2,9 milliards d’identifiants compromis : le rappel sécurité pour joueurs PC

  • Initiateur de la discussion CrdaN
  • Date de début
  • Partenaires

Utilisateurs qui regardent le poste (Total: 0, Members: 0, Invité: 0)

CrdaN

CrdaN

Administrateur
PREMIUM
Marchand
Level 5
Level 4
Level 3
Level 2
Level 1
29 Avr. 2012
5,336
437
999
Discord
crdan
Source : Infosecurity Magazine, 29 avril 2026, à propos du rapport KELA “State of Cybercrime 2026”.

Les chiffres de sécurité peuvent vite ressembler à du bruit de fond : une fuite ici, un malware là, une base de données qui tourne sur un forum obscur… Sauf que celui-ci mérite qu’on s’arrête deux minutes. D’après KELA, près de 2,9 milliards d’identifiants compromis ont été suivis sur l’année 2025 : logins, mots de passe, cookies, tokens de session, listes ULP, dépôts de mails compromis et données revendues sur des marketplaces cybercriminelles.

Pour Cheat-Gam3, le sujet est très concret. La plupart des joueurs n’ont pas “un compte”, mais tout un écosystème : Steam, Discord, Epic, Riot, Ankama, Microsoft, Gmail, PayPal, marketplaces, forums, outils de serveur, panels d’hébergement, GitHub pour ceux qui bricolent des bots ou mods. Quand un identifiant tombe, ce n’est pas toujours le compte ciblé au départ qui compte le plus. C’est souvent la réutilisation du mot de passe, l’accès à l’e-mail principal ou le vol d’une session déjà connectée qui fait le vrai dégât.

Pourquoi les joueurs sont particulièrement exposés

Un compte gaming a de la valeur. Pas seulement parce qu’il contient des jeux. Il peut contenir des skins, des objets rares, des kamas, des V-Bucks, des Robux, une réputation marketplace, un historique Discord, des salons privés, des clés API, des accès serveur ou simplement une identité crédible pour arnaquer d’autres joueurs.

Le danger des infostealers, c’est qu’ils ne se contentent pas toujours de voler un mot de passe tapé dans un faux formulaire. Ils peuvent aspirer des données locales : cookies de navigateur, tokens, fichiers de configuration, sessions de launchers, informations de remplissage automatique, parfois même des traces liées aux wallets ou aux gestionnaires mal configurés. Sans donner de méthode opérationnelle, il faut comprendre l’idée : si un PC est infecté, changer seulement le mot de passe depuis ce même PC peut être insuffisant. Il faut d’abord considérer la machine comme suspecte.

Le rapport cité par Infosecurity mentionne aussi une hausse forte des infections macOS par infostealers en 2025. C’est un rappel utile : “je suis sur Mac” ou “je suis sur Linux” ne veut pas dire “je suis invisible”. Les joueurs, créateurs de contenu, admins de serveurs et développeurs amateurs installent beaucoup d’outils : launchers, mods, overlays, packs graphiques, scripts de build, utilitaires Discord, clients de capture, applications IA. Chaque téléchargement hors source fiable augmente la surface de risque.

Les signes qui doivent alerter

Voici les signaux classiques à ne pas ignorer :

  • Déconnexions soudaines de Steam, Discord, Gmail, Microsoft ou Ankama.
  • Demandes de 2FA inattendues, codes reçus sans action de votre part.
  • Messages envoyés depuis votre compte alors que vous n’avez rien écrit.
  • Trades, annonces marketplace ou modifications de profil inconnues.
  • Nouvel appareil connecté dans l’historique de sécurité.
  • Ami Discord qui vous dit recevoir un lien bizarre venant de vous.
  • Mot de passe “incorrect” alors qu’il fonctionnait récemment.

Un point important : ne cherchez pas à “tester” un fichier suspect pour voir. Si un exécutable, un APK, un modpack ou un outil miracle vous est envoyé en DM, la bonne réponse est simple : on ne lance pas. Les promesses du type “optimiseur FPS”, “vérif marketplace”, “skin checker”, “bot gratuit”, “anti-ban”, “outil de récupération” ou “nouveau launcher privé” sont souvent des appâts.

