doivent rester accessibles pour éviter de mettre l’attaquant en colère

Adopter le bon ton avec les attaquants tout au long d’une négociation liée à un rançongiciel est essentiel. Il n’est pas rare qu’ils laissent des portes dérobées dans les logiciels malveillants, ce qui leur permet de riposter en chiffrant davantage de données, voire en les effaçant toutes, surtout s’ils sentent qu’on leur manque de respect ou qu’on les fait attendre sans véritable intention d’aboutir.

Les négociateurs s’efforcent donc de rester « accessibles », a expliqué Cristal. Une IA pourrait inciter les victimes à enfreindre les règles d’or consistant à ne pas employer de « langage négatif » ou à ne pas dire directement à l’auteur de la menace qu’elles ne paieront pas la rançon. 

Les attaquants « peuvent être extrêmement polis, voire amicaux au début », a déclaré à TechRepublic Guy Segal, Vice President of Corporate Development de Sygnia. Mais ils peuvent devenir plus « agressifs et menaçants » s’ils n’obtiennent pas rapidement ce qu’ils veulent — ce qui arriverait si tout espoir de paiement était anéanti. 

Advertisement

« Un comportement défensif créera une atmosphère plus hostile », a ajouté Cristal. 

Être victime d’un rançongiciel ne signifie pas que tout est joué, et une bonne négociation peut limiter les dégâts 

Adopter le bon ton est important non seulement pour empêcher l’attaquant d’infliger davantage de dégâts, mais aussi pour lui soutirer autant d’informations que possible.

Les négociateurs peuvent orienter la conversation afin de découvrir quelles données les cybercriminels détiennent, comment ils ont pénétré dans le système et s’ils risquent de revenir ou de publier ces données.

« Chaque auteur de menace a ses propres motivations et expériences de vie, qui ont façonné sa personnalité — converser est essentiel pour comprendre comment aborder la situation », a expliqué Cristal. 

« Ont-ils suffisamment de données pour nuire à l’entreprise ? Pourraient-ils causer des dommages dans le monde réel, notamment pour des clients opérant des infrastructures critiques, ou mettre des vies en danger ? L’auteur de la menace pourrait très bien se contenter d’une rançon inférieure à sa demande initiale, parce qu’il a simplement besoin d’argent. »

Découvrez les meilleures façons de prévenir les rançongiciels afin que vous n’ayez jamais à vous soucier d’adopter le bon ton face à un cybercriminel.

Fiona Jackson

Fiona Jackson is a news writer who started her journalism career at SWNS press agency, later working at MailOnline, an advertising agency, and TechnologyAdvice. Her work spans human interest and consumer tech reporting, appearing in prominent media outlets such as TechHQ, The Independent, Daily Mail, and The Sun.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.