Cyber Welfare

Proteggi la tua privacy digitale

Protezione integrata contro le app dannose: cosa fa il telefono e a cosa serve

Un telefono di oggi non aspetta che tu diventi un esperto per proteggerti. Molte delle sue difese lavorano in silenzio: controllano le app che installi, le tengono separate l’una dall’altra, verificano che nessuno le abbia alterate. Contano ancora di più quando un’app arriva da una strada diversa dallo store ufficiale: un link in un messaggio, un allegato, un sito che promette la versione “sbloccata” di un’app a pagamento.

Questo post mette in fila le tecnologie di protezione integrata contro le app dannose, con vantaggi e limiti reali, senza indicare prodotti specifici. È il completamento tecnologico della raccomandazione di scaricare app solo dagli store ufficiali. I controlli che gli store eseguono prima di pubblicare un’app sono descritti nel post su come gli store verificano le app; qui ci concentriamo su ciò che succede dopo, sul telefono. Un termine ricorre spesso: malware, cioè software progettato per danneggiare il dispositivo o sottrarre dati.

Come leggere questo elenco

Le tecnologie sono organizzate in quattro funzioni, le stesse usate nel post su come bloccare l’installazione da fonti sconosciute:

  • prevenzione — impedire che un’app dannosa arrivi sul telefono o che, una volta arrivata, possa fare molto;
  • rilevazione — accorgersi di un’app pericolosa, al momento dell’installazione o dopo;
  • risposta — fermarla e rimettere ordine;
  • governance — le regole che puoi applicare in famiglia o che un’organizzazione applica ai telefoni di lavoro.

Per ciascuna trovi il rischio che riduce, i vantaggi, i limiti onesti e la complessità per chi la usa.

1. Tecnologie di prevenzione

Permesso di installazione per singola app

Sui telefoni che consentono di installare app fuori dallo store ufficiale, quel permesso non è più un interruttore unico per tutto il dispositivo: va concesso a una singola app — il browser, il gestore dei file, un’app di messaggistica — che da quel momento può proporre installazioni. Su altri sistemi l’installazione esterna non è prevista, oppure è ammessa solo in forme limitate e regolate.

  • Rischio ridotto: installazioni avviate da un link o da un allegato quasi senza accorgersene.
  • Vantaggi: ogni nuova fonte richiede una conferma esplicita; nelle impostazioni trovi l’elenco delle app che hanno il permesso e puoi toglierlo.
  • Limiti: un permesso concesso una volta, per un’esigenza precisa, tende a restare attivo per mesi; chi diffonde app dannose spesso guida la persona passo passo proprio verso quella conferma.
  • Esempio d’uso: un messaggio ti invita a installare “l’app aggiornata del corriere” da un link. Il telefono si ferma e chiede se vuoi autorizzare l’app di messaggistica a installare altre app: è il momento giusto per rispondere di no.
  • Complessità: base.

Isolamento delle app (sandbox)

Ogni app funziona in uno spazio separato — una sandbox, letteralmente un “recinto” — con i propri file e senza accesso diretto ai dati delle altre app o al cuore del sistema.

  • Rischio ridotto: un’app dannosa che legge i dati delle altre app o modifica il funzionamento del telefono.
  • Vantaggi: vale per tutte le app, comprese quelle arrivate da fuori; per uscire dal recinto l’app deve chiedere permessi, che puoi vedere e revocare.
  • Limiti: i permessi che concedi aprono varchi voluti. Un’app con accesso agli SMS o ai servizi di accessibilità — funzioni pensate per chi ha difficoltà a usare lo schermo, che permettono di leggerlo e di agire al posto tuo — può fare molto. Per questo conviene controllare le autorizzazioni delle app.
  • Complessità: nessuna per te.

Firma del codice e controllo degli aggiornamenti

Ogni app è firmata digitalmente dal suo sviluppatore: un sigillo matematico che non corrisponde più se qualcuno modifica l’app.

