Risorsa aggiuntiva per la lezione “Sicurezza dei download: decidere prima di installare” — corso Sicurezza Online
Quasi nulla si installa da solo. Il momento delicato non è il download: è il mezzo secondo in cui decidi che la fonte va bene.
A. Perché questo conta
Il software indesiderato raramente entra da solo. Nella grandissima parte dei casi entra perché qualcuno ha toccato qualcosa: un allegato, un link, un pulsante ‘installa’ fuori dai negozi ufficiali.
Questo è insieme una buona e una cattiva notizia. Cattiva perché la decisione e nostra. Buona perché significa che possiamo intervenire, e che il punto in cui intervenire è uno solo.
L’idea chiave: la sicurezza dei download si gioca sulla fonte, non sul file.
B. Concetti chiave
Cinque idee per decidere prima di installare.
Negozio ufficiale
App Store e Google Play controllano ciò che pubblicano.
Perche ti riguarda: Non è una garanzia assoluta, ma toglie di mezzo la maggior parte del problema. Fuori da lì il controllo è solo il tuo.
Fonte sconosciuta
Un file di installazione che arriva via messaggio, email o da un sito qualsiasi.
Perche ti riguarda: In Italia le campagne più diffuse arrivano proprio così: un SMS che invita a installare un’app per sbloccare una spedizione o una pratica.
Permessi richiesti
Ciò che l’app chiede di poter fare una volta installata.
Perche ti riguarda: Una torcia che chiede rubrica e posizione non è un errore di programmazione: è il modello di business.
Allegato inatteso
Un file ricevuto senza averlo chiesto, anche da un mittente noto.
Perche ti riguarda: L’attesa è il segnale più utile: un documento che non aspettavi merita una telefonata prima di un doppio clic.
Verifica dal sito ufficiale
Cercare l’app partendo dal sito del produttore invece che dal motore di ricerca.
Perche ti riguarda: È il metodo più semplice per non finire su una copia con lo stesso nome e la stessa icona.
C. Un esempio concreto: l’SMS della spedizione
Arriva un SMS: un pacco è in giacenza, serve installare l’app del corriere per riprogrammare la consegna.
- Il messaggio contiene un link diretto a un file di installazione, non al negozio ufficiale.
- Il nome dell’app e plausibile, l’icona anche.
- Nessun corriere chiede di installare software da un link in un SMS.
Il CERT-AGID pubblica ogni settimana il riepilogo delle campagne in corso in Italia: le spedizioni, le pratiche della pubblica amministrazione e le multe sono fra i pretesti più usati.
La regola pratica: si installa cercando nel negozio, mai seguendo un link ricevuto.
D. Provaci: la verifica in trenta secondi
Da fare la prossima volta che installi qualcosa.
Passo 1 — Parti dal negozio
- Apri il negozio ufficiale e cerca l’app per nome, invece di seguire un link.
Passo 2 — Guarda lo sviluppatore
- Il nome corrisponde all’azienda che ti aspetti?
- Quante altre app ha pubblicato?
Passo 3 — Leggi i permessi
- Prima di installare, guarda cosa chiede.
- Se chiede accessi che non c’entrano con la sua funzione, fermati.
Passo 4 — Conferma dal sito ufficiale
- Se hai dubbi, vai sul sito del produttore e usa il link al negozio che trovi li.
Se un messaggio ti mette fretta per farti installare qualcosa, la fretta è il segnale. Nessuna comunicazione legittima ha bisogno che tu agisca entro pochi minuti.
Trenta secondi prima dell’installazione valgono più di qualsiasi controllo dopo.
E. Approfondimenti e risorse
Fonti istituzionali italiane.
Garante Privacy — App
Permessi, condizioni d’uso e dati raccolti: cosa guardare prima e dopo aver installato un’applicazione.
https://www.garanteprivacy.it/temi/internet-e-nuove-tecnologie/app
CERT-AGID — Campagne malevole rilevate in Italia
Il riepilogo settimanale delle campagne realmente in corso in Italia, con i marchi imitati e i pretesti usati.
https://cert-agid.gov.it/
Garante Privacy — Fatti smart! Privacy su smartphone e tablet
Il vademecum del Garante su codice di sblocco, blocco automatico, app, geolocalizzazione e cosa fare prima di cedere un dispositivo.
https://www.garanteprivacy.it/temi/smartphone/fatti-smart
Commissariato di P.S. online
Il portale della Polizia Postale per segnalazioni, avvisi sulle truffe in corso e materiali informativi.
https://www.commissariatodips.it/
Link verificati ad agosto 2026.
F. Il Framework Cyber Welfare: Competenze, Consapevolezza, Comportamento
Questa lezione poggia sul pilastro Comportamento, al livello FL1.
Comportamento
- Installare solo dai negozi ufficiali.
- Non seguire link di installazione ricevuti via messaggio.
Al livello successivo (FL2)
- Verificare lo sviluppatore partendo dal sito ufficiale.
Competenze
- Leggere i permessi prima di installare.
- Riconoscere un file di installazione fuori dal negozio.
Consapevolezza
- Sapere che la fretta è il segnale più ricorrente nelle campagne italiane.
G. Cosa fare adesso
- Verifica che il telefono non consenta installazioni da fonti sconosciute.
- La prossima volta che installi qualcosa, parti dal negozio e non da un link.
- Guarda i permessi prima di confermare.
H. Secondo il tuo livello
Se stai iniziando (FL1)
- Installa solo dal negozio ufficiale, sempre.
Il minimo indispensabile: Nessuna installazione esterna.
Se hai già qualche abitudine (FL2)
- Verifica lo sviluppatore e leggi i permessi prima di installare.
Il minimo indispensabile: Due controlli prima di ogni installazione.
Se sei a tuo agio (FL3)
- Consulta ogni tanto il riepilogo CERT-AGID per sapere cosa gira in Italia.
Il minimo indispensabile: Una consultazione mensile.
In sintesi
Il software indesiderato entra quasi sempre da una porta che abbiamo aperto noi, in buona fede.
Trenta secondi di verifica sulla fonte tolgono di mezzo la parte più grande del problema.
Altre risorse di questo corso
Le risorse vicine a questa.
- Capire se un’app è affidabile prima di installarla
- Permessi delle app: decidere a cosa può accedere ciascuna
- App false e imitazioni: riconoscere le copie
Scopri altre risorse aggiuntive dei corsi online del Programma Proteggi la Tua Privacy Digitale.
Se vuoi seguire tutto il percorso, il Programma Cyber Welfare è gratuito e aperto a chiunque.




Rispondi