Il rilevamento occulto di dispositivi mobili combina ricevitori RF passivi, sensori ferromagnetici e software anti-spyware per trovare telefoni nascosti e app spia. Ecco come funziona, quali sono le specifiche reali e dove finiscono i limiti tecnici e legali.

Che cos'è il rilevamento occulto di dispositivi mobili?

Il rilevamento occulto di dispositivi mobili indica l'insieme di hardware, software e procedure usate per individuare telefoni non autorizzati o nascosti, app spia installate di nascosto e attività di sorveglianza su dispositivi aziendali o personali. Chi cerca questo tema vuole capire come funziona la tecnologia, quale portata di rilevamento offre, quali specifiche tecniche contano davvero e quali sono i limiti legali da rispettare. La domanda di fondo è sempre la stessa: come si trova un telefono che qualcuno non vuole far trovare?

Nel nostro lavoro di verifica sul campo abbiamo imparato che nessuno strumento risolve tutto da solo: un rilevatore RF passivo trova le trasmissioni cellulari in standby o attive, un sensore ferromagnetico trova i componenti magnetici interni a distanza ravvicinata, e un'analisi software trova le app spia che non emettono segnali radio evidenti. La combinazione di questi tre approcci, più una procedura di sweep documentata, è ciò che distingue un controllo professionale da un semplice gadget acquistato online.

Come funzionano davvero i rilevatori di telefoni cellulari?

La maggior parte dei rilevatori di telefoni cellulari è un ricevitore RF passivo sintonizzato sulle bande di uplink cellulare. In pratica non trasmette nulla: ascolta le frequenze che un telefono usa per comunicare con la stazione base e rileva le trasmissioni in standby o in modalità attiva, voce, SMS e dati. Quando il livello del segnale supera la soglia impostata automaticamente sopra il rumore RF ambientale, lo strumento avvisa l'operatore con LED ad alta luminosità o vibrazione.

I rilevatori ferromagnetici funzionano in modo diverso: percepiscono i componenti magnetici presenti nella costruzione del telefono, come altoparlanti e magneti interni, a distanza molto ravvicinata. Questo li rende utili quando il telefono è spento o schermato, una situazione in cui il rilevatore RF non vede nulla. In sintesi: l'RF trova chi trasmette, il ferromagnetico trova chi si nasconde.

Un terzo livello riguarda i canali occulti: su Android e altre piattaforme mobili i dati possono essere esfiltrati tramite connessioni di rete o sensori insoliti, come i sensori di luce, rendendo il rilevamento molto più difficile. Per questo un controllo serio non si ferma al segnale radio ma include l'analisi del dispositivo e del traffico di rete.

Rilevatori RF e ferromagnetici: le differenze operative

La scelta tra rilevatore RF e rilevatore ferromagnetico dipende da cosa si sta cercando e in quale stato si trova il dispositivo. Un rilevatore RF è la scelta naturale per un telefono acceso, in standby o in chiamata, mentre un rilevatore ferromagnetico serve per individuare un apparecchio spento, in modalità aereo o protetto da una custodia schermante.

Chi lavora nella sicurezza fisica usa spesso entrambi gli strumenti nella stessa sessione di sweep, perché i due metodi coprono punti ciechi complementari. In generale i rilevatori di telefoni cellulari percepiscono apparecchi attivati da un paio di piedi fino a circa 150 piedi, mentre il rilevamento RF può identificare segnali fino a un miglio all'aperto. Questi valori sono indicativi e dipendono da potenza di trasmissione, ostacoli, rumore di fondo e sensibilità dello strumento.

PocketHound: specifiche, portata e avvisi occulti

PocketHound è un ricevitore RF passivo delle dimensioni e del peso di un mazzo di carte, sintonizzato sulle bande 2G, 3G e 4G, incluse PCS, CDMA/WCDMA (UMTS), GSM ed EGSM. La portata di rilevamento arriva fino a 75 piedi, circa 25 metri, in ambienti interni e in condizioni tipiche. La sensibilità dichiarata è di -83 dBm, con gamma dinamica di 60 dB, risoluzione del rilevatore di 2 dB e risoluzione di banda di 4 MHz / 20 MHz; la reiezione di selettività supera i 50 dB a 1 MHz dai bordi della banda di uplink.

Gli avvisi sono pensati per un uso discreto: LED super luminosi e un vibratore integrato che aumenta di intensità con l'RSSI, più un interruttore a slitta bidirezionale e una soglia automatica che imposta il rilevamento sopra il rumore RF ambientale. La batteria interna Li-Ion Polymer garantisce almeno 2 ore di autonomia, con batteria estesa opzionale; il peso è inferiore a 1 libbra e le dimensioni sono 4 x 3 x 1 pollici. La ricarica avviene solo via Mini-USB.

