Immagina che qualcuno abbia la chiave della tua casella email. Ogni giorno arriva lì prima di te. Legge la tua posta, fotografa qualsiasi cosa utile, poi risigilla tutto e lo rimette esattamente come prima. Potresti non accorgerti mai che c’è qualcosa che non va.

Questo è ciò che le app spyware fanno ai dispositivi. Per un criminale informatico è molto più semplice e redditizio installare uno spyware sul tuo dispositivo piuttosto che duplicare la chiave di una casella email.

Lo spyware è un software che raccoglie dati, come messaggi, password, posizione e attività, dal tuo dispositivo a tua insaputa e li invia a chi lo ha installato. Lo spyware minaccia una vasta gamma di persone ed è una minaccia in continua crescita. Secondo i dati di Kaspersky(nuova finestra), gli attacchi spyware contro gli utenti Android sono aumentati del 29% nella prima metà del 2025 rispetto allo stesso periodo del 2024.

La buona notizia è che non devi essere un esperto di sicurezza per individuare uno spyware. Devi solo sapere cosa cercare e a quali app spia prestare attenzione.

Per un’analisi approfondita di cosa sia lo spyware e di come funzioni, consulta la nostra guida sullo spyware. I tre tipi descritti in questo articolo sono tra i più pericolosi.

Falsi strumenti di sicurezza

Le app spyware sono solitamente camuffate da qualcos’altro di legittimo, oppure sono incluse in un pacchetto con esso. Il loro travestimento più efficace: l’anti-spyware.

Le persone cercano strumenti di sicurezza quando temono che i loro dispositivi siano infetti. Preoccupate e di fretta nel trovare una soluzione al problema, hanno molte più probabilità di installare qualcosa senza prima esaminarlo attentamente, soprattutto se quel qualcosa sembra offrire protezione.

Nell’aprile 2022, Check Point Research(nuova finestra) ha scoperto sul Google Play Store sei app commercializzate come strumenti antivirus che in realtà erano spyware contenenti il trojan bancario SharkBot; questo rubava le credenziali e rispondeva automaticamente alle notifiche di WhatsApp e Facebook Messenger per diffondere link ad altre false app antivirus.

I sei falsi strumenti antivirus sono stati scaricati collettivamente oltre 15.000 volte prima che Google li rimuovesse. Quando SharkBot è tornato(nuova finestra) camuffato da due nuove false app antivirus, queste sono state scaricate oltre 60.000 volte.

Cosa fare al riguardo

Se pensi che il tuo dispositivo sia stato compromesso da malware o spyware, non commettere l’errore di scaricare il primo scanner spyware che trovi.

  • Utenti Android: segui questi passaggi dettagliati per rimuovere il malware da Android (incluso come scaricare uno scanner spyware gratuito, attendibile e verificato dalla community come Malwarebytes)
  • Utenti iOS: iOS limita la scansione delle app di terze parti, quindi aggiorna iOS, controlla i profili installati tramite ImpostazioniGeneraliVPN e gestione dispositivi, verifica la presenza di app sconosciute e poi contatta il Supporto Apple

Nonostante i rigidi controlli di sicurezza di Apple, gli iPhone possono comunque prendere virus, anche se è altamente improbabile. Scopri di più su ciascun sistema operativo nella nostra guida dettagliata sul confronto della sicurezza tra Android e iOS.

Stalkerware commerciale

Come i falsi strumenti di sicurezza, le app di stalkerware commerciale fingono di essere protettive. Spesso vengono commercializzate come strumenti di controllo parentale o di monitoraggio dei dipendenti. Ma a prescindere da ciò che dichiarano gli sviluppatori, questi strumenti sono frequentemente utilizzati per spiare le persone.

Molti, infatti, sono chiaramente progettati per essere usati in questo modo e sono vietati dagli app store. Le app di stalkerware vietate devono essere scaricate direttamente dal fornitore (motivo per cui è necessario un breve accesso fisico al dispositivo della vittima per l’installazione). Una volta installate sul dispositivo della vittima, queste app funzionano in modo silenzioso e invisibile, raccogliendo messaggi, foto, registri delle chiamate e la posizione in tempo reale.

L’anno scorso, tre app di stalkerware sono state scoperte dall’indagine di un ricercatore di sicurezza, come riportato da TechCrunch(nuova finestra). Cocospy, Spyic e Spyzie erano tutte commercializzate come strumenti di controllo parentale: un pretesto alquanto banale. Gli strumenti di monitoraggio legittimi sono trasparenti per la persona monitorata. Queste app, invece, sono state progettate per rimanere nascoste ad essa.

L’indagine ha anche dimostrato un grosso rischio presentato dallo stalkerware commerciale (sia per le vittime sia per chi lo distribuisce): una programmazione scadente, che lascia i dati esposti a violazioni.

Cocospy, Spyic e Spyzie, che condividevano lo stesso codice sorgente, condividevano anche una vulnerabilità abbastanza grave da esporre i dati personali di ogni dispositivo su cui erano installate, inclusi gli indirizzi email di 3,2 milioni di clienti.

Cosa fare al riguardo

Se sospetti che qualcuno abbia installato un software di monitoraggio sul tuo dispositivo a tua insaputa, non sei solo: lo stalkerware è una forma riconosciuta di abuso.

La Coalition Against Stalkerware(nuova finestra) offre indicazioni su come rilevare e rimuovere in sicurezza lo stalkerware senza allertare la persona che lo ha installato. Nel Regno Unito, Refuge(nuova finestra) fornisce supporto specialistico per la sicurezza tecnologica.

Spyware mercenario

Gli exploit di spyware mercenario zero-click sono stati progettati per essere utilizzati dagli Stati per monitorare segretamente le persone. Queste app spia sfruttano le vulnerabilità dei sistemi operativi per infiltrarsi nei dispositivi presi di mira; vengono definite “zero-click” perché la vittima non deve compiere alcuna azione (come fare clic su un link) per essere infettata.

Come per lo stalkerware commerciale, lo spyware di livello governativo viene spesso venduto ufficialmente come tecnologia legittima. In pratica, tuttavia, questa tecnologia è stata ripetutamente utilizzata in modi illegali.

Prendi l’app spia zero-click Graphite: i suoi sviluppatori, Paragon Solutions, presentano Graphite come uno strumento di intercettazione legale, venduto solo a clienti governativi e delle forze dell’ordine controllati in paesi democratici, per indagini penali legittime.

In pratica, tuttavia, Graphite è stato utilizzato dai governi in modo illegittimo. Nel giugno 2025, il Citizen Lab ha confermato che Graphite è stato utilizzato per compromettere gli iPhone di giornalisti in Europa(nuova finestra) tramite un exploit zero-click.

E Graphite è solo l’ultimo esempio celebre. Un’indagine del 2021(nuova finestra) ha scoperto che lo spyware zero-click Pegasus di NSO Group era stato installato sui dispositivi di giornalisti, avvocati e difensori dei diritti umani in diversi paesi.

Cosa fare al riguardo

Lo spyware zero-click è estremamente difficile da rilevare, poiché spesso non lascia nessuno dei segnali rivelatori della presenza di un virus sul telefono (consumo insolito della batteria, surriscaldamento del dispositivo, utilizzo imprevisto dei dati) che invece lasciano le altre app spyware.

Gli strumenti consumer come gli scanner antivirus non sono in grado di rilevare lo spyware zero-click, mentre gli strumenti forensi specialistici che possono farlo richiedono competenze specifiche per essere eseguiti e interpretati correttamente.

Se la tua professione ti espone a un rischio elevato (ad esempio, se sei un giornalista, un attivista o un difensore dei diritti umani), la strada consigliata è quella di richiedere un’analisi tramite la Digital Security Helpline di Access Now(nuova finestra) o il Security Lab(nuova finestra) di Amnesty International.

Come evitare di scaricare e installare spyware

Per ridurre al minimo le possibilità che uno spyware finisca sul tuo dispositivo, segui questi consigli:

Usa fonti attendibili: scarica app solo dagli store ufficiali o dai siti web verificati degli sviluppatori, ricordando che anche le fonti più sicure non sono mai del tutto prive di rischi.

Fai le dovute verifiche: prima di installare qualsiasi cosa, controlla che lo sviluppatore abbia una presenza sul web chiara. Fai attenzione alle recensioni negative e leggi cosa dicono, ma diffida anche di una totale assenza di recensioni negative, che può indicare l’uso di bot.

Aggiorna il tuo sistema operativo: lo spyware prende di mira le vulnerabilità del sistema operativo; aggiornare il tuo OS ne corregge molte.

Fai attenzione alle richieste di autorizzazione inappropriate: le app che richiedono un accesso non pertinente (come un’app meteo che chiede di accedere al microfono o un fitness tracker che chiede l’accesso ai contatti) dovrebbero destare immediato sospetto.

Rendi lo spyware più difficile da usare contro di te

Lo spyware è efficace perché è strutturalmente invisibile: è progettato per essere eseguito in background, nascondersi sotto nomi generici e richiedere autorizzazioni che sembrano di routine.

La protezione più affidabile è altrettanto strutturale: crittografare la tua connessione in modo che lo spyware non possa trasmettere ciò che raccoglie e crittografare le deine credenziali in modo che anche una violazione andata a buon fine non provochi danni a catena.

Questo è proprio ciò per cui sono stati creati la nostra VPN(nuova finestra) sicura e il nostro gestore di password.