Cyber Welfare

Proteggi la tua privacy digitale

App di sicurezza false: riconoscere le imitazioni

Risorsa aggiuntiva per la lezione “App false e imitazioni: riconoscere le copie” — corso Sicurezza Online

Un’app che promette di proteggerti chiede esattamente gli accessi che servirebbero per fare il contrario. Non è una coincidenza.

A. Perché questo conta

Le app che imitano altre app sono una categoria vasta, e quelle che imitano strumenti di sicurezza sono un caso particolare: chiedono permessi molto ampi e chi le installa glieli concede volentieri, perché crede di stare facendo la cosa giusta.

C’è poi una premessa che riguarda tutto il tema: su iPhone gli antivirus come li si intende sul computer non esistono, e su Android il negozio ufficiale ha già le proprie verifiche integrate.

L’idea chiave: la protezione che serve sul telefono è già lì. Aggiungerne una da fuori è quasi sempre un rischio, non un guadagno.

B. Concetti chiave

Cinque idee per riconoscere le copie.

Imitazione

Un’app costruita per somigliare a una nota: stesso nome, icona simile, descrizione plausibile.

Perche ti riguarda: Funziona perché nessuno guarda oltre l’icona. È il motivo per cui vale la pena leggere il nome dello sviluppatore.

Permessi sproporzionati

Accessi che non hanno relazione con la funzione dichiarata.

Perche ti riguarda: Un’app di sicurezza che chiede rubrica, SMS e accessibilità sta chiedendo il controllo del dispositivo.

Sviluppatore

Il nome di chi pubblica l’app, visibile nella scheda del negozio.

Perche ti riguarda: È il campo più utile e il meno letto: quante altre app ha pubblicato, e corrispondono a un’azienda reale?

Recensioni sospette

Molte valutazioni massime, brevi e ravvicinate nel tempo.

Perche ti riguarda: Il tema è trattato nella lezione dedicata: qui basta sapere che il voto medio non è una prova.

Cosa protegge davvero

Il negozio ufficiale, gli aggiornamenti di sistema e la revisione dei permessi.

Perche ti riguarda: Sono le tre cose che funzionano. Nessuna richiede di installare qualcosa in più.

C. Un esempio concreto: l’app che pulisce e protegge

Un’applicazione promette di liberare memoria, velocizzare il telefono e proteggerlo dalle minacce.

  • Lo sviluppatore ha pubblicato solo quell’app.
  • Chiede accesso a rubrica, SMS, posizione e servizi di accessibilità.
  • Le recensioni positive sono tutte di poche parole e concentrate in due settimane.
  • La funzione dichiarata non richiede nessuno di quei permessi.

Non serve stabilire se sia malevola: nessuno di quei permessi è giustificato, e questo basta a non installarla.

Il criterio non è la colpevolezza dell’app, ma la sproporzione fra ciò che chiede e ciò che fa.

D. Provaci: la verifica prima dell’installazione

Trenta secondi, ogni volta.

Passo 1 — Leggi il nome dello sviluppatore

  • Corrisponde all’azienda che ti aspetti? Ha pubblicato altre app?

Passo 2 — Confronta permessi e funzione

  • Se chiede accessi che non c’entrano, fermati.

Passo 3 — Parti dal sito ufficiale

  • Se l’app dovrebbe appartenere a un’azienda nota, raggiungila dal suo sito.

Passo 4 — Non installare app di sicurezza generiche

  • Sul telefono la protezione utile è già integrata.

Se hai già installato qualcosa del genere, disinstallala e controlla i permessi che le avevi concesso.

E. Approfondimenti e risorse

Fonti istituzionali italiane.

Garante Privacy — App
Permessi, condizioni d’uso e dati raccolti: cosa guardare prima e dopo aver installato un’applicazione.
https://www.garanteprivacy.it/temi/internet-e-nuove-tecnologie/app

CERT-AGID — Campagne malevole rilevate in Italia
Il riepilogo settimanale delle campagne di phishing e smishing effettivamente in corso in Italia, con i marchi imitati.
https://cert-agid.gov.it/

Garante Privacy — Smartphone e tablet
La sezione tematica con tutti i materiali dell’Autorità sui dispositivi mobili.
https://www.garanteprivacy.it/temi/smartphone

Commissariato di P.S. online
Il portale della Polizia Postale per segnalazioni, avvisi sulle truffe in corso e materiali informativi.
https://www.commissariatodips.it/

Link verificati ad agosto 2026.

F. Il Framework Cyber Welfare: Competenze, Consapevolezza, Comportamento

Questa lezione poggia sul pilastro Consapevolezza, al livello FL2.

Consapevolezza

  • Capire che sul telefono la protezione utile è già presente.
  • Riconoscere la sproporzione fra permessi richiesti e funzione dichiarata.

Al livello successivo (FL3)

  • Valutare lo sviluppatore prima della descrizione dell’app.

Competenze

  • Leggere la scheda del negozio nei campi che contano.

Comportamento

  • Non installare applicazioni di sicurezza generiche.

G. Cosa fare adesso

  1. Controlla se hai installato app di pulizia o sicurezza generiche.
  2. Verifica i permessi che hanno e disinstallale se sproporzionati.
  3. Prendi l’abitudine di leggere il nome dello sviluppatore prima di installare.

H. Secondo il tuo livello

Se stai iniziando (FL1)

  • Disinstalla eventuali app di pulizia o antivirus generiche.

Il minimo indispensabile: Telefono ripulito.

Se hai già qualche abitudine (FL2)

  • Leggi sviluppatore e permessi prima di ogni installazione.

Il minimo indispensabile: Due controlli.

Se sei a tuo agio (FL3)

  • Raggiungi le app importanti partendo sempre dal sito ufficiale.

Il minimo indispensabile: Abitudine consolidata.

In sintesi

Le app che promettono protezione sono la categoria in cui conviene essere più prudenti, non meno.

Sul telefono ciò che protegge davvero è già installato: negozio ufficiale, aggiornamenti, permessi rivisti.

Altre risorse di questo corso

Le risorse vicine a questa.

Scopri altre risorse aggiuntive dei corsi online del Programma Proteggi la Tua Privacy Digitale.

Se vuoi seguire tutto il percorso, il Programma Cyber Welfare è gratuito e aperto a chiunque.

→ Iscriviti al Programma Cyber Welfare

Rispondi