lunedì, 13 Aprile, 2026
Diritto Dell'informazione - Portale di Informazione
Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Diritti in Rete
    • Libertà d’informazione
    • Fake news
    • Pluralismo e concorrenza
    • Privacy
    • Diffamazione
    • Copyright
    • Tutela dei minori
  • AI
    • Normativa AI
    • Soluzioni AI
    • Etica AI
  • Pubblico e privato
    • Cittadini
    • Cronaca
    • Imprese
    • Enti pubblici
    • Scuola e università
    • Associazioni e movimenti
    • Authority
    • Ordini professionali
    • Fondazioni
    • Cybersecurity
  • Rubriche
    • L’angolo di Ruben Razzante
    • Tecnologie
    • Libri
  • Innovazione
    • Sostenibilità
    • Blockchain
  • YouTube
  • interviste
  • Ultim’ora
Morning News
Nessun risultato
Vedi tutti i risultati
Home Privacy

CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA

Il nuovo servizio di phishing sfrutta messaggi RCS e iMessage

by Redazione
12 Aprile 2024
in Privacy
0 0
0
CYBERCRIME IN EVOLUZIONE: LA MINACCIA DI DARCULA
0
CONDIVIDI
FacebookShare on TwitterLinkedinWhatsappEmail

I ricercatori di Netcraft, una società di monitoraggio delle reti, hanno individuato un nuovo servizio di phishing chiamato Darcula, che sfrutta oltre 20.000 domini di phishing associati a marchi noti. Questa piattaforma, denominata PhaaS (Phishing-as-a-Service), si differenzia dalle soluzioni tradizionali perché sfrutta i messaggi RCS e iMessage per mirare agli utenti Android e iOS. 

Darcula si distingue per l’utilizzo di tecnologie moderne come JavaScript, React, Docker e Harbor, anziché il tradizionale PHP. Inoltre, si avvale del protocollo RCS (Rich Communication Services) e di iMessage, anziché degli SMS, per eludere i filtri e i firewall degli operatori telefonici. 

Il kit di phishing offre oltre 200 modelli predefiniti per impersonare siti web di marchi noti e organizzazioni in più di 100 paesi. Le pagine web create sono di alta qualità e multilingue, questo rende più facile ingannare gli utenti destinatari dei messaggi. Le principali vittime sono le aziende che forniscono servizi postali, ma anche dipartimenti governativi e finanziari, telecomunicazioni, compagnie aeree e servizi pubblici. 

Gli esperti di Netcraft hanno individuato oltre 20.000 domini associati a Darcula, distribuiti su 11.000 indirizzi IP. Quando un utente clicca o tocca il link presente nel messaggio, viene reindirizzato al sito di phishing e le sue credenziali di accesso finiscono nelle mani dei cybercriminali. Poiché sia RCS che iMessage supportano la crittografia end-to-end, i messaggi inviati non possono essere bloccati dagli operatori telefonici. 

Il filtraggio dei messaggi avviene tramite Google e Apple: Google impedisce l’invio e la ricezione di messaggi RCS sui dispositivi con root, mentre Apple visualizza l’URL cliccabile solo se il destinatario risponde al messaggio. Darcula è in grado di inviare messaggi che richiedono una risposta affermativa dall’utente per attivare il link incluso nel messaggio. 

Per precauzione, gli utenti sono invitati ad adottare un atteggiamento cauto nei confronti di tutti i messaggi che ricevono, specialmente se contengono URL e provengono da mittenti non riconosciuti. È consigliabile prestare particolare attenzione ad eventuali errori grammaticali nel testo, offerte troppo allettanti o richieste di azioni immediate. 

M.T.

 

 

 

Tags: DarculaiMessagePhishingRCS
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.

