Dal 2006 il tuo sito imparziale su Lavoro, Fisco, Investimenti, Pensioni, Aziende ed Auto

Whatsapp, una falsa versione creata da una azienda italiana: i rischi per i numerosi utenti che ci sono cascati

WhatsApp X Telegram
di Marcello Tansini pubblicato il

Una versione falsa di WhatsApp creata da un'azienda italiana ha messo a rischio la sicurezza di molti utenti.

Una notizia che ha creato forte preoccupazione nel settore digitale italiano: una società di cyber-sorveglianza con sede a Cantù è stata identificata come autrice di una replica fraudolenta della celebre applicazione di messaggistica..

Gli utenti colpiti, in maggioranza italiani, sono diventati bersaglio di un sofisticato stratagemma che ha avuto conseguenze dirette sia sulla riservatezza dei dati, sia sulla sicurezza dei propri dispositivi personali. Il caso rappresenta un monito per chiunque utilizzi vari canali digitali per le proprie comunicazioni, mettendo in evidenza la crescente diffusione di minacce legate a versioni contraffatte delle applicazioni più popolari.

Come è stata scoperta la versione falsa di WhatsApp in Italia

L’individuazione di questa variante alterata della popolare app di messaggistica ha richiesto un intenso lavoro di indagine proattiva da parte del team di sicurezza informatica del gruppo Meta. L’allerta è partita quando i sistemi di monitoraggio hanno evidenziato comportamenti insoliti provenienti da installazioni di WhatsApp apparentemente legittime, ma non scaricate dai canali ufficiali. 

L’azienda ha provveduto immediatamente a scollegare gli account compromessi dalle proprie piattaforme, avvisando gli utenti circa i potenziali rischi e raccomandando la rimozione della versione sospetta. Un elemento centrale dell’azione di contrasto ha riguardato la comunicazione chiara e tempestiva sui canali ufficiali, dove si è sottolineato a più riprese come la criticità non avesse coinvolto l’infrastruttura della vera app, né la sua crittografia end-to-end. L’obiettivo era rassicurare la comunità di utenti e distinguere con chiarezza tra la software originale e la variante non autorizzata.

Nessuna violazione legata a vulnerabilità intrinseche della piattaforma dunque, ma un’aggressione esterna condotta con strumenti mirati e, apparentemente, destinata a restare circoscritta a chi ha scaricato client modificati. Un episodio che evidenzia la necessità di una continua sorveglianza sulle fonti dalle quali vengono scaricate le applicazioni.

Chi sono Asigint e Sio Spa: l’azienda italiana dietro il software spia

Asigint si distingue come una delle controllate di Sio Spa, realtà italiana specializzata in soluzioni di cyber-sorveglianza e rilevata nell’ambiente delle tecnologie applicate al monitoraggio digitale. La società madre, con una presenza consolidata nel settore, ha visto crescere le proprie attività negli anni proprio attorno allo sviluppo di software finalizzati a supportare le agenzie di law enforcement e, secondo alcune indagini, anche soggetti privati intenzionati a dotarsi di strumenti per la raccolta di dati sensibili.

L’indirizzo operativo di Asigint si fonda sulla creazione di strumenti che permettono l’acquisizione, il filtraggio e la gestione di flussi informativi molto delicati: dai messaggi scambiati tra le principali applicazioni di chat, fino al controllo del microfono, delle chiamate e delle immagini catturate dalla fotocamera dei dispositivi compromessi. Nel corso delle ultime indagini tecniche, diverse soluzioni attribuibili a questo ecosistema sono state analizzate anche da società internazionali di cybersicurezza, come Google e Lookout, che hanno confermato la presenza di applicazioni camuffate da prodotti legittimi.

La storia recente del gruppo include l’associazione di Asigint allo sviluppo di spyware battezzato “Spyrtacus”, software particolarmente aggressivo che avrebbe trovato impiego nel sottrarre informazioni da WhatsApp e altre piattaforme popolari. I risultati di queste attività sono documentati, secondo le ricostruzioni, sia da fonti giornalistiche sia dal contributo diretto di società come Meta, impegnate in prima linea nel contrastare tali minacce.

Tecniche di social engineering utilizzate per ingannare gli utenti

Le operazioni di inganno all'origine della distribuzione della pseudo-app si sono basate su raffinate strategie di social engineering. Gli autori hanno confezionato un’applicazione dall’apparenza assolutamente familiare, in grado di riproporre fedelmente loghi, colori e funzioni riconosciute dagli utenti. Questo stratagemma ha consentito di superare gran parte delle naturali diffidenze, instillando fiducia nell’autenticità del prodotto.

Fondamentale in queste pratiche è la creazione di canali di distribuzione paralleli: la falsa versione, infatti, non è mai transitata tramite i punti di download ufficiali, ma ha circolato sfruttando metodi alternativi, come siti web in lingua italiana progettati ad hoc e comunicazioni ingannevoli presentate come aggiornamenti necessari.

Ecco alcune delle principali tecniche usate:

  • Clonazione dell'interfaccia – Copia dettagliata degli elementi grafici dell’applicazione nota.
  • Messaggi persuasivi – Inviti insistenti a scaricare l’aggiornamento per non perdere funzionalità.
  • Diffusione tramite fonti non ufficiali – Siti creati appositamente per veicolare il client fraudolento.
Il successo di queste strategie dimostra quanto sia importante mantenere un atteggiamento vigile e informato di fronte alle continue evoluzioni delle minacce digitali.