  • Rischio ridotto: aggiornamenti falsi che sostituiscono un’app originale già installata.
  • Vantaggi: il telefono accetta un aggiornamento solo se porta la stessa firma dell’app già presente; una versione alterata dell’app della banca non può prendere il posto di quella vera.
  • Limiti: la firma dice che l’app non è stata modificata dopo la firma, non che chi l’ha firmata sia onesto. Le app modificate e pirata hanno una firma perfettamente valida: quella di chi le ha modificate. E alla prima installazione non c’è nulla con cui confrontarla.
  • Esempio d’uso: un sito propone “l’aggiornamento” di un’app che hai già. Il telefono lo rifiuta perché la firma non coincide, e il sito suggerisce di disinstallare prima la versione vera: un segnale da prendere sul serio.
  • Complessità: nessuna per te.

Impostazioni con restrizioni

Sui sistemi più recenti, un’app installata da fuori non ottiene subito i permessi più potenti, come i servizi di accessibilità o la lettura delle notifiche: il sistema li tiene bloccati finché non li sblocchi con un passaggio esplicito e separato.

  • Rischio ridotto: app che, appena installate, prendono il controllo dello schermo o leggono i codici di verifica che ricevi.
  • Vantaggi: rallenta proprio la mossa che molte app dannose tentano per prima; un’app che insiste per ottenere quei permessi è un indizio, come spiega il post sui segnali di un’app installata fuori dallo store.
  • Limiti: se qualcuno ti accompagna al telefono, fingendosi assistenza tecnica, fino a sbloccare quel passaggio, la protezione cade.
  • Complessità: base.

Modalità di protezione avanzata

Un’impostazione facoltativa, presente sui sistemi più recenti, che irrigidisce molte difese in un colpo solo: tra le altre cose può impedire del tutto l’installazione di app fuori dallo store ufficiale e limitare alcune funzioni sfruttate negli attacchi, come l’anteprima automatica di certi allegati.

  • Rischio ridotto: attacchi mirati e installazioni ottenute con l’inganno.
  • Vantaggi: un unico interruttore invece di tante regolazioni; un messaggio convincente non basta ad aggirarla, perché per disattivarla serve un passaggio consapevole, spesso con riavvio.
  • Limiti: rende il telefono meno flessibile; è pensata soprattutto per chi corre un rischio più alto, come giornalisti o attivisti, anche se chiunque può attivarla; non è disponibile su tutti i modelli.
  • Complessità: base per attivarla, intermedia per conviverci.

2. Tecnologie di rilevazione

Scansione automatica delle app installate

La protezione integrata del sistema controlla periodicamente le app presenti sul telefono — incluse quelle installate da fuori — confrontandole con le minacce note e, sempre più spesso, osservandone il comportamento direttamente sul dispositivo.

  • Rischio ridotto: app dannose già presenti, anche installate prima che fossero riconosciute come tali.
  • Vantaggi: lavora senza che tu debba ricordartene; copre anche app che nessuno store ha mai esaminato; può avvisarti, disattivare l’app o proporne la rimozione. Non serve affiancarle un’app “di sicurezza” trovata tramite un link: spesso è proprio lì che si nascondono le app di sicurezza false.
  • Limiti: riconosce meglio le minacce note di quelle appena comparse; se la spegni — a volte è proprio un sito a chiederlo “per completare l’installazione” — smette di lavorare; su telefoni che non ricevono più aggiornamenti può essere ferma o assente.
  • Esempio d’uso: una sera trovi una notifica: un’app installata tre settimane prima da un link è stata disattivata perché riconosciuta come dannosa. I passi successivi sono descritti nel post su cosa fare se il telefono ha un malware.
  • Complessità: nessuna per te; base per verificare che sia attiva.

Controllo al momento dell’installazione

Quando provi a installare un file arrivato da fuori, il sistema può esaminarlo prima di completare l’operazione. Spesso è già il browser, al momento del download, ad avvisare che quel tipo di file può danneggiare il dispositivo.

  • Rischio ridotto: installare un’app dannosa già conosciuta.
  • Vantaggi: interviene nel momento esatto della scelta; in alcuni paesi e su alcune versioni blocca le app da fuori che chiedono permessi particolarmente delicati, come la lettura degli SMS.
  • Limiti: un avviso si può ignorare con un tocco; un file non segnalato non è per forza sicuro.
  • Complessità: base.

3. Tecnologie di risposta

Revoca automatica dei permessi delle app inutilizzate

Se non apri un’app per un certo periodo, il sistema le toglie i permessi concessi e, in alcuni casi, ne sospende l’attività.

  • Rischio ridotto: app dimenticate che conservano accessi a dati e sensori.
  • Vantaggi: riduce le porte aperte senza che tu debba intervenire; è il complemento automatico dell’abitudine di eliminare le app non utilizzate.
  • Limiti: non rimuove l’app; un’app dannosa che si fa aprire spesso, o che si attiva da sola, può non rientrare nel meccanismo.
  • Complessità: nessuna per te.

Avvio in modalità provvisoria

Su molti telefoni è possibile riavviare il dispositivo caricando solo le app di sistema. Le app installate da te restano presenti ma ferme.

  • Rischio ridotto: app che impediscono la propria disinstallazione o riempiono lo schermo di finestre.
  • Vantaggi: permette di rimuovere con calma un’app che, a telefono normale, si oppone.
  • Limiti: la procedura cambia da un modello all’altro; non ripulisce nulla da sola e, se il problema resta, servono i passi del post sul malware.
  • Esempio d’uso: un’app sconosciuta mostra pubblicità a tutto schermo e non si lascia disinstallare. In modalità provvisoria la rimuovi; per capire da dove venisse aiuta il post su come trovare e rimuovere le app sconosciute.
  • Complessità: intermedia.

4. Tecnologie di governance

Servono quando il telefono non è solo tuo da gestire: un figlio, un genitore anziano, un dispositivo di lavoro.

Blocco dell’installazione esterna sui dispositivi gestiti

I telefoni di lavoro sono spesso gestiti a distanza con un sistema di gestione dei dispositivi mobili, che applica le regole decise dall’organizzazione. Tra queste c’è di solito il divieto di installare app fuori dallo store o da un catalogo interno approvato.

  • Rischio ridotto: app non controllate su dispositivi che contengono dati di lavoro.
  • Vantaggi: la regola vale per tutti e non dipende dalla prudenza del singolo.
  • Limiti: richiede configurazione e manutenzione; è sproporzionata per l’uso personale.
  • Complessità: avanzata.

Profili di lavoro

Uno spazio separato sullo stesso telefono, con app e dati di lavoro distinti da quelli personali e gestito dall’organizzazione.

  • Rischio ridotto: app personali che raggiungono dati di lavoro, e il contrario.
  • Vantaggi: un solo telefono; l’organizzazione applica le sue regole solo nel profilo di lavoro e non vede le app personali.
  • Limiti: protegge il profilo di lavoro, non la parte personale, dove le scelte restano tue.
  • Complessità: intermedia.

Controllo parentale e approvazione delle installazioni

Le funzioni familiari del sistema e dello store permettono di richiedere l’approvazione di un adulto prima di ogni nuova installazione e di impedire quelle da fuori.

  • Rischio ridotto: app scaricate da un ragazzo attratto da un gioco “gratis” trovato su un sito.
  • Vantaggi: trasforma l’installazione in un momento di dialogo; aiuta anche un familiare meno esperto, con il suo accordo.
  • Limiti: funziona se accompagnata da una spiegazione; regole troppo rigide spingono a cercare scorciatoie.
  • Complessità: base.

