Un gioco con monete infinite, un’app a pagamento sbloccata, una versione “premium” senza abbonamento. L’offerta è sempre la stessa: tutto, subito, gratis.
Le app modificate e pirata — versioni alterate di app vere, distribuite fuori dagli store ufficiali — funzionano proprio così: non devono ingannare i controlli, perché si installano dove i controlli non arrivano.
Questo post spiega come funzionano le versioni “mod” e gli altri inganni che passano da un’installazione fuori dallo store: dai siti che imitano gli store alle app ripacchettate, fino alle installazioni guidate al telefono da un finto operatore. È il completamento, sul lato minacce, della raccomandazione a scaricare app solo dagli store ufficiali.
Una precisazione utile: qui si spiega come funzionano gli attacchi dal punto di vista di chi li subisce, per riconoscerli e difendersi. Non sono istruzioni operative.
Scenario di partenza
Un sabato pomeriggio cerchi un modo per saltare le attese di un gioco che usi da mesi. Un video consiglia la versione “mod”, con tutto già sbloccato, e rimanda a un sito di download dall’aspetto ordinato.
Il file si scarica in pochi secondi, e il telefono avvisa che l’installazione arriva da una fonte sconosciuta e chiede se consentirla. Il sito lo aveva previsto: “è normale, basta confermare”. Confermi, e il gioco funziona davvero, con le monete infinite promesse.
Nei giorni seguenti compaiono pubblicità a tutto schermo anche fuori dal gioco, la batteria cala più in fretta, e il credito telefonico si riduce per un servizio a pagamento mai richiesto. Il gioco era vero. Il resto era arrivato con lui.
Perché uscire dallo store aumenta il rischio
Tutti gli attacchi che seguono hanno un punto in comune: non devono superare i controlli dello store, devono solo convincerti a uscirne.
Gli store ufficiali non sono perfetti: a volte un’app dannosa entra e resta disponibile per un periodo, prima di essere rimossa. Ma prima della pubblicazione c’è una verifica, dopo c’è una sorveglianza, e un’app segnalata può essere tolta anche dai telefoni su cui è già installata. Su come gli store verificano le app, e su dove si fermano, c’è un approfondimento dedicato.
Fuori dallo store, invece, nessuno ha guardato cosa c’è dentro il file. L’installazione da fonti sconosciute — cioè da qualunque origine diversa dallo store del telefono, spesso chiamata anche sideloading — è una porta che il sistema tiene chiusa di proposito, e che si apre solo con una conferma esplicita. Per questo chi distribuisce app alterate investe soprattutto in una cosa: convincerti che quella conferma sia una formalità.
1. Versioni “mod” e app sbloccate
In parole semplici. Una versione modificata di un gioco o di un’app a pagamento, che promette funzioni sbloccate, abbonamenti gratuiti o vantaggi nel gioco, e che contiene codice aggiunto da qualcuno che non è lo sviluppatore.
Come funziona. Chi prepara la versione “mod” parte dall’app originale, toglie i controlli sul pagamento e la rimette in circolazione su siti, forum e canali di chat. Aprire un’app per modificarla significa anche poterci aggiungere qualunque altra cosa: un modulo pubblicitario, un componente che raccoglie dati, una parte che si attiva solo più tardi. Alcune chiedono perfino di “sbloccare” il telefono, cioè di rimuovere le protezioni del sistema (operazione chiamata root o jailbreak).
Perché la promessa di gratuità lo favorisce. Chi cerca una versione sbloccata ha già deciso di uscire dallo store, e mette in conto qualche avviso. È il pubblico ideale per un’installazione accettata senza domande.
Impatti possibili. Pubblicità invasiva, abbonamenti a pagamento attivati di nascosto, furto dei dati di accesso al gioco o ai social collegati, blocco dell’account se lo sviluppatore rileva la modifica.
Segnali di sospetto. Funzioni a pagamento offerte gratis, file da scaricare fuori dallo store, istruzioni che invitano a disattivare protezioni o a ignorare gli avvisi del telefono.
Come proteggersi. Considerare ogni versione “sbloccata” come un’app di origine sconosciuta, qualunque sia il nome che porta. Se un’app a pagamento interessa, le versioni gratuite o di prova ufficiali esistono spesso proprio nello store.
2. App ripacchettate
In parole semplici. Un’app gratuita e legittima, identica all’originale nell’aspetto e nel funzionamento, ma rimessa insieme con componenti aggiunti: pubblicità, tracciamento o vero e proprio spyware, un programma che osserva di nascosto ciò che fai sul telefono.
Come funziona. A differenza della versione “mod”, l’app ripacchettata non promette nulla in più: spesso si presenta come “la stessa app, scaricabile senza account”, “la versione per il tuo modello” o “la versione disponibile nel tuo Paese”. Funziona come l’originale, e non dà motivi per sospettare. Il componente aggiunto lavora in sottofondo, usando i permessi che concedi all’app — le autorizzazioni per usare fotocamera, contatti, posizione o messaggi — convinto di concederli all’originale.
Perché l’aspetto familiare lo favorisce. Si controlla un’app quando si comporta in modo strano. Un’app ripacchettata si comporta esattamente come ci si aspetta.
Impatti possibili. Raccolta di contatti, posizione e messaggi, pubblicità che fanno guadagnare altri, consumo di dati e batteria.
Segnali di sospetto. Un’app disponibile gratis nello store proposta come file da scaricare altrove, versioni “alternative” senza un motivo credibile, permessi richiesti in più rispetto all’originale.
Come proteggersi. Un’app gratuita va sempre presa dallo store. Al primo avvio, i permessi vanno confrontati con ciò che l’app deve davvero fare.
3. Finti store e siti di download
In parole semplici. Siti costruiti per sembrare uno store o un archivio affidabile di app, con icone, categorie, recensioni e pulsanti “Installa”.
Come funziona. Il sito riproduce l’impaginazione di uno store vero, e compare tra i risultati di ricerca per nomi di app molto cercate. Le app offerte sono spesso versioni modificate o ripacchettate. Alcuni siti propongono un proprio “store alternativo” da installare, che diventa poi la porta d’ingresso per tutte le app successive.
Perché la somiglianza lo favorisce. Chi vede un’interfaccia simile a quella dello store tende a trasferire su quel sito la fiducia che ripone nello store vero.
Impatti possibili. Installazione di app dannose, pubblicità e reindirizzamenti continui, dati personali raccolti con finte registrazioni, uno “store” non verificato rimasto sul telefono.
Segnali di sospetto. Un pulsante di installazione che scarica un file invece di aprire lo store del telefono, richiesta di consentire le fonti sconosciute, indirizzi web che non corrispondono a quello ufficiale.
Come proteggersi. Aprire lo store dall’icona già presente sul telefono, mai da un link o da un risultato di ricerca. Le app clone di marchi noti, un inganno vicino ma diverso, sono spiegate nel post su app clonate e contraffatte.
4. Finti aggiornamenti del sistema
In parole semplici. Un file presentato come aggiornamento del sistema operativo, come correzione di sicurezza o come “componente necessario”, che in realtà è un’app dannosa da installare fuori dallo store.
Come funziona. L’offerta arriva da un sito, da un messaggio o da un’app già installata da fonti sconosciute, con toni tecnici e rassicuranti: “aggiornamento critico”, “nuova versione per il tuo modello”. Una volta installato, il finto aggiornamento chiede autorizzazioni ampie, come i servizi di accessibilità (funzioni pensate per aiutare chi ha difficoltà a usare lo schermo, che però permettono di leggerlo e di agire al posto tuo).
Perché l’aria di ufficialità lo favorisce. Aggiornare è una buona abitudine, e chi imita un aggiornamento sfrutta proprio quella.
Impatti possibili. Controllo esteso del telefono, lettura di messaggi e codici di verifica, accesso alle app di pagamento.
Segnali di sospetto. Aggiornamenti proposti da siti, messaggi o app invece che dalle impostazioni del telefono, file da installare, richiesta di accessibilità subito dopo l’installazione.
Come proteggersi. Gli aggiornamenti del sistema arrivano solo dalle impostazioni del telefono, e quelli delle app solo dallo store. Tenere attivi gli aggiornamenti automatici del software toglie spazio a chi li imita.
5. Profili di configurazione malevoli
In parole semplici. Un profilo di configurazione è un file che cambia impostazioni del telefono in blocco: rete, certificati di sicurezza, regole di gestione. Un profilo malevolo usa questo meccanismo legittimo per prendere un controllo che nessuna app normale avrebbe.
Come funziona. I profili servono davvero, per esempio alle aziende e alle scuole per configurare i dispositivi in dotazione. Un sito o un messaggio ne propone uno con un pretesto — “per accedere al servizio”, “per scaricare l’app della promozione” — e una volta installato può far passare il traffico da un server scelto da altri, aggiungere un certificato che rende attendibili siti che non lo sono, oppure consentire l’installazione di app fuori dallo store, firmate con certificati pensati per uso aziendale.
Perché la natura tecnica lo favorisce. Pochi sanno cosa sia un profilo, e la schermata di installazione sembra una normale richiesta di sistema.
Impatti possibili. Intercettazione di dati di navigazione, installazione di app non verificate, telefono gestito a distanza da chi ha preparato il profilo.
Segnali di sospetto. Richiesta di installare un profilo da un sito o da un messaggio, un telefono personale che risulta “gestito” da un’organizzazione che non conosci, profili nelle impostazioni che non ricordi di aver aggiunto.
Come proteggersi. Installare profili solo su richiesta esplicita della propria azienda o scuola, attraverso i canali ufficiali. Un profilo sconosciuto si rimuove.
6. Installazione guidata al telefono da un finto operatore
In parole semplici. Una persona che si presenta come assistenza della banca, dell’operatore telefonico o di un servizio tecnico ti guida, passo per passo, a installare un’app fuori dallo store.
Come funziona. La chiamata arriva con un pretesto urgente: un pagamento sospetto da bloccare, un problema sulla linea, un rimborso da ricevere. L’interlocutore è calmo e competente. Chiede di installare un’”app di sicurezza” o un’app di assistenza remota, cioè un programma che permette a un’altra persona di vedere e usare lo schermo a distanza, e ti accompagna anche tra gli avvisi del telefono. Una variante sono le app di sicurezza false, presentate come protezione.
Perché la guida di una persona lo favorisce. Gli avvisi del telefono sono pensati per chi decide da solo. Se qualcuno spiega con autorevolezza che “è normale”, l’avviso perde tutta la sua forza.
Impatti possibili. Operazioni bancarie eseguite da altri, lettura dei codici di verifica, accesso completo al telefono per tutta la durata della chiamata e oltre.
Segnali di sospetto. Chiamate non richieste, fretta, richiesta di installare qualcosa o di ignorare un avviso, invito a non riagganciare.
Come proteggersi. Nessun servizio legittimo chiede di installare app al telefono. Riagganciare e richiamare il numero ufficiale, cercato da te, è sempre possibile.
Tabella riepilogativa
| Attacco | Rischio principale | Segnali di sospetto | Difese efficaci |
|---|---|---|---|
| Versioni “mod” e sbloccate | Codice aggiunto in un’app alterata | Funzioni a pagamento gratis, file fuori dallo store | Nessuna versione sbloccata, versioni gratuite ufficiali |
| App ripacchettate | Spyware o pubblicità dentro un’app identica | App gratuita offerta come file, permessi in più | App gratuite solo dallo store, permessi controllati |
| Finti store e siti di download | Fiducia trasferita su un sito falso | Pulsante che scarica un file, indirizzo diverso | Store aperto solo dall’icona del telefono |
| Finti aggiornamenti del sistema | App dannosa travestita da aggiornamento | Aggiornamento proposto da un sito, richiesta di accessibilità | Aggiornamenti solo dalle impostazioni, aggiornamenti automatici |
| Profili di configurazione malevoli | Controllo delle impostazioni e del traffico | Profilo proposto da un sito, telefono “gestito” | Profili solo da canali aziendali ufficiali |
| Installazione guidata al telefono | Accesso concesso a chi chiama | Chiamata non richiesta, fretta, avvisi da ignorare | Riagganciare e richiamare il numero ufficiale |
Cosa hanno in comune
Sei inganni diversi, tre abitudini che li attraversano quasi tutti:
- Restare dentro lo store — per le app e per i loro aggiornamenti, anche quando fuori sembra più comodo o più conveniente.
