Impara

Che cos’è lo spyware Pegasus?

Forse hai visto titoli su “Pegasus” e sugli attacchi “zero clic” agli iPhone. Suona allarmante, ma il quadro completo è più tranquillo del titolo. Ecco che cos’è davvero questo tipo di spyware, chi prende di mira davvero e i passi gratuiti che riducono il tuo rischio.

Punti chiave

  • Pegasus è spyware professionale realizzato da NSO Group e venduto ad agenzie governative — non qualcosa che si diffonde tra il pubblico generale.
  • Un attacco “zero clic” non richiede alcun tocco da parte tua, ma questi attacchi sono costosi e vengono riservati a bersagli specifici e scelti, come giornalisti e attivisti.
  • Una volta infettato un telefono, lo spyware può leggere messaggi, foto e note e persino attivare il microfono o la fotocamera — vede ciò che vede il tuo telefono.
  • Tenere aggiornato l’iPhone chiude le falle su cui fa affidamento questo spyware, ed è la cosa più efficace che puoi fare.
  • Se potresti essere un bersaglio, la modalità di isolamento e le notifiche di minaccia di Apple sono integrate e gratuite — e nessuna app può proteggere del tutto uno schermo sbloccato su un telefono già compromesso.

Che cos’è Pegasus

Pegasus è spyware realizzato da un’azienda chiamata NSO Group. Viene venduto ad agenzie governative, non a comuni criminali o al pubblico. Una volta arrivato su un telefono, può leggere messaggi, foto, note e posizione, e può persino attivare il microfono o la fotocamera. In breve, vede ciò che vede il tuo telefono.

Cosa significa “zero clic”

La maggior parte degli attacchi ha bisogno che tu commetta un errore — toccare un link dannoso, aprire un file falso. Un attacco zero clic salta questo passaggio. Arriva attraverso qualcosa che il tuo telefono gestisce automaticamente, come un messaggio, e si installa in silenzio, senza nulla di cui tu possa accorgerti.

Sembra spaventoso, ma è anche il motivo per cui questi attacchi sono così preziosi e così limitati: costano moltissimo da realizzare e vengono riservati a bersagli scelti con cura. Questo è diverso dal malware di tutti i giorni come un infostealer, che viene diffuso ampiamente e conta sul fatto che sia tu a installare qualcosa.

Chi viene realmente preso di mira

Caso dopo caso, le persone a cui viene trovato Pegasus sul telefono sono giornalisti, attivisti, avvocati e figure politiche. La scoperta recente che ha ispirato questo articolo riguardava il telefono di uno studente attivista in Serbia, individuata dai ricercatori di Citizen Lab insieme alla SHARE Foundation.

Se non fai parte di un gruppo che un governo vuole sorvegliare, il rischio concreto per te è molto basso. Vale la pena dirlo chiaramente, perché qui l’obiettivo è la calma, non la paura.

Il limite onesto di qualsiasi cassaforte

Ecco la parte su cui saremo sempre sinceri. Una cassaforte cifrata protegge i tuoi file mentre sono chiusi al sicuro. Ma se un telefono viene preso completamente sotto controllo da uno spyware, l’aggressore può vedere le cose nel momento in cui le vedi tu — mentre la cassaforte è aperta e stai guardando una foto o una nota.

Nessuna app può proteggere del tutto uno schermo sbloccato su un telefono già compromesso. È per questo che i passi qui sotto, che impediscono allo spyware di raggiungere il telefono fin dall’inizio, contano più di qualsiasi singola app.

I passi gratuiti che aiutano

Tutto ciò che segue è integrato nel tuo iPhone e non costa nulla. Tieni iOS aggiornato — questi attacchi dipendono da falle che Apple corregge, e la vulnerabilità sfruttata nel caso recente è stata chiusa da un aggiornamento pubblicato da Apple nel 2025. Aggiornare tempestivamente è la cosa più efficace che puoi fare.

