Oplichting royale: Fortnite-scammers hebben het druk

De online battle royale-shooter trekt niet alleen gamers, maar ook allerlei soorten schurken. Hoe voorkomt u dat u hier slachtoffer van wordt?

Fortnite is nog altijd een van de meest gespeelde games ter wereld met meer dan 350 miljoen fans in mei 2020. Zo’n enorme hoeveelheid mensen trekt natuurlijk ook parasieten aan, dus gamers moeten waakzaam zijn.

Als u een van deze typische pogingen tot oplichtingen tegenkomt, maak dan dat u wegkomt!

V-Bucks

Fortnite is gratis te spelen, maar spelers kunnen echt geld uitgeven aan V-Bucks, de virtuele munteenheid van het spel die gebruikers kunnen inwisselen voor skins en stickers. De meeste Fortnite-scams hebben iets met V-Bucks van doen.

Spelers die geld willen besparen zijn eenvoudige doelwitten voor cybercriminelen die ofwel gratis virtueel geld aanbieden of geld verkopen op andere sites dan de officiële winkel. De tactieken verschillen per truc, maar het resultaat is altijd hetzelfde.

V-Bucks-generators

Een van de meest voorkomende scams omvat V-Buck-generators die gebruikers beloven om in-game geld uit te betalen in ruil voor het klikken op wat advertenties. Om gebruikers te verleiden, kopiëren sommige websites die V-Bucks voor kliks aanbieden de stijl van Fortnite — inclusief de lettertypes — en zijn er stempels met “Veilig” en “Epic Games Approved” te zien. Maar natuurlijk: niet alles is wat het lijkt.

Over het algemeen leidt het cash-per-klik-model niet tot tastbare beloningen en zijn er wel risico’s aan verbonden. In plaats van betaald te krijgen, kunnen deelnemers bijvoorbeeld met malware geïnfecteerd raken, omdat die lijkt op een partner-app waar u zich zogenaamd voor moet registreren om de kliks te registreren. Hetzelfde geldt voor V-Bucks-voor-kliks-trucs. Bovendien zijn er een aantal van deze neppagina’s die om de Epic Games-accountgegevens van de gebruikers vragen.

Degenen die zo graag wat V-Bucks wilden verdienen, verspillen in het beste geval hun tijd door eindeloos naar advertenties te kijken, en in het ergste geval geven ze hun gegevens weg aan cybercriminelen (wat hoogstwaarschijnlijk tot een gehackt account zal leiden).

U hoeft de V-Buck-generators niet op echtheid te testen; dat is al gebeurd. Een YouTuber met de naamspllitz onderzocht bijvoorbeeld een aantal van de populairste sites die gratis V-Bucks aanbieden en deed daar verslag van. Spoiler: ze zijn allemaal nep.

De eerste generator bracht de vlogger naar een enquête. De tweede, met het aantrekkelijke “Pro” in de naam, gaf banner ads weer die items voor onmiddellijke verkoop aanboden. De derde kwam met nog meer enquêtes, net als de eerste. Uiteindelijk verdiende spllitz geen V-Bucks. Wegwezen dus.

Neppe V-Bucks-winkels

Het internet staat ook vol met websites die beweren V-Bucks te verkopen. Op het eerste gezicht lijken deze pagina’s soms legitiem; net als bij de generators lijken ze veel op het Epic Games-portaal, en hun URL’s bevatten vaak het woord Fortnite.

Sommige beschikken zelfs over beveiligingscertificaten, maar dat wil alleen maar zeggen dat ze een versleutelde HTTPS-verbinding gebruiken en dat derde partijen geen gebruikersgegevens kunnen onderscheppen. Maar dit beschermt uw gegevens echter niet tegen de eigenaars van de website en betekent ook niet dat die eigenaars te goeder trouw handelen.

Als u besluit om virtuele valuta op zo’n website te kopen en u voert uw kaartgegevens in, dan vallen deze in handen van cybercriminelen.

Het resultaat is erg voorspelbaar: uw geld verdwijnt en u kunt ook fluiten naar uw V-Bucks. Deze truc komt vrij veel voor. Alleen al in 2018 identificeerde ZeroFox bijvoorbeeld al meer dan 4.700 frauduleuze domeinen met betrekking tot V-Bucks, die gebruikt werden om persoonlijke gegevens te verzamelen, inclusief betaalgegevens.

Fortnite-scams op YouTube

In een poging om hun scams voor legitieme commercie door te laten gaan, verspreiden cybercriminelen links naar hun websites via social media-posts en YouTube-video’s. Hierin ratelen nep-reviewers onophoudelijk door over hoe ze gratis in-game valuta hebben ontvangen.

Analist Matt Tatham van het kredietbureau Experian vond meer dan 4,6 miljoen (!) YouTube-video’s met daarin instructies voor het verkrijgen van V-Bucks. Na er een paar bestudeerd te hebben, kwam hij tot de conclusie dat geen enkele van die video’s betrouwbaar is: de meeste sturen gebruikers door naar websites die op jacht zijn naar inloggegevens of die schadelijke advertenties hosten.

Sommige scammers doen niet eens de moeite om hun intenties te maskeren. Een van de video’s was gepost onder de gebruikersnaam VIRUSS999, wat duidelijk hint naar de ware aard van de dienst.

Denk hoe dan ook aan het officiële standpunt van Epic Games wat betreft V-Bucks: koop ze alleen via epicgames.com of fortnite.com.

Neppe mobiele Fortnite-apps

Ten tijde van deze post was de Fortnite-app niet beschikbaar in Google Play of de App Store. In eerste instantie distribueerde Epic Games de mobiele versie via officiële winkels, maar in augustus 2018 verplaatste het bedrijf het installatiepakket van Google Play naar hun eigen website.

De Android-versie van Fortnite keerde in april 2020 tijdelijk terug naar Google Play, maar verdween vervolgens weer in augustus, en dit keer ook van de App Store. Oplichters zagen hierdoor meteen hun kans om spyware en adware te verspreiden naar mensen die op zoek waren naar het spel. Dus onze handleiding voor veilig het downloaden en installeren vanFortnite op mobiele apparaten is relevanter dan ooit.

Controleer bovenal goed waar u de app downloadt. Een zoekopdracht met “download Fortnite” leidt hoogstwaarschijnlijk naar de officiële website van Epic Games, maar er kunnen ook links en ads verschijnen die niets met de ontwikkelaar te maken hebben. Hierop klikken of zelfs iets via deze links downloaden is absoluut geen goed idee.

Onthoud ook dat zelfs het installeren van de mobiele app die van de officiële Epic Games-website is gedownload mogelijk riskant is, aangezien u om die te  kunnen gebruiken de optie Onbekende apps installeren op uw telefoon moet inschakelen — en als u vergeet die daarna weer uit te schakelen, loopt u het risico om daarna alsnog met malware geïnfecteerd te worden.

Wat te doen

Volg om uzelf tegen scammers te beschermen altijd de volgende tips:

  • Wees op uw hoede — zeker als het om iets gaat dat zogenaamd “gratis” is en staat gepost op sociale netwerken of YouTube.
  • Koop alleen V-Bucks via Epic Games, de Microsoft Store, de PlayStation Store of bekende online retailers zoals Amazon.com.
  • Download Fortnite alleen via de Epic Games Store of rechtstreeks vanaf de website van de ontwikkelaar.
  • Schakel direct na het installeren van het spel op uw telefoon de optie Onbekende apps installeren weer uit.
  • Bescherm al uw apparaten met een betrouwbare beveiligingsoplossing die u altijd waarschuwt voor frauduleuze website en u tegen malware beschermt.

Tips