L'FBI e la CISA avvertono che i messaggi tra iPhone e Android non sono crittografati end-to-end e sono più facili da intercettare. Utilizza app crittografate come Signal o WhatsApp per chat multipiattaforma, mantieni aggiornati i telefoni e non fare mai clic su collegamenti in messaggi non richiesti.
Perché all'improvviso l'FBI parla dei tuoi messaggi

Gli ultimi titoli,"L'FBI avvisa i messaggi di testo di iPhone Android",non sono solo clickbait. Indicano un vero e proprio divario nella privacy che colpisce milioni di persone che inviano messaggi ogni giorno su diversi dispositivi.
Quando agenzie federali come l’FBI e la CISA emettono un avvertimento congiunto, è perchéun'abitudine comune si è trasformata in una potenziale minaccia superficiale.
La loro indagine ha scoperto chei testi scambiati tra iPhone e Android spesso non dispongono di crittografia end-to-end, lasciandoli più esposti a intercettazioni, truffe e persino campagne di spionaggio sponsorizzate dallo stato.
In parole povere: ciò che invii in quei thread di bolle verdi e blu non è così privato come pensi.
Ecco perché l’FBI e la CISA invitano gli utenti a spostare le conversazioni sensibili su app crittografate comeSegnaleoWhatsapp, mantieni aggiornati i dispositivi conle ultime patch di sicurezzae non toccare mai i collegamenti provenienti da mittenti sconosciuti.
Dai un'occhiata al nostro ultimo blog suChe cosa sono le informazioni personali? Definizione, esempi e rischi per la sicurezza
La breve storia che ti interessa veramente
Scrivi al tuo partner dal tuo Android; rispondono da un iPhone.
Sembra lo stesso. Non lo è.
Quando superi il divario tra bolla blu e bolla verde, i tuoi messaggi possono perdere la crittografia end-to-end, il che significaaggressori che prendono di mira le reti di telecomunicazioni possono potenzialmente intercettare contenuti e metadati.
Ecco perché le agenzie informatiche statunitensi hanno lanciato l’allarme dopo un’importante campagna di spionaggio nel settore delle telecomunicazioni.
Cosa è successo (in parole umane)
- Campagna di spionaggio telefonico (contesto “Salt Typhoon”):Funzionari statunitensi hanno affermato che gli attori legati alla RPC hanno preso di mira diversi fornitori di telecomunicazioni statunitensi, raccogliendo i registri delle chiamate e, in alcuni casi, accedendo alle comunicazioni in tempo reale. L’incidente ha spinto le agenzie a pubblicare linee guida sull’irrigidimento e ad avvisare il pubblico.
- Perché gli SMS multipiattaforma sono l'anello debole:iMessage ↔ iMessage e Android RCS ↔ Android RCS possono essere crittografati end-to-end, maiPhone ↔ Android spesso ricorre agli SMS/MMS, che non lo è. Questo è il gap che gli aggressori adorano.
Cosa vuole che tu faccia l'FBI/CISA

DopoL'FBI avvisa gli SMS di iPhone Androidla storia è diventata virale ed entrambe le agenzie hanno chiarito cosa dovrebbero effettivamente fare gli utenti perché il problema non è il modello del tuo telefono, ma il modo in cui i tuoi messaggi viaggiano tra di loro.
Il loro consiglio rimane chiaro e coerente:
- Sposta le chat sensibili in app crittografate(Signal o WhatsApp) quando invii messaggi su più piattaforme. La crittografia rende inutili i dati intercettati.
- Mantieni il tuo telefono aggiornato(scegli i dispositivi che ricevono aggiornamenti rapidi del sistema operativo/della sicurezza).
- Utilizza MFA resistente al phishingper i tuoi conti importanti.
- Non fare mai clic sui collegamenti nei testi non richiesti.Questo è il chiaro e ripetuto consiglio dell’FBI.
Aspetta, quindi tutti i miei messaggi non sono sicuri?
Non esattamente.All'interno dello stesso ecosistema, di solito stai bene:
- iPhone → iPhone (iMessage):crittografato end-to-end.
- Android (Google Messaggi RCS) → Android:può essere crittografato end-to-end.
- iPhone ↔ Android:spessononcrittografato end-to-end (ricade su SMS/MMS). Per qualsiasi cosa sensibile, passa a Signal/WhatsApp.
Gli attacchi nel mondo reale che stai vedendo
- Onde fragorose:I messaggi fraudolenti che impersonano agenzie di pedaggio, consegne, banche e persino DMV sono aumentati. L’FBI e i media partner segnalano massicce registrazioni di domini che alimentano queste truffe. Elimina e segnala.
- Mantra "Non fare clic su nulla":La guida ai consumatori dell’FBI continua a ripetere: non fare clic sui collegamenti nei messaggi a sorpresa. Vai tu stesso al sito/app ufficiale.
La tua lista di controllo per il rafforzamento in 5 minuti

- Scegli un valore predefinito crittografato per le chat multipiattaforma:
Crea un thread su Signal/WhatsApp con i tuoi contatti principali espilloEsso. Usalo per qualsiasi cosa personale, finanziaria o lavorativa. - Anteprime dei collegamenti Nuke negli SMS:
Disattiva i "collegamenti di anteprima"/"mostra anteprime dei collegamenti" nell'app di messaggistica e nella tastiera, se disponibile. Riduce i tap e il tracciamento drive-by. (Igiene generale in linea con la guida “non fare clic” dell’FBI.) - Blocca il telefono:
- Filtra e segnala la spazzatura:
- Non rispondere mai a messaggi “urgenti”:
Le banche, le società di consegna e le agenzie non chiederanno password o codici tramite SMS. Apri l'app ufficiale o digita tu stesso l'URL.
Per genitori e famiglie (vittorie rapide)
- Stabilisci una regola familiare:Sensibile = Segnale.Crea un singolo gruppo Signal chiamato "Famiglia (sicuro)" e usalo per chiacchiere su salute, viaggi o finanza.
- Insegna ai bambini il"Non toccare, apri l'app"abitudine alle consegne, ai giochi o ai messaggi di premi.
Per team, fondatori e SOC
- Politica:Affidare un messenger multipiattaforma crittografato per le comunicazioni interne; inserirlo nella Politica di utilizzo accettabile.
- MAE:Richiedi MFA resistente al phishing per e-mail e SaaS.
- Rilevamento:Aggiungi ai filtri gli IOC più interessanti provenienti da informazioni affidabili (vettori, avvisi CISA, fornitori affidabili); monitorare i picchi di ticket di phishing generati tramite SMS.
- Consapevolezza:Riformulare la formazione di base: "Non fare mai clic da un SMS; vai direttamente". Utilizza schermate reali delle esche attuali (pedaggi, spedizioni, DMV).
Sfatare i miti
- "L'FBI sta dicendo di smettere del tutto di mandare messaggi?"
No,dicono di evitare messaggi multipiattaforma non crittografati per informazioni sensibilie favorire le app crittografate. Alcuni titoli lo hanno condensato; leggere la guida sottostante. - “WhatsApp e Signal vanno bene?”
SÌ. Le agenzie indirizzano esplicitamente le persone verso app crittografate end-to-end per comunicazioni multipiattaforma.
Cosa fare oggi (copia/incolla nei tuoi appunti)
- Crea unSegnalegruppo per famiglia/lavoro.
- Appunta il tuoWhatsappdiscussione concontatti ad alto rischio.
- Attivaaggiornamenti automaticiefiltri anti-spam.
- Eliminaqualsiasi testo che ti inviti a toccare un collegamento; navigare da soli.
AttivaMFA resistente al phishingovunque tu possa.
Ulteriori informazioni su:Monitoraggio della sicurezza informatica: guida alle migliori pratiche 2026
Fonti e approfondimenti
- IBM Think: panoramica che collega l'avvertimento dell'FBI/CISA alla campagna di spionaggio delle telecomunicazioni e soluzioni consigliate (app crittografate, aggiornamenti del sistema operativo, MFA resistente al phishing).IBM
- Spiegazione GovTech: utilizzare Signal/WhatsApp per la crittografia multipiattaforma; iMessage e RCS Android-to-Android sono crittografati all'interno degli ecosistemi.GovTech
- Verifica dei fatti di Snopes: conferma che la guida dell'FBI riguardavamultipiattaforma non crittografatomandare SMS.Snopes
- NDTV: attuale ondata di smishing e misure concrete di sicurezza.www.ndtv.com
- Forbes (avvertenze per i consumatori): “non fare clic su nulla” ed evoluzioni specifiche delle minacce SMS.Forbes+1
Dai un'occhiata agli altri nostri blog:
Motore di ricerca NotEvil: come funziona e cosa puoi trovare
10 migliori motori di ricerca online per il Dark Web per Tor Browser
