Los expertos en seguridad informan sobre la propagación de una nueva amenaza a la seguridad que afecta tanto a los usuarios de Android como de iPhone. Esta amenaza fue apodada Darcula y ya ha demostrado sus daños en más de 100 países.
Usando la premisa básica de cualquier ataque suplantación de identidad, Darcula pretende ser entidades acreditadas para recopilar información de los usuarios. Sin embargo, sus métodos son bastante sofisticados.
La amenaza de Darcula fue detectada en las comunicaciones de RCS
La mayor parte de este tipo de ataques se propaga a través de SMS, sin embargo, Darcula utiliza el estándar de comunicaciones RCS. Algo que no vemos muy a menudo y que acaba siendo más difícil de combatir para Google y Apple.

Esto se debe a que tanto Google Messages como iMessage tienen cifrado de extremo a extremo para los mensajes. Debido a este mecanismo de privacidad, las empresas no pueden bloquear esta amenaza según su texto.
El Darcula fue descubierto por primera vez el verano pasado por el experto en seguridad Oshri Kalfon. Sin embargo, la entidad Netcraft informa que esta amenaza se está volviendo más popular últimamente y ya ha sido utilizada en casos destacados.
Los métodos utilizados por Darcula son más sofisticados de lo habitual, ya que utiliza tecnologías modernas como JavaScript, React, Docker y Harbour. Esto le permite estar constantemente actualizado y agregar nuevas funciones sin tener que reinstalar.

Esta amenaza cuenta con una biblioteca de más de 200 plantillas de sitios web para hacerse pasar por marcas u organizaciones en más de 100 países. Sus modelos son de gran calidad y se parecen mucho a los de confianza.
Se engaña a los usuarios para que hagan clic en enlaces maliciosos
Su método de funcionamiento consiste en enviar un enlace a las víctimas. Esto viene en orden de mensajes con detalles de entrega incompletos, solicitando a los destinatarios que accedan a su página para ingresar los detalles correctos.

Debido a la alta fidelidad de las páginas utilizadas, los usuarios menos experimentados facilitan su información. Estos datos se utilizarán posteriormente para fines desconocidos.
Netcraft afirma haber asignado 20.000 dominios Darcula a más de 11.000 direcciones IP. Lo peor de todo es que la misma fuente afirma que diariamente se añaden 120 nuevos dominios.
A la vista de estos informes, nunca basta con aconsejar a nuestros lectores que tengan especial cuidado al introducir sus datos personales. Sobre todo si esta solicitud llega a través de mensajes, con llamadas directas y de remitentes desconocidos.
Estar alerta es un gran paso para protegernos de este tipo de amenazas. Por ello, siempre que recibas un mensaje sospechoso lo mejor es ser preventivo y no ceder datos personales sin confirmar la legitimidad de esa solicitud.

