L’ecosistema Android è enorme, e quando dici enorme forse non rende davvero l’idea.
Milioni di app, sviluppatori ovunque, utenti che ogni giorno installano qualcosa con una certa fiducia. È proprio quella fiducia che Google prova a proteggere, anno dopo anno.
Nel 2025 il panorama delle minacce non si è fermato, anzi si è evoluto.
Advertising
Malware, frodi finanziarie, abbonamenti nascosti e problemi di privacy continuano a comparire mentre gli attori malevoli sperimentano nuove tecniche, spesso sfruttando anche l’intelligenza artificiale per rendere gli attacchi più sofisticati.
Difese potenziate e controlli prima della pubblicazione
Durante il 2025 sono state rafforzate difese multilivello basate su AI e revisioni più approfondite delle applicazioni pubblicate su Google Play. L’obiettivo è semplice da dire, meno da realizzare: bloccare le app dannose prima che arrivino agli utenti.
I risultati mostrano quanto il filtro sia diventato più severo. Oltre 1,75 milioni di applicazioni che violavano le policy sono state fermate prima della pubblicazione e più di 80.000 account di sviluppatori ritenuti pericolosi sono stati esclusi dalla piattaforma.
Dietro le quinte esistono anche controlli tecnici molto numerosi. Ogni app pubblicata su Google Play viene sottoposta a migliaia di verifiche di sicurezza e conformità, e i controlli continuano anche dopo la pubblicazione.
Play Protect e la protezione oltre lo store
La sicurezza non riguarda solo il negozio ufficiale. Google Play Protect, la difesa integrata nei dispositivi Android, oggi effettua oltre 350 miliardi di scansioni di app ogni giorno, controllando sia quelle provenienti dal Play Store sia quelle installate da altre fonti.
Advertising
Nel corso dell’anno il sistema di scansione in tempo reale ha identificato più di 27 milioni di nuove applicazioni malevole provenienti dall’esterno dello store. In molti casi gli utenti vengono avvisati oppure l’installazione viene bloccata prima che il software possa fare danni.
Una protezione particolare riguarda le installazioni da browser o app di messaggistica. Nel 2025 questo sistema è stato esteso a 185 mercati, coprendo oltre 2,8 miliardi di dispositivi Android. Sono stati bloccati 266 milioni di tentativi di installazione rischiosi legati a 872.000 applicazioni uniche ad alto rischio.
Sono numeri enormi, dovuti anche ad un mercato enorme da controllare e da proteggere.
Nuove misure contro truffe e abusi degli sviluppatori
Tra le novità introdotte c’è anche una difesa pensata contro le truffe che avvengono durante le telefonate. Il sistema impedisce di disattivare Google Play Protect mentre è in corso una chiamata, riducendo la possibilità che un truffatore convinca l’utente a installare un’app dannosa.
Parallelamente sono stati introdotti strumenti per aiutare gli sviluppatori a rispettare le policy e ridurre errori legati alla privacy o ai permessi richiesti dalle app, inclusi strumenti di analisi integrati nell’ambiente di sviluppo.
Nel frattempo è stato avviato anche un progetto chiamato device recall, in fase beta, pensato per aiutare gli sviluppatori a individuare attori malevoli ricorrenti anche dopo il reset di un dispositivo, mantenendo comunque la tutela della privacy degli utenti.
Per la community di Red Hot Cyber questo report conferma una cosa che molti analisti osservano da tempo: la sicurezza mobile ormai si gioca su scala industriale. Non è più solo questione di malware singoli, ma di ecosistemi, identità verificate e sistemi di difesa automatici che devono reagire più velocemente degli attaccanti.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza:Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].