2025 年 7 月,Epic 起訴了兩名作弊者,強迫他們在 YouTube 上公開道歉後才予以永久封號 。其中一人對內容創作者發動了 DDoS 攻擊;另一人則被抓到銷售和使用外掛。2025 年 3 月,Epic 起訴了伊利諾州的 Isaac Strock,指控他透過 Telegram 非法獲取並轉售數百個《要塞英雄》帳號 。
最近一次是在 2026 年 7 月 31 日,Epic 確認對另一名與 Blurred.gg 合作的外掛賣家提起訴訟,該賣家承認銷售作弊軟體,並被「禁止在未來出售外掛」。此案涉及直接記憶體存取(DMA)作弊硬體——這是一種更為精密的外掛類別,其運作在遊戲軟體之外 。
更早的先例包括 Epic 在 2018 年起訴擁有 170 萬訂閱者的 YouTuber Brandon Lucas(化名「Golden Modz」),以及在 2019 年與一名年僅 14 歲的外掛賣家達成和解 。
當 Epic 在法庭上打擊作弊者的同時,另一項威脅正在成長:針對《要塞英雄》龐大玩家基礎的釣魚詐騙。根據 2025 年的一項安全稽核,發現超過 4,700 個活躍的釣魚域名鎖定《要塞英雄》玩家——比任何其他單一電玩遊戲都還要多 。
最普遍的詐騙手法之一是所謂的「免費 V-Bucks 產生器」。這些詐騙網站、YouTube 影片和社交媒體貼文承諾提供免費的遊戲內貨幣。玩家若輸入自己的憑證或下載軟體,最終帳號就會被盜 。這些網站通常會顯示假的進度條(「正在產生 V-Bucks... 完成 47%...」),然後要求用戶透過問卷調查或下載應用程式來「驗證」——此舉會安裝惡意軟體或導致高額付費簡訊費用 。
2026 年 7 月,Malwarebytes 記錄到一個即時詐騙,提供「50 美元的假超級英雄合作活動」和一個「衣櫥價值計算機」。兩者都會將用戶重新導向到旨在竊取憑證的假 Epic Games 登入頁面。正如 Malwarebytes 所指出的:「如果一個網站承諾提供免費 V-Bucks、現金,或是計算你衣櫥價值的工具,然後要求你登入你的 Epic 帳號來獲取,那它就不是由 Epic 運營的」。
McAfee 報告稱,攻擊的目標是那些透過第三方供應商(如 Facebook、Google、Microsoft、Nintendo 或 Sony)登入的用戶。一個惡意連結會將用戶導向一個假的登入頁面,從而擷取帳號資訊 。
《要塞英雄》獨特的玩家人口統計與經濟組合,使其成為詐騙分子的金礦。2019 年的一項調查發現,53% 的 10-12 歲美國兒童每週遊玩《要塞英雄》,13-17 歲的青少年中則有 33% 。每個月有數百萬名未成年人進入其伺服器,而他們在辨識詐騙方面經驗較少 。
遊戲的造型經濟放大了風險。用真實貨幣購買的 V-Bucks,可用來購買造型、表情動作和戰鬥通行證——這些物品在遊戲文化中具有顯著的社交地位。正如一份安全指南所述:「造型物品在遊戲文化中具有顯著的社交地位,造成了真實的消費社交壓力」。這使得玩家的帳號成為有價值的資產,值得被盜取和轉售。BBC 在 2018 年報導,年僅 14 歲的黑客每週能透過盜取《要塞英雄》帳號並在黑市轉售,賺取數千英鎊 。
《要塞英雄》是免費遊玩的,因此玩家群體極其龐大——沒有任何購買門檻將詐騙分子與目標分開。作弊者也知道,擁有大量造型的帳號可以轉賣成真實金錢 。除此之外,詐騙分子能輕易地透過 YouTube、TikTok、Discord 和其他《要塞英雄》內容無所不在的平台接觸到兒童 。
安全專家們一致推薦幾個基本原則:切勿在第三方網站輸入你的 Epic Games 憑證;僅在官方《要塞英雄》商店內購買 V-Bucks;為你的 Epic 帳號啟用雙重驗證;並為你的電子郵件帳號使用獨一無二的強大密碼 。正如 Epic 自己在發送給玩家的電子郵件中警告的那樣:「要小心那些提供免費或折扣 V-Bucks 等優惠的詐騙網站。《要塞英雄》唯一的官方網站是 fortnite.com 和 epicgames.com」。