Jeux vidéo et vol d'identifiants : ce qui a changé en 2026
Thématiques
Publiée par Marc Gueffie
Publiée le 21.09.2026
Jeux vidéo et vol d'identifiants : ce qui a changé en 2026
Le premier appât des infections liées au jeu vidéo n'est plus le crack, c'est la triche. Repères chiffrés pour adapter le message de sensibilisation, et conduite à tenir après une infection.
1 VuesVues·0 Enregistrements
Un voleur d'identifiants, ou infostealer, est un programme qui s'installe discrètement et repart avec le contenu du navigateur et des applications de la machine. Il ne chiffre rien, il ne réclame pas de rançon, il copie et s'en va. La personne ne s'aperçoit de rien jusqu'au jour où un compte lui échappe.
Le constat
La société Flare a analysé 53 896 machines infectées par un voleur d'identifiants entre le 7 juin et le 12 août 2025, résultats publiés en novembre 2025. 41,47 % de ces infections proviennent d'un fichier lié au jeu vidéo.
Sur l'ensemble des machines, toutes catégories de logiciels confondues, la fonction la plus souvent annoncée par le fichier piégé est le crack, à 17,65 %. Ce chiffre couvre cependant tous les logiciels et pas seulement les jeux : pour les infections liées aux utilitaires, c'est le contournement d'activation qui domine, à 26,13 %.
Ce qui a changé
Quand on isole les infections liées au jeu vidéo, le classement des appâts est différent. La triche arrive en tête avec 21,44 %, devant le mod menu à 20,21 %, puis les « hacks » à 11,30 %. Ces pourcentages ne relèvent que les mentions explicites dans les noms de fichiers, ils sous-estiment donc le phénomène.
Les deux premiers appâts du jeu vidéo s'installent sur un jeu qu'on possède déjà. Les titres les plus utilisés le confirment : GTA, Roblox, Valorant, Counter-Strike: Global Offensive et Fortnite arrivent en tête des sources d'infection.
Pour un accompagnement, la conséquence est directe. Le message « ne téléchargez pas de jeux piratés » ne couvre plus le premier vecteur. Le public à sensibiliser inclut désormais des joueurs, souvent jeunes, qui ont payé leur jeu et ne se sentent donc pas concernés par la mise en garde habituelle. La question à poser n'est plus seulement « d'où vient ce jeu », mais « d'où vient ce que tu installes par-dessus ».
Ce que le programme emporte
Un seul logiciel malveillant, Lumma, représente 71,9 % de ces infections, soit 38 759 machines sur 53 896. StealC suit loin derrière, à 10,4 %.
Microsoft a décrit les méthodes de diffusion de Lumma en mai 2025 : hameçonnage, publicité malveillante, faux CAPTCHA, applications trojanisées. Ce que le programme récupère : identifiants et cookies de navigateur, portefeuilles de cryptomonnaies, fichiers de configuration VPN, clients de messagerie, ainsi que des documents. Le 21 mai 2025, Microsoft, le département de la Justice américain et Europol ont saisi plus de 2 300 domaines de son infrastructure.
Conduite à tenir après une infection
Le point le plus souvent manqué concerne les cookies de session. Un cookie de session volé rejoue une connexion déjà authentifiée, sans mot de passe et sans second facteur. Changer les mots de passe après une infection ne suffit donc pas : tant que les sessions actives ne sont pas révoquées, celui qui détient le cookie reste connecté.
L'ordre des opérations compte :
Désinfecter ou réinstaller la machine avant toute autre chose, faute de quoi les nouveaux mots de passe repartent aussitôt.
Depuis un autre appareil sain, déconnecter toutes les sessions actives de chaque compte. La fonction existe sous des noms variés selon les services : « Déconnecter tous les appareils », « Sessions actives », « Appareils connectés ».
Changer les mots de passe, en commençant par la messagerie qui sert à réinitialiser tous les autres.
Activer l'authentification à deux facteurs. Elle ne protège pas contre le rejeu d'un cookie déjà volé, mais elle protège la suite.
Prévention, à hauteur d'usager
Un antivirus tenu à jour et jamais désactivé, y compris « juste le temps d'installer un truc ». Cette désactivation volontaire est le geste qui revient le plus souvent dans les récits d'infection, parce que l'alerte de l'antivirus est perçue comme un obstacle à l'installation plutôt que comme un avertissement.
Denuvo : pourquoi on pirate encore
Denuvo : pourquoi on pirate encore, et qui se fait avoir Ouverture dans un nouvel onglet
Denuvo craqué le jour de la sortie, EMPRESS à la retraite, 41 % des machines infectées par un fichier de jeu. Le piratage PC en 2026.

https://jurojin.net/gamers-mefiez-vous-des-jeux-pirates/

Le détail des chiffres Flare, les appâts utilisés et le contexte côté protections anti-piratage.
0 clics sur ce lien
Ressource enregistrée dans 0 collections
Thématiques
Type de ressource
Bénéficiaires
Secteurs professionnels
Licence Etalab 2.0 Ouverture dans un nouvel onglet· Attribution de la source d'information