Come sapere se il telefono è spiato
Vai oltre batteria scarica e messaggi strani. SmartScan controlla il comportamento di rete alla ricerca di traffico C2 occulto, anomalie DNS e fingerprint TLS invisibili a uno scanner di file.
SmartScan Forensic cattura il traffico di rete del tuo dispositivo tramite un tunnel WireGuard cifrato e lo analizza contro oltre 200 firme di minaccia — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru e molte altre. Nessun account richiesto. Zero dati personali raccolti.
Gli antivirus consumer scansionano file e app installate. Lo spyware di livello statale gira in memoria kernel, non lascia artefatti su disco e comunica tramite canali C2 cifrati. Non lo trovi con uno scanner di file.
SmartScan nasce per i momenti in cui “forse il telefono è infetto” non basta. Risponde alle domande reali dopo viaggi, pressioni legali, stalking, spionaggio aziendale, app sospette o lavoro giornalistico ad alto rischio.
Vai oltre batteria scarica e messaggi strani. SmartScan controlla il comportamento di rete alla ricerca di traffico C2 occulto, anomalie DNS e fingerprint TLS invisibili a uno scanner di file.
I nostri motori cercano famiglie spyware usate nella sorveglianza statale, inclusi Pegasus di NSO Group, Predator di Intellexa/Cytrox, Graphite di Paragon e infrastrutture zero-click correlate.
Nessun jailbreak e nessun root richiesto. L’app cattura traffico tramite API VPN ufficiali e lo invia al motore forense per l’analisi.
Utile se sospetti stalkerware commerciale, permessi Android sospetti, consumo dati anomalo, tracking tramite app o monitoraggio coercitivo del telefono.
Pensato per utenti ad alto rischio: giornalisti investigativi, avvocati, ONG, politici, executive, programmi BYOD e team esposti a sorveglianza mirata.
Esegui un controllo completo dopo frontiere, sequestro del dispositivo, acquisto usato, proteste, viaggi aziendali o sospetta manomissione.
Batteria, surriscaldamento o messaggi strani possono avere cause innocue. SmartScan trasforma il sospetto in evidenza forense controllando dove si connette il telefono, con quale frequenza e con quali fingerprint TLS.
Lo spyware commerciale è un'industria globale — venduto a governi e usato contro giornalisti, attivisti, dirigenti e le loro famiglie. Il nostro motore traccia oltre 200 strumenti di sorveglianza con fingerprint TLS JA3/JA4+, analisi DNS, regole Suricata ed euristiche comportamentali.
Lo spyware mobile più noto. Infezione zero-click via iMessage, WhatsApp e SMS. Uso documentato contro oltre 31.000 giornalisti e difensori dei diritti umani in più di 45 paesi.
Piattaforma di exploit Android e iOS. Targeting documentato di politici UE, funzionari USA e giornalisti investigativi. Accesso persistente a livello kernel con esfiltrazione dati occulta.
Impianto di nuova generazione, residente in RAM con persistenza a livello kernel. Progettato per bypassare ogni stack di sicurezza consumer. Una recente campagna WhatsApp ha colpito oltre 90 giornalisti e membri della società civile.
Vendor israeliano di mercato zero-day. Impianti custom per target ad alto valore. Campagne persistenti su Windows, macOS, iOS e Android.
Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware commerciale, abuso MDM e centinaia di firme di sorveglianza tracciate dal nostro motore forense — inclusa infrastruttura C2 mai vista prima che entri nei feed pubblici.
Niente root. Niente jailbreak. Nessuna VPN permanente. La scansione dura circa 15 minuti, produce un report e poi il dispositivo torna alla normalità.
Scarica da App Store o Google Play. Nessun account. Nessuna email. Nessun login. Un Device ID casuale viene generato localmente al primo avvio — la tua identità non è mai conosciuta dai nostri server.
Tocca Start Scan. L'app attiva un tunnel WireGuard e cattura il traffico di rete del dispositivo per una finestra configurabile da 10 a 30 minuti. Usa normalmente il telefono durante la scansione: migliora la rilevazione.