Se sei un attivista, un giornalista o qualcuno che potrebbe essere preso di mira, attiva la modalità di isolamento. Si trova in Impostazioni e disattiva deliberatamente alcune delle funzioni di cui questi attacchi abusano. Non è per tutti, ma è potente per chi è a rischio. Attivare la protezione avanzata dei dati per iCloud è un passo complementare sensato per mantenere i tuoi backup cifrati end-to-end.

Prendi sul serio le notifiche di minaccia di Apple: se dovessi riceverne una, è reale — segui i suoi consigli e chiedi aiuto a un gruppo come la Digital Security Helpline di Access Now. E riavvia il telefono ogni tanto; alcuni spyware non sopravvivono a un riavvio, quindi è una piccola abitudine dal beneficio concreto.

Dove si colloca Sealby

Sealby non può fermare un attacco di livello governativo al sistema operativo del tuo telefono, e non fingeremo mai il contrario — le difese che contano di più contro Pegasus sono tenere aggiornato il telefono e, per chi è a rischio, la modalità di isolamento. Ciò che fa Sealby è dare alle tue foto, video, note e ai file più sensibili una casa tutta loro: cifrati sul tuo dispositivo, aperti solo con il tuo PIN o la tua passphrase, e tenuti fuori dal rullino condiviso che le app comuni possono vedere. È uno strato onesto tra molti — non uno scudo magico, e preferiamo dirtelo piuttosto che venderti un falso senso di sicurezza.

Queste sono informazioni generali, non consigli di sicurezza. Le minacce, gli strumenti e le funzioni delle app cambiano nel tempo e variano da dispositivo a dispositivo — consulta fonti attuali e affidabili e le impostazioni del tuo dispositivo.

Risposte rapide

Devo preoccuparmi di Pegasus?

Per la maggior parte delle persone, no. È spyware costoso, di livello governativo, mirato a individui specifici come giornalisti, attivisti e avvocati — non diffuso tra il pubblico generale. L’abitudine migliore per tutti è tenere aggiornato il software del telefono, il che chiude le falle da cui dipendono questi attacchi.

Un’app cifrata può fermare Pegasus?

Non da sola. Se un telefono è completamente compromesso, un aggressore può vedere i contenuti mentre li tieni aperti — anche all’interno di qualsiasi app. La difesa migliore è impedire allo spyware di raggiungere il telefono fin dall’inizio: resta aggiornato e, se sei più a rischio, attiva la modalità di isolamento. Una cassaforte cifrata resta utile perché tiene i tuoi file più sensibili fuori dal rullino generale e bloccati dietro un proprio segreto.

Che cos’è un attacco zero clic?

Uno che non richiede alcuna azione da parte tua. Invece di indurti a toccare un link o ad aprire un file, arriva attraverso qualcosa che il tuo telefono elabora automaticamente, come un messaggio, e si installa in silenzio. Questi attacchi sono rari e costosi da realizzare, ed è per questo che vengono usati solo su bersagli scelti con cura anziché sul pubblico.

Che cos’è la modalità di isolamento?

Un’impostazione integrata nell’iPhone, in Impostazioni › Privacy e sicurezza, che disattiva alcune delle funzioni di cui questi attacchi abusano. Rende il telefono un po’ meno comodo, ma molto più difficile da attaccare. È pensata per il piccolo numero di persone che potrebbero essere prese di mira da questo tipo di spyware, non per tutti.

Come faccio a sapere se sono stato preso di mira?

Apple invia una notifica di minaccia alle persone che ritiene siano state prese di mira da spyware mercenario. Se ne ricevi una, trattala come autentica, segui i suoi consigli e valuta l’aiuto di un gruppo come la Digital Security Helpline di Access Now. Queste notifiche sono rare e riservate a sospetti attacchi di livello statale.

La tua cassaforte ti aspetta.

Scarica Sealby e proteggi ciò che conta. La configurazione richiede meno di un minuto e non c’è nessun account da creare.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis