Intelligence mobile forense

Rileva ciò che l'antivirus non vede.

SmartScan Forensic cattura il traffico di rete del tuo dispositivo tramite un tunnel WireGuard cifrato e lo analizza contro oltre 200 firme di minaccia — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru e molte altre. Nessun account richiesto. Zero dati personali raccolti.

Campagna di lancio
973 / 1,000
100% europeo Zero PII iOS 16+ Android 8+ MITRE ATT&CK PDF pronto per uso legale
Perché un antivirus non basta

L'antivirus mobile guarda nel posto sbagliato.

Gli antivirus consumer scansionano file e app installate. Lo spyware di livello statale gira in memoria kernel, non lascia artefatti su disco e comunica tramite canali C2 cifrati. Non lo trovi con uno scanner di file.

Antivirus tradizionale
SmartScan Forensic
Scansiona le app installate
Analizza il traffico di rete
Match su firme di file
Fingerprint comportamentali + JA3/JA3S
Cieco agli impianti kernel/RAM
Rileva beaconing C2 occulto
Nessun export forense
PDF pronto per uso legale con MITRE ATT&CK
Database virus statico
Threat intelligence live (VirusTotal, AlienVault OTX)
Un solo motore
22 motori forensi in parallelo
Controlli spyware ad alta intenzione

Se hai cercato una di queste cose, parti da una scansione forense.

SmartScan nasce per i momenti in cui “forse il telefono è infetto” non basta. Risponde alle domande reali dopo viaggi, pressioni legali, stalking, spionaggio aziendale, app sospette o lavoro giornalistico ad alto rischio.

Come sapere se il telefono è spiato

Vai oltre batteria scarica e messaggi strani. SmartScan controlla il comportamento di rete alla ricerca di traffico C2 occulto, anomalie DNS e fingerprint TLS invisibili a uno scanner di file.

Rilevare Pegasus, Predator e Graphite

I nostri motori cercano famiglie spyware usate nella sorveglianza statale, inclusi Pegasus di NSO Group, Predator di Intellexa/Cytrox, Graphite di Paragon e infrastrutture zero-click correlate.

Rilevamento spyware senza root

Nessun jailbreak e nessun root richiesto. L’app cattura traffico tramite API VPN ufficiali e lo invia al motore forense per l’analisi.

Anti-stalkerware e controllo partner

Utile se sospetti stalkerware commerciale, permessi Android sospetti, consumo dati anomalo, tracking tramite app o monitoraggio coercitivo del telefono.

Giornalisti, attivisti, avvocati e dirigenti

Pensato per utenti ad alto rischio: giornalisti investigativi, avvocati, ONG, politici, executive, programmi BYOD e team esposti a sorveglianza mirata.

Telefono usato, post-viaggio o post-sequestro

Esegui un controllo completo dopo frontiere, sequestro del dispositivo, acquisto usato, proteste, viaggi aziendali o sospetta manomissione.

Segnali comuni

I sintomi non sono prove. Le evidenze di rete sono più forti.

Batteria, surriscaldamento o messaggi strani possono avere cause innocue. SmartScan trasforma il sospetto in evidenza forense controllando dove si connette il telefono, con quale frequenza e con quali fingerprint TLS.

Batteria che si scarica troppo velocemente
Telefono caldo anche da fermo
Consumo anomalo di dati mobili
Messaggi strani o chiamate perse sospette
VPN, MDM o profili dispositivo sconosciuti
Permessi Android sospetti
Attività dopo viaggio, arresto o sequestro
Timore di Pegasus, Predator, Graphite o stalkerware
Cosa rileviamo

Le minacce di cui il tuo telefono non ti avvisa.

Lo spyware commerciale è un'industria globale — venduto a governi e usato contro giornalisti, attivisti, dirigenti e le loro famiglie. Il nostro motore traccia oltre 200 strumenti di sorveglianza con fingerprint TLS JA3/JA4+, analisi DNS, regole Suricata ed euristiche comportamentali.

Pegasus

NSO Group

Lo spyware mobile più noto. Infezione zero-click via iMessage, WhatsApp e SMS. Uso documentato contro oltre 31.000 giornalisti e difensori dei diritti umani in più di 45 paesi.

Citizen Lab · Amnesty International

Predator

Intellexa / Cytrox

Piattaforma di exploit Android e iOS. Targeting documentato di politici UE, funzionari USA e giornalisti investigativi. Accesso persistente a livello kernel con esfiltrazione dati occulta.

Google TAG · Meta Threat Research

Graphite

Paragon Solutions

Impianto di nuova generazione, residente in RAM con persistenza a livello kernel. Progettato per bypassare ogni stack di sicurezza consumer. Una recente campagna WhatsApp ha colpito oltre 90 giornalisti e membri della società civile.

Citizen Lab · Meta

Candiru

Candiru (Saito Tech)

Vendor israeliano di mercato zero-day. Impianti custom per target ad alto valore. Campagne persistenti su Windows, macOS, iOS e Android.

