# Se usi WhatsApp, controlla subito se sei tra i 200 colpiti

URL: https://menteinformatica.it/web-social/whatsapp-spyware-italiano-asigint/
Autore: Giorgio Perillo
Aggiornato: 2026-04-30
Categoria: Web e Social

---

**Meta ha contattato circa 200 utenti** di **iPhone** e **Android**, la maggior parte italiani, avvisandoli di aver installato una versione falsa e malevola di **WhatsApp**.

## L’attacco era italiano, e non è un caso

Dietro la campagna spyware c’è **Asigint**, società controllata da **Sio Spa**, azienda italiana attiva nel settore della sorveglianza. Il fatto che la maggioranza delle vittime sia italiana suggerisce un’operazione mirata, non un attacco opportunistico sparato nel mucchio.

## WhatsApp ha dichiarato ad ANSA di aver disconnesso forzatamente tutti gli account compromessi e inviato un avviso diretto a ogni utente colpito. Non ci sono ancora dettagli su quali dati siano stati eventualmente sottratti.Come è entrato lo spyware sul telefono

Il canale di distribuzione non era il **Google Play Store** né l’**App Store** di **Apple**, ma canali di terze parti meno controllati, secondo quanto riportato da **la Repubblica**. Non si sa ancora se si trattasse di installazioni via certificato o di sideloading abilitato dal **DMA** europeo.

**⚠️ Attenzione**

Su **iPhone** il sideloading di app non-**App Store** è possibile in Europa grazie al **DMA**. Se scarichi **WhatsApp** da qualsiasi fonte che non sia l’**App Store** ufficiale o il sito **whatsapp.com**, stai correndo un rischio concreto, non teorico.

## Il vettore era umano, non tecnico

**WhatsApp** ha precisato con chiarezza che non esiste nessuna vulnerabilità nella propria piattaforma: qualcuno ha convinto le vittime, con ingegneria sociale, a installare un client non ufficiale che imitava l’app originale. Il malware stava nel comportamento delle persone, non nel codice di **Meta**.

Duecento persone sembrano poche, ma un’operazione spyware mirata su target selezionati non ha bisogno di scala: ha bisogno di precisione.

La cosa che trovo più preoccupante non è lo spyware in sé, ma il fatto che un’azienda italiana stesse vendendo questo strumento e che nessuno lo sapesse fino a quando **Meta** non ha bussato alla porta di duecento utenti. La sorveglianza commerciale in Europa è un problema strutturale che il **DMA** rischia di peggiorare, non di risolvere, se non si regola seriamente il sideloading.

Stay tech 🦾
