Avec 125 millions de joueurs enregistrés en moins d'un an, Fortnite d'Epic Games suscite indubitablement l'engouement. Le jeu de survie et construction en coopération est disponible sur PC, Mac, PlayStation 4, Xbox One, Nintendo Switch ainsi que sur mobile.

Sur mobile, il existe une version pour iOS mais pas encore pour Android. Cette dernière devrait sortir dans le courant de cet été. La méfiance est donc exigée face à des tentatives d'arnaques qui circulent depuis plusieurs semaines.

Proofpoint alerte ainsi contre des sollicitations pour télécharger de faux fichiers APK (Android Package ; ensemble de fichiers d'une application pour Android dans un format compressé) du jeu qui se révèlent être en réalité des logiciels malveillants.

Des vidéos sur YouTube ont notamment été repérées avec des liens qui prétendent mener vers des versions de Fortnite pour Android. Ces fausses applications ne sont pas hébergées dans le Google Play Store. Elles peuvent également être mises en avant avec des recherches sur Fortnite pour Android.

Malwarebytes Labs a analysé une fausse application qui reprend des éléments de Fortnite pour iOS afin de tromper son monde. Évidemment, le jeu ne se lance jamais.

Malwarebytes-fake-fortnite-android-1

Par contre, en prétextant une " vérification mobile ", la fausse application redirige l'utilisateur vers le navigateur web par défaut avec un site afin de télécharger d'autres applications qui peuvent être dans le Google Play Store (sans être malveillantes). Malwarebytes-fake-fortnite-android-2
Le but pour l'arnaqueur est de toucher une commission chaque fois qu'il y a des téléchargements d'une application depuis un site. Malwarebytes Labs parle alors d'un cheval de Troie de type clickbait (pièges à clics) pour la plateforme Android.