Cosa ruba davvero un infostealer
Un infostealer è un piccolo programma che, una volta in esecuzione sul tuo computer o telefono, copia silenziosamente le cose utili che vi si trovano e le invia a chi c'è dietro. In cima alla lista ci sono le password che il tuo browser web ha salvato per te, insieme a indirizzi, dati di carte e altri dati di compilazione automatica che tiene a portata di mano. Non ha bisogno di violare alcuna crittografia per farlo — legge semplicemente ciò che è già sbloccato mentre usi il dispositivo.
La parte che sfugge a molti è che prende anche i tuoi "cookie" — i piccoli token di accesso che un sito web lascia sul tuo dispositivo per non doverti far accedere ogni singola volta. Può anche raccogliere cose come i file dei portafogli di criptovalute e le sessioni attive delle app di chat. Tutto questo viene raggruppato in quello che i criminali chiamano uno "stealer log" e venduto o scambiato.
Perché aggira una password forte
Una password lunga e univoca è un'ottima protezione contro chi cerca di indovinarla per entrare. Ma un infostealer non indovina — copia. Se il tuo browser conosce già la password, il malware si limita a prendere la copia salvata. Lunghezza e complessità non lo rallentano affatto.
Il cookie di accesso rubato è ciò che fa davvero aggirare le tue difese. Quel cookie è la prova per il sito web che hai già effettuato correttamente l'accesso. Consegnane una copia a un aggressore e, finché resta valido, spesso può entrare direttamente nell'account senza la schermata della password e senza che gli venga chiesto il tuo codice a due fattori — perché il sito pensa che l'accesso sia già avvenuto. Ecco perché "ho l'autenticazione a due fattori attiva" non è, da sola, una risposta a questa minaccia.
Come finisce sul tuo dispositivo
Gli infostealer hanno quasi sempre bisogno che tu esegua qualcosa. Le vie comuni sono software a pagamento piratato o "crackato", finte pagine di "download gratuito" e demo che copiano un prodotto reale, un allegato email trappola, o una pubblicità ingannevole che porta a un installer falso. Non c'è nulla di esotico qui — nessun attacco inarrestabile, solo un file che sembra sicuro e non lo è. L'abitudine più utile in assoluto è installare software solo dal produttore o da uno store di app ufficiale.
Cosa fare se pensi di essere colpito
Se hai qualche motivo per pensare che qualcosa sia arrivato sul tuo dispositivo, procedi in questo ordine — l'ordine conta, perché sistemare le password mentre il malware sta ancora osservando gli consegna semplicemente anche quelle nuove.
1. Pulisci prima il dispositivo. Esegui una scansione di sicurezza affidabile, o se hai dubbi fatti aiutare a rimuovere il malware, prima di cambiare qualsiasi cosa. Finché il dispositivo non è pulito, trattalo come se qualcuno ti stesse leggendo da dietro le spalle.
2. Reimposta le password da un dispositivo di cui ti fidi. Iniziando dalla tua email e da tutto ciò che può reimpostare altri account, cambia le password da un dispositivo diverso e pulito. Rendi ognuna univoca — un gestore di password lo rende facile.
3. Disconnettiti ovunque, poi aggiungi blocchi più forti. Usa l'opzione "esci da tutti i dispositivi" di ogni servizio per annullare eventuali cookie rubati, poi attiva l'autenticazione a due fattori e una passkey dove disponibile.
Come ridurre il tuo rischio da ora in poi
Non devi vivere nella paura per evitare questo. Installa software solo dal produttore o da uno store ufficiale, ed evita del tutto le app "crackate" o piratate. Sposta le password fuori dal browser in un gestore di password dedicato, poi lascia che il browser le dimentichi. Mantieni aggiornati dispositivo e browser così le falle note restano chiuse. E attiva le passkey ovunque tu possa — una passkey non lascia nulla di salvato da copiare per uno stealer, e non può essere presa di mira dal phishing come una password.
I limiti onesti — e dove si colloca Sealby
Ecco la versione diretta: nessuna singola app, Sealby inclusa, può proteggere completamente un dispositivo già infetto. Se un malware gira con pieno accesso alla tua macchina, buone abitudini e pulizia contano più di qualsiasi singolo strumento. Questo riguarda prima di tutto la salute del dispositivo che hai in mano.
Ciò che fa Sealby è mantenere le cose che scegli di proteggere — le tue foto private, video, note e file — crittografate sul tuo stesso dispositivo, con una chiave che solo tu possiedi, invece che a portata di mano di chiunque. E il nostro controllo gratuito delle password trapelate ti permette di testare una password in privato, senza inviarla da nessuna parte. La lezione degli infostealer è la stessa su cui è costruito Sealby: tieni ciò che conta davvero al sicuro, non lasciato in giro.
Questo è materiale educativo generico, non consulenza di sicurezza. Minacce, strumenti e funzionalità delle app cambiano nel tempo e variano da dispositivo a dispositivo — verifica fonti aggiornate e affidabili e le impostazioni del tuo dispositivo.