Checklist de protection pour comptes gaming

  1. Un mot de passe unique par service important. Steam, Discord, e-mail principal, compte forum, marketplace, compte de jeu : aucun doublon. Si un vieux site tombe, il ne doit pas ouvrir la porte au reste.
  2. Activez la 2FA partout où c’est possible. Idéalement via application d’authentification ou passkey quand disponible. Le SMS reste mieux que rien, mais moins robuste.
  3. Protégez d’abord l’e-mail principal. Celui qui reçoit les resets de mot de passe est souvent la clé du château. Mot de passe long, 2FA, appareils de confiance nettoyés.
  4. Vérifiez les sessions actives. Discord, Google, Microsoft, Steam, comptes de jeu : déconnectez les appareils inconnus après changement de mot de passe.
  5. Ne stockez pas vos mots de passe dans des fichiers texte. Utilisez un gestionnaire reconnu, verrouillé, avec sauvegarde propre.
  6. Téléchargez mods et outils depuis des sources connues. Évitez les liens raccourcis, archives repostées, mirrors aléatoires et “versions premium gratuites”.
  7. Séparez les usages risqués. Pour tester un mod, un serveur ou un outil communautaire, évitez le PC qui contient vos comptes sensibles si vous avez un doute.
  8. Gardez Windows, navigateur, pilotes et launchers à jour. Les correctifs ne sont pas glamour, mais ils ferment des portes exploitées en masse.

Si vous pensez être compromis

La priorité, c’est l’ordre des actions. Depuis un appareil sain si possible : changez le mot de passe de votre e-mail principal, activez ou régénérez la 2FA, déconnectez toutes les sessions inconnues. Ensuite, faites la même chose pour Steam, Discord, comptes de jeu, marketplaces et forums. Vérifiez les règles de transfert mail, les applications connectées, les webhooks Discord, les clés API, les comptes bancaires ou moyens de paiement liés.

Si le PC semble infecté, faites un scan sérieux, désinstallez les programmes douteux, supprimez les extensions inconnues et envisagez une réinstallation propre si les symptômes persistent. Ça peut paraître radical, mais pour un compte avec inventaire, réputation marketplace ou accès serveur, c’est parfois moins cher qu’une compromission qui traîne.

Impact marketplace : réputation, litiges et arnaques en chaîne

Sur une marketplace gaming, un compte volé ne sert pas seulement à dépouiller son propriétaire. Il peut servir à créer de la confiance artificielle : ancienneté, messages propres, historique crédible, contacts déjà établis. C’est pour ça qu’il faut se méfier des changements brusques de comportement : vendeur habituellement patient qui pousse à payer vite, acheteur qui impose un lien externe, compte connu qui envoie soudain un exécutable, profil qui change de méthode de paiement sans explication.

Côté communauté, le bon réflexe est de signaler sans dramatiser : prévenir le staff, garder les preuves, ne pas harceler publiquement, éviter les accusations sans éléments. L’objectif est de bloquer l’arnaque, pas de créer une chasse aux sorcières.

Liens utiles Cheat-Gam3

  • Marketplace Cheat-Gam3 :

Conclusion

Le chiffre des 2,9 milliards d’identifiants n’est pas juste une statistique de cybersécurité. C’est le rappel que nos comptes gaming sont devenus des actifs : argent, réputation, accès, inventaires, contacts. La défense n’a pas besoin d’être compliquée, mais elle doit être régulière : mots de passe uniques, 2FA, sessions contrôlées, méfiance sur les exécutables et réaction rapide au moindre signe étrange.

Si vous avez déjà eu un compte Steam, Discord, Dofus, Riot, Epic ou autre compromis, partagez les signaux que vous avez vus en premier. Ça peut aider d’autres membres à repérer le piège plus tôt.