Un’app si riconosce soprattutto da due cose: il nome e l’icona. Sono anche le due cose più facili da copiare.
Per questo le app clonate e contraffatte — applicazioni costruite per sembrare quelle di un servizio noto, senza esserlo — funzionano così bene: non devono forzare nulla, devono solo essere scelte. Il resto lo fanno la fretta e la fiducia in un marchio conosciuto.
Questo post spiega come funzionano le imitazioni e gli altri inganni che passano da un’installazione: dai nomi quasi uguali ai falsi aggiornamenti, fino alle app autentiche che cambiano natura dopo un aggiornamento. È il completamento, sul lato minacce, della raccomandazione su come verificare l’autenticità di un’app prima di installarla.
Una precisazione utile: qui si spiega come funzionano gli attacchi dal punto di vista di chi li subisce, per riconoscerli e difendersi. Non sono istruzioni operative.
Scenario di partenza
Sei in una città che non conosci e devi pagare il parcheggio. Apri lo store, cerchi l’app del servizio comunale e tocchi il primo risultato: stessa icona, stessi colori, un nome quasi identico con in più la parola “Pay”.
L’app chiede di registrarti e poi i dati della carta, per “attivare il borsellino”. La sosta non risulta pagata, ma l’addebito arriva. Il giorno dopo, sull’estratto conto compaiono altri due acquisti che non hai fatto.
L’app vera esisteva, qualche risultato più in basso. Quella installata l’aveva solo imitata abbastanza bene da essere scelta in pochi secondi, con il parchimetro davanti.
Perché la fiducia in un nome conosciuto aumenta il rischio
Tutti gli attacchi che seguono hanno un punto in comune: non devono superare le difese del telefono, devono solo convincerti a installare.
Il sistema operativo del telefono tiene ben separate le app l’una dall’altra, ma non può sapere quale app volevi davvero. Se l’installazione la avvii tu, e concedi tu i permessi — le autorizzazioni che un’app chiede per usare fotocamera, contatti, messaggi o altre funzioni — dal punto di vista del sistema è tutto regolare.
Per questo chi costruisce un’imitazione punta su ciò che guardiamo davvero — il nome, l’icona, le stelline — e sui momenti in cui guardiamo meno: la fretta, un messaggio urgente, un servizio di cui ci fidiamo.
1. App clone di marchi noti
In parole semplici. Un’app che copia l’aspetto di un servizio conosciuto — una banca, un corriere, un’app di pagamento, un social network — per ottenere i dati che daresti all’originale.
Come funziona. L’app clone riproduce logo, colori e schermate dell’originale. A volte riesce a restare per un periodo anche negli store ufficiali, prima di essere individuata e rimossa; più spesso vive su siti che imitano quelli ufficiali. Una volta aperta, chiede ciò che l’app vera chiederebbe: credenziali, dati della carta, codici di verifica.
Perché la fiducia nel marchio lo favorisce. Un nome conosciuto abbassa la guardia. Chi si trova davanti la “solita” icona tende a non controllare chi l’ha pubblicata.
Impatti possibili. Furto di credenziali e dati di pagamento, addebiti non autorizzati, accesso agli account collegati.
Segnali di sospetto. Sviluppatore diverso da quello del servizio, pubblicazione recente per un marchio che esiste da anni, recensioni poche o tutte simili, dati della carta chiesti prima di qualunque servizio.
Come proteggersi. Partire dal sito ufficiale del servizio e seguire il suo collegamento allo store, invece di cercare il nome a mano. Capire come gli store verificano le app aiuta a sapere che cosa quei controlli garantiscono e che cosa no.
2. Nomi quasi uguali (typosquatting)
In parole semplici. Un’app, o uno sviluppatore, con un nome che differisce dall’originale per una lettera, una parola in più o un simbolo.
Come funziona. Il typosquatting — letteralmente “occupare l’errore di battitura” — sfrutta il modo in cui leggiamo: l’occhio riconosce la forma della parola, non ogni singola lettera. Una “rn” al posto di una “m”, una “l” al posto di una “i”, un “Official”, “Pro” o “Plus” aggiunto in coda: nella lista dei risultati, le differenze passano inosservate. Lo stesso vale per il nome dello sviluppatore, il campo che dice chi c’è dietro l’app.