Sul fronte delle bande supportate, negli Stati Uniti PocketHound copre LTE Uplink 699-716 MHz, 777-787 MHz, 788-798 MHz, 824-849 MHz, 896-901 MHz, AWS Uplink 1710-1755 MHz, 1850-1910 MHz e 2305-2315 MHz. Le bande internazionali includono UE, Australia, Nuova Zelanda, Israele, Canada, Svezia, Brasile e Giappone. Prodotto negli USA, ha vinto il Platinum ai GOVERNMENT SECURITY AWARDS 2013 di Security Product News e il BEST OF WHAT'S NEW 2012 di Popular Science, con un anno di garanzia hardware e garanzia estesa di un anno listata a 95,00 dollari.

Un dettaglio operativo spesso sottovalutato è la registrazione in modalità standby: varia da stazione base a stazione base, tipicamente una volta ogni pochi minuti fino a 20 minuti, a seconda dell'operatore, della distanza e del produttore del telefono. Questo significa che uno sweep troppo rapido può non intercettare un dispositivo silenzioso.

UMDS: rilevamento multi-segnale di livello carcerario

UMDS è un sistema di rilevamento mobile per ambienti carcerari, completamente occulto e a risposta rapida, in grado di identificare l'attività di dispositivi non autorizzati fino alla singola cella in tempo reale. Scansiona 2G, 3G, 4G, 5G, Wi-Fi e Bluetooth tramite più rilevatori coordinati da un server centrale. L'installazione è dichiarata al 100% occulta e non rilevabile, a prova di manomissione, con auto-test remoti, visualizzazione heat-map, mappatura di geolocalizzazione, avvisi in tempo reale, download storici, whitelisting degli indirizzi MAC autorizzati e mappe interattive personalizzate con viste a griglia e sovrapponibili.

UMDS fornisce sorveglianza, non blocco del segnale: secondo Unify questo elimina le considerazioni legali legate all'adozione del sistema. Il prodotto aderisce agli standard del Governo britannico e del MoJ e ai framework ISO 27001. In un contesto detentivo la differenza è sostanziale, perché bloccare le comunicazioni ha implicazioni normative molto più pesanti rispetto al semplice monitoraggio.

Per chi valuta questo tipo di sistema, la lezione è che il rilevamento multi-segnale coordinato da un server batte il singolo rilevatore portatile quando l'obiettivo è coprire un'area ampia e produrre prove difendibili. Il rovescio della medaglia è la complessità: installazione, manutenzione e gestione dei falsi positivi richiedono competenze dedicate.

Kit di contro-sorveglianza per chi viaggia

Per chi viaggia molto e vuole controllare stanze d'albergo, uffici temporanei o sale riunioni, esistono kit di contro-sorveglianza compatti. Il kit COVERT include un rilevatore RF che copre VHF/UHF 50-700 MHz, mobile e wireless 700 MHz-3 GHz e microonde e wireless 3-12 GHz; una telecamera d'ispezione Wi-Fi con app Android/iPhone e asta di estensione da 27,5 pollici; un rilevatore di telecamere a doppio uso con visore infrarosso diurno e telecamera infrarossa notturna; una borsa Faraday per chiavi e chiavi di stanza; una luce d'ispezione LED da 900 lumen con UV a 395 nm; e un tester USB e Type C multifunzione che misura 3,6V-30V e 0-5,1A.

La logica di questi kit è coprire l'intero spettro delle minacce: radiofrequenza, telecamere nascoste e dispositivi di registrazione. Tuttavia, come per ogni strumento, la qualità dell'ispezione dipende dalla procedura e dall'esperienza dell'operatore, non solo dall'hardware. Un kit costoso usato senza metodo produce falsi allarmi e falsi negativi.

Rilevare app spia su iPhone e Android

Le app spia rappresentano una minaccia diversa dal telefono nascosto, perché operano sul dispositivo stesso. Nel 2025 tra le più note figurano mSpy, FlexiSPY, Spyera, XNSpy, uMobix e eyeZy. Le capacità tipiche includono registrazione di chiamate e messaggi, tracciamento GPS, cattura delle battute di tastiera, screenshot, attivazione del microfono ambientale e monitoraggio dei social media. Alcune richiedono root o jailbreak, altre sfruttano i backup iCloud senza jailbreak, il che le rende più difficili da individuare.

Sul fronte consumer esistono anche app di rilevamento, come The Covert Detector: Device & Cam per iOS (sviluppatore Beulah Budge), che rileva smartphone, gadget Bluetooth e reti Wi-Fi. L'app pesa 29,6 MB, richiede iOS 16.0 o successivo, offre acquisti in-app a 8,99, 14,99 e 15,99 dollari, una prova di 3 giorni e ha una valutazione di 5.0. Va detto chiaramente: le app consumer aiutano ma non sostituiscono un'analisi forense professionale.

Le raccolte occulte di dati da dispositivi mobili implicano l'acquisizione discreta senza consapevolezza o consenso del soggetto. I metodi alternativi includono accesso remoto, monitoraggio live, raccolte basate sulla rete ed estrazione selettiva. Le considerazioni chiave restano conformità legale, etica, competenza tecnica, difendibilità dei dati raccolti e gestione del rischio: senza questi elementi, il rilevamento diventa esso stesso un problema legale.

