Le service de phishing Darcula cible les utilisateurs d’iPhone via iMessage : comment rester en sécurité

Par
Jugo Mobile
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un...
9 min de lecture

Les cybercriminels ont développé une nouvelle plateforme de phishing élaborée qui est actuellement utilisée pour voler les informations d’identification des utilisateurs d’iPhone et d’Android dans plus de 100 pays.

Comme le rapporte BipOrdinateurla nouvelle plateforme a été surnommée Darcula par ses créateurs et utilise 20 000 faux domaines pour usurper l’identité de marques populaires avec plus de 200 modèles différents parmi lesquels choisir lors du lancement d’attaques de phishing contre des utilisateurs ciblés.

Bien que nous ayons vu des choses élaborées les escroqueries par phishing Auparavant, ce qui différenciait celui-ci, c’était qu’au lieu d’utiliser des messages texte SMS ordinaires pour envoyer des messages de phishing, il utilisait iMessage d’Apple et le protocole RCS de Google pour cibler les utilisateurs.

Que vous utilisiez l’un des meilleurs iPhone ou l’un des meilleurs téléphones Androidvoici tout ce que vous devez savoir sur ce nouveau service de phishing, ainsi que quelques mesures à prendre pour éviter d’être victime d’une attaque de phishing et de voir vos comptes en ligne potentiellement piratés par des pirates.

Phishing en tant que service

Hameçon sur un clavier

(Crédit image : Shutterstock)

Comme avec malware en tant que service offres, Darcula est distribué en ligne forums de piratage pour un prix. Après avoir payé les frais nécessaires, les pirates peuvent utiliser la plateforme pour lancer leurs propres attaques contre des utilisateurs sans méfiance.

Alors que Darcula a été découvert pour la première fois l’été dernier par le chercheur en sécurité Oshri Kalfon, la société de détection et de perturbation de la cybercriminalité Netcraft a révélé dans un nouveau article de blog que la plateforme de phishing en langue chinoise est récemment devenue encore plus populaire parmi les cybercriminels.

En plus d’exploiter iMessage et RCS dans ses attaques, Darcula utilise également d’autres technologies modernes telles que JavaScript, React, Docker et Harbor. Cela permet des mises à jour continues de la plate-forme qui incluent de nouvelles fonctionnalités et de nouveaux modèles. De plus, les pirates utilisant ce kit de phishing n’ont pas besoin de le réinstaller lorsqu’une mise à jour est disponible.

En plus de permettre aux pirates informatiques de créer plus facilement des messages de phishing, Darcula inclut de fausses pages de destination pour les compagnies maritimes comme USPS, DHL et d’autres marques populaires. Ces fausses pages semblent presque identiques à leurs homologues légitimes, et elles n’ont pas non plus de contenu. fautes d’orthographe ou de grammaire, ce qui est souvent un moyen très simple de repérer une page de phishing.

Une fois qu’un attaquant sélectionne une marque dont il souhaite usurper l’identité et exécute un script de configuration, Darcula installe un site de phishing correspondant ainsi qu’un tableau de bord de gestion directement dans un environnement Docker. Selon Netcraft, la plateforme de phishing utilise généralement les domaines de premier niveau « .top » et « .com » pour héberger ces faux sites Web.

Au-delà des SMS

Google Messages sur un téléphone Android à côté de l'application Messages sur iPhone

(Crédit image : Shutterstock)

Si vous vous demandez pourquoi la plateforme de phishing Darcula utilise iMessage et RCS au lieu de SMS, la raison est simple : cela ajoute plus de légitimité à ses messages de phishing.

Les victimes potentielles sont plus susceptibles de croire qu’un message est légitime s’il passe par iMessage ou s’il est transmis via RCS. Dans le même temps, étant donné que les deux normes de messagerie prennent en charge le chiffrement de bout en bout, tout comme le meilleures applications de messagerie cryptéeles messages de phishing envoyés à l’aide de ceux-ci ne peuvent pas être interceptés et bloqués en fonction de leur contenu.

Il existe cependant certaines garanties. Par exemple, Apple interdira les comptes qui envoient de nombreux messages à plusieurs destinataires. Dans le même temps, Google a récemment ajouté une restriction qui empêche les téléphones Android rootés d’envoyer ou de recevoir des messages RCS. Pourtant, les pirates utilisant la plateforme tentent de contourner ces restrictions en créant plusieurs identifiants Apple ou en utilisant des fermes d’appareils pour envoyer un petit nombre de messages depuis chaque appareil.

iMessage a cependant encore une autre restriction. Le service de messagerie d’Apple ne permettra pas aux utilisateurs d’iPhone de cliquer sur un lien dans un message s’ils n’y ont pas répondu au préalable. C’est pourquoi ces messages de phishing demandent aux destinataires de répondre par un « Y » ou un « 1 », puis de rouvrir le message pour accéder au lien qu’il contient.

Comment se protéger du phishing

Une femme regardant un smartphone tout en utilisant un ordinateur portable

(Crédit image : Shutterstock)

Comme c’est le cas pour de nombreuses autres cyberattaques, les attaques de phishing tentent souvent de susciter un sentiment d’urgence chez leurs victimes pour les amener à agir.

Dans les exemples partagés par Netcraft, de nombreux messages de phishing concernaient colis non livrables. Si vous effectuez fréquemment des achats en ligne, par exemple pendant le Prime Day, le Black Friday ou d’autres grandes journées de shopping, vous êtes plus susceptible de voir l’un de ces messages de phishing et d’agir, car il est facile de croire qu’il pourrait y avoir un problème avec l’une de vos commandes. .

Pour cette raison, vous devez toujours être prudent lorsque vous recevez tout type de message concernant une commande en ligne ou une livraison. Vous voulez éviter ceux qui vous demandent de cliquer sur un lien, surtout si vous ne connaissez pas le destinataire. Même dans ce cas, il est assez facile de se faire passer pour une entreprise en copiant son logo et le langage qu’elle utilise dans ses messages. C’est pourquoi vous devez toujours vous arrêter et prendre un moment pour réfléchir avant de répondre à un message suspect ou de cliquer sur un lien qu’il contient.

Si le message indique qu’un colis USPS ne peut pas être livré, vérifiez si l’article que vous avez commandé a été expédié via ce transporteur particulier. Vous souhaitez également consulter la page du magasin pour obtenir des informations de suivi à jour. Normalement, USPS, FedEX, UPS et autres sociétés de livraison ne vous envoient pas de messages de ce type. Une autre chose à rechercher concerne les domaines de premier niveau impairs. La plupart des entreprises aux États-Unis utilisent simplement « .com », donc si vous voyez l’adresse Web de l’USPS, mais qu’elle se termine par « .top », vous savez immédiatement qu’il s’agit d’un message de phishing.

Le phishing continue d’être une tactique d’attaque très efficace pour les cybercriminels et les escrocs, nous ne les verrons donc probablement pas l’abandonner de si tôt. Cela signifie que c’est à vous de vérifier attentivement vos messages et de rechercher tout élément suspect. En cas de doute, ne cliquez pas et ne répondez pas à ce type de messages, même s’ils pourraient être légitimes.

  • Les utilisateurs d’iPhone menacés par une nouvelle attaque de « réinitialisation du mot de passe »
  • La FTC vient d’émettre un avertissement concernant cette arnaque qui vole des milliers d’Américains
  • Les pirates utilisent ces applications Android sur le Play Store pour organiser des attaques

Partager cet article
Suivre
Jugo Mobile est une plateforme dédiée à du contenu de haute qualité dans les domaines du gaming, des sports et de la technologie. Engagez-vous avec un contenu de qualité et connectez-vous avec d'autres passionnés et experts. Découvrez les dernières tendances et innovations au sein de notre communauté dynamique. Rejoignez-nous et vivez l'avenir dès aujourd'hui !
Développez votre marque et atteignez un plus large public. Faites de la publicité avec nous dès aujourd’hui et soyez remarqué par des milliers de personnes.
© 2025 Jugo Mobile. Tous droits réservés.