Una versione falsa di WhatsApp creata da un'azienda italiana ha messo a rischio la sicurezza di molti utenti.
Una notizia che ha creato forte preoccupazione nel settore digitale italiano: una società di cyber-sorveglianza con sede a Cantù è stata identificata come autrice di una replica fraudolenta della celebre applicazione di messaggistica..
Gli utenti colpiti, in maggioranza italiani, sono diventati bersaglio di un sofisticato stratagemma che ha avuto conseguenze dirette sia sulla riservatezza dei dati, sia sulla sicurezza dei propri dispositivi personali. Il caso rappresenta un monito per chiunque utilizzi vari canali digitali per le proprie comunicazioni, mettendo in evidenza la crescente diffusione di minacce legate a versioni contraffatte delle applicazioni più popolari.
L’individuazione di questa variante alterata della popolare app di messaggistica ha richiesto un intenso lavoro di indagine proattiva da parte del team di sicurezza informatica del gruppo Meta. L’allerta è partita quando i sistemi di monitoraggio hanno evidenziato comportamenti insoliti provenienti da installazioni di WhatsApp apparentemente legittime, ma non scaricate dai canali ufficiali.
L’azienda ha provveduto immediatamente a scollegare gli account compromessi dalle proprie piattaforme, avvisando gli utenti circa i potenziali rischi e raccomandando la rimozione della versione sospetta. Un elemento centrale dell’azione di contrasto ha riguardato la comunicazione chiara e tempestiva sui canali ufficiali, dove si è sottolineato a più riprese come la criticità non avesse coinvolto l’infrastruttura della vera app, né la sua crittografia end-to-end. L’obiettivo era rassicurare la comunità di utenti e distinguere con chiarezza tra la software originale e la variante non autorizzata.
Nessuna violazione legata a vulnerabilità intrinseche della piattaforma dunque, ma un’aggressione esterna condotta con strumenti mirati e, apparentemente, destinata a restare circoscritta a chi ha scaricato client modificati. Un episodio che evidenzia la necessità di una continua sorveglianza sulle fonti dalle quali vengono scaricate le applicazioni.
Asigint si distingue come una delle controllate di Sio Spa, realtà italiana specializzata in soluzioni di cyber-sorveglianza e rilevata nell’ambiente delle tecnologie applicate al monitoraggio digitale. La società madre, con una presenza consolidata nel settore, ha visto crescere le proprie attività negli anni proprio attorno allo sviluppo di software finalizzati a supportare le agenzie di law enforcement e, secondo alcune indagini, anche soggetti privati intenzionati a dotarsi di strumenti per la raccolta di dati sensibili.
L’indirizzo operativo di Asigint si fonda sulla creazione di strumenti che permettono l’acquisizione, il filtraggio e la gestione di flussi informativi molto delicati: dai messaggi scambiati tra le principali applicazioni di chat, fino al controllo del microfono, delle chiamate e delle immagini catturate dalla fotocamera dei dispositivi compromessi. Nel corso delle ultime indagini tecniche, diverse soluzioni attribuibili a questo ecosistema sono state analizzate anche da società internazionali di cybersicurezza, come Google e Lookout, che hanno confermato la presenza di applicazioni camuffate da prodotti legittimi.
La storia recente del gruppo include l’associazione di Asigint allo sviluppo di spyware battezzato “Spyrtacus”, software particolarmente aggressivo che avrebbe trovato impiego nel sottrarre informazioni da WhatsApp e altre piattaforme popolari. I risultati di queste attività sono documentati, secondo le ricostruzioni, sia da fonti giornalistiche sia dal contributo diretto di società come Meta, impegnate in prima linea nel contrastare tali minacce.
Le operazioni di inganno all'origine della distribuzione della pseudo-app si sono basate su raffinate strategie di social engineering. Gli autori hanno confezionato un’applicazione dall’apparenza assolutamente familiare, in grado di riproporre fedelmente loghi, colori e funzioni riconosciute dagli utenti. Questo stratagemma ha consentito di superare gran parte delle naturali diffidenze, instillando fiducia nell’autenticità del prodotto.
