Les enfants sont-ils en sécurité lorsqu'ils utilisent les réseaux sociaux ? Nous avons fait le travail préparatoire.

| 10 février 2026
Recherche sur les comptes en ligne des enfants

Lorsque les chercheurs ont créé un compte pour un enfant de moins de 13 ans sur Roblox, ils s'attendaient à des mesures de sécurité strictes. Au lieu de cela, ils ont constaté que les fonctionnalités de recherche de la plateforme permettaient toujours aux enfants de découvrir des communautés liées à la fraude et à d'autres activités illicites.

Ces découvertes mettent en lumière la question qui préoccupe les législateurs du monde entier : comment assurer la sécurité des enfants en ligne ?

L'Australie a déjà pris des mesures, tandis que le Royaume-Uni, la France et le Canada débattent activement de règles plus strictes concernant l'utilisation des réseaux sociaux par les enfants. Ce mois-ci, le sénateur américain Ted Cruz a présenté un nouveau projet de loi à ce sujet, tout en présidant une audience du Congrès sur la sécurité des enfants en ligne.

Les législateurs ont déclaré que ces mesures visaient à assurer la sécurité des enfants en ligne. Mais alors que la vague réglementaire prend de l'ampleur, nous avons voulu comprendre à quoi ressemble concrètement la sécurité numérique pour les enfants.

Nous avons donc demandé à une équipe de recherche spécialisée d'étudier dans quelle mesure une douzaine de fournisseurs de technologies grand public protègent les enfants de moins de 13 ans en ligne.

Nous avons constaté que la plupart des services fonctionnent bien lorsque les enfants utilisent les comptes et les paramètres conçus pour eux. Mais lorsque les enfants sont curieux, utilisent le mauvais type de compte ou dépassent ces limites, les choses peuvent rapidement dégénérer.

Pendant plusieurs semaines en décembre, l'équipe de recherche a étudié la manière dont les plateformes, de Discord à YouTube l'utilisation d'Internet par les enfants. Elle s'est appuyée sur le comportement standard des utilisateurs plutôt que sur des exploits ou des astuces techniques afin de refléter ce qu'un enfant pourrait réellement rencontrer.

Les chercheurs se sont intéressés à la manière dont les plateformes s'adressaient aux enfants à travers des types de comptes spécifiques, à la manière dont les restrictions d'âge étaient appliquées dans la pratique et à la possibilité de trouver des contenus sensibles lors d'une navigation ou d'une recherche normale.

Ce qui est ressorti, c'est une tendance constante : les enfants curieux qui fouinent un peu ou qui finissent par utiliser le mauvais type de compte peuvent tomber sur des contenus inappropriés avec étonnamment peu d'efforts.

Une description détaillée des plateformes testées, des types de comptes utilisés et des endroits où des contenus sensibles ont été découverts figure dans la section consacrée à la portée et à la méthodologie de la recherche à la fin de cet article.

Lorsque les comptes enfants sont activés

Une chose que l'équipe a essayée était d'accéder simplement à la version publique générique d'un site plutôt qu'à la zone protégée pour les enfants.

C'était un problème particulier avec YouTube. La société exploite un service destiné aux enfants appelé YouTube , qui, selon les chercheurs, est efficacement débarrassé de tout contenu inapproprié (il semble que les choses aient changé depuis 2022).

Le problème est que le site public habituel YouTuben'est pas sécurisé, et même si la société affirme qu'il faut avoir au moins 13 ans pour utiliser le service, sauf si un parent l'« active », en réalité, tout le monde peut y accéder. Extrait du rapport :

« Certains contenus nécessiteront une connexion (pour vérification de l'âge) avant leur visionnage, mais les mineurs peuvent accéder au service de streaming en tant qu'utilisateurs « invités » sans se connecter, contournant ainsi tout filtrage qui s'appliquerait normalement à un compte enfant enregistré. »

Cela ouvre la voie à toute une série de contenus inappropriés, allant des tutoriels sur la fraude à des scènes de semi-nudité et à des contenus sexuellement suggestifs, ont déclaré les chercheurs. Plus effrayant encore, ils ont même trouvé des scènes d'exécution humaine sur le site public. Les chercheurs ont conclu :

