Demandez à Etsy, Reddit, Tinder et Duolingo d’arrêter d’alimenter les technologies de surveillance !

Les sites et les services que nous utilisons pour faire des achats ou des rencontres mais aussi apprendre une langue ne devraient pas servir d’outils de surveillance. Pourtant, une enquête de 404 Media révèle que ShadowDragon, un sous-traitant du gouvernement américain, exploite les données publiques de plateformes comme Etsy, Reddit, Tinder et Duolingo pour alimenter des programmes de surveillance de masse, notamment pour l’ICE (Immigration and Customs Enforcement), l’agence de police douanière et de contrôle des frontières des États-Unis.

ShadowDragon et ses outils comme SocialNet traquent vos connexions, cartographient vos déplacements et reconstituent votre vie numérique, transformant ainsi n’importe quelle activité en ligne en un puissant outil de surveillance. C’est pourquoi Mozilla lance une campagne urgente ciblant 30 sites et services utilisés pour alimenter ces technologies de surveillance et leur demande :

  • De protéger nos données en identifiant et en bloquant proactivement des outils de surveillance comme SocialNet de ShadowDragon, qui exploitent les informations que nous partageons sur ces sites et services.
  • D’afficher plus transparence en signalant publiquement les tentatives connues des sociétés de surveillance comme ShadowDragon d’accéder aux données des utilisateurs·trices, ainsi que les mesures prises pour les stopper et les empêcher d’y parvenir à l’avenir.
  • De renforcer la protection de la vie privée en limitant l’exposition de nos données sensibles et en faisant de la confidentialité une priorité, afin que des entreprises comme ShadowDragon ne puissent pas exploiter facilement nos conversations, nos connexions et nos activités en ligne.

Vous êtes aussi de cet avis ? Signez la pétition de Mozilla pour exiger que des sites comme Etsy, Reddit, Tinder et Duolingo bloquent SocialNet de ShadowDragon et protègent nos données contre les tentatives de surveillance à grande échelle.

Quels sont les sites et les services visés par Mozilla ?

Mozilla exercera une pression directe sur 30 entreprises, choisies en fonction de leur taille, du volume de données qu’elles détiennent, de la vulnérabilité de leurs utilisateurs·trices et de la valeur de leurs données pour ShadowDragon. Il s’agira en particulier de plateformes où les utilisateurs·trices partagent des informations sensibles, comme des communications personnelles, des affiliations, des discours politiques, mais aussi leur géolocalisation ou encore leur statut migratoire. Les sites qui recueillent des avis ainsi que les plateformes où les gens expriment des contenus personnels sont particulièrement à risque.

La communauté Mozilla cible actuellement les sites et services suivants :

1. Grandes plateformes technologiques et réseaux sociaux

  • Amazon
  • Apple
  • Facebook et Instagram
  • LinkedIn
  • Nextdoor
  • Pinterest
  • Reddit
  • Snapchat
  • TikTok
  • Twitter
  • BlueSky

2. Moteurs de recherche, réseaux de données et professionnels

  • Google
  • Github
  • Glassdoor
  • Substack
  • TripAdvisor
  • Yelp
  • GoFundMe

3. Divertissement, jeux et styles de vie

  • Xbox
  • YouTube
  • Twitch
  • Duolingo
  • Strava
  • OnlyFans
  • Tinder
  • Etsy

4. Communication, parentalité et voyage

  • Discord
  • WhatsApp
  • BabyCentre
  • FlightAware

Si vous utilisez l’une de ces plateformes, prenez un instant pour les contacter — faites part de vos préoccupations et exigez qu’elles prennent rapidement des mesures pour protéger vos données contre les entreprises chargées de vous surveiller.

Dans les prochaines semaines, la communauté Mozilla va intensifier la pression sur ces entreprises. Restez connecté·e à votre boîte de réception et suivez Mozilla sur les réseaux sociaux pour connaître nos prochaines actions !

La liste complète des plus de 200 sites surveillés par l’outil SocialNet de ShadowDragon a été publiée par 404 Media dans ce document.

Comment les outils de surveillance reconstituent-ils nos données ?

Voici comment les données publiques récupérées sur différentes plateformes peuvent être combinées pour déduire votre identité, votre emplacement, votre statut marital, vos croyances et les réseaux sociaux que vous utilisez, même si aucun site ne peut dévoiler seul toutes ces informations.

