Nejvýraznějším zjištěním je rozsah škodlivého kódu. Téměř polovina všech testovaných aplikací spojených s pirátskými streamovacími službami obsahovala malware .
Takový software může získávat osobní údaje, narušit chod zařízení a v některých případech zapojit hardware uživatele do takzvaného botnetu – sítě napadených zařízení, kterou mohou zločinci využívat k dalším útokům .
Výsledek navazuje na dřívější výzkum z Tchaj-wanu. Studie z května 2025 zjistila malware u 49 % aplikací běžně spojovaných s nelegálními streamovacími zařízeními. Samotná zařízení měla v průměru 7,75 bezpečnostní zranitelnosti . Novější analýza tak naznačuje, že nejde o izolovaný problém několika konkrétních produktů, ale o širší vlastnost nelegálního streamingového trhu v regionu.
Podvody s platbou předem a nefunkční službou. Lidé si prostřednictvím sociálních sítí, komunikačních aplikací nebo online tržišť kupují IPTV předplatné, playlisty či přístup ke sdíleným účtům. Zaplatí však za službu, která nikdy nezačne fungovat, případně po krátké době přestane fungovat. Peníze jsou pryč a údaje o platbě či osobní informace mohou skončit v rukou pachatelů .
Phishing a krádeže přihlašovacích údajů. Některé falešné streamovací platformy a nabídky jsou vytvořeny tak, aby z uživatelů vylákaly hesla a další osobní data. Získané údaje mohou být následně použity k dalším podvodům nebo prodány na dark webu .
Převzetí účtu a finanční ztráty. Sdílené nebo přeprodávané přihlašovací údaje často pocházejí z napadených účtů skutečných uživatelů. Kupující tak může získat kompromitovaný účet, zatímco jeho původní majitel riskuje ztrátu kontroly, narušení soukromí i finanční škodu .
Škodlivá reklama a přesměrování. Pirátské weby často zobrazují agresivní reklamy a vyskakovací okna. Kliknutí může uživatele přesměrovat na stránku s malwarem, phishingový formulář nebo podvodný web .
Rizikem jsou také samotná nelegální streamovací zařízení, známá jako ISD. Podle dřívějšího čtvrtletního přehledu AVIA mohou být zařízení dodaná pirátskými provozovateli na dálku ovládnuta. Následně mohou sloužit ke krádežím identity, nasazení ransomwaru nebo k vytvoření rozsáhlých botnetů schopných ohrozit i kritickou infrastrukturu .
Červnová studie rozšiřuje výsledky dvou významných výzkumů, které v roce 2025 rovněž vznikly pod vedením profesora Paula Watterse .
Nová analýza pokrývá širší geografickou oblast a vedle webů a nelegálních zařízení sleduje také IPTV, prodejce playlistů a sdílení účtů. Podle CAP tak potvrzuje, že kybernetická rizika prostupují celým nelegálním streamingovým ekosystémem .
Coalition Against Piracy tvrdí, že proti propojení pirátství a organizované kyberkriminality nestačí jednotlivé zásahy. Ve zprávě proto vyzývá ke koordinovanému postupu několika skupin .
Hlavní sdělení z Bali je proto jednoznačné: používání pirátské aplikace nebo nákup podezřele levného IPTV není pouze otázkou autorských práv. Uživatel může zároveň vystavit své osobní údaje, bankovní účet i vlastní zařízení kyberzločincům.