Citizen Lab · Microsoft MSTIC
200+

E oltre 200 altre

Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware commerciale, abuso MDM e centinaia di firme di sorveglianza tracciate dal nostro motore forense — inclusa infrastruttura C2 mai vista prima che entri nei feed pubblici.

Come funziona

Una scansione forense in tre passaggi.

Niente root. Niente jailbreak. Nessuna VPN permanente. La scansione dura circa 15 minuti, produce un report e poi il dispositivo torna alla normalità.

Installa e apri

Scarica da App Store o Google Play. Nessun account. Nessuna email. Nessun login. Un Device ID casuale viene generato localmente al primo avvio — la tua identità non è mai conosciuta dai nostri server.

Avvia la scansione

Tocca Start Scan. L'app attiva un tunnel WireGuard e cattura il traffico di rete del dispositivo per una finestra configurabile da 10 a 30 minuti. Usa normalmente il telefono durante la scansione: migliora la rilevazione.

Ricevi il report

Il motore forense analizza la cattura contro oltre 200 firme e restituisce un PDF con mappatura MITRE ATT&CK, tabelle IOC, evidenze JA3, risk scoring e metadati di chain of custody. Utilizzabile in sede legale.

Lo stack forense

22 motori. Un report.

Ogni scansione usa l'intero stack. Nessun livello a pagamento per sbloccare funzioni: la stessa profondità forense per ogni utente.

01

Analizzatore traffico di rete

Parser comportamentale basato su Zeek. Estrae connessioni, file e metadati TLS.

02

Ispettore SSL / TLS

Analisi profonda dell'handshake TLS: cipher suite, versioni, ALPN, SNI.

03

Fingerprint JA3

Fingerprint TLS client per identificare tooling di impianti tramite hash.

04

Fingerprint JA3S server

Fingerprint TLS lato server per identificare infrastruttura C2.

05

Intrusion Detection

Regole Suricata contro IOC noti e firme di exploit.

06

Analizzatore comportamentale

Rilevazione anomalie su pattern e volumi di comunicazione.

07

Lookup VirusTotal

Controllo incrociato di IP, domini e hash su oltre 70 vendor.

08

AlienVault OTX

Correlazione Open Threat Exchange per indicatori di compromissione.

09

Correlatore app

Associa il traffico alle app installate tramite UID (Android) ed euristiche SNI.

10

Correlatore file

Estrae e hasha file trasferiti, confrontandoli con feed IOC.

11

Rischio certificati

Anomalie nei certificati TLS, certificati a vita breve, CA sospette.

12

Analisi temporale

Rileva intervalli periodici di beaconing tipici dei canali C2.

13

Tracker DNS failover

Catene DNS failover sospette e canali occulti.

14

Rilevatore DNS-less

Connessioni dirette a IP che bypassano la risoluzione dei nomi.

15

Analizzatore QUIC

Anomalie HTTP/3 e QUIC dove gli strumenti classici sono ciechi.

16

Rilevamento beacon

Rilevamento statistico di beaconing C2 stile Cobalt Strike.

17

Anomalia protocollo

Mismatch porta/protocollo e tunneling su canali inattesi.

18

Mobile Threat Detection

Firme specifiche per stalkerware e abuso MDM su mobile.

19

Rischio geolocalizzazione

Risk scoring per ASN, paese e provider hosting degli endpoint.

20

Euristica avanzata

Rilevazione non supervisionata di anomalie su feature multidimensionali del traffico.

21

Valutazione forense

Layer logico da analista senior: correla tutti i finding in una narrativa di rischio.

22

Generazione report

Output PDF con mapping MITRE ATT&CK, evidenze linkate e struttura pronta per uso legale.

Livello avanzato · attivato su richiesta

Quando la scansione trova qualcosa di serio.

La scansione base è potente, ma ogni motore forense può produrre falsi positivi. Se il report contiene alert Critical o High, l'app offre l'upgrade C-Level: una doppia verifica Bayesiana più profonda che separa minacce reali dal rumore. Disponibile per ogni utente, non solo dirigenti.

Disponibile per ogni utente

Prompt automatico in app

L'app propone l'upgrade C-Level subito dopo una scansione base con alert Critical o High. Niente menu nascosti o email upsell: appare esattamente quando serve.

Doppia verifica Bayesiana

Ogni finding viene riesaminato da un secondo passaggio indipendente con priori diversi. Solo le minacce confermate da entrambi i passaggi entrano nel C-Level report.

Correlazione profonda JA4+

Fingerprinting TLS esteso con JA4+, correlato con oltre 5.000 firme aggiuntive ed euristiche deep-packet proprietarie non presenti nella pipeline standard.

+4 crediti, nessun abbonamento

L'upgrade C-Level costa 4 crediti scansione aggiuntivi: paghi solo quando ne hai davvero bisogno. Nessun canone mensile, nessun contratto enterprise richiesto.

Offerta di lancio

La prima scansione la offriamo noi.

Regaliamo ai primi 1.000 utenti una scansione forense gratuita. Una per dispositivo. Incolla il Device ID dall'app, dimostra di essere umano e accrediteremo il tuo account.