Quali dati rischiano gli utenti: privacy e sicurezza a rischio

L’installazione di un’app contraffatta apre le porte a una serie di implicazioni gravi per la sicurezza e la riservatezza dei dati personali. Il software identificato, secondo le analisi, sarebbe stato predisposto per:

  • Accedere a SMS e conversazioni sulle app di messaggistica, incluse piattaforme crittografate
  • Acquisire la rubrica e i dettagli dei contatti presenti sul dispositivo
  • Registrare le chiamate vocali e captare audio ambientali tramite il microfono
  • Realizzare foto e video senza consenso utilizzando la fotocamera interna
La combinazione di queste funzioni permette a chi controlla il malware di monitorare integralmente le attività digitali della vittima, con seri rischi che informazioni sensibili vengano utilizzate per altri scopi, come il furto d’identità, la ricattabilità o la profilazione illecita. Non si tratta dunque solo di una minaccia alla privacy individuale ma, potenzialmente, a quella collettiva, specie in contesti dove informazioni delicate possono transitare tramite smartphone e dispositivi mobili.

Le azioni di WhatsApp per proteggere gli utenti e la risposta legale

A fronte della minaccia rilevata, l’azienda di messaggistica ha messo in atto procedure immediate per proteggere gli utenti coinvolti. Gli account riconducibili all’uso del client modificato sono stati tempestivamente disconnessi dalla rete ufficiale, mentre coloro che risultavano coinvolti hanno ricevuto notifiche esplicative e inviti a cancellare il software per reinstallare l’applicazione autentica.

Parallelamente, si è avviato un percorso legale: il gruppo Meta ha annunciato l’invio di una diffida formale alla società coinvolta, Asigint, richiedendo l’interruzione di ogni attività giudicata dannosa e mettendo in campo tutte le azioni previste dalla normativa internazionale. È stato ribadito che la protezione delle comunicazioni personali resta prioritaria, sostenuta dalla costante applicazione della crittografia end-to-end per gli utenti che utilizzano i canali ufficiali.

La società ha inoltre ricordato il proprio impegno nel perseguire le aziende produttrici di spyware anche in passato, raggiungendo casi di responsabilità riconosciuta dalle autorità giudiziarie statunitensi. Questa presa di posizione rafforza il messaggio di tutela e affidabilità rivolto alla community mondiale e sottolinea la necessità di mantenere alta l’attenzione su chi sviluppa o distribuisce software malevolo.

Il fenomeno degli spyware in Italia e i precedenti casi di sorveglianza digitale

L’Italia si trova al centro di un mercato globale sempre più articolato legato alla produzione e diffusione di spyware. Le attività di Asigint e Sio Spa si inseriscono in uno scenario che ha già visto altri episodi di compromissione digitale: fra questi, l’uso di strumenti di provenienza straniera per la sorveglianza di oppositori politici, manager e cittadini comuni.

Le inchieste tecniche e giornalistiche degli ultimi anni hanno documentato la presenza nel Paese di un vero e proprio ecosistema sotterraneo di strumenti digitali, capaci di estrarre informazioni sensibili da dispositivi apparentemente protetti. Spyrtacus, il malware realizzato da Asigint, appartiene a questa tipologia di software sofisticato, mentre in altri casi sono stati impiegati programmi di matrice israeliana e di altre realtà internazionali.

Il ricorso a questi strumenti non riguarda soltanto la criminalità informatica: le indagini suggeriscono anche una domanda crescente da parte di enti governativi. Non si tratta di un fenomeno isolato, ma di una tendenza sempre più diffusa, nella quale metodi artigianali si mescolano a soluzioni di avanguardia, tutte ugualmente pericolose per il diritto alla segretezza delle comunicazioni e alla protezione dei dati personali.

Questo quadro sollecita studi approfonditi su regolamentazione e responsabilità penali, specie alla luce delle recenti direttive europee in materia di privacy (come il GDPR), oltre a chiamare in causa gli operatori tecnologici per la prevenzione delle minacce.

Come difendersi dalle app dannose e raccomandazioni per gli utenti

Alla luce delle minacce descritte, l’attenzione alle fonti di download e alle comunicazioni sospette resta il primo baluardo di autodifesa. Questi i suggerimenti principali:

  • Utilizzare esclusivamente le versioni ufficiali delle applicazioni, scaricandole dagli store riconosciuti (Google Play Store o Apple App Store)
  • Porre estrema attenzione a richieste di aggiornamento o installazione provenienti da fonti insolite, anche se ben confezionate graficamente
  • Mantenere il sistema operativo e le app sempre aggiornati, per ridurre eventuali rischi tecnici
  • Verificare la presenza di segnali sospetti nei permessi richiesti dai software e limitare il più possibile l’accesso a microfono, fotocamera e rubriche
L’adozione consapevole di queste pratiche rappresenta l’unico vero scudo contro il crescente pericolo rappresentato da versioni manipolate dei più diffusi strumenti di comunicazione digitale.


Marcello Tansini

Nato a Milano nel 1979, laureato alla Bocconi dopo il liceo classico ai Salesiani di Milano. Uno dei pionieri dell'Internet italiano, uno dei fondatori tra l'altro del celebre sito degli anni 90-2000 webmasterpoint.org, si occupa di organizzare tutta la parte editoriale di Businessonline, ma scrive anche lui stesso sia sulle tematiche legate ai suoi studi che alle sue passioni. In modo particolar...