Des recherches récentes ont révélé que les acteurs de la menace ciblent spécifiquement les jeunes enfants qui jouent à Fortnite et Roblox. Ces individus malveillants incitent les enfants à acheter des devises du jeu auprès de sources non officielles, ce qui les met en danger.
Les escrocs utilisent diverses tactiques pour tromper les enfants, y compris la publicité d’offres douteuses et d’escroqueries. Ils incitent les enfants à installer des applications ou des virus potentiellement dangereux, voire à divulguer leurs informations personnelles. Cette tendance alarmante a été suivie par le chercheur en sécurité Zach Edwards pendant plus de trois ans.
Étonnamment, ces activités frauduleuses peuvent être liées à des sociétés affiliées associées à CPABuild, une société de publicité basée aux États-Unis. CPABuild permet aux utilisateurs de s’inscrire et d’utiliser sa plate-forme, fournissant des services de trafic Web à la publicité sur Internet. Edwards a découvert quotidiennement des domaines .gov et .org compromis, mettant en lumière l’étendue du problème.
Le gang impliqué dans ces escroqueries a acquis une réputation pour son expertise dans l’infiltration d’infrastructures Web à grande échelle et son utilisation pour des activités frauduleuses. Le grand public et les spécialistes de la cybersécurité ont remarqué ces piratages de sites Web en raison de leur taille et de leur audace.
Les chercheurs ont découvert que la fraude PDF malveillante remonte aux serveurs exploités par CPABuild. Le nom de la société est souvent associé à des didacticiels YouTube sur la création de sites de destination et la création de revenus rapides, fournissant souvent de la monnaie ou du contenu dans le jeu gratuitement. Les escrocs exploitent cela en apparaissant dans les résultats de recherche pour des termes tels que « skins et argent gratuits pour Fortnite », ce qui rend difficile pour les utilisateurs de différencier les offres légitimes des fausses.
Les résultats frauduleux conduisent les utilisateurs vers des fichiers PDF contenant des liens les redirigeant vers des pages qui demandent des informations de connexion et des détails sur le système d’exploitation en échange de « générateurs » qui distribuent des devises dans le jeu. Ils peuvent également demander aux utilisateurs de remplir des questionnaires, de fournir des données personnelles ou de télécharger des applications.
Les parents doivent être vigilants et avertir leurs enfants qui jouent à Roblox, Fortnite et à d’autres jeux avec des achats intégrés d’être prudents lors de la saisie de leurs informations de connexion sur des sites Web inconnus. Il est important de noter que les sources officielles ne fournissent pas de devises ou d’argent en jeu gratuits, et toute réclamation suggérant le contraire est probablement frauduleuse.