  • GoFundMe et Etsy : Les collectes de fonds pour des frais médicaux, juridiques ou d’immigration peuvent indiquer une vulnérabilité, en particulier pour les personnes sans papiers, les réfugiés ou encore les activistes ayant besoin de soutien.
  • Duolingo, LinkedIn et Glassdoor : Un·e utilisateur·trice qui apprend l’anglais ou toute autre langue sur Duolingo pourrait être repéré·e si son parcours professionnel sur LinkedIn ou Glassdoor laisse penser qu’il·elle a récemment déménagé ou travaille dans un secteur où le travail non déclaré est courant.
  • Google, TripAdvisor et Yelp : Les avis, les données de géolocalisation et l’historique des déplacements peuvent permettre de reconstituer un modèle de mouvement. Ensemble, ils peuvent révéler où une personne vit, travaille ou se rend régulièrement, même si elle ne le mentionne jamais directement.
  • Strava et FlightAware : Les données de suivi des activités sportives et les historiques de voyage peuvent montrer en temps réel quand quelqu’un part courir, va à la salle de sport ou prend un vol, ce qui représente un grand risque pour les activistes ou les personnes qui fuient un danger.
  • BabyCentre et Nextdoor : La participation à des groupes de parents ou de quartier peut donner des indices sur la présence d’enfants, sur des liens familiaux et sur l’endroit où se trouvent ces utilisateurs·trices. Ces informations peuvent servir à cibler des familles dans lesquelles certains membres sont sans papiers mais aussi des personnes enceintes.
  • Reddit, Substack, Twitter, Bluesky et Facebook/Instagram : Les publications, commentaires et abonnements peuvent révéler les opinions d’une personne sur des sujets comme l’immigration, les mouvements de protestation, l’organisation du travail ou encore certaines idéologies politiques. Ces informations peuvent être exploitées pour cibler celles et ceux qui s’engagent dans la contestation ou le militantisme.

Aucun site ou service ne donne à lui seul une image complète d’une personne. Mais lorsque des outils comme SocialNet de ShadowDragon rassemblent les données de plusieurs plateformes, il est alarmant de voir à quel point il est facile de suivre, d’établir un profil et de cibler un individu.

Où puis-je en savoir plus sur cette enquête ?

​Pour approfondir le sujet, vous pouvez consulter l’article en anglais de 404 Media : Plus de 200 sites sont surveillés par un sous-traitant de l’ICE : découvrez lesquels. (12 mars 2025).

Et pour encore plus d’informations, 404 Media a également créé un podcast qui détaille cette enquête : Les sites surveillés par un sous-traitant de l’ICE. (19 mars 2025)

Symbole stylisé d’un œil vert sur un fond noir avec un motif de grille verte. La grille se déforme autour de l’œil, évoquant la surveillance ou l’observation numérique.

* indique un champ obligatoire







Les sites et les services que nous utilisons pour faire des achats ou des rencontres mais aussi apprendre une langue ne devraient pas servir d’outils de surveillance. Pourtant, une enquête de 404 Media révèle que ShadowDragon, un sous-traitant du gouvernement américain, exploite les données publiques de plateformes comme Etsy, Reddit, Tinder et Duolingo pour alimenter des programmes de surveillance de masse, notamment pour l’ICE (Immigration and Customs Enforcement), l’agence de police douanière et de contrôle des frontières des États-Unis.

ShadowDragon et ses outils comme SocialNet traquent vos connexions, cartographient vos déplacements et reconstituent votre vie numérique, transformant ainsi n’importe quelle activité en ligne en un puissant outil de surveillance. C’est pourquoi Mozilla lance une campagne urgente ciblant 30 sites et services utilisés pour alimenter ces technologies de surveillance et leur demande :

  • De protéger nos données en identifiant et en bloquant proactivement des outils de surveillance comme SocialNet de ShadowDragon, qui exploitent les informations que nous partageons sur ces sites et services.
  • D’afficher plus transparence en signalant publiquement les tentatives connues des sociétés de surveillance comme ShadowDragon d’accéder aux données des utilisateurs·trices, ainsi que les mesures prises pour les stopper et les empêcher d’y parvenir à l’avenir.
  • De renforcer la protection de la vie privée en limitant l’exposition de nos données sensibles et en faisant de la confidentialité une priorité, afin que des entreprises comme ShadowDragon ne puissent pas exploiter facilement nos conversations, nos connexions et nos activités en ligne.

Vous êtes aussi de cet avis ? Signez la pétition de Mozilla pour exiger que des sites comme Etsy, Reddit, Tinder et Duolingo bloquent SocialNet de ShadowDragon et protègent nos données contre les tentatives de surveillance à grande échelle.

Quels sont les sites et les services visés par Mozilla ?

Mozilla exercera une pression directe sur 30 entreprises, choisies en fonction de leur taille, du volume de données qu’elles détiennent, de la vulnérabilité de leurs utilisateurs·trices et de la valeur de leurs données pour ShadowDragon. Il s’agira en particulier de plateformes où les utilisateurs·trices partagent des informations sensibles, comme des communications personnelles, des affiliations, des discours politiques, mais aussi leur géolocalisation ou encore leur statut migratoire. Les sites qui recueillent des avis ainsi que les plateformes où les gens expriment des contenus personnels sont particulièrement à risque.

