giovedì, 16 Ottobre, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Privacy

CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA

Il nuovo servizio di phishing sfrutta messaggi RCS e iMessage

by Redazione
12 Aprile 2024
in Privacy
0 0
0
CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

I ricercatori di Netcraft, una società di monitoraggio delle reti, hanno individuato un nuovo servizio di phishing chiamato Darcula, che sfrutta oltre 20.000 domini di phishing associati a marchi noti. Questa piattaforma, denominata PhaaS (Phishing-as-a-Service), si differenzia dalle soluzioni tradizionali perché sfrutta i messaggi RCS e iMessage per mirare agli utenti Android e iOS. 

Darcula si distingue per l’utilizzo di tecnologie moderne come JavaScript, React, Docker e Harbor, anziché il tradizionale PHP. Inoltre, si avvale del protocollo RCS (Rich Communication Services) e di iMessage, anziché degli SMS, per eludere i filtri e i firewall degli operatori telefonici. 

Il kit di phishing offre oltre 200 modelli predefiniti per impersonare siti web di marchi noti e organizzazioni in più di 100 paesi. Le pagine web create sono di alta qualità e multilingue, questo rende più facile ingannare gli utenti destinatari dei messaggi. Le principali vittime sono le aziende che forniscono servizi postali, ma anche dipartimenti governativi e finanziari, telecomunicazioni, compagnie aeree e servizi pubblici. 

Gli esperti di Netcraft hanno individuato oltre 20.000 domini associati a Darcula, distribuiti su 11.000 indirizzi IP. Quando un utente clicca o tocca il link presente nel messaggio, viene reindirizzato al sito di phishing e le sue credenziali di accesso finiscono nelle mani dei cybercriminali. Poiché sia RCS che iMessage supportano la crittografia end-to-end, i messaggi inviati non possono essere bloccati dagli operatori telefonici. 

Il filtraggio dei messaggi avviene tramite Google e Apple: Google impedisce l’invio e la ricezione di messaggi RCS sui dispositivi con root, mentre Apple visualizza l’URL cliccabile solo se il destinatario risponde al messaggio. Darcula è in grado di inviare messaggi che richiedono una risposta affermativa dall’utente per attivare il link incluso nel messaggio. 

Per precauzione, gli utenti sono invitati ad adottare un atteggiamento cauto nei confronti di tutti i messaggi che ricevono, specialmente se contengono URL e provengono da mittenti non riconosciuti. È consigliabile prestare particolare attenzione ad eventuali errori grammaticali nel testo, offerte troppo allettanti o richieste di azioni immediate. 

M.T.

 

 

 

Tags: DarculaiMessagePhishingRCS
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

APPLE INDAGATA A PARIGI: LE ACCUSE DI VIOLAZIONE DELLA PRIVACY
Garante Privacy

APPLE INDAGATA A PARIGI: LE ACCUSE DI VIOLAZIONE DELLA PRIVACY

9 Ottobre 2025
SMETTI DI FARTI SPIARE, DIFENDI LA TUA PRIVACY
Privacy

SMETTI DI FARTI SPIARE, DIFENDI LA TUA PRIVACY

29 Settembre 2025
LA VIDEOSORVEGLIANZA: DALLA SICUREZZA PUBBLICA E PRIVATA AL CONTROLLO SOCIALE
Privacy

LA VIDEOSORVEGLIANZA: DALLA SICUREZZA PUBBLICA E PRIVATA AL CONTROLLO SOCIALE

16 Settembre 2025
UNA NUOVA FUNZIONE DI INSTAGRAM
Internet

UNA NUOVA FUNZIONE DI INSTAGRAM

12 Settembre 2025
COME PROTEGGERE I PROPRI ACCOUNT PER EVITARE TRUFFE DIGITALI
Internet

COME PROTEGGERE I PROPRI ACCOUNT PER EVITARE TRUFFE DIGITALI

5 Settembre 2025
FRODI TRAMITE QR CODE
Internet

FRODI TRAMITE QR CODE

27 Agosto 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

L’EDUCAZIONE FINANZIARIA NELL’ERA DIGITALE

L’EDUCAZIONE FINANZIARIA NELL’ERA DIGITALE

2 Luglio 2025
LA PROTEZIONE DEI DATI COME MATERIA TRASVERSALE E MULTIDISCIPLINARE TRA PRIVACY E CYBERSECURITY

LA PROTEZIONE DEI DATI COME MATERIA TRASVERSALE E MULTIDISCIPLINARE TRA PRIVACY E CYBERSECURITY

6 Novembre 2023
LA PIRATERIA AUDIOVISIVA, PROBLEMA DIFFUSO NELL’INDUSTRIA CREATIVA

LA PIRATERIA AUDIOVISIVA, PROBLEMA DIFFUSO NELL’INDUSTRIA CREATIVA

6 Luglio 2023
INTELLIGENZA ARTIFICIALE E SALUTE MENTALE: OPPORTUNITÀ E SFIDE

INTELLIGENZA ARTIFICIALE E SALUTE MENTALE: OPPORTUNITÀ E SFIDE

10 Ottobre 2024
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • I SESSANT’ANNI DELLA P101 15 Ottobre 2025
  • LEGGE SULL’AI: I CAMBIAMENTI DEL SETTORE GIUDIZIARIO 15 Ottobre 2025
  • L’ITALIA E LA LEGGE SULL’AI: QUALI SONO I SETTORI COINVOLTI? 15 Ottobre 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Ottobre 2025
L M M G V S D
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Set    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata? Sign Up

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra