Escroquerie royale : les escrocs passent à l’action sur Fortnite

Le jeu de tirs en ligne en battle royale attire les virtuoses mais aussi les escrocs en tout genre. Comment ne pas tomber dans le piège ?

Fortnite reste un des jeux ayant le plus d’adeptes dans le monde, avec plus de 350 millions de fans en mai 2020. Un tel engouement attire forcément les parasites et les amateurs de jeux vidéo doivent rester sur leur garde.

Si vous rencontrez par hasard une de ces arnaques, fuyez !

V-Bucks

Fortnite est un jeu gratuit mais les joueurs peuvent dépenser leur argent en achetant des V-Bucks, la monnaie virtuelle du jeu, dont ils se servent pour acheter des tenues ou encore des emotes. La plupart des arnaques sur Fortnite se servent des V-Bucks.

Les amateurs de jeux vidéo qui essaient de faire des économies sont la cible facile des cybercriminels. Ils leur proposent gratuitement de la monnaie virtuelle ou les invitent à visiter certains sites qui ne sont pas la page officielle. Ces tactiques changent selon la stratégie adoptée mais le résultat reste le même.

Générateurs de V-Bucks

Une des arnaques les plus courantes requiert l’utilisation d’un générateur de V-Bucks : l’utilisateur sera payé dans la monnaie du jeu après avoir cliqué sur quelques publicités. Pour inciter les utilisateurs à participer, certains sites qui offrent des V-Bucks par clic copient le style de Fortnite (de la mise en page aux polices) et affichent les certificats « Sécurisé » et « Validé par Epic Games ». Méfiez-vous, les apparences sont souvent trompeuses.

En général, même si le modèle de clics rémunérés est parfaitement réalisable, les gains ne sont pas tangibles et il y a certains risques. Par exemple, au lieu d’être payés, les participants pourraient accepter un malware qui se fait passer pour un partenaire de l’application soi-disant nécessaire pour enregistrer les clics. Il en va de même pour les tactiques de V-Bucks par clic. De plus, certaines fausses pages demandent à l’utilisateur de saisir les identifiants de son compte Epic Games.

Par conséquent, les joueurs qui cherchent à gagner des V-Bucks vont au mieux perdre du temps à regarder tout le temps des publicités ou, au pire, envoyer leurs données aux cybercriminels (ce qui va certainement entraîner le piratage du compte).

Inutile de tester les générateurs de V-Bucks pour savoir s’ils sont authentiques ; les passionnés s’en occupent. Le Youtubeur spllitz, par exemple, a recherché certains des sites les plus populaires qui offrent gratuitement des V-Bucks et les a regroupés pour faire une genre de visite guidée. Alerte spoiler : ils sont tous faux.

Le premier générateur demande au blogueur de répondre à des questionnaires. Le second, qui contient le mot « Pro » dans son nom, affiche des bannières publicitaires pour des objets à acheter en temps réel. Le troisième lui a proposé d’autres questionnaires, exactement comme le premier. Après tous ces efforts, spllitz n’a obtenu aucun V-Buck. Quittez la page.

Faux vendeurs de V-Bucks

Ainsi, Internet regorge de sites qui disent vendre des V-Bucks. De prime abord, ces pages semblent parfaitement légitimes et, tout comme avec les générateurs, les sites ressemblent au portail de Epic Games et l’URL contient généralement le mot Fortnite.

Certains d’entre eux ont même des certificats de sécurité mais cela indique seulement qu’ils utilisent une connexion chiffrée HTTPS et que les parties externes ne peuvent pas intercepter les données de l’utilisateur. En revanche, cela n’empêche pas les propriétaires du site d’avoir accès aux données et cela ne signifie pas non plus que vous pouvez leur faire confiance.

Si vous décidez d’acheter de la monnaie virtuelle sur une ressource de ce genre et saisissez les renseignements de votre carte bleue, ces informations seront directement envoyées aux cybercriminels.

Vous avez certainement deviné comment cette histoire se termine : votre argent disparaît et l’achat de vos V-Bucks échoue. Cette arnaque est assez courante. En 2018 seulement, ZeroFox a identifié plus de 4 700 domaines frauduleux ayant un lien avec les V-Bucks et utilisés pour collecter des données personnelles, y compris les informations de paiement.

Fortnite et arnaques sur YouTube

Dans le but de faire croire que leurs arnaques sont légitimes, les cybercriminels partagent les liens de leurs sites sur les réseaux sociaux ou dans des vidéos sur YouTube. De faux utilisateurs laissent alors des commentaires élogieux qui expliquent comment ils ont obtenu gratuitement de la monnaie virtuelle pour le jeu.

L’analyste de l’agence de crédit Experian, Matt Tatham, a trouvé plus de 4,6 millions ( ! ) de vidéos YouTube avec des instructions pour obtenir des V-Bucks. Après en avoir analysé quelques-unes, il en a conclu qu’on ne peut faire confiance à personne : la plupart des liens redirigent les utilisateurs vers des sites qui cherchent à obtenir leurs identifiants de connexion ou qui hébergent des publicités malveillantes.

Certains escrocs ne prennent même pas la peine de dissimuler leurs intentions. Une des vidéos publiées s’intitulaient VIRUSS999, ce qui indique clairement la vraie nature du service.

Dans tous les cas, souvenez-vous toujours de la position officielle de Epic Games quant aux V-Bucks : achetez-les uniquement sur epicgames.com ou sur fortnite.com.

Fausses applications mobiles Fortnite

Au moment où nous publions cet article, l’application Fortnite n’est pas disponible sur Google Play ni dans l’App Store. Epic Games a, dans un premier temps, proposé la version mobile dans les boutiques officielles puis a décidé en août 2018 de transférer le pack d’installation de Google Play vers son site.

La version Android de Fortnite est temporairement retournée à Google Play en avril 2020 mais elle a à nouveau disparu en août, et elle a aussi été supprimée de l’App Store. Saisissant cette occasion, les escrocs ont distribué un malware et un adware qui cherchaient à tromper les utilisateurs qui voulaient installer le jeu. Notre guide qui explique comment télécharger et installer Fortnite sur les dispositifs mobiles en toute sécurité est plus que jamais d’actualité.

Vous devez impérativement vérifier minutieusement l’endroit depuis lequel vous téléchargez l’application. Si vous recherchez  » télécharger Fortnite  » il est fort probable que le site officiel de Epic Games apparaisse dans les résultats mais il y a aussi des liens et des publicités qui n’ont rien à voir avec le développeur. Si vous cliquez dessus, il est fort probable qu’un téléchargement se lance tout seul et ce n’est pas une bonne idée.

Il convient de souligner que même si vous téléchargez l’application mobile depuis le site officiel de Epic Games il y a des risques puisque vous devez activer l' »Installation d’applis inconnues«  dans les paramètres de votre smartphone pour autoriser le téléchargement. Si vous oubliez de désactiver à nouveau cette option vous risquez d’attraper des malwares.

Que faire

Suivez à tout moment ces quelques conseils pour vous protéger des escrocs :

  • Méfiez-vous de tout et surtout des choses « gratuites » que vous trouvez sur les réseaux sociaux et sur YouTube.
  • Achetez des V-Bucks uniquement sur Epic Games, Microsoft Store, PlayStation Store ou toute autre grande boutique en ligne comme Amazon.com.
  • Ne téléchargez Fortnite que depuis la boutique Epic Games ou directement depuis le site du développeur.
  • Désactivez à nouveau l’option « Installations d’applis inconnues » dès que vous avez installé le jeu sur votre téléphone.
  • Installez une solution de sécurité fiable sur tous vos dispositifs pour les protéger, être averti lorsque vous êtes sur un site frauduleux et tenir les malwares à distance.
Conseils

Assurer la sécurité du domicile

Les entreprises de sécurité proposent des technologies intelligentes, principalement des caméras, pour protéger votre maison contre les vols, les incendies et les autres incidents. Mais qu’en est-il de la protection des systèmes de sécurité eux-mêmes contre les intrus ? Nous comblons cette lacune.