- Prendere sul serio gli avvisi del telefono — quello sulle fonti sconosciute non è una formalità, ed è l’ultimo controllo prima dell’installazione.
- Diffidare di chi ti guida fuori — un sito, un video o una voce al telefono che spiega come aggirare un avviso sta chiedendo proprio ciò che l’avviso vuole impedire.
Nessuna richiede competenze tecniche: solo di accorgersi quando si sta per uscire dal percorso ufficiale.
Checklist di protezione
- ☐ App e giochi installati solo dallo store ufficiale del telefono
- ☐ Nessuna versione “mod”, sbloccata o “premium gratis”
- ☐ Installazione da fonti sconosciute disattivata
- ☐ Store aperto sempre dall’icona del telefono, mai da un link
- ☐ Aggiornamenti automatici attivi, e nessun aggiornamento accettato da siti o messaggi
- ☐ Nessun profilo di configurazione installato senza una richiesta ufficiale di azienda o scuola
- ☐ Nessuna app installata su indicazione di chi chiama al telefono
- ☐ Permessi e app installate rivisti periodicamente
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Capire che un’app gratuita presa fuori dallo store può avere un prezzo che non si vede al momento del download |
| Competenze | Distinguere un’installazione dallo store da una che passa per un file, un sito, un profilo o una telefonata |
| Comportamento Sicuro | Restare nel percorso ufficiale, soprattutto quando qualcuno spiega che un avviso “è normale” |
Livello di riferimento: FL3 — Autonomo, con elementi di FL2 — Iniziato nelle parti su versioni “mod” e installazioni guidate al telefono.
Conclusione
Gli inganni descritti qui non prendono di mira te in particolare. Si affidano a un desiderio comprensibile — avere di più, pagare di meno, risolvere in fretta — e a un gesto che dura un secondo: confermare un avviso.
Per questo la difesa più efficace è un’abitudine, non uno strumento: le app si prendono dallo store, e gli avvisi sulle fonti sconosciute si leggono. Per sapere cosa osservare se un’app potrebbe essere arrivata da fuori, i segnali di un’app installata fuori dallo store sono il passo successivo; per chiudere quella porta in partenza, c’è la guida su come bloccare l’installazione da fonti sconosciute. Se sul telefono ci sono app che non riconosci, trovi come rimuovere le app sconosciute dal telefono. Per un quadro più ampio, puoi partire dall’autovalutazione della resilienza digitale.
Domanda di riflessione. Tra le app che hai sul telefono, ce n’è qualcuna di cui non sapresti dire da dove l’hai scaricata?
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Scaricare app in sicurezza: decidere prima di installare
- Permessi delle app: decidere a cosa può accedere ciascuna
- App di sicurezza false: riconoscere le imitazioni
Contenuti collegati
- Scaricare app solo dagli store ufficiali — la raccomandazione di riferimento
- Segnali di un’app installata fuori dallo store — gli indicatori che questi inganni lasciano
- Protezione integrata contro le app dannose — le difese del telefono che li rendono più difficili
- Come bloccare l’installazione da fonti sconosciute — i passi per chiudere la porta
- Conseguenze di un’app installata da un link — cosa comportano quando riescono
- Rischi delle app scaricate fuori dagli store — cosa viene colpito, dalla riservatezza alla disponibilità
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



