Guida al stalkerware: app spia sullo smartphone, come rilevarle e rimuoverle
Lo stalkerware rappresenta una delle minacce più subdole e pericolose per la sicurezza personale e la privacy nel 2025. Si tratta di applicazioni spia che, installate silenziosamente su smartphone, consentono a terzi di monitorare ogni movimento digitale della vittima: messaggi, localizzazione GPS, foto, contatti, cronologia di navigazione. Secondo i dati dell'AGCOM (Autorità per le Garanzie nelle Comunicazioni) relativi al 2024-2025, il 23% degli italiani ha ricevuto almeno una comunicazione relativa a possibili violazioni della privacy via mobile, spesso correlate a installazioni non autorizzate di software di controllo.
Questa guida è pensata per il consumatore italiano che desidera proteggere il proprio dispositivo e la propria libertà personale. Ti spiegherò come riconoscere i segnali d'allarme di uno stalkerware, quali app rappresentano realmente una minaccia, come rimuovere questi software malevoli e quali diritti hai secondo il Codice del Consumo (D.Lgs. 206/2005) e il Codice Penale. Scoprirai anche i comportamenti preventivi che puoi adottare oggi per dormire sonni tranquilli.
Lo stalkerware (traducibile come "software da stalker" o "app spia") è un'applicazione software progettata per monitorare, tracciare e controllare l'attività di un dispositivo mobile senza il consenso consapevole del proprietario. A differenza dei tradizionali malware che mirano al furto di denaro o dati sensibili per scopi commerciali, lo stalkerware è frequentemente utilizzato per controllare partner, figli adulti, dipendenti o colleghi.
Le caratteristiche comuni di queste applicazioni includono:
Attenzione legale: Installare stalkerware su dispositivo altrui è un reato grave in Italia. Secondo l'art. 615-quater del Codice Penale, è punibile con reclusione fino a 4 anni chi accede illegalmente a un sistema informatico. Inoltre, viola i diritti sanciti dalla privacy (art. 96 del Codice della Privacy).
È fondamentale distinguere lo stalkerware dalle legittime app di parental control. Le app di controllo parentale autorizzate (come Google Family Link, Apple Screen Time o Kaspersky Safe Kids) sono trasparenti, comunicate apertamente, e consentono il controllo consapevole di minori da parte dei genitori. Lo stalkerware, invece, è installato di nascosto su adulti e funziona in modo occulto.
Una tabella comparativa chiarisce questa distinzione:
| Aspetto | Parental Control Legittimo | Stalkerware |
|---|---|---|
| Trasparenza | Visibile e dichiarato al dispositivo | Nascosto, installato di sorpresa |
| Consenso | Consenso informato (minori/genitori) | Nessun consenso o consenso fraudolento |
| Legittimità | Scopo educativo/protettivo dichiarato | Scopo di controllo coercitivo su adulti |
| Target | Bambini/adolescenti con tutore responsabile | Partner, colleghi, familiari adulti |
| Legalità | Completamente legale se trasparente | Reato penale (art. 615-quater Codice Penale) |
Il riconoscimento precoce di uno stalkerware è fondamentale per proteggere la tua privacy e integrità personale. Ecco i segnali tecnici che devono metterti in allarme:
Secondo uno studio dell'Università Cattolica del Sacro Cuore di Milano del 2024, il 31% delle vittime di violenza domestica segnala di aver scoperto stalkerware sul proprio telefono, spesso durante la separazione dal partner.
Oltre agli indicatori tecnici, ci sono segnali comportamentali che possono rivelare la presenza di uno stalkerware:
Su Android, accedi a Impostazioni > App > Mostra tutte le app. Scendi nella lista e cerca app sospette con nomi strani o che non ricordi di aver installato. Presta attenzione a:
Su iOS, accedi a Impostazioni > Generale > Spazio iPhone > Gestisci spazio. Qui vedrai tutte le app installate. Su iOS è più difficile installare app da fonti non ufficiali (escluso jailbreak), ma è comunque possibile attraverso profili MDM (Mobile Device Management) falsamente autorizzati.
Consiglio pratico: Su Android, vai in Impostazioni > Privacy e sicurezza > Autorizzazioni app e controlla quale app ha accesso a posizione, microfono, fotocamera e contatti. Se trovi app strane con questi permessi, procedi alla rimozione immediata.
