Den mest alarmerande slutsatsen är hur vanligt det är med skadlig kod i det illegala appekosystemet. Nästan hälften av alla testade appar med koppling till piratstreaming innehöll skadlig kod .
Koden kan användas för att samla in personuppgifter, ta kontroll över enheter och rekrytera användarnas hårdvara till så kallade botnät – nätverk av infekterade datorer, mobiler eller andra uppkopplade enheter som kan användas i nya cyberattacker .
Resultatet ligger nära tidigare forskning från Taiwan. En studie från maj 2025 visade att 49 procent av appar som ofta förknippas med illegala streamingboxar innehöll skadlig kod. Själva enheterna hade i genomsnitt 7,75 säkerhetsbrister . Den nya rapporten pekar därmed på ett mer systematiskt problem som sträcker sig över hela den illegala streamingmarknaden i regionen.
Rapporten beskriver flera typer av konsumentskador som kan drabba den som använder någon del av piratstreamingens ekosystem .
Betalningsbedrägerier och falska tjänster är vanligt förekommande. Den som köper ett IPTV-abonnemang, en spellista eller tillgång till ett delat konto via sociala medier, meddelandetjänster eller nätmarknadsplatser kan betala för en tjänst som aldrig levereras – eller slutar fungera kort därefter. Pengarna är då borta, samtidigt som säljaren kan ha fått tillgång till person- och betalningsuppgifter .
Nätfiske, stulna inloggningar och identitetsbedrägerier är andra centrala risker. Många falska streamingplattformar och säljare är utformade för att samla in användarnamn, lösenord och personuppgifter. Informationen kan sedan användas i nya bedrägerier eller säljas vidare på den mörka webben .
Kapade konton och ekonomiska förluster hotar även den som köper eller delar streaminguppgifter. Konton kan ha stulits från legitima användare och säljas vidare, vilket utsätter den ursprungliga kontoinnehavaren för integritetsintrång och ekonomiska konsekvenser .
Skadliga omdirigeringar och automatiska nedladdningar är ytterligare en fara. Piratsajter kan bombardera besökare med aggressiv reklam som leder till nedladdningar av skadlig kod, nätfiskesidor eller falska webbplatser .
En tidigare kvartalsrapport från AVIA varnade dessutom för att illegala streamingboxar, så kallade ISD:er, kan fjärrkapas av de kriminella aktörer som levererat dem. Efter en kapning kan boxarna användas för identitetsstöld, utplacering av utpressningsprogram eller som delar av stora botnät som i sin tur kan hota samhällskritisk infrastruktur .
Studien från juni 2026 är en fortsättning på två uppmärksammade undersökningar från 2025, även de med professor Paul Watters som författare .
Taiwan, maj 2025: 49 procent av apparna som ofta kopplades till illegala streamingboxar innehöll skadlig kod. Enheterna hade i genomsnitt 7,75 säkerhetsbrister, och forskningen visade hur de kunde göras om till botnät med potential att hota nationell kritisk infrastruktur .
Sydostasien, juli 2025: En studie beställd av Alliance for Creativity and Entertainment (ACE) kom fram till att konsumenter i fem sydostasiatiska länder i värsta fall löpte upp till 65 gånger större risk att infekteras med skadlig kod när de använde piratsajter jämfört med lagliga plattformar .
Den nya APAC-studien breddar både det geografiska perspektivet och vilka piratmetoder som undersöks. Förutom webbplatser och streamingboxar omfattas bland annat IPTV, spellistesäljare och kontodelning. Slutsatsen är att cyberriskerna inte är begränsade till en viss typ av pirattjänst, utan återkommer i hela den illegala streamingekonomin .
CAP beskriver inte bara rapporten som en riskbedömning, utan också som en uppmaning till flera branscher och myndigheter att agera . Organisationen efterlyser bland annat:
Budskapet från mötet på Bali är tydligt: piratstreaming handlar inte enbart om upphovsrätt. För konsumenten kan en till synes billig tjänst också innebära risk för stulna identitetsuppgifter, tömda konton och en infekterad enhet som används i cyberbrott.