Un’app dannosa raramente si presenta come tale. Più spesso fa ciò che promette — ritocca le foto, legge i documenti — e intanto svolge un secondo lavoro che nessuno le ha chiesto.
È questo il malware nascosto nelle app: software progettato per agire contro l’interesse di chi usa il dispositivo, infilato in un’applicazione che per il resto sembra normale. Non deve mostrare messaggi minacciosi: gli basta restare installato.
Il lavoro nascosto, però, consuma energia, traffico dati, a volte credito. Per questo lascia sintomi. Questo post descrive sei tipi di minaccia, ordinati in base al sintomo più tipico che producono. È il completamento, sul lato minacce, della raccomandazione su come riconoscere il malware sul telefono dai suoi segnali.
Una precisazione utile: qui si spiega come funzionano gli attacchi dal punto di vista di chi li subisce, per riconoscerli e difendersi. Non sono istruzioni operative.
Scenario di partenza
Hai scaricato un’app gratuita per sistemare le foto, consigliata in un video. Funziona bene, e dopo qualche giorno non ci pensi più.
Tre settimane dopo il telefono è tiepido sul comodino, di notte. La batteria, che arrivava a sera, a metà pomeriggio chiede la presa. Nelle statistiche compare traffico dati notturno.
Nessun allarme, nessun messaggio strano. L’app fa ancora ciò che promette. Ha solo un’altra occupazione.
Perché un’app che funziona bene può comunque lavorare contro di te
Tutte le minacce che seguono hanno un punto in comune: non devono forzare il telefono, devono solo restare installate e non farsi notare.
Il sistema operativo del telefono tiene le app separate l’una dall’altra, ma ciascuna agisce con i permessi — le autorizzazioni per usare fotocamera, posizione, messaggi, rete — che le sono stati concessi. Se quei permessi li hai dati tu, per il sistema tutto è regolare.
Chi nasconde un malware punta quindi su un pretesto utile, che giustifica l’installazione, e su un’attività discreta, che non fa nascere sospetti. Il punto debole è fisico: ciò che l’app fa di nascosto consuma risorse, e il consumo prima o poi si vede.
Una cautela vale per tutto il post: gli stessi sintomi hanno spesso cause innocue, come una batteria invecchiata o un aggiornamento appena installato. Un singolo segnale è un invito a guardare meglio, non una diagnosi.
1. Batteria e calore: l’estrazione nascosta di criptovalute (cryptojacking)
In parole semplici. Un’app usa di nascosto la potenza del telefono per produrre criptovalute — monete digitali che si ottengono facendo eseguire enormi quantità di calcoli — a beneficio di altri.
Come funziona. Il cryptojacking, letteralmente “dirottamento per le criptovalute”, somma il calcolo di molti dispositivi: il singolo telefono rende pochissimo, migliaia insieme rendono qualcosa. L’app lavora soprattutto a schermo spento o durante la ricarica, quando è meno probabile che qualcuno se ne accorga.
Perché passa inosservato. Non ruba dati e non mostra nulla. L’unica traccia è lo sforzo del processore, che si traduce in calore e in batteria che cala.
Impatti possibili. Batteria che dura molto meno, prestazioni ridotte e, nel tempo, una batteria che invecchia più in fretta.
Segnali di sospetto. Telefono caldo quando è inattivo, un’app poco usata in cima alle statistiche della batteria, lentezza che non si spiega con l’età del dispositivo.
Come proteggersi. Guardare ogni tanto le statistiche di consumo per app del sistema operativo e chiedersi se i numeri hanno senso. Il post sulla batteria che si scarica in fretta aiuta a leggere questi segnali; la Risorsa sul telefono lento aiuta a distinguerli dall’invecchiamento normale del dispositivo.
2. Dati e batteria: le app che spiano (spyware)
In parole semplici. Un’app raccoglie di nascosto ciò che fai con il telefono — messaggi, posizione, foto, contatti, a volte l’audio — e lo invia a qualcun altro.
Come funziona. Lo spyware, cioè il software spia, si presenta spesso come uno strumento innocuo: una torcia, un lettore di file. Chiede permessi che vanno oltre il suo scopo dichiarato e li usa per raccogliere informazioni, che trasmette in rete a intervalli regolari o sotto Wi-Fi.
Perché passa inosservato. Lavora in sottofondo senza cambiare il funzionamento del telefono: più a lungo resta installato, più informazioni raccoglie.
Impatti possibili. Perdita di riservatezza su conversazioni, spostamenti e fotografie; esposizione di dati di altre persone presenti in rubrica o nelle chat.
Segnali di sospetto. Traffico dati in uscita che non corrisponde all’uso, batteria che cala senza motivo, icona di posizione o microfono attiva quando non usi nulla, un’app dimenticata con permessi molto ampi. Sul traffico entra nel dettaglio il post sui picchi nel consumo di dati.
Come proteggersi. Installare solo ciò che serve, controllare le autorizzazioni delle app togliendo quelle senza senso, eliminare le app non utilizzate.
Una situazione delicata. A volte un’app di questo tipo viene installata da una persona vicina, che ha avuto il telefono tra le mani anche per pochi minuti. Se temi che sia successo, la tua sicurezza viene prima del telefono. Rimuovere l’app può avvisare chi l’ha installata: può essere utile parlarne prima con una persona di fiducia o con un servizio di supporto. La raccomandazione su come rimuovere le app sconosciute dal telefono affronta anche questo caso, con attenzione.
3. Pubblicità ovunque: le app che mostrano annunci fuori controllo (adware)
In parole semplici. Un’app mostra pubblicità invadente anche fuori da se stessa: sopra altre app, come notifiche o pagine che si aprono da sole.
Come funziona. L’adware è software che guadagna mostrando annunci o generando clic. Si nasconde spesso in giochi, sfondi o “ottimizzatori” gratuiti, e a volte cambia icona o nome dopo l’installazione, per rendere difficile capire da dove arrivino gli annunci.
Perché passa inosservato. Il sintomo si vede, la causa no: chi vede pubblicità ovunque tende a pensare che “internet sia fatto così”, senza collegarla a un’app installata settimane prima.
Impatti possibili. Telefono più lento, batteria e dati consumati, e un rischio indiretto: alcuni annunci portano a pagine truffaldine o a falsi avvisi di virus.
Segnali di sospetto. Pubblicità a schermo intero sopra altre app o sulla schermata di blocco, notifiche promozionali da un’app che non riconosci, un’icona sparita dopo l’installazione.
Come proteggersi. Diffidare delle app gratuite che chiedono di comparire sopra le altre app senza un motivo chiaro. La Risorsa sulla pubblicità indesiderata sul telefono spiega come leggere questo segnale e risalire all’origine.
4. Codici e schermate che non tornano: i trojan bancari
In parole semplici. Un’app installata con un pretesto cerca di arrivare ai tuoi conti, anche leggendo i codici di verifica della banca.
Come funziona. Si chiama trojan, “cavallo di Troia”, un programma che entra presentandosi come qualcos’altro. Quelli bancari chiedono permessi molto potenti, come i servizi di accessibilità: funzioni pensate per chi ha difficoltà a usare il telefono, che permettono di leggere lo schermo e agire al posto dell’utente. Così l’app può leggere SMS e notifiche, compresi i codici di verifica, o mostrare una schermata di accesso falsa sopra l’app della banca.
Perché passa inosservato. Resta ferma finché non apri l’app che le interessa; per il resto il telefono sembra normale.
Impatti possibili. Furto delle credenziali bancarie, operazioni non autorizzate confermate con codici intercettati, accesso ad altri account che usano gli SMS come verifica.
Segnali di sospetto. Un’app di utilità che insiste per avere l’accessibilità, codici di verifica mai richiesti, una schermata di accesso della banca che ricompare in modo insolito, notifiche della banca che non arrivano più.
Come proteggersi. Concedere i servizi di accessibilità solo ad app di cui conosci scopo e provenienza, e diffidare di un’app che, appena installata, chiede di leggere tutte le notifiche o di diventare amministratore del dispositivo, un ruolo che la rende più difficile da rimuovere. Se la banca offre una conferma nell’app al posto dell’SMS, di solito è più robusta.
5. Traffico dati che non è tuo: il telefono come nodo di una rete altrui
In parole semplici. Un’app usa la tua connessione per far passare il traffico di altre persone, o per partecipare ad attività coordinate che non conosci.
Come funziona. A volte l’app trasforma il telefono in un proxy, cioè un punto di passaggio attraverso cui altri navigano: dall’esterno, quel traffico sembra venire da te. Altre volte il telefono entra in una botnet, una rete di dispositivi infetti comandati a distanza, usata per inviare messaggi indesiderati, generare clic falsi o sovraccaricare un servizio online. La funzione può essere citata di sfuggita nelle condizioni d’uso di un’app gratuita, o non essere dichiarata affatto.
Perché passa inosservato. Non tocca i tuoi dati e non cambia nulla sullo schermo: consuma solo rete, spesso di notte.
Impatti possibili. Dati e batteria consumati, connessione più lenta, il tuo indirizzo di rete associato ad attività non tue, con possibili blocchi o verifiche aggiuntive.
Segnali di sospetto. Traffico alto nelle ore in cui non usi il telefono, un’app che consuma più rete di quelle che usi davvero, verifiche “non sono un robot” più frequenti del solito.
Come proteggersi. Monitorare il consumo di dati per app è l’abitudine che fa emergere questa attività. Diffidare delle app che promettono guadagni in cambio della “condivisione della connessione”.
6. Addebiti in bolletta o sul conto: le app che attivano abbonamenti
In parole semplici. Un’app ti iscrive a servizi a pagamento a tua insaputa, o ti fa accettare un abbonamento costoso presentato come prova gratuita.
Come funziona. Le varianti sono due. Nella prima, l’app attiva di nascosto servizi addebitati sul credito o sulla bolletta, a volte confermando da sola il messaggio di attivazione. Nella seconda, detta fleeceware (da “to fleece”, spennare), nulla è tecnicamente nascosto: una prova di pochi giorni diventa un abbonamento dal prezzo sproporzionato, scritto in piccolo, che continua anche dopo la disinstallazione.
Perché passa inosservato. Gli importi sono piccoli e ricorrenti, e compaiono settimane dopo, quando è difficile collegarli a un’app.
Impatti possibili. Addebiti ripetuti, credito che si esaurisce, abbonamenti attivi finché non vengono disdetti.
Segnali di sospetto. SMS di conferma per servizi mai richiesti, credito che cala più del previsto, voci sconosciute in bolletta o tra gli abbonamenti dello store, un’app che vuole leggere o inviare SMS senza motivo.
Come proteggersi. Leggere prezzo e durata prima di accettare una prova gratuita, controllare ogni tanto abbonamenti attivi e bolletta. Molti operatori permettono di bloccare i servizi a pagamento sul numero. La Risorsa sugli addebiti non riconosciuti sul telefono spiega come leggere questo segnale.
Tabella riepilogativa
| Attacco | Rischio principale | Segnali di sospetto | Difese efficaci |
|---|---|---|---|
| Cryptojacking | Calcolo del telefono usato da altri | Calore a riposo, app poco usata in cima ai consumi | Statistiche di batteria, app da fonti ufficiali |
| Spyware | Messaggi, posizione e foto raccolti | Traffico in uscita anomalo, permessi eccessivi | Revisione dei permessi, meno app installate |
| Adware | Pubblicità invasiva e pagine truffaldine | Annunci fuori dalle app, icone sparite | Cautela con le app gratuite |
| Trojan bancari | Furto di credenziali e codici | Richieste di accessibilità, codici non richiesti | Accessibilità solo ad app note |
| Nodo di una rete altrui | Connessione usata da altri | Traffico notturno, più verifiche anti-robot | Monitoraggio dei dati per app |
| Abbonamenti nascosti | Addebiti ripetuti | SMS di attivazione, voci ignote in bolletta | Controllo di abbonamenti e bolletta |
Cosa hanno in comune
Sei minacce diverse, tre difese che le attraversano quasi tutte:
- La fonte dell’app — scaricare app solo dagli store ufficiali non elimina il rischio, ma lo riduce molto, perché lì le app passano da controlli.