Fondamentale in queste pratiche è la creazione di canali di distribuzione paralleli: la falsa versione, infatti, non è mai transitata tramite i punti di download ufficiali, ma ha circolato sfruttando metodi alternativi, come siti web in lingua italiana progettati ad hoc e comunicazioni ingannevoli presentate come aggiornamenti necessari.
Ecco alcune delle principali tecniche usate:
L’installazione di un’app contraffatta apre le porte a una serie di implicazioni gravi per la sicurezza e la riservatezza dei dati personali. Il software identificato, secondo le analisi, sarebbe stato predisposto per:
A fronte della minaccia rilevata, l’azienda di messaggistica ha messo in atto procedure immediate per proteggere gli utenti coinvolti. Gli account riconducibili all’uso del client modificato sono stati tempestivamente disconnessi dalla rete ufficiale, mentre coloro che risultavano coinvolti hanno ricevuto notifiche esplicative e inviti a cancellare il software per reinstallare l’applicazione autentica.
Parallelamente, si è avviato un percorso legale: il gruppo Meta ha annunciato l’invio di una diffida formale alla società coinvolta, Asigint, richiedendo l’interruzione di ogni attività giudicata dannosa e mettendo in campo tutte le azioni previste dalla normativa internazionale. È stato ribadito che la protezione delle comunicazioni personali resta prioritaria, sostenuta dalla costante applicazione della crittografia end-to-end per gli utenti che utilizzano i canali ufficiali.
La società ha inoltre ricordato il proprio impegno nel perseguire le aziende produttrici di spyware anche in passato, raggiungendo casi di responsabilità riconosciuta dalle autorità giudiziarie statunitensi. Questa presa di posizione rafforza il messaggio di tutela e affidabilità rivolto alla community mondiale e sottolinea la necessità di mantenere alta l’attenzione su chi sviluppa o distribuisce software malevolo.
L’Italia si trova al centro di un mercato globale sempre più articolato legato alla produzione e diffusione di spyware. Le attività di Asigint e Sio Spa si inseriscono in uno scenario che ha già visto altri episodi di compromissione digitale: fra questi, l’uso di strumenti di provenienza straniera per la sorveglianza di oppositori politici, manager e cittadini comuni.
Le inchieste tecniche e giornalistiche degli ultimi anni hanno documentato la presenza nel Paese di un vero e proprio ecosistema sotterraneo di strumenti digitali, capaci di estrarre informazioni sensibili da dispositivi apparentemente protetti. Spyrtacus, il malware realizzato da Asigint, appartiene a questa tipologia di software sofisticato, mentre in altri casi sono stati impiegati programmi di matrice israeliana e di altre realtà internazionali.
Il ricorso a questi strumenti non riguarda soltanto la criminalità informatica: le indagini suggeriscono anche una domanda crescente da parte di enti governativi. Non si tratta di un fenomeno isolato, ma di una tendenza sempre più diffusa, nella quale metodi artigianali si mescolano a soluzioni di avanguardia, tutte ugualmente pericolose per il diritto alla segretezza delle comunicazioni e alla protezione dei dati personali.
Questo quadro sollecita studi approfonditi su regolamentazione e responsabilità penali, specie alla luce delle recenti direttive europee in materia di privacy (come il GDPR), oltre a chiamare in causa gli operatori tecnologici per la prevenzione delle minacce.
Alla luce delle minacce descritte, l’attenzione alle fonti di download e alle comunicazioni sospette resta il primo baluardo di autodifesa. Questi i suggerimenti principali:
Nato a Milano nel 1979, laureato alla Bocconi dopo il liceo classico ai Salesiani di Milano. Uno dei pionieri dell'Internet italiano, uno dei fondatori tra l'altro del celebre sito degli anni 90-2000 webmasterpoint.org, si occupa di organizzare tutta la parte editoriale di Businessonline, ma scrive anche lui stesso sia sulle tematiche legate ai suoi studi che alle sue passioni. In modo particolar...