La communauté Mozilla cible actuellement les sites et services suivants :

1. Grandes plateformes technologiques et réseaux sociaux

  • Amazon
  • Apple
  • Facebook et Instagram
  • LinkedIn
  • Nextdoor
  • Pinterest
  • Reddit
  • Snapchat
  • TikTok
  • Twitter
  • BlueSky

2. Moteurs de recherche, réseaux de données et professionnels

  • Google
  • Github
  • Glassdoor
  • Substack
  • TripAdvisor
  • Yelp
  • GoFundMe

3. Divertissement, jeux et styles de vie

  • Xbox
  • YouTube
  • Twitch
  • Duolingo
  • Strava
  • OnlyFans
  • Tinder
  • Etsy

4. Communication, parentalité et voyage

  • Discord
  • WhatsApp
  • BabyCentre
  • FlightAware

Si vous utilisez l’une de ces plateformes, prenez un instant pour les contacter — faites part de vos préoccupations et exigez qu’elles prennent rapidement des mesures pour protéger vos données contre les entreprises chargées de vous surveiller.

Dans les prochaines semaines, la communauté Mozilla va intensifier la pression sur ces entreprises. Restez connecté·e à votre boîte de réception et suivez Mozilla sur les réseaux sociaux pour connaître nos prochaines actions !

La liste complète des plus de 200 sites surveillés par l’outil SocialNet de ShadowDragon a été publiée par 404 Media dans ce document.

Comment les outils de surveillance reconstituent-ils nos données ?

Voici comment les données publiques récupérées sur différentes plateformes peuvent être combinées pour déduire votre identité, votre emplacement, votre statut marital, vos croyances et les réseaux sociaux que vous utilisez, même si aucun site ne peut dévoiler seul toutes ces informations.

  • GoFundMe et Etsy : Les collectes de fonds pour des frais médicaux, juridiques ou d’immigration peuvent indiquer une vulnérabilité, en particulier pour les personnes sans papiers, les réfugiés ou encore les activistes ayant besoin de soutien.
  • Duolingo, LinkedIn et Glassdoor : Un·e utilisateur·trice qui apprend l’anglais ou toute autre langue sur Duolingo pourrait être repéré·e si son parcours professionnel sur LinkedIn ou Glassdoor laisse penser qu’il·elle a récemment déménagé ou travaille dans un secteur où le travail non déclaré est courant.
  • Google, TripAdvisor et Yelp : Les avis, les données de géolocalisation et l’historique des déplacements peuvent permettre de reconstituer un modèle de mouvement. Ensemble, ils peuvent révéler où une personne vit, travaille ou se rend régulièrement, même si elle ne le mentionne jamais directement.
  • Strava et FlightAware : Les données de suivi des activités sportives et les historiques de voyage peuvent montrer en temps réel quand quelqu’un part courir, va à la salle de sport ou prend un vol, ce qui représente un grand risque pour les activistes ou les personnes qui fuient un danger.
  • BabyCentre et Nextdoor : La participation à des groupes de parents ou de quartier peut donner des indices sur la présence d’enfants, sur des liens familiaux et sur l’endroit où se trouvent ces utilisateurs·trices. Ces informations peuvent servir à cibler des familles dans lesquelles certains membres sont sans papiers mais aussi des personnes enceintes.
  • Reddit, Substack, Twitter, Bluesky et Facebook/Instagram : Les publications, commentaires et abonnements peuvent révéler les opinions d’une personne sur des sujets comme l’immigration, les mouvements de protestation, l’organisation du travail ou encore certaines idéologies politiques. Ces informations peuvent être exploitées pour cibler celles et ceux qui s’engagent dans la contestation ou le militantisme.

Aucun site ou service ne donne à lui seul une image complète d’une personne. Mais lorsque des outils comme SocialNet de ShadowDragon rassemblent les données de plusieurs plateformes, il est alarmant de voir à quel point il est facile de suivre, d’établir un profil et de cibler un individu.

Où puis-je en savoir plus sur cette enquête ?

​Pour approfondir le sujet, vous pouvez consulter l’article en anglais de 404 Media : Plus de 200 sites sont surveillés par un sous-traitant de l’ICE : découvrez lesquels. (12 mars 2025).

Et pour encore plus d’informations, 404 Media a également créé un podcast qui détaille cette enquête : Les sites surveillés par un sous-traitant de l’ICE. (19 mars 2025)

Symbole stylisé d’un œil vert sur un fond noir avec un motif de grille verte. La grille se déforme autour de l’œil, évoquant la surveillance ou l’observation numérique.