« L'absence d'obstacle à l'inscription sur la plateforme publique rend la protection «YouTube » facultative plutôt qu'obligatoire. »

Quand les comptes d'adultes sont faciles à falsifier

Une autre préoccupation est que, même lorsque les comptes sont soumis à une limite d'âge, les mineurs entreprenants peuvent facilement contourner cette restriction. Si la plupart des plateformes exigent que les utilisateurs aient au moins 13 ans, une simple déclaration sur l'honneur suffit souvent. Il suffit alors à l'enfant d'enregistrer une adresse e-mail auprès d'un service qui n'exige pas de vérification de l'âge.

Cette vulnérabilité « double aveugle » est un problème majeur. Les enfants sont doués pour créer des comptes. L'industrie technologique leur a appris à le faire, car ils en ont besoin pour la plupart des activités qu'ils pratiquent en ligne, du streaming à l'école.

Une fois qu'ils ont franchi les barrières d'âge, les enfants curieux peuvent rapidement accéder à des contenus inappropriés. Des chercheurs ont trouvé des images de nudité et des contenus explicites non modérés sur le réseau social Discord, ainsi que des tutoriels sur la fraude à la carte de crédit et l'usurpation d'identité sur TikTok. Une petite recherche sur le site de streaming Twitch a fait apparaître des publicités pour des services d'escorte.

Cela souligne le compromis entre confidentialité et vérification de l'âge. Si une vérification plus stricte de l'âge pourrait combler certaines de ces lacunes, elle nécessite toutefois la collecte d'un plus grand nombre de données personnelles, notamment des pièces d'identité ou des informations biométriques. Cela crée des risques pour la confidentialité, en particulier pour les enfants. C'est pourquoi la plupart des plateformes se basent sur l'âge déclaré par les utilisateurs, mais les recherches montrent à quel point il est facile de contourner cette vérification.

Quand les comptes enfants laissent passer des contenus toxiques

Des failles dans les fondements de la modération permettent la diffusion de contenus à risque : Roblox, le site web et l'application où les utilisateurs créent leurs propres contenus, filtre les discussions pour les comptes enfants. Cependant, il propose également des « communautés », qui sont des groupes destinés à la socialisation et à la découverte.

Ces groupes sont faciles à trouver, et certains utilisent des noms et une terminologie couramment associés à des activités criminelles, notamment la fraude et l'usurpation d'identité. L'un d'eux, appelé « Fullz », utilise un terme largement compris comme désignant des informations personnelles volées, et « new clothes » (vêtements neufs) est souvent utilisé pour désigner un nouveau lot de données de cartes de paiement volées. La communauté visible peut servir de passerelle, tandis que la coordination effective des activités illicites ou du commerce de données se fait par le biais de « discussions internes » entre les membres de la communauté.

Ce type de recherche n'était pas seulement un problème pour Roblox, a averti l'équipe. Elle a découvert Instagram promouvant la fraude financière et les stratagèmes cryptographiques, même à partir d'un compte adolescent restreint.

Certains sites ont toutefois passé les tests de l'équipe avec brio. Les chercheurs ont simulé des utilisateurs mineurs ayant contourné la vérification d'âge, mais n'ont trouvé aucun contenu préjudiciable sur Minecraft, Snapchat, Spotify ou Fortnite. L'approche de Fortnite est particulièrement stricte, désactivant le chat et les achats sur les comptes des enfants de moins de 13 ans jusqu'à ce qu'un parent effectue une vérification par e-mail. Elle utilise également des étapes de vérification supplémentaires à l'aide d'un numéro de sécurité sociale ou d'une carte de crédit. Les enfants peuvent toujours jouer, mais ils sont mis en sourdine.

Ce que les parents peuvent faire

Il n'existe aucune plateforme capable de tout détecter, surtout lorsque les enfants sont curieux. C'est pourquoi l'implication des parents constitue le niveau de protection le plus important.

L'une des raisons pour lesquelles cela est important est un risque connexe qui mérite d'être pris en compte : les adultes qui tentent d'entrer en contact avec des enfants via les réseaux sociaux. Même après Instagram ait pris des mesures pour limiter les contacts entre les comptes d'adultes et d'enfants, les parents ont tout de même trouvé des failles. Il ne s'agit pas tant d'un échec d'une plateforme que d'un rappel qu'aucun ensemble de contrôles ne peut remplacer la sensibilisation et l'implication.

Mark Beare, directeur général de la division Consommateurs chez Malwarebytes :

« Les parents évoluent dans un monde numérique en constante évolution où les conséquences hors ligne se font rapidement sentir, qu'il s'agisse de comptes usurpés, de deepfake ou pertes financières. Des mesures de protection existent et sont encouragées, mais les enfants peuvent toujours être exposés à des contenus préjudiciables. »

Cela ne signifie pas qu'il faille interdire aux enfants d'utiliser Internet. Comme le souligne l'EFF, de nombreux mineurs utilisent les services en ligne de manière productive avec le soutien et la supervision de leurs parents. Mais cela signifie qu'il faut réfléchir à la manière dont les comptes sont créés, à la manière dont les enfants interagissent avec les autres en ligne et à leur aisance à demander de l'aide.

Comptes et paramètres

  • Utilisez des comptes pour enfants ou adolescents lorsqu'ils sont disponibles, et évitez de recourir par défaut à des comptes pour adultes.
  • Gardez vos listes d'amis et d'abonnés privées.
  • Évitez d'utiliser des noms réels, des dates de naissance ou d'autres détails permettant de vous identifier, sauf si cela est strictement nécessaire.
  • Évitez les fonctionnalités de reconnaissance faciale pour les comptes des enfants.
  • Pour les adolescents, soyez attentif aux comptes « spam » ou aux comptes secondaires qu'ils ont créés et qui peuvent avoir des paramètres moins stricts.

Comportement social

  • Discutez avec votre enfant des personnes avec lesquelles il interagit en ligne et des types de conversations qui sont appropriés.
  • Mettez-les en garde contre les inconnus dans les commentaires, les discussions de groupe et les messages privés.
  • Encouragez-les à quitter les endroits qui les mettent mal à l'aise, même s'ils n'ont rien fait de mal.
  • Rappelez-leur que tout le monde sur Internet n'est pas forcément celui qu'il prétend être.

Confiance et communication

  • Maintenez un dialogue ouvert et continu sur les activités en ligne, plutôt que de vous contenter d'avertissements ponctuels.
  • Faites clairement comprendre à votre enfant qu'il peut venir vous voir si quelque chose ne va pas, sans craindre d'être puni ou blâmé.
  • Impliquez d'autres adultes de confiance, tels que les parents, les enseignants ou les éducateurs, afin que les enfants ne naviguent pas seuls sur Internet.

Ce type d'engagement à long terme aide les enfants à prendre de meilleures décisions au fil du temps. Il réduit également le risque que les erreurs commises aujourd'hui les poursuivent dans l'avenir, lorsque des informations personnelles, des images ou des conversations pourraient être réutilisées d'une manière qu'ils n'avaient pas prévue.


Résultats de la recherche, portée et méthodologie 

Cette étude a examiné comment les enfants de moins de 13 ans peuvent être exposés à des contenus sensibles lorsqu'ils naviguent sur les médias grand public et les services de jeux vidéo. 

Pour cette étude, un « enfant » a été défini comme une personne âgée de moins de 13 ans, conformément à la loi américaine Privacy des enfants en ligne (COPPA). La recherche a été menée entre le 1er et le 17 décembre 2025, à partir de comptes basés aux États-Unis. 

La recherche s'est appuyée exclusivement sur le comportement standard des utilisateurs et l'observation passive. Aucune exploitation, piratage ou technique manipulatrice n'a été utilisé pour forcer l'accès aux données ou au contenu. 

Les chercheurs ont testé différents types de comptes en fonction de ce que proposait chaque plateforme, notamment des comptes dédiés aux enfants, des comptes pour adolescents ou à accès restreint, des comptes pour adultes créés sur la base d'une déclaration d'âge et, le cas échéant, des comptes publics ou invités sans inscription. 

