lunedì, 8 Dicembre, 2025
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Privacy

CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA

Il nuovo servizio di phishing sfrutta messaggi RCS e iMessage

by Redazione
12 Aprile 2024
in Privacy
0 0
0
CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

I ricercatori di Netcraft, una società di monitoraggio delle reti, hanno individuato un nuovo servizio di phishing chiamato Darcula, che sfrutta oltre 20.000 domini di phishing associati a marchi noti. Questa piattaforma, denominata PhaaS (Phishing-as-a-Service), si differenzia dalle soluzioni tradizionali perché sfrutta i messaggi RCS e iMessage per mirare agli utenti Android e iOS. 

Darcula si distingue per l’utilizzo di tecnologie moderne come JavaScript, React, Docker e Harbor, anziché il tradizionale PHP. Inoltre, si avvale del protocollo RCS (Rich Communication Services) e di iMessage, anziché degli SMS, per eludere i filtri e i firewall degli operatori telefonici. 

Il kit di phishing offre oltre 200 modelli predefiniti per impersonare siti web di marchi noti e organizzazioni in più di 100 paesi. Le pagine web create sono di alta qualità e multilingue, questo rende più facile ingannare gli utenti destinatari dei messaggi. Le principali vittime sono le aziende che forniscono servizi postali, ma anche dipartimenti governativi e finanziari, telecomunicazioni, compagnie aeree e servizi pubblici. 

Gli esperti di Netcraft hanno individuato oltre 20.000 domini associati a Darcula, distribuiti su 11.000 indirizzi IP. Quando un utente clicca o tocca il link presente nel messaggio, viene reindirizzato al sito di phishing e le sue credenziali di accesso finiscono nelle mani dei cybercriminali. Poiché sia RCS che iMessage supportano la crittografia end-to-end, i messaggi inviati non possono essere bloccati dagli operatori telefonici. 

Il filtraggio dei messaggi avviene tramite Google e Apple: Google impedisce l’invio e la ricezione di messaggi RCS sui dispositivi con root, mentre Apple visualizza l’URL cliccabile solo se il destinatario risponde al messaggio. Darcula è in grado di inviare messaggi che richiedono una risposta affermativa dall’utente per attivare il link incluso nel messaggio. 

Per precauzione, gli utenti sono invitati ad adottare un atteggiamento cauto nei confronti di tutti i messaggi che ricevono, specialmente se contengono URL e provengono da mittenti non riconosciuti. È consigliabile prestare particolare attenzione ad eventuali errori grammaticali nel testo, offerte troppo allettanti o richieste di azioni immediate. 

M.T.

 

 

 

Tags: DarculaiMessagePhishingRCS
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

APPLOVIN CORPORATION VS PRIVACY
App

APPLOVIN CORPORATION VS PRIVACY

25 Novembre 2025
I SISTEMI DI IDENTITÀ DIGITALE: L’OBIETTIVO DEGLI STATI EUROPEI E INTERNAZIONALI
Privacy

I SISTEMI DI IDENTITÀ DIGITALE: L’OBIETTIVO DEGLI STATI EUROPEI E INTERNAZIONALI

13 Novembre 2025
LA CASSAZIONE CHIARISCE IL REATO DI REVENGE PORN: IL CASO SU ONLYFANS
Diritto

LA CASSAZIONE CHIARISCE IL REATO DI REVENGE PORN: IL CASO SU ONLYFANS

11 Novembre 2025
PAVEL DUROV E IL SUO APPELLO SU X: “IL TEMPO PER SALVARE L’INTERNET LIBERA STA PER SCADERE”
informazione

PAVEL DUROV E IL SUO APPELLO SU X: “IL TEMPO PER SALVARE L’INTERNET LIBERA STA PER SCADERE”

7 Novembre 2025
DATI DI UN’ALUNNA SU CLASSROOM, IL GARANTE SANZIONA LA SCUOLA
Privacy

DATI DI UN’ALUNNA SU CLASSROOM, IL GARANTE SANZIONA LA SCUOLA

5 Novembre 2025
CEDU E LA PROTEZIONE DEI DATI PERSONALI
Diritto

CEDU E LA PROTEZIONE DEI DATI PERSONALI

5 Novembre 2025

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

GLI INFLUENCER DEVONO RISPETTARE IL TESTO UNICO SUI SERVIZI DI MEDIA AUDIOVISIVI?

GLI INFLUENCER DEVONO RISPETTARE IL TESTO UNICO SUI SERVIZI DI MEDIA AUDIOVISIVI?

17 Luglio 2023
STUDIO LEGALE SANZIONATO A CAUSA DEI POST PUBBLICATI DALLA SEGRETARIA

STUDIO LEGALE SANZIONATO A CAUSA DEI POST PUBBLICATI DALLA SEGRETARIA

8 Novembre 2023
SHARENTING, LA SOVRAESPOSIZIONE DEI MINORI SUI SOCIAL

SHARENTING, LA SOVRAESPOSIZIONE DEI MINORI SUI SOCIAL

27 Dicembre 2022
Il dramma dell’istruzione: gli studenti vogliono tornare in aula

Il dramma dell’istruzione: gli studenti vogliono tornare in aula

9 Aprile 2021
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • SCUOLA E AI: IL MODELLO “SCUOLA SENZA ZAINO” 6 Dicembre 2025
  • IL CONTEXT ENGINEERING 5 Dicembre 2025
  • LA CORSA DEI GIGANTI DELLA FINANZA VERSO I DATA CENTER 5 Dicembre 2025

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Dicembre 2025
L M M G V S D
1234567
891011121314
15161718192021
22232425262728
293031  
« Nov    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra