Un telefono di oggi non aspetta che tu diventi un esperto per proteggerti. Molte delle sue difese lavorano in silenzio: controllano le app che installi, le tengono separate l’una dall’altra, verificano che nessuno le abbia alterate. Contano ancora di più quando un’app arriva da una strada diversa dallo store ufficiale: un link in un messaggio, un allegato, un sito che promette la versione “sbloccata” di un’app a pagamento.
Questo post mette in fila le tecnologie di protezione integrata contro le app dannose, con vantaggi e limiti reali, senza indicare prodotti specifici. È il completamento tecnologico della raccomandazione di scaricare app solo dagli store ufficiali. I controlli che gli store eseguono prima di pubblicare un’app sono descritti nel post su come gli store verificano le app; qui ci concentriamo su ciò che succede dopo, sul telefono. Un termine ricorre spesso: malware, cioè software progettato per danneggiare il dispositivo o sottrarre dati.
Come leggere questo elenco
Le tecnologie sono organizzate in quattro funzioni, le stesse usate nel post su come bloccare l’installazione da fonti sconosciute:
- prevenzione — impedire che un’app dannosa arrivi sul telefono o che, una volta arrivata, possa fare molto;
- rilevazione — accorgersi di un’app pericolosa, al momento dell’installazione o dopo;
- risposta — fermarla e rimettere ordine;
- governance — le regole che puoi applicare in famiglia o che un’organizzazione applica ai telefoni di lavoro.
Per ciascuna trovi il rischio che riduce, i vantaggi, i limiti onesti e la complessità per chi la usa.
1. Tecnologie di prevenzione
Permesso di installazione per singola app
Sui telefoni che consentono di installare app fuori dallo store ufficiale, quel permesso non è più un interruttore unico per tutto il dispositivo: va concesso a una singola app — il browser, il gestore dei file, un’app di messaggistica — che da quel momento può proporre installazioni. Su altri sistemi l’installazione esterna non è prevista, oppure è ammessa solo in forme limitate e regolate.
- Rischio ridotto: installazioni avviate da un link o da un allegato quasi senza accorgersene.
- Vantaggi: ogni nuova fonte richiede una conferma esplicita; nelle impostazioni trovi l’elenco delle app che hanno il permesso e puoi toglierlo.
- Limiti: un permesso concesso una volta, per un’esigenza precisa, tende a restare attivo per mesi; chi diffonde app dannose spesso guida la persona passo passo proprio verso quella conferma.
- Esempio d’uso: un messaggio ti invita a installare “l’app aggiornata del corriere” da un link. Il telefono si ferma e chiede se vuoi autorizzare l’app di messaggistica a installare altre app: è il momento giusto per rispondere di no.
- Complessità: base.
Isolamento delle app (sandbox)
Ogni app funziona in uno spazio separato — una sandbox, letteralmente un “recinto” — con i propri file e senza accesso diretto ai dati delle altre app o al cuore del sistema.
- Rischio ridotto: un’app dannosa che legge i dati delle altre app o modifica il funzionamento del telefono.
- Vantaggi: vale per tutte le app, comprese quelle arrivate da fuori; per uscire dal recinto l’app deve chiedere permessi, che puoi vedere e revocare.
- Limiti: i permessi che concedi aprono varchi voluti. Un’app con accesso agli SMS o ai servizi di accessibilità — funzioni pensate per chi ha difficoltà a usare lo schermo, che permettono di leggerlo e di agire al posto tuo — può fare molto. Per questo conviene controllare le autorizzazioni delle app.
- Complessità: nessuna per te.
Firma del codice e controllo degli aggiornamenti
Ogni app è firmata digitalmente dal suo sviluppatore: un sigillo matematico che non corrisponde più se qualcuno modifica l’app.
- Rischio ridotto: aggiornamenti falsi che sostituiscono un’app originale già installata.
- Vantaggi: il telefono accetta un aggiornamento solo se porta la stessa firma dell’app già presente; una versione alterata dell’app della banca non può prendere il posto di quella vera.
- Limiti: la firma dice che l’app non è stata modificata dopo la firma, non che chi l’ha firmata sia onesto. Le app modificate e pirata hanno una firma perfettamente valida: quella di chi le ha modificate. E alla prima installazione non c’è nulla con cui confrontarla.
- Esempio d’uso: un sito propone “l’aggiornamento” di un’app che hai già. Il telefono lo rifiuta perché la firma non coincide, e il sito suggerisce di disinstallare prima la versione vera: un segnale da prendere sul serio.
- Complessità: nessuna per te.
Impostazioni con restrizioni
Sui sistemi più recenti, un’app installata da fuori non ottiene subito i permessi più potenti, come i servizi di accessibilità o la lettura delle notifiche: il sistema li tiene bloccati finché non li sblocchi con un passaggio esplicito e separato.
- Rischio ridotto: app che, appena installate, prendono il controllo dello schermo o leggono i codici di verifica che ricevi.
- Vantaggi: rallenta proprio la mossa che molte app dannose tentano per prima; un’app che insiste per ottenere quei permessi è un indizio, come spiega il post sui segnali di un’app installata fuori dallo store.
- Limiti: se qualcuno ti accompagna al telefono, fingendosi assistenza tecnica, fino a sbloccare quel passaggio, la protezione cade.
- Complessità: base.
Modalità di protezione avanzata
Un’impostazione facoltativa, presente sui sistemi più recenti, che irrigidisce molte difese in un colpo solo: tra le altre cose può impedire del tutto l’installazione di app fuori dallo store ufficiale e limitare alcune funzioni sfruttate negli attacchi, come l’anteprima automatica di certi allegati.
- Rischio ridotto: attacchi mirati e installazioni ottenute con l’inganno.
- Vantaggi: un unico interruttore invece di tante regolazioni; un messaggio convincente non basta ad aggirarla, perché per disattivarla serve un passaggio consapevole, spesso con riavvio.
- Limiti: rende il telefono meno flessibile; è pensata soprattutto per chi corre un rischio più alto, come giornalisti o attivisti, anche se chiunque può attivarla; non è disponibile su tutti i modelli.
- Complessità: base per attivarla, intermedia per conviverci.
2. Tecnologie di rilevazione
Scansione automatica delle app installate
La protezione integrata del sistema controlla periodicamente le app presenti sul telefono — incluse quelle installate da fuori — confrontandole con le minacce note e, sempre più spesso, osservandone il comportamento direttamente sul dispositivo.
- Rischio ridotto: app dannose già presenti, anche installate prima che fossero riconosciute come tali.
- Vantaggi: lavora senza che tu debba ricordartene; copre anche app che nessuno store ha mai esaminato; può avvisarti, disattivare l’app o proporne la rimozione. Non serve affiancarle un’app “di sicurezza” trovata tramite un link: spesso è proprio lì che si nascondono le app di sicurezza false.
- Limiti: riconosce meglio le minacce note di quelle appena comparse; se la spegni — a volte è proprio un sito a chiederlo “per completare l’installazione” — smette di lavorare; su telefoni che non ricevono più aggiornamenti può essere ferma o assente.
- Esempio d’uso: una sera trovi una notifica: un’app installata tre settimane prima da un link è stata disattivata perché riconosciuta come dannosa. I passi successivi sono descritti nel post su cosa fare se il telefono ha un malware.
- Complessità: nessuna per te; base per verificare che sia attiva.
Controllo al momento dell’installazione
Quando provi a installare un file arrivato da fuori, il sistema può esaminarlo prima di completare l’operazione. Spesso è già il browser, al momento del download, ad avvisare che quel tipo di file può danneggiare il dispositivo.
- Rischio ridotto: installare un’app dannosa già conosciuta.
- Vantaggi: interviene nel momento esatto della scelta; in alcuni paesi e su alcune versioni blocca le app da fuori che chiedono permessi particolarmente delicati, come la lettura degli SMS.
- Limiti: un avviso si può ignorare con un tocco; un file non segnalato non è per forza sicuro.
- Complessità: base.
3. Tecnologie di risposta
Revoca automatica dei permessi delle app inutilizzate
Se non apri un’app per un certo periodo, il sistema le toglie i permessi concessi e, in alcuni casi, ne sospende l’attività.
- Rischio ridotto: app dimenticate che conservano accessi a dati e sensori.
- Vantaggi: riduce le porte aperte senza che tu debba intervenire; è il complemento automatico dell’abitudine di eliminare le app non utilizzate.
- Limiti: non rimuove l’app; un’app dannosa che si fa aprire spesso, o che si attiva da sola, può non rientrare nel meccanismo.
- Complessità: nessuna per te.
Avvio in modalità provvisoria
Su molti telefoni è possibile riavviare il dispositivo caricando solo le app di sistema. Le app installate da te restano presenti ma ferme.
- Rischio ridotto: app che impediscono la propria disinstallazione o riempiono lo schermo di finestre.
- Vantaggi: permette di rimuovere con calma un’app che, a telefono normale, si oppone.
- Limiti: la procedura cambia da un modello all’altro; non ripulisce nulla da sola e, se il problema resta, servono i passi del post sul malware.
- Esempio d’uso: un’app sconosciuta mostra pubblicità a tutto schermo e non si lascia disinstallare. In modalità provvisoria la rimuovi; per capire da dove venisse aiuta il post su come trovare e rimuovere le app sconosciute.
- Complessità: intermedia.
4. Tecnologie di governance
Servono quando il telefono non è solo tuo da gestire: un figlio, un genitore anziano, un dispositivo di lavoro.
Blocco dell’installazione esterna sui dispositivi gestiti
I telefoni di lavoro sono spesso gestiti a distanza con un sistema di gestione dei dispositivi mobili, che applica le regole decise dall’organizzazione. Tra queste c’è di solito il divieto di installare app fuori dallo store o da un catalogo interno approvato.
- Rischio ridotto: app non controllate su dispositivi che contengono dati di lavoro.
- Vantaggi: la regola vale per tutti e non dipende dalla prudenza del singolo.
- Limiti: richiede configurazione e manutenzione; è sproporzionata per l’uso personale.
- Complessità: avanzata.
Profili di lavoro
Uno spazio separato sullo stesso telefono, con app e dati di lavoro distinti da quelli personali e gestito dall’organizzazione.
- Rischio ridotto: app personali che raggiungono dati di lavoro, e il contrario.
- Vantaggi: un solo telefono; l’organizzazione applica le sue regole solo nel profilo di lavoro e non vede le app personali.
- Limiti: protegge il profilo di lavoro, non la parte personale, dove le scelte restano tue.
- Complessità: intermedia.
Controllo parentale e approvazione delle installazioni
Le funzioni familiari del sistema e dello store permettono di richiedere l’approvazione di un adulto prima di ogni nuova installazione e di impedire quelle da fuori.
- Rischio ridotto: app scaricate da un ragazzo attratto da un gioco “gratis” trovato su un sito.
- Vantaggi: trasforma l’installazione in un momento di dialogo; aiuta anche un familiare meno esperto, con il suo accordo.
- Limiti: funziona se accompagnata da una spiegazione; regole troppo rigide spingono a cercare scorciatoie.
- Complessità: base.
