Королевский развод: как работают мошенники в Fortnite

Онлайн-шутер в формате battle royale привлекает не только стрелков-виртуозов, но и жуликов всех мастей. Как не стать их жертвой?

Онлайн-шутер в формате battle royale привлекает не только стрелков-виртуозов, но и жуликов всех мастей. Как не стать их жертвой?

Fortnite — одна из самых популярных игр в мире: в мае этого года количество ее поклонников перевалило за 350 миллионов. Такое скопление людей на одной платформе не может не привлекать любителей поживиться за чужой счет, поэтому геймерам надо держать ухо востро.

Мы расскажем про несколько типичных приемов мошенников. Если столкнетесь с одним из них, бегите без оглядки!

V-Bucks

Fortnite распространяется бесплатно, но игроки могут тратить реальные деньги, чтобы приобрести виртуальную валюту V-Bucks. За нее уже можно покупать скины и стикеры, и как раз вокруг нее строится большинство мошеннических схем.

Киберпреступники заманивают игроков, не желающих тратить деньги, предложениями получить виртуальную валюту даром или в обход официального магазина. Тактика злоумышленников разнится от схемы к схеме, но исход один — жертва окажется в проигрыше.

Генераторы V-Bucks

Один из распространенных разводов — генераторы V-Bucks, якобы выдающие игровую валюту за клики по рекламным объявлениям. Чтобы заманить доверчивых пользователей, часть сайтов, обещающих V-Bucks за клики, копирует стиль Fortnite вплоть до шрифтов и обвешивается плашками «Безопасно» и «Одобрено Epic Games». На самом деле все, конечно же, совсем не так.

В общем случае модель «деньги за клики» хоть и работает, но не может принести ощутимой прибыли и связана с некоторым риском. К примеру, участникам могут не оплатить работу, а под видом партнерского приложения, якобы необходимого для правильного прокликивания, подсунуть зловреда. Все то же касается и «V-Bucks за клики». Более того, среди мошеннических страниц есть и такие, что просят логин и пароль от учетной записи Epic Games — дескать, для начисления виртуальной валюты.

В результате желающие заработать V-Bucks в лучшем случае впустую потратят время на просмотр бесконечной рекламы, а в худшем — отдадут злоумышленникам свои данные (что в итоге, скорее всего, приведет к взлому аккаунта).

Чтобы убедиться, что генераторы V-Bucks — поделки мошенников, вовсе не обязательно самому их тестировать: энтузиасты уже сделали это за вас. Так, ютубер spllitz исследовал несколько наиболее популярных предложений, обещающих халяву, и сделал обзор генераторов V-Bucks. Спойлер: они все ненастоящие.

Первый генератор отправил блогера проходить опрос. Второй, с многообещающим «Pro» в названии, показал несколько рекламных баннеров, предлагающих немедленно что-то купить. Третий — снова опросы, и дальше все в том же духе. Обещанную игровую валюту испытатель так и не получил. Вывод очевиден: верить таким сервисам нельзя.

Поддельные магазины V-Bucks

В Сети также полно поддельных сайтов, якобы занимающихся продажей V-Bucks. На первый взгляд они могут выглядеть вполне официально: как и генераторы, такие страницы тоже зачастую имитируют дизайн портала Epic Games, а их URL-адрес может включать слово Fortnite.

У некоторых даже есть сертификаты безопасности, однако это лишь означает, что они используют зашифрованное HTTPS-соединение и данные жертвы не перехватят третьи лица. Однако шифрование HTTPS никак не защищает пользовательские данные от владельцев ресурса и уж тем более не гарантирует их добрые намерения.

Если игрок решит купить виртуальную валюту на таком ресурсе и введет там данные своей платежной карты, то они станут известны злоумышленникам. Конец немного предсказуем — деньги со счета с высокой долей вероятности исчезнут, а желанные V-Bucks он так и не увидит. Это достаточно распространенная схема: только в 2018 году эксперты из компании ZeroFOX нашли более 4700 мошеннических доменов, используемых для сбора личной информации, включая платежные данные.

Fortnite-аферы на YouTube

Стремясь выдать развод за честную коммерцию, злоумышленники распространяют ссылки на свои сайты через посты в соцсетях и ролики на YouTube. В них лжесчастливчики рассказывают, как им удалось бесплатно добыть игровую валюту.

Аналитик из кредитного бюро Experian Мэтт Тэйтем (Matt Tatham) обнаружил на YouTube более 4,6 миллиона (!) роликов с инструкциями по получению V-Bucks. Он изучил некоторые из них и пришел к выводу, что все они не вызывают доверия: где-то сразу запрашивают данные для авторизации, где-то размещены потенциально вредоносные объявления.

Порой мошенники даже не особо заморачиваются, чтобы скрыть свои намерения: в одном из роликов фигурировало демоприложение под названием VIRUSS999, что явно намекает на истинную природу подобных сервисов.

На всякий случай напоминаем официальную позицию Epic Games относительно сторонних источников V-Bucks: покупать виртуальную валюту можно только на epicgames.com и fortnite.com.

Фейковые мобильные приложения Fortnite

На момент выхода этого поста приложения Fortnite нет ни в Google Play, ни в App Store. Напомним, что изначально разработчики из Epic Games распространяли мобильную версию игры через официальные магазины, но в августе 2018 года удалили ее из Google Play и выложили установочный пакет на своем сайте.

В апреле 2020-го Android-версия Fortnite на время вернулась в официальный магазин приложений, но в августе снова исчезла — на этот раз и из Google Play, и из App Store. Пользуясь ситуацией, мошенники вовсю распространяют под видом игры шпионское или рекламное ПО. Так что советы о том, как скачать Fortnite на мобильные устройства безопасно, вновь актуальны.

Главный из них: внимательно проверяйте, откуда вы загружаете приложение. По запросу «скачать Fortnite» поисковики, скорее всего, в первую очередь предложат вам официальный сайт Epic Games, но рядом вполне могут найтись ссылки и рекламные объявления, не имеющие к разработчику никакого отношения. Переходить по ним, а уж тем более что-либо оттуда скачивать — это прыжок веры, только без стога сена на земле.

Также стоит помнить о том, что в случае с мобильным приложением даже установка с официального сайта Epic Games таит в себе потенциальную угрозу. Игроку придется разрешить установку приложений, загруженных из неизвестных источников. Если вы забудете снова запретить ее после установки игры, то повышается риск подхватить зловреда в будущем. Так что лучше это сделать сразу.

Что делать

Чтобы защититься от мошенников, советуем придерживаться следующих правил:

  • Относитесь со скепсисом ко всему, что выкладывают в соцсетях и на YouTube, особенно если там маячит слово «бесплатно».
  • Покупайте V-Bucks только через официальный сервис Epic Games, площадки Microsoft Store и PlayStation Store или онлайн-магазины вроде Amazon.
  • Загружайте Fortnite только из Epic Games Store или напрямую с сайта разработчика.
  • Сразу после установки игры на смартфон верните запрет на установку неизвестных приложений.
  • Обезопасьте свои устройства надежным защитным решением, которое предупредит вас о мошеннических сайтах и убережет от вредоносных программ.
Советы

Школа и киберугрозы

Почему в сфере образования следует внимательно относиться к кибербезопасности и как правильно защитить школу от возможных атак.