Perché la fretta lo favorisce. Un’app si cerca quando serve, spesso in piedi e con poco tempo. È il momento in cui si legge meno.
Impatti possibili. Gli stessi dell’app clone, spesso più a lungo: un nome che somiglia all’originale non insospettisce nessuno.
Segnali di sospetto. Parole aggiunte al nome ufficiale, errori di ortografia o lettere insolite, sviluppatore con un nome generico o simile ma non identico.
Come proteggersi. Leggere il nome dello sviluppatore lettera per lettera e confrontarlo con quello indicato sul sito ufficiale del servizio. Nel dubbio, rimandare: l’app vera sarà ancora lì.
3. Link di download inviati via SMS o chat
In parole semplici. Un messaggio ti invita a installare un’app da un link, con un pretesto credibile: una consegna, un rimborso, un messaggio vocale da ascoltare.
Come funziona. È una forma di smishing, cioè di phishing via SMS: un messaggio che imita un mittente fidato per spingerti a compiere un’azione. Il link porta a una pagina che ricorda quella di un corriere o di un ente, e che propone di scaricare un file di installazione direttamente, fuori dallo store. Per procedere, il telefono avvisa che si sta installando da “fonti sconosciute”: è una protezione, che la pagina presenta come un passaggio normale.
Perché aggirare lo store lo favorisce. Un’app installata da un link non passa dai controlli dello store ufficiale. L’unico filtro che resta è la tua decisione in quel momento.
Impatti possibili. App che leggono gli SMS, compresi i codici di verifica; che mostrano schermate false sopra quelle delle app bancarie; che inviano lo stesso messaggio ai tuoi contatti.
Segnali di sospetto. Un link di installazione ricevuto per messaggio, qualunque sia il mittente; la richiesta di consentire l’installazione da fonti sconosciute; l’urgenza (“la consegna verrà annullata”); una spedizione che non aspettavi.
Come proteggersi. Un servizio affidabile non chiede di installare un’app da un link in un SMS. Se il messaggio sembra plausibile, apri tu lo store o il sito ufficiale e cerca lì. Lascia disattivata l’installazione da fonti sconosciute.
4. Falsi aggiornamenti
In parole semplici. Un avviso ti dice che il telefono, il browser o un’app vanno aggiornati, ma l’”aggiornamento” è un programma dannoso.
Come funziona. L’avviso compare di solito in una pagina web, a volte imitando lo stile delle notifiche di sistema: “il tuo dispositivo è a rischio”, “versione non aggiornata, installa ora”. Il pulsante scarica un’app o un file che non ha nulla a che fare con il sistema operativo.
Perché l’abitudine agli aggiornamenti lo favorisce. Aggiornare è giusto, e lo sappiamo. Chi costruisce un falso aggiornamento sfrutta proprio questa buona abitudine.
Impatti possibili. Installazione di spyware, cioè programmi che raccolgono di nascosto dati e attività, o di adware, programmi che riempiono il telefono di pubblicità.
Segnali di sospetto. Aggiornamenti proposti da una pagina web e non dalle impostazioni; toni allarmati e conti alla rovescia; la richiesta di scaricare un file.
Come proteggersi. Gli aggiornamenti veri arrivano dalle impostazioni del sistema o dallo store, non da una pagina web. Tenere attivi gli aggiornamenti automatici del software toglie spazio a questo inganno: se il telefono si aggiorna da solo, un avviso esterno non ha motivo di esistere.
5. App legittime compromesse nell’aggiornamento
In parole semplici. Un’app autentica, installata da tempo e dallo store ufficiale, riceve un aggiornamento che ne cambia il comportamento.
Come funziona. Può succedere in modi diversi. L’account dello sviluppatore viene violato, e l’aggiornamento lo pubblica qualcun altro. L’app viene venduta a un nuovo proprietario con scopi diversi. Oppure un componente di terze parti usato dall’app — una libreria, cioè un blocco di codice già pronto che molti sviluppatori includono nei loro prodotti — contiene una parte dannosa. Si parla allora di attacco alla catena di fornitura: si colpisce un anello a monte per arrivare a molte persone.