Il motore forense analizza la cattura contro oltre 200 firme e restituisce un PDF con mappatura MITRE ATT&CK, tabelle IOC, evidenze JA3, risk scoring e metadati di chain of custody. Utilizzabile in sede legale.
Ogni scansione usa l'intero stack. Nessun livello a pagamento per sbloccare funzioni: la stessa profondità forense per ogni utente.
Parser comportamentale basato su Zeek. Estrae connessioni, file e metadati TLS.
Analisi profonda dell'handshake TLS: cipher suite, versioni, ALPN, SNI.
Fingerprint TLS client per identificare tooling di impianti tramite hash.
Fingerprint TLS lato server per identificare infrastruttura C2.
Regole Suricata contro IOC noti e firme di exploit.
Rilevazione anomalie su pattern e volumi di comunicazione.
Controllo incrociato di IP, domini e hash su oltre 70 vendor.
Correlazione Open Threat Exchange per indicatori di compromissione.
Associa il traffico alle app installate tramite UID (Android) ed euristiche SNI.
Estrae e hasha file trasferiti, confrontandoli con feed IOC.
Anomalie nei certificati TLS, certificati a vita breve, CA sospette.
Rileva intervalli periodici di beaconing tipici dei canali C2.
Catene DNS failover sospette e canali occulti.
Connessioni dirette a IP che bypassano la risoluzione dei nomi.
Anomalie HTTP/3 e QUIC dove gli strumenti classici sono ciechi.
Rilevamento statistico di beaconing C2 stile Cobalt Strike.
Mismatch porta/protocollo e tunneling su canali inattesi.
Firme specifiche per stalkerware e abuso MDM su mobile.
Risk scoring per ASN, paese e provider hosting degli endpoint.
Rilevazione non supervisionata di anomalie su feature multidimensionali del traffico.
Layer logico da analista senior: correla tutti i finding in una narrativa di rischio.
Output PDF con mapping MITRE ATT&CK, evidenze linkate e struttura pronta per uso legale.
La scansione base è potente, ma ogni motore forense può produrre falsi positivi. Se il report contiene alert Critical o High, l'app offre l'upgrade C-Level: una doppia verifica Bayesiana più profonda che separa minacce reali dal rumore. Disponibile per ogni utente, non solo dirigenti.
Disponibile per ogni utenteL'app propone l'upgrade C-Level subito dopo una scansione base con alert Critical o High. Niente menu nascosti o email upsell: appare esattamente quando serve.
Ogni finding viene riesaminato da un secondo passaggio indipendente con priori diversi. Solo le minacce confermate da entrambi i passaggi entrano nel C-Level report.
Fingerprinting TLS esteso con JA4+, correlato con oltre 5.000 firme aggiuntive ed euristiche deep-packet proprietarie non presenti nella pipeline standard.
L'upgrade C-Level costa 4 crediti scansione aggiuntivi: paghi solo quando ne hai davvero bisogno. Nessun canone mensile, nessun contratto enterprise richiesto.
Regaliamo ai primi 1.000 utenti una scansione forense gratuita. Una per dispositivo. Incolla il Device ID dall'app, dimostra di essere umano e accrediteremo il tuo account.
Campagna di lancio
Nessun dato personale raccolto di default. Le catture traffico sono analizzate e distrutte entro 24 ore.
Ogni alert è mappato a tattica e tecnica documentate per report difendibili.
Pinning doppio verso ISRG Root X1 e Secure Path CA: l'app rifiuta gli impostori.
Società privata registrata nel Regno Unito. Identità aziendale completa nel footer.
Disponibilità: Disponibile in tutto il mondo eccetto: Cina, Russia, Iran, Corea del Nord, Siria, Cuba, Myanmar.
Gratis da installare. Gratis da esplorare. Gratis per richiedere la prima scansione. Poi €49 per scansione — paghi solo quando serve, senza abbonamenti-trappola.