Tabella comparativa
| Funzione | Tecnologia | Rischio ridotto | Vantaggio principale | Limite principale | Complessità |
|---|---|---|---|---|---|
| Prevenzione | Permesso per singola app | Installazioni da link o allegati | Ogni fonte richiede una conferma | Permessi dimenticati attivi | Base |
| Prevenzione | Sandbox | Accesso ai dati di altre app | Vale per tutte le app | I permessi concessi aprono varchi | Nessuna |
| Prevenzione | Firma e aggiornamenti | Aggiornamenti falsi | Nessuna sostituzione dell’originale | Non dice chi è onesto | Nessuna |
| Prevenzione | Impostazioni con restrizioni | Permessi potenti subito concessi | Rallenta la prima mossa | Si sblocca se guidati | Base |
| Prevenzione | Protezione avanzata | Attacchi mirati | Un solo interruttore | Meno flessibilità | Base/intermedia |
| Rilevazione | Scansione automatica | App dannose già presenti | Copre anche le app esterne | Meno efficace sulle novità | Nessuna |
| Rilevazione | Controllo all’installazione | Malware noto | Agisce nel momento della scelta | Gli avvisi si ignorano | Base |
| Risposta | Revoca automatica dei permessi | App dimenticate | Nessun intervento richiesto | Non rimuove l’app | Nessuna |
| Risposta | Modalità provvisoria | App che non si lasciano rimuovere | Rimozione con calma | Procedura variabile | Intermedia |
| Governance | Blocco sui dispositivi gestiti | App non controllate al lavoro | Regola uguale per tutti | Richiede gestione | Avanzata |
| Governance | Profilo di lavoro | Mescolanza di dati | Un solo telefono, due spazi | Non protegge la parte personale | Intermedia |
| Governance | Controllo parentale | Installazioni impulsive | Momento di dialogo | Serve spiegazione | Base |
Come scegliere
Se usi il telefono per te. Controlla che la scansione automatica sia attiva e che nessuna app sia autorizzata a installare altre app. Tieni il sistema aggiornato: molte di queste difese migliorano con gli aggiornamenti automatici del software. Se hai un ruolo pubblico, valuta la modalità di protezione avanzata.
Se aiuti un familiare. Con il suo accordo, attiva l’approvazione delle installazioni per i più giovani e verifica insieme ai più anziani che il permesso di installazione esterna sia spento. Una regola semplice aiuta: nessun servizio clienti serio chiede di installare un’app da un link.
Se gestisci telefoni di lavoro. Blocca l’installazione esterna tramite la gestione dei dispositivi, usa i profili di lavoro quando le persone usano il telefono personale e prevedi un catalogo di app approvate: se manca, qualcuno cercherà da solo.
Una regola pratica. Nessuna tecnologia elimina il rischio da sola, e tutte condividono gli stessi limiti: funzionano se restano accese, riconoscono meglio ciò che è già noto e possono essere aggirate da chi convince la persona a spegnerle. La combinazione che dà il risultato migliore rispetto allo sforzo è store ufficiale + nessuna app autorizzata a installare + scansione attiva: la protezione integrata affianca la scelta di dove scaricare, non la sostituisce.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Sapere quali difese ha il proprio telefono, dove si attivano e cosa fanno davvero |
| Consapevolezza | Riconoscere che ogni protezione ha limiti dichiarati e che la più forte cede se viene spenta |
| Comportamento Sicuro | Lasciare attive le difese e trattare ogni richiesta di disattivarle come un segnale |
Livello di riferimento: FL3 — Autonomo. È il livello in cui si gestiscono da soli le impostazioni di sicurezza del proprio dispositivo, capendo cosa fanno e quando ha senso cambiarle.
Conclusione
La protezione integrata contro le app dannose non chiede competenze tecniche: chiede soprattutto di non essere spenta, e di non concedere a cuor leggero i permessi che la aggirano. Quando un messaggio, un sito o una telefonata ti chiede di disattivarla, la risposta più protettiva è anche la più semplice: non farlo.
Azione consigliata. Apri le impostazioni di sicurezza, verifica che la scansione delle app sia attiva e togli il permesso di installare app a ogni app che non ne ha bisogno. Poi misura il punto in cui sei con l’autovalutazione della resilienza digitale.
Contenuti collegati
- Scaricare app solo dagli store ufficiali — la raccomandazione di riferimento
- Come bloccare l’installazione da fonti sconosciute — come mettere in pratica queste tecnologie, in ordine
- App modificate e pirata — le minacce contro cui queste difese sono progettate
- Come gli store verificano le app — i controlli che avvengono prima che un’app arrivi sul telefono
- Trovare e rimuovere le app sconosciute — fare ordine tra le app già installate
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Scaricare app in sicurezza: decidere prima di installare
- Permessi delle app: decidere a cosa può accedere ciascuna
- App di sicurezza false: riconoscere le imitazioni
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