973 / 1,000

Campagna di lancio

Apri l'app → Settings → About → tocca "Copy Device ID". Incollalo esattamente come appare — gli ID iOS possono includere trattini e lettere maiuscole.

Conformità e fiducia

Costruito per le evidenze. Costruito per la privacy.

Conforme GDPR

Nessun dato personale raccolto di default. Le catture traffico sono analizzate e distrutte entro 24 ore.

MITRE ATT&CK

Ogni alert è mappato a tattica e tecnica documentate per report difendibili.

Certificate pinning

Pinning doppio verso ISRG Root X1 e Secure Path CA: l'app rifiuta gli impostori.

Secure Path Ltd

Società privata registrata nel Regno Unito. Identità aziendale completa nel footer.

Disponibilità: Disponibile in tutto il mondo eccetto: Cina, Russia, Iran, Corea del Nord, Siria, Cuba, Myanmar.

Ottieni l'app

Liberati dal dubbio.

Gratis da installare. Gratis da esplorare. Gratis per richiedere la prima scansione. Poi €49 per scansione — paghi solo quando serve, senza abbonamenti-trappola.

€49 per scansione Nessun abbonamento. Nessun rinnovo automatico. Compri solo ciò che ti serve.
Domande

Tutto quello che potresti chiederti.

No. L'app genera un Device ID casuale al primo avvio. Nessuna email, nessun nome, nessun numero di telefono, nessun dato personale. Puoi eventualmente accedere in seguito per sincronizzare la cronologia scansioni tra dispositivi, ma il prodotto core è anonimo.
Tutto il traffico passa attraverso un tunnel WireGuard cifrato. Il tuo IP reale, il carrier e la posizione non compaiono mai nei dati catturati. I PCAP vengono eliminati automaticamente 24 ore dopo la consegna del report. I report restano accessibili solo tramite il tuo dispositivo con doppio certificate pinning.
SmartScan rileva oltre 200 strumenti di sorveglianza su iOS e Android, inclusi Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru, QuaDream e stalkerware commerciale. Usa fingerprint TLS JA3/JA4+, analisi DNS, regole Suricata, euristiche comportamentali e correlazione deep-packet proprietaria.
La cattura di rete dura in genere da 10 a 30 minuti. Dopo la cattura, il motore forense server-side elabora i dati. Di solito ricevi il report entro pochi minuti dal completamento.
Sì. Durante la scansione è attivo un tunnel VPN e il traffico passa normalmente attraverso di esso. Puoi navigare, usare app e fare chiamate. Anzi, usare normalmente il dispositivo migliora la rilevazione.
Sì. I report includono mapping MITRE ATT&CK, tabelle IOC con timestamp, evidenze fingerprint JA3 e metadati di chain of custody. Sono progettati per soddisfare standard probatori in procedimenti legali.
Subito dopo la scansione, l'app offre il C-Level Report: un'analisi più profonda con doppia verifica Bayesiana, pulizia dei falsi positivi e correlazione JA4+ su oltre 5.000 firme estese. Costa 4 crediti aggiuntivi ed è disponibile per ogni utente.
I primi 1.000 utenti ricevono una scansione gratuita. Installa l'app, aprila una volta, copia il Device ID da Settings → About, incollalo nel form e risolvi il captcha. Un credito viene aggiunto al tuo dispositivo. Uno per Device ID.
L'antivirus scansiona file su disco. Lo spyware di livello statale gira in memoria kernel e non lascia file. SmartScan osserva con chi comunica il dispositivo — l'unica cosa che un impianto non può nascondere perché deve esfiltrare dati.
Le catture traffico sono conservate su server UE (Germania) per massimo 24 ore, cifrate a riposo, poi eliminate. Il servizio è gestito da Secure Path Ltd, società privata registrata nel Regno Unito, con infrastruttura 100% europea.
Sì. SmartScan non richiede root né jailbreak. Usa il layer VPN ufficiale per catturare il comportamento di rete e lo analizza server-side per indicatori spyware.
La campagna di lancio offre una scansione forense gratuita ai primi 1.000 dispositivi idonei. La scansione può rilevare indicatori collegati a Pegasus insieme a molti altri pattern spyware e C2.
Sì. Sono momenti ideali per una scansione forense di rete perché gli impianti sospetti spesso si riconnettono quando il dispositivo torna online o viene usato normalmente.
SmartScan può rilevare molti comportamenti di stalkerware e monitoraggio tramite DNS, TLS, destinazioni di rete, beaconing e segnali di correlazione app, soprattutto su Android.
Sì. Supporta protezione executive, controlli BYOD, indagini di spionaggio aziendale e incident response quando un telefono può essere targettizzato ma non può essere rootato o sequestrato per analisi da laboratorio.
SmartScan è uno strumento di rilevamento e reportistica, non di rimozione. Se viene generato un report ad alto rischio, segui le raccomandazioni e valuta assistenza forense prima di cancellare o sostituire il dispositivo.