- I permessi — quasi ogni minaccia qui descritta ha bisogno di un permesso estraneo allo scopo dichiarato dell’app. Notare la sproporzione è già una difesa.
- L’attenzione ai sintomi — batteria, calore, dati e addebiti sono gli indizi che il lavoro nascosto non riesce a cancellare.
Quando i segnali si sommano, la protezione integrata contro le app dannose del sistema operativo può controllare le app installate, affiancata se vuoi da un’app di sicurezza scaricata da una fonte ufficiale. Il post su come funzionano le scansioni antimalware spiega che cosa vedono e che cosa no: la scansione aiuta il giudizio, non lo sostituisce.
Checklist di protezione
- ☐ App installate solo dagli store ufficiali
- ☐ Permessi di ogni app coerenti con il suo scopo dichiarato
- ☐ Servizi di accessibilità e ruolo di amministratore concessi solo ad app note
- ☐ Statistiche di batteria e di dati per app guardate ogni tanto
- ☐ App non più utilizzate eliminate
- ☐ Elenco degli abbonamenti attivi e voci della bolletta controllati periodicamente
- ☐ Prezzo e durata letti prima di accettare una prova gratuita
- ☐ Protezione integrata del sistema attiva e aggiornamenti installati
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Capire che un’app può funzionare bene e, allo stesso tempo, lavorare contro chi la usa |
| Competenze | Collegare ciascun sintomo — batteria, calore, dati, pubblicità, addebiti — al tipo di minaccia che può produrlo |
| Comportamento Sicuro | Valutare fonte e permessi prima di installare, e osservare con calma i segnali dopo |
Livello di riferimento: FL3 — Autonomo, con elementi di FL2 — Iniziato nelle parti su adware e abbonamenti nascosti.
Conclusione
Il malware nascosto nelle app non punta a spaventare, ma a durare: più resta installato senza farsi notare, più rende a chi l’ha messo lì.
Ciò che non riesce a nascondere è il costo del suo lavoro. Batteria, calore, dati e addebiti sono i punti in cui il lavoro nascosto diventa visibile: non sono prove, ma il posto giusto da cui partire. Per leggere il primo di questi segnali, il post sulla batteria che si scarica in fretta è il passo successivo; se il sospetto c’è già, trovi i passi in cosa fare se il telefono ha un malware. Per un quadro più ampio, puoi partire dall’autovalutazione della resilienza digitale.
Domanda di riflessione. Tra le app installate sul tuo telefono, ce n’è una di cui non ricordi più né lo scopo né i permessi che le hai concesso?
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo sintomo:
- Telefono lento: è malware o è solo l’età del dispositivo?
- Pubblicità indesiderata sul telefono: leggere il segnale
- Addebiti non riconosciuti sul telefono: leggere il segnale
Contenuti collegati
- Riconoscere il malware sul telefono — la raccomandazione di riferimento
- Batteria che si scarica in fretta — gli indicatori che queste minacce lasciano
- Come funzionano le scansioni antimalware — gli strumenti che le individuano, e i loro limiti
- Cosa fare se il telefono ha un malware — i passi per rimediare
- Conseguenze di un malware non rilevato — cosa comportano quando restano attive
- Impatti del malware sul telefono — cosa viene colpito, dalla riservatezza alla disponibilità
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