Di seguito le app stalkerware più diffuse e pericolose identificate dall'AGCOM e da società di cybersecurity italiane nel periodo 2024-2025:
Non cercare di installare queste app "per fare una prova." La semplice installazione di stalkerware, anche per motivi di curiosità tecnica, è illegale in Italia secondo l'art. 615-quater del Codice Penale, con pena da 2 a 4 anni di reclusione.
Passo 1: Disconnessione dalla rete
Innanzitutto, attiva la modalità aereo. Questo interrompe il collegamento a internet e impedisce allo stalkerware di sincronizzare ulteriormente i dati.
Passo 2: Avvia il dispositivo in Modalità Provvisoria
Accedi a Impostazioni > Informazioni sul telefono > Versione Android. Tieni premuto il pulsante di accensione finché non appare il menu di spegnimento. Tieni premuto "Spegni" per 3 secondi fino a quando non appare "Modalità Provvisoria". Conferma. In questa modalità, solo le app di sistema si avviano, rendendo visibile lo stalkerware.
Passo 3: Disinstallazione delle app sospette
Vai a Impostazioni > App > Mostra tutte le app. Individua e premi a lungo sulla prima app sospetta. Seleziona "Disinstalla". Ripeti per tutte le app sospette identificate. Se l'app è un amministratore del dispositivo (spesso il caso dello stalkerware), dovrai prima andare a Impostazioni > App e notifiche > Autorizzazioni app > Amministratori del dispositivo, deselezionare l'app, poi disinstallarla.
Passo 4: Riavvio normale e rimozione account
Riavvia il dispositivo normalmente. Accedi ai tuoi account Google/Samsung e modifica immediatamente le password. Vai a Impostazioni > Account > Seleziona l'account > Opzioni > Rimuovi account (facoltativo ma consigliato per reinizializzare la sincronizzazione).
Passo 5: Utilizzo di antivirus affidabili
Scarica e installa un antivirus certificato come Kaspersky, Avast o Norton. Esegui una scansione completa del dispositivo. Sebbene gli antivirus possano non rilevare tutti gli stalkerware (molti si nascondono a livello di sistema), aumentano significativamente le possibilità di individuazione.
Passo 1: Controlla i profili installati
Vai a Impostazioni > Generali > VPN e gestione dispositivo (o Profili e gestione dispositivi a seconda della versione). Qui troverai tutti i profili MDM (Mobile Device Management) installati. Se riconosci profili sospetti o che non ricordi di aver installato, selezionali e premi "Rimuovi profilo".
Passo 2: Aggiorna iOS all'ultima versione
Gli aggiornamenti iOS spesso patchano vulnerabilità sfruttate dai creatori di stalkerware. Vai a Impostazioni > Generali > Aggiornamento software e installa le ultime patch disponibili.
Passo 3: Verifica le app di sistema e cloud
Su iOS è più difficile installare app non autorizzate, ma controlla comunque Impostazioni > iCloud e verifica che nessuno abbia accesso al tuo account. Accedi a iCloud.com, vai in "Account" e verifica i dispositivi collegati. Rimuovi qualsiasi dispositivo sconosciuto.
Passo 4: Reset completo (opzione nucleare)
Se sospetti un'infezione profonda, il metodo più sicuro è il ripristino completo. Vai a Impostazioni > Generali > Trasferisci o ripristina > Ripristina > Cancella tutto il contenuto e le impostazioni. Assicurati di avere un backup precedente (da iCloud o iTunes) di cui sei certo sia pulito.
Il ripristino completo cancella tutto il contenuto del dispositivo. Assicurati di avere backup sicuri di foto, contatti e dati importanti prima di procedere.
Se sospetti un'infezione sofisticata e i metodi sopra descritti non risolvono il problema, considera di rivolgerti a un tecnico specializzato o a un servizio di cybersecurity. In Italia, organizzazioni come il Centro Antiviolenza (per vittime di stalking e violenza domestica) e il Garante della Privacy offrono supporto e consulenza gratuita.
L'installazione e l'uso di stalkerware in Italia è regolato da diverse leggi:
Se sei vittima di stalkerware, hai diritto a:
Non affrontare da solo il responsabile. Se sospetti chi ha installato lo stalkerware, evita di affront
Le guide Moneyside hanno carattere educativo e informativo. Non costituiscono consulenza finanziaria, legale o fiscale ai sensi del D.Lgs. 58/1998 (TUF) e della Direttiva MiFID II. Verifica sempre le informazioni con fonti ufficiali o un professionista qualificato.