Perché la fiducia già concessa lo favorisce. L’app ha già i permessi che le hai dato mesi prima, e gli aggiornamenti arrivano in automatico. Il cambiamento può passare inosservato a lungo.
Impatti possibili. Raccolta di dati attraverso permessi già concessi, pubblicità invasiva, abbonamenti attivati di nascosto, consumo anomalo di batteria o di traffico dati.
Segnali di sospetto. Nuovi permessi richiesti dopo un aggiornamento, un cambio nel nome dello sviluppatore, pubblicità che prima non c’era, recensioni recenti che segnalano problemi improvvisi.
Come proteggersi. Qui la verifica iniziale non basta, perché l’app era autentica. Aiutano due abitudini: controllare le autorizzazioni delle app quando cambiano, ed eliminare le app non utilizzate, perché ogni app installata è una porta in più. Gli aggiornamenti restano preziosi: correggono molti più problemi di quanti ne creino.
6. Finte app di sicurezza
In parole semplici. App che promettono di proteggere, velocizzare o “ripulire” il telefono, e che fanno l’opposto.
Come funziona. Si presentano come antivirus, ottimizzatori della batteria, pulitori della memoria o VPN, cioè servizi che fanno passare la connessione attraverso un server intermedio. Spesso arrivano dopo un avviso allarmistico mostrato in una pagina web, del tipo “sul tuo telefono sono stati trovati virus”. Una volta installate, chiedono permessi molto ampi, come i servizi di accessibilità — funzioni pensate per chi ha difficoltà, che permettono di leggere lo schermo e agire al posto dell’utente — o il ruolo di amministratore del dispositivo, che rende l’app più difficile da rimuovere.
Perché la preoccupazione lo favorisce. Chi teme di avere un problema concede molto a chi promette di risolverlo.
Impatti possibili. Controllo esteso del telefono, lettura di ciò che compare sullo schermo, abbonamenti costosi, dati ceduti a terzi.
Segnali di sospetto. Avvisi di virus comparsi in una pagina web, scansioni che “trovano” sempre qualcosa, richieste di accessibilità o del ruolo di amministratore senza una ragione chiara.
Come proteggersi. Il sistema operativo include già una protezione integrata che controlla le app. La Risorsa sulle app di sicurezza false spiega come riconoscere le imitazioni.
7. App che cambiano dopo l’installazione
In parole semplici. Un’app semplice — una torcia, un lettore di documenti, un gioco — all’inizio funziona come promesso, e solo in un secondo momento scarica la parte dannosa.
Come funziona. Questo tipo di app, chiamato a volte dropper (letteralmente “chi lascia cadere”), può superare i controlli degli store perché, al momento della verifica, non contiene nulla di dannoso. Dopo qualche giorno, o dopo un certo numero di utilizzi, chiede di scaricare un “componente aggiuntivo” o un “pacchetto di contenuti”. Spesso è sostenuta da recensioni gonfiate.
Perché le stelline lo favoriscono. Tra app simili si sceglie spesso guardando valutazione e numero di download: i due numeri più facili da gonfiare.
Impatti possibili. Gli stessi delle app clone e dei falsi aggiornamenti, con un ritardo che rende difficile collegare il problema all’app che l’ha causato.
Segnali di sospetto. Un’app semplice che chiede permessi non necessari alla sua funzione; richieste di scaricare contenuti da fuori dallo store; recensioni entusiaste, brevi e concentrate nello stesso periodo.
Come proteggersi. Chiedersi se la funzione esiste già nel telefono (la torcia e il lettore di documenti, di solito, ci sono); leggere le recensioni recenti e quelle negative, non solo la media. La Risorsa sulle recensioni false sulle app spiega perché le stelline dicono poco.