L'étude a évalué la manière dont les plateformes appliquaient les conditions d'âge, la facilité avec laquelle il était possible de mentir sur son âge lors de l'inscription, et si des contenus sensibles ou illicites pouvaient être découverts lors d'une navigation, d'une recherche ou d'une exploration normales. 

Sur toutes les plateformes testées, le contenu algorithmique et les publicités par défaut étaient initialement inoffensifs et conformes à la politique. Lorsque du contenu sensible a été trouvé, il a été consulté de manière intentionnelle, par curiosité, plutôt que par le biais de recommandations passives. Aucune prise de contact proactive de la part d'autres utilisateurs n'a été observée pendant la période de recherche. 

Le tableau ci-dessous récapitule les plateformes testées, les types de comptes utilisés et indique si des contenus sensibles ont été détectés pendant les tests. 

Plateforme Type de compte testé Compte dédié aux enfants/adolescents Contrôle de l'âge facile à contourner Contenu illicite découvert Remarques
YouTube public) Pas d'inscription (invité) Oui (YouTube ) N/A Oui YouTube public YouTube l'accès à des contenus frauduleux et à des images violentes sans connexion. Les vidéos soumises à une restriction d'âge nécessitaient une connexion, mais ce n'était pas le cas pour la plupart des contenus. 
YouTube  Compte enfant Oui N/A Non Application distincte avec son propre mur algorithmique. Aucun contenu préjudiciable n'est apparu. 
Roblox Compte pour tous les âges (13+) Non Non requis Oui Les comptes enfants pouvaient rechercher et trouver des communautés liées à la cybercriminalité et à des mots-clés associés à la fraude. 
Instagram Compte adolescent (13-17 ans) Non Non requis Oui Les comptes restreints continuaient d'apparaître dans les résultats de recherche, faisant la promotion de fraudes et de stratagèmes liés aux cryptomonnaies. 
TikTok Compte utilisateur plus jeune (13+) Oui Non requis Non Expérience en lecture seule sans recherche libre. Aucun contenu préjudiciable n'a été détecté. 
TikTok Compte adulte Non Oui Oui Recherche de profils et de tutoriels liés à la fraude à la carte de crédit après contournement du contrôle de l'âge. 
Discord Compte adulte Non Oui Oui Les serveurs publics ont affiché du contenu explicite pour adultes lors d'une recherche directe. Aucun contact proactif n'a été observé. 
Twitch Compte adulte Non Oui Oui Découverte de promotions pour des services d'escorte et de contenus pour adultes, certains derrière des paywalls. 
Fortnite Compte restreint (13+) Oui Difficile à contourner Non Chat et achats désactivés jusqu'à la vérification parentale. Aucun contenu préjudiciable trouvé. 
Snapchat Compte adulte Non Oui Non Aucun contenu sensible n'est apparu pendant les tests. 
Spotify Compte adulte Oui Oui Non Paroles explicites signalées. Aucun contenu préjudiciable trouvé. 
Messenger Kids Compte enfant Oui Non requis Non Environnement entièrement contrôlé par les parents. Aucune recherche ni aucun contact externe

Captures d'écran issues de la recherche

  • Liste des communautés Roblox contenant des mots-clés liés à la cybercriminalité
  • Communauté Roblox qui propose un chat sans vérification
  • Communauté Roblox avec des mots-clés liés à la cybercriminalité
  • Contenu graphique accessible au public sur YouTube
  • Contenu relatif à la fraude à la carte de crédit sur YouTube, accessible au public
  • Page d'escorte active sur Twitch
  • Des cartes de crédit volées mises en vente sur le compte Instagram
  • Contenu sur le cardage pour débutants sur un compte Instagram
  • Contenu destiné aux débutants sur un compte TikTok pour adultes, accessible aux enfants grâce à une fausse date de naissance.


Nous ne nous contentons pas de signaler les menaces, nous les éliminons.

Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.

À propos de l'auteur