Sicurezza mobile aziendale: minacce, standard e strumenti

In ambito aziendale il phishing mobile è il principale vettore di minaccia: quasi una violazione di dati aziendali su tre inizia su un dispositivo mobile compromesso. I tradizionali EDR di solito non supportano telefoni e tablet, quindi le organizzazioni si affidano a MDM, ITDR e MSAT. Il riferimento normativo è NIST SP 800-124r2, pubblicato il 17 maggio 2023, che copre gestione dei dispositivi mobili, verifica delle applicazioni, difesa dalle minacce mobili e ciclo di vita dei dispositivi forniti dall'organizzazione o di proprietà personale.

Un dato utile per capire quanto il problema sia sottovalutato arriva da un rapporto del 2013 dell'Office of the Director of National Intelligence: su 39 dipartimenti e agenzie, il 44% non raggiungeva gli standard minimi per un programma efficace contro le minacce interne. La lezione per le aziende è che la tecnologia da sola non basta: servono policy, formazione e processi di verifica continui.

Sul piano terminologico, chi lavora nel settore usa sinonimi come rilevatore occulto di telefoni cellulari, ricevitore passivo, strumento TSCM, rilevatore RF, rilevatore ferromagnetico, bug sweep, contro-sorveglianza, stalkerware, spyware, canale occulto, MDM, EMM, MTD, MAV, ITDR e MSAT. Conoscere il vocabolario aiuta a valutare fornitori e specifiche senza farsi impressionare dal marketing.

Limiti tecnici e legali del rilevamento occulto

Nessun rilevatore è infallibile. La portata dichiarata vale in condizioni ideali: muri, interferenze, traffico RF e stato del dispositivo possono ridurla drasticamente. Un telefono spento o chiuso in una custodia Faraday non emette segnali RF e diventa invisibile ai ricevitori passivi; solo un sensore ferromagnetico o un'ispezione fisica possono trovarlo. Allo stesso modo, un'app spia che usa i backup cloud può non lasciare tracce evidenti sul dispositivo.

Sul piano legale, la raccolta occulta di dati da dispositivi mobili dipende dalla giurisdizione e dal contesto. Richiede conformità legale rigorosa, revisione etica, competenza tecnica, difendibilità dei dati raccolti e gestione del rischio. In molti ordinamenti la sorveglianza senza autorizzazione è un reato, anche se il dispositivo è altrui. Per questo i professionisti documentano ogni passaggio della procedura di sweep e limitano la raccolta a ciò che è strettamente necessario.

La conclusione pratica è che il rilevamento occulto funziona meglio come processo stratificato: rilevatore RF per le trasmissioni attive, sensore ferromagnetico per i dispositivi spenti, analisi software per le app spia, procedure documentate per la difendibilità. Chi promette una soluzione unica e infallibile sta vendendo un gadget, non un metodo.

Domande frequenti sul rilevamento occulto di dispositivi mobili

StrumentoTipoPunto di forzaLimite principale
PocketHoundRicevitore RF passivoFino a 75 piedi indoor, avvisi LED e vibrazioneNon rileva telefoni spenti o schermati
Rilevatore ferromagneticoSensore magneticoTrova dispositivi spenti a distanza ravvicinataPortata molto limitata
UMDSSistema multi-segnale2G/3G/4G/5G, Wi-Fi e Bluetooth fino alla singola cellaInstallazione complessa e costosa
App anti-spySoftware consumerUtile per un controllo rapido su iPhone/AndroidNon sostituisce l'analisi forense

Questa tabella riassume perché un approccio combinato è più efficace di qualsiasi singolo strumento. Nella pratica professionale la scelta dipende dall'obiettivo: trovare un telefono acceso in una sala riunioni, individuare un dispositivo spento in una cella, o verificare la presenza di stalkerware su un telefono personale sono problemi diversi che richiedono strumenti e procedure diverse.

Domande frequenti

Qual è la portata di rilevamento di un PocketHound?

PocketHound rileva telefoni cellulari vicini fino a 75 piedi in ambienti interni, circa 25 metri, in condizioni tipiche. È un ricevitore passivo con gamma di sensibilità di 60 dB, sensibilità di -83 dBm e antenna omnidirezionale integrata. La portata reale può ridursi per muri, interferenze e rumore RF.

UMDS può rilevare dispositivi 5G e Wi-Fi in carcere?

Sì. UMDS coordina più punti di rilevamento su 2G, 3G, 4G, 5G, Wi-Fi e Bluetooth tramite un server centrale. Fornisce avvisi in tempo reale, visualizzazione heat-map e geolocalizzazione a livello di cella, e può inserire in whitelist gli indirizzi MAC autorizzati per eliminare i falsi positivi.

La raccolta occulta di dati da dispositivi mobili è legale?

Dipende dalla giurisdizione e dal contesto. Le raccolte occulte richiedono conformità legale rigorosa, revisione etica, competenza tecnica, difendibilità dei dati raccolti e gestione del rischio. I metodi includono accesso remoto, monitoraggio live, raccolta basata sulla rete ed estrazione selettiva, non l'imaging completo del dispositivo.