Tabella riepilogativa
| Attacco | Rischio principale | Segnali di sospetto | Difese efficaci |
|---|---|---|---|
| App clone di marchi noti | Dati consegnati a un’imitazione | Sviluppatore diverso, pubblicazione recente | Partire dal sito ufficiale, controllare lo sviluppatore |
| Typosquatting | Nome quasi uguale scambiato per l’originale | Parole aggiunte, lettere insolite, sviluppatore generico | Leggere nome e sviluppatore lettera per lettera |
| Link via SMS o chat | Installazione fuori dallo store | Link di installazione nel messaggio, urgenza, fonti sconosciute | Nessuna app da link, fonti sconosciute disattivate |
| Falsi aggiornamenti | Programma dannoso travestito da aggiornamento | Avviso in una pagina web, toni allarmati, file da scaricare | Aggiornamenti solo dalle impostazioni, aggiornamenti automatici |
| App compromesse nell’aggiornamento | App autentica che cambia comportamento | Nuovi permessi, pubblicità improvvisa, recensioni recenti negative | Revisione dei permessi, rimozione delle app inutilizzate |
| Finte app di sicurezza | Controllo esteso concesso per paura | Scansioni allarmistiche, richiesta di accessibilità o amministratore | Protezione integrata del sistema, permessi in proporzione |
| App che cambiano dopo l’installazione | Parte dannosa scaricata in un secondo momento | Permessi sproporzionati, recensioni gonfiate | Recensioni recenti e negative |
Cosa hanno in comune
Sette inganni diversi, tre abitudini che li attraversano quasi tutti:
- Partire dalla fonte — il sito ufficiale del servizio o le impostazioni del telefono, non un risultato di ricerca, un messaggio o una pagina web.
- Controllare chi c’è dietro — il nome dello sviluppatore, confrontato con quello del servizio, conta più dell’icona e delle stelline.
- Concedere permessi in proporzione — un’app che chiede più di quanto le serve sta dicendo qualcosa, anche se è arrivata dallo store.
Nessuna richiede competenze tecniche: solo di rallentare nei pochi secondi in cui si decide che cosa installare.
Checklist di protezione
- ☐ Le app dei servizi importanti (banca, pagamenti, posta, spedizioni) installate partendo dal collegamento sul sito ufficiale
- ☐ Nome dello sviluppatore verificato prima di ogni installazione
- ☐ Nessuna app installata da link ricevuti via SMS, email o chat
- ☐ Installazione da fonti sconosciute disattivata
- ☐ Aggiornamenti automatici attivi, e nessun aggiornamento accettato da una pagina web
- ☐ Permessi rivisti dopo ogni aggiornamento che ne chiede di nuovi
- ☐ Nessuna app con servizi di accessibilità o ruolo di amministratore senza una ragione chiara
- ☐ App non più usate rimosse periodicamente
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Capire che un’app falsa non forza il telefono: si fa scegliere, imitando ciò di cui ci fidiamo |
| Competenze | Leggere la scheda di un’app — sviluppatore, data, permessi, recensioni — come un insieme di indizi |
| Comportamento Sicuro | Installare solo partendo da una fonte verificata, soprattutto quando c’è fretta |
Livello di riferimento: FL3 — Autonomo, con elementi di FL2 — Iniziato nelle parti su app clone e link ricevuti via SMS.
Conclusione
Gli inganni descritti qui non prendono di mira te in particolare. Si affidano a un gesto che facciamo tutti, spesso di corsa: toccare “Installa” sull’app che sembra quella giusta.
Per questo la difesa più efficace è un’abitudine, non uno strumento: partire sempre da una fonte verificata, e guardare chi c’è dietro prima dell’icona. Per sapere che cosa osservare prima e dopo l’installazione, i segnali di un’app falsa sono il passo successivo; se un’app sospetta è già sul telefono, trovi i passi in cosa fare se hai installato un’app falsa. Per un quadro più ampio, puoi partire dall’autovalutazione della resilienza digitale.
Domanda di riflessione. Se oggi dovessi reinstallare l’app della tua banca su un telefono nuovo, sapresti da dove partire per essere certo che sia quella vera?
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Capire se un’app è affidabile prima di installarla
- Recensioni false sulle app: perché le stelline dicono poco
- App di sicurezza false: riconoscere le imitazioni
Contenuti collegati
- Verificare l’autenticità di un’app — la raccomandazione di riferimento
- Segnali di un’app falsa — gli indicatori che questi inganni lasciano
- Come gli store verificano le app — i controlli che li rendono più difficili, e i loro limiti
- Cosa fare se hai installato un’app falsa — i passi per rimediare
- Conseguenze di un’app clonata — cosa comportano quando riescono
- Impatti delle app false — cosa viene colpito, dalla riservatezza alla disponibilità
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