Articoli Correlati - Articolo

TELEGRAM E LE IMMAGINI INTIME NON CONSENSUALI
App

TELEGRAM E LE IMMAGINI INTIME NON CONSENSUALI

10 Aprile 2026
DDL TUTELA MINORI SUI SOCIAL, INTERVIENE IL GARANTE PRIVACY
Garante Privacy

DDL TUTELA MINORI SUI SOCIAL, INTERVIENE IL GARANTE PRIVACY

2 Aprile 2026
ANNUNCI FALSI E DATI VIOLATI: SANZIONE DEL GARANTE A BAKECA
Garante Privacy

ANNUNCI FALSI E DATI VIOLATI: SANZIONE DEL GARANTE A BAKECA

30 Marzo 2026
DIRITTO ALL’OBLIO: LA CASSAZIONE CONDANNA GOOGLE PER RIMOZIONE TARDIVA
Diritto all’oblio

DIRITTO ALL’OBLIO: LA CASSAZIONE CONDANNA GOOGLE PER RIMOZIONE TARDIVA

27 Marzo 2026
PHISHING SEMPRE PIU’ SOFISTICATO: FINTI INSTALLER DI TEAM E ZOOM RUBANO DATI SENSIBILI
Privacy

PHISHING SEMPRE PIU’ SOFISTICATO: FINTI INSTALLER DI TEAM E ZOOM RUBANO DATI SENSIBILI

16 Marzo 2026
LA PROTEZIONE DEI DATI È FONDAMENTALE PER PRESERVARE LA DEMOCRAZIA DIGITALE
Cittadini

LA PROTEZIONE DEI DATI È FONDAMENTALE PER PRESERVARE LA DEMOCRAZIA DIGITALE

12 Marzo 2026

PORTALE SVILUPPATO DA

MyWebSolutions Web Agency

Categorie Articoli

News Popolari

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

È REATO PUBBLICARE FOTO DI MINORI SENZA IL CONSENSO DEI GENITORI?

27 Dicembre 2022
CHI SONO E COSA FANNO GLI INFLUENCER

CHI SONO E COSA FANNO GLI INFLUENCER

29 Novembre 2021
WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

WHATSAPP, E-MAIL E SMS HANNO VALORE DI PROVA LEGALE

25 Gennaio 2023
Tutela del diritto d’autore e download di giornali e notizie

Tutela del diritto d’autore e download di giornali e notizie

17 Aprile 2020
DIFFAMAZIONE, INGIURIA E SOCIAL NETWORK

CHAT DI GRUPPO SU WHATSAPP E DIFFAMAZIONE, LA NUOVA SENTENZA DELLA CORTE DI CASSAZIONE

10 Gennaio 2023

In rilievo

“L’AI PUÒ AIUTARE DAVVERO A COMUNICARE IL MESSAGGIO IN MODO PIÙ SEMPLICE”

“L’AI PUÒ AIUTARE DAVVERO A COMUNICARE IL MESSAGGIO IN MODO PIÙ SEMPLICE”

30 Aprile 2024
VALUTAZIONE QUANTITATIVA DEI RISCHI DI INFEZIONE DA COVID-19

VALUTAZIONE QUANTITATIVA DEI RISCHI DI INFEZIONE DA COVID-19

23 Febbraio 2022
BLOOMBERG PRESENTA IL SUO CHATBOT PER LA FINANZA. POTREBBE SOSTITUIRE GLI ANALISTI FINANZIARI

BLOOMBERG PRESENTA IL SUO CHATBOT PER LA FINANZA. POTREBBE SOSTITUIRE GLI ANALISTI FINANZIARI

7 Aprile 2023
RISPOSTE CONVINCENTI MA BASATE SU DATI DUBBI: I VERI RISCHI DELL’AI

RISPOSTE CONVINCENTI MA BASATE SU DATI DUBBI: I VERI RISCHI DELL’AI

19 Luglio 2025
ACQUISTA ORAACQUISTA ORAACQUISTA ORA

RR Consulting

E-mail: redazione.dirittodellin
formazione@gmail.com

Condividi sui Social

Ultimi articoli pubblicati

  • LA DOMENICA SENZA SOCIAL 10 Aprile 2026
  • TELEGRAM E LE IMMAGINI INTIME NON CONSENSUALI 10 Aprile 2026
  • CYBERATTACCO GLOBALE: HACKER RUSSI VIOLANO MIGLIAIA DI ROUTER 10 Aprile 2026

Categorie articoli

Cerca articolo per mese…

Cerca articolo per nome…

Nessun risultato
Vedi tutti i risultati

Calendario Pubblicazioni

Aprile 2026
L M M G V S D
 12345
6789101112
13141516171819
20212223242526
27282930  
« Mar    
  • Privacy policy
  • Cookie Policy

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Nessun risultato
Vedi tutti i risultati
  • Home
  • Chi siamo
  • Dicono di noi
  • Authority
  • Deontologia dei giornalisti
  • Diffamazione
  • Diritto all’oblio
  • Fake news
  • Libertà d’informazione
  • Eventi
  • Tutela dei minori
  • Copyright
  • Privacy
    • Cittadini
    • Imprese

© 2019 Diritto dell'informazione - P.IVA:06530190963 - Created by MyWebSolutions - Web Agency

Area riservata ai relatori - Accedi al tuo account inserendo il tuo nome utente e la tua password...

Password dimenticata?

Fill the forms bellow to register

All fields are required. Entra

Recupera la tua password

Inserisci il tuo nome utente o indirizzo e-mail per reimpostare la password.

Entra