Tabella comparativa

FunzioneTecnologiaRischio ridottoVantaggio principaleLimite principaleComplessità
PrevenzionePermesso per singola appInstallazioni da link o allegatiOgni fonte richiede una confermaPermessi dimenticati attiviBase
PrevenzioneSandboxAccesso ai dati di altre appVale per tutte le appI permessi concessi aprono varchiNessuna
PrevenzioneFirma e aggiornamentiAggiornamenti falsiNessuna sostituzione dell’originaleNon dice chi è onestoNessuna
PrevenzioneImpostazioni con restrizioniPermessi potenti subito concessiRallenta la prima mossaSi sblocca se guidatiBase
PrevenzioneProtezione avanzataAttacchi miratiUn solo interruttoreMeno flessibilitàBase/intermedia
RilevazioneScansione automaticaApp dannose già presentiCopre anche le app esterneMeno efficace sulle novitàNessuna
RilevazioneControllo all’installazioneMalware notoAgisce nel momento della sceltaGli avvisi si ignoranoBase
RispostaRevoca automatica dei permessiApp dimenticateNessun intervento richiestoNon rimuove l’appNessuna
RispostaModalità provvisoriaApp che non si lasciano rimuovereRimozione con calmaProcedura variabileIntermedia
GovernanceBlocco sui dispositivi gestitiApp non controllate al lavoroRegola uguale per tuttiRichiede gestioneAvanzata
GovernanceProfilo di lavoroMescolanza di datiUn solo telefono, due spaziNon protegge la parte personaleIntermedia
GovernanceControllo parentaleInstallazioni impulsiveMomento di dialogoServe spiegazioneBase

Come scegliere

Se usi il telefono per te. Controlla che la scansione automatica sia attiva e che nessuna app sia autorizzata a installare altre app. Tieni il sistema aggiornato: molte di queste difese migliorano con gli aggiornamenti automatici del software. Se hai un ruolo pubblico, valuta la modalità di protezione avanzata.

Se aiuti un familiare. Con il suo accordo, attiva l’approvazione delle installazioni per i più giovani e verifica insieme ai più anziani che il permesso di installazione esterna sia spento. Una regola semplice aiuta: nessun servizio clienti serio chiede di installare un’app da un link.

Se gestisci telefoni di lavoro. Blocca l’installazione esterna tramite la gestione dei dispositivi, usa i profili di lavoro quando le persone usano il telefono personale e prevedi un catalogo di app approvate: se manca, qualcuno cercherà da solo.

Una regola pratica. Nessuna tecnologia elimina il rischio da sola, e tutte condividono gli stessi limiti: funzionano se restano accese, riconoscono meglio ciò che è già noto e possono essere aggirate da chi convince la persona a spegnerle. La combinazione che dà il risultato migliore rispetto allo sforzo è store ufficiale + nessuna app autorizzata a installare + scansione attiva: la protezione integrata affianca la scelta di dove scaricare, non la sostituisce.

Collegamento al Framework Cyber Welfare

PilastroContributo di questo contenuto
CompetenzeSapere quali difese ha il proprio telefono, dove si attivano e cosa fanno davvero
ConsapevolezzaRiconoscere che ogni protezione ha limiti dichiarati e che la più forte cede se viene spenta
Comportamento SicuroLasciare attive le difese e trattare ogni richiesta di disattivarle come un segnale

Livello di riferimento: FL3 — Autonomo. È il livello in cui si gestiscono da soli le impostazioni di sicurezza del proprio dispositivo, capendo cosa fanno e quando ha senso cambiarle.

Conclusione

La protezione integrata contro le app dannose non chiede competenze tecniche: chiede soprattutto di non essere spenta, e di non concedere a cuor leggero i permessi che la aggirano. Quando un messaggio, un sito o una telefonata ti chiede di disattivarla, la risposta più protettiva è anche la più semplice: non farlo.

Azione consigliata. Apri le impostazioni di sicurezza, verifica che la scansione delle app sia attiva e togli il permesso di installare app a ogni app che non ne ha bisogno. Poi misura il punto in cui sei con l’autovalutazione della resilienza digitale.

Contenuti collegati

Risorse correlate

Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:

Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.