Risorsa aggiuntiva per la lezione “App false e imitazioni: riconoscere le copie” — corso Sicurezza Online
Un’app che promette di proteggerti chiede esattamente gli accessi che servirebbero per fare il contrario. Non è una coincidenza.
A. Perché questo conta
Le app che imitano altre app sono una categoria vasta, e quelle che imitano strumenti di sicurezza sono un caso particolare: chiedono permessi molto ampi e chi le installa glieli concede volentieri, perché crede di stare facendo la cosa giusta.
C’è poi una premessa che riguarda tutto il tema: su iPhone gli antivirus come li si intende sul computer non esistono, e su Android il negozio ufficiale ha già le proprie verifiche integrate.
L’idea chiave: la protezione che serve sul telefono è già lì. Aggiungerne una da fuori è quasi sempre un rischio, non un guadagno.
B. Concetti chiave
Cinque idee per riconoscere le copie.
Imitazione
Un’app costruita per somigliare a una nota: stesso nome, icona simile, descrizione plausibile.
Perche ti riguarda: Funziona perché nessuno guarda oltre l’icona. È il motivo per cui vale la pena leggere il nome dello sviluppatore.
Permessi sproporzionati
Accessi che non hanno relazione con la funzione dichiarata.
Perche ti riguarda: Un’app di sicurezza che chiede rubrica, SMS e accessibilità sta chiedendo il controllo del dispositivo.
Sviluppatore
Il nome di chi pubblica l’app, visibile nella scheda del negozio.
Perche ti riguarda: È il campo più utile e il meno letto: quante altre app ha pubblicato, e corrispondono a un’azienda reale?
Recensioni sospette
Molte valutazioni massime, brevi e ravvicinate nel tempo.
Perche ti riguarda: Il tema è trattato nella lezione dedicata: qui basta sapere che il voto medio non è una prova.
Cosa protegge davvero
Il negozio ufficiale, gli aggiornamenti di sistema e la revisione dei permessi.
Perche ti riguarda: Sono le tre cose che funzionano. Nessuna richiede di installare qualcosa in più.
C. Un esempio concreto: l’app che pulisce e protegge
Un’applicazione promette di liberare memoria, velocizzare il telefono e proteggerlo dalle minacce.
- Lo sviluppatore ha pubblicato solo quell’app.
- Chiede accesso a rubrica, SMS, posizione e servizi di accessibilità.
- Le recensioni positive sono tutte di poche parole e concentrate in due settimane.
- La funzione dichiarata non richiede nessuno di quei permessi.
Non serve stabilire se sia malevola: nessuno di quei permessi è giustificato, e questo basta a non installarla.
Il criterio non è la colpevolezza dell’app, ma la sproporzione fra ciò che chiede e ciò che fa.
D. Provaci: la verifica prima dell’installazione
Trenta secondi, ogni volta.
Passo 1 — Leggi il nome dello sviluppatore
- Corrisponde all’azienda che ti aspetti? Ha pubblicato altre app?
Passo 2 — Confronta permessi e funzione
- Se chiede accessi che non c’entrano, fermati.
Passo 3 — Parti dal sito ufficiale
- Se l’app dovrebbe appartenere a un’azienda nota, raggiungila dal suo sito.
Passo 4 — Non installare app di sicurezza generiche
- Sul telefono la protezione utile è già integrata.
Se hai già installato qualcosa del genere, disinstallala e controlla i permessi che le avevi concesso.
E. Approfondimenti e risorse
Fonti istituzionali italiane.
Garante Privacy — App
Permessi, condizioni d’uso e dati raccolti: cosa guardare prima e dopo aver installato un’applicazione.
https://www.garanteprivacy.it/temi/internet-e-nuove-tecnologie/app
CERT-AGID — Campagne malevole rilevate in Italia
Il riepilogo settimanale delle campagne di phishing e smishing effettivamente in corso in Italia, con i marchi imitati.
https://cert-agid.gov.it/
Garante Privacy — Smartphone e tablet
La sezione tematica con tutti i materiali dell’Autorità sui dispositivi mobili.
https://www.garanteprivacy.it/temi/smartphone
Commissariato di P.S. online
Il portale della Polizia Postale per segnalazioni, avvisi sulle truffe in corso e materiali informativi.
https://www.commissariatodips.it/
Link verificati ad agosto 2026.
F. Il Framework Cyber Welfare: Competenze, Consapevolezza, Comportamento
Questa lezione poggia sul pilastro Consapevolezza, al livello FL2.
Consapevolezza
- Capire che sul telefono la protezione utile è già presente.
- Riconoscere la sproporzione fra permessi richiesti e funzione dichiarata.
Al livello successivo (FL3)
- Valutare lo sviluppatore prima della descrizione dell’app.
Competenze
- Leggere la scheda del negozio nei campi che contano.
Comportamento
- Non installare applicazioni di sicurezza generiche.
G. Cosa fare adesso
- Controlla se hai installato app di pulizia o sicurezza generiche.
- Verifica i permessi che hanno e disinstallale se sproporzionati.
- Prendi l’abitudine di leggere il nome dello sviluppatore prima di installare.
H. Secondo il tuo livello
Se stai iniziando (FL1)
- Disinstalla eventuali app di pulizia o antivirus generiche.
Il minimo indispensabile: Telefono ripulito.
Se hai già qualche abitudine (FL2)
- Leggi sviluppatore e permessi prima di ogni installazione.
Il minimo indispensabile: Due controlli.
Se sei a tuo agio (FL3)
- Raggiungi le app importanti partendo sempre dal sito ufficiale.
Il minimo indispensabile: Abitudine consolidata.
In sintesi
Le app che promettono protezione sono la categoria in cui conviene essere più prudenti, non meno.
Sul telefono ciò che protegge davvero è già installato: negozio ufficiale, aggiornamenti, permessi rivisti.
Altre risorse di questo corso
Le risorse vicine a questa.
- Capire se un’app è affidabile prima di installarla
- Permessi delle app: decidere a cosa può accedere ciascuna
- Falsi avvisi di virus: quando l’allarme e esso stesso l’attacco
Scopri altre risorse aggiuntive dei corsi online del Programma Proteggi la Tua Privacy Digitale.
Se vuoi seguire tutto il percorso, il Programma Cyber Welfare è gratuito e aperto a chiunque.




Rispondi