Ebenfalls im Juni 2025 setzte sich Epic in einem Verfahren gegen Sebastian Araujo durch. Der Turnierspieler soll innerhalb von vier Monaten an 839 Turnieren mit Geldpreisen teilgenommen und dabei Hilfsmittel zum Cheaten verwendet haben. Ein Gericht sprach Epic 175.000 US-Dollar zu; außerdem wurde Araujo dauerhaft aus Fortnite ausgeschlossen .
Im Juli 2025 verklagte Epic zwei weitere Cheater. Einer von ihnen soll DDoS-Angriffe gegen Content Creator durchgeführt haben, der andere soll Cheats verkauft und selbst eingesetzt haben. Beide mussten sich vor einer dauerhaften Sperre öffentlich auf YouTube entschuldigen .
Bereits im März 2025 ging Epic gegen Isaac Strock aus Illinois vor. Laut Klage soll er sich unrechtmäßig Zugriff auf Hunderte Fortnite-Konten verschafft und diese anschließend über Telegram weiterverkauft haben .
Auch gegen technisch anspruchsvollere Cheats geht Epic vor: Am 31. Juli 2026 bestätigte das Unternehmen eine weitere Klage gegen einen Verkäufer, der mit Blurred.gg zusammengearbeitet und den Verkauf von Cheat-Software eingeräumt hatte. Die betreffende Person darf künftig keine Cheats mehr verkaufen . In diesem Fall ging es um sogenannte DMA-Cheat-Hardware. DMA steht für „Direct Memory Access“ – die Manipulation läuft dabei außerhalb der eigentlichen Spielsoftware und ist deshalb schwerer zu erkennen .
Die Strategie hat Vorläufer. 2018 verklagte Epic den YouTuber Brandon Lucas, bekannt als „Golden Modz“, dessen Kanal damals 1,7 Millionen Abonnenten hatte . 2019 einigte sich das Unternehmen außerdem mit einem 14-jährigen Cheat-Verkäufer auf einen Vergleich .
Parallel zum juristischen Vorgehen gegen Cheater läuft eine zweite, für Spieler und Eltern besonders relevante Bedrohung: Phishing. Bei dieser Betrugsform versuchen Kriminelle, Zugangsdaten oder andere persönliche Informationen über gefälschte Webseiten und Nachrichten abzugreifen.
Nach einem Sicherheits-Audit aus dem Jahr 2025 wurden mehr als 4.700 aktive Phishing-Domains gefunden, die Fortnite-Spieler ins Visier nehmen – mehr als bei jedem anderen einzelnen Videospiel .
Besonders verbreitet sind sogenannte „V-Bucks-Generatoren“. Webseiten, YouTube-Videos oder Social-Media-Posts versprechen kostenlose Spielwährung. Wer dort den Epic-Login eingibt oder eine angebliche Hilfssoftware herunterlädt, riskiert den Verlust seines Kontos .
Das Muster ist oft ähnlich: Eine Seite zeigt zunächst einen gefälschten Fortschrittsbalken wie „V-Bucks werden generiert … 47 Prozent abgeschlossen“. Anschließend soll das Opfer eine „Verifizierung“ über Umfragen, App-Downloads oder persönliche Angaben durchführen. Statt V-Bucks können dabei Schadsoftware, kostenpflichtige SMS oder gestohlene Zugangsdaten auf dem Gerät landen .
Malwarebytes dokumentierte im Juli 2026 eine laufende Kampagne mit einem angeblichen 50-Dollar-Angebot im Zusammenhang mit einer Superhelden-Kooperation sowie einem vermeintlichen Rechner für den Wert des eigenen „Lockers“, also der Sammlung kosmetischer Gegenstände. Beide Angebote führten zu gefälschten Epic-Games-Loginseiten, die Zugangsdaten abfangen sollten .
Die Sicherheitsfirma fasste die Warnung sinngemäß so zusammen: Verspricht eine Webseite kostenlose V-Bucks, Geld oder ein Tool zur Bewertung des eigenen Lockers und verlangt dafür eine Anmeldung mit dem Epic-Konto, stammt sie nicht von Epic. Das Unternehmen bietet kein offizielles Tool zur Kontobewertung an .
Auch Anmeldungen über Drittanbieter sind ein Angriffspunkt. McAfee berichtete über Phishing-Seiten, die Nutzer abfangen, wenn diese sich vermeintlich über Facebook, Google, Microsoft, Nintendo oder Sony bei Fortnite anmelden wollen . Ein Link mit einem attraktiven Bonusversprechen führt dabei auf eine nachgeahmte Login-Seite, die die eingegebenen Daten an die Täter übermittelt.
Eine Umfrage aus dem Jahr 2019 ergab, dass 53 Prozent der US-amerikanischen Kinder zwischen zehn und zwölf Jahren Fortnite wöchentlich spielten. Bei Jugendlichen zwischen 13 und 17 Jahren waren es 33 Prozent . Millionen Minderjährige nutzen das Spiel regelmäßig – und jüngere Nutzer erkennen betrügerische Angebote oft weniger zuverlässig .
Das bedeutet nicht, dass Kinder grundsätzlich leichtgläubig sind. Phishing-Seiten sind jedoch darauf ausgelegt, vertraut auszusehen und mit Zeitdruck, exklusiven Belohnungen oder bekannten Marken zu arbeiten. Ein kostenloser Skin oder eine große Menge V-Bucks wirkt dann wie eine harmlose Gelegenheit.
V-Bucks werden mit echtem Geld gekauft und lassen sich unter anderem für Skins, Emotes und Battle Passes ausgeben. Diese Gegenstände verändern zwar nicht zwingend die Spielstärke, können in der Fortnite-Community aber einen hohen sozialen Stellenwert haben. Der Wunsch, bei Freunden mitzuhalten oder seltene Gegenstände zu besitzen, erzeugt zusätzlichen Kaufdruck .
Dadurch werden Konten mit umfangreichen Sammlungen zu attraktiven Diebstahlszielen. Bereits 2018 berichtete die BBC, dass Hacker, darunter Jugendliche ab 14 Jahren, gestohlene Fortnite-Konten weiterverkauften und damit teilweise Tausende Pfund pro Woche verdienten .
Fortnite ist kostenlos spielbar. Für Betrüger gibt es deshalb keine Kaufhürde, die einen Teil potenzieller Opfer aussortiert. Gleichzeitig können Konten mit seltenen Skins auf Schwarzmärkten einen realen Wert besitzen .
Die Reichweite wird durch Plattformen wie YouTube, TikTok und Discord zusätzlich vergrößert. Dort tauchen Fortnite-Inhalte, angebliche Giveaways und Cheat-Angebote regelmäßig neben legitimen Videos und Community-Beiträgen auf .
Einige Schutzmaßnahmen sind einfach, aber entscheidend:
Epic hat Spieler ausdrücklich vor Webseiten gewarnt, die kostenlose oder vergünstigte V-Bucks versprechen. Als offizielle Fortnite-Adressen nannte das Unternehmen „fortnite.com“ und „epicgames.com“ .
Die wichtigste Faustregel lautet daher: Kostenlose V-Bucks von einer Drittanbieter-Webseite gibt es nicht. Wer für eine Belohnung sein Epic-Passwort eingeben soll, bezahlt im Zweifel nicht mit Geld, sondern mit dem Zugang zum eigenen Konto.