Temu è una piattaforma di e-commerce di proprietà di PDD Holdings, compagnia cinese che controlla anche Pinduoduo, il sito gemello attivo in Cina. Disponibile sia via sito web sia tramite app dedicata, propone una vastissima gamma di prodotti — dall’abbigliamento all’elettronica, dagli articoli per la casa ai giocattoli — a prezzi estremamente competitivi.

A trainarne l’ascesa è stato un modello di vendita transfrontaliero molto aggressivo: nel giugno 2024 l’app ha superato i 50 milioni di download, scalzando in popolarità persino Amazon. Ma è proprio questa rapida diffusione, unita alle pratiche di raccolta dati della piattaforma, ad aver acceso il dibattito sulla sua sicurezza. In questo articolo proviamo a rispondere alla domanda che molti si pongono: usare Temu è davvero sicuro?

  1. I rischi dell’utilizzo di Temu
  2. La denuncia del procuratore dell’Arkansas
  3. Temu sui dispositivi aziendali: il rischio per le imprese
  4. Best practice per la propria sicurezza
temu app sicura

Per anni i prezzi stracciati di Temu sono stati resi possibili anche dall’esenzione fiscale “de minimis”, la norma statunitense che consentiva di importare pacchi di valore inferiore agli 800 dollari senza dazi né tasse. Questo scenario è però cambiato radicalmente nel 2025: l’amministrazione statunitense ha chiuso l’esenzione — prima per le merci di origine cinese a maggio, poi in via generale ad agosto — costringendo Temu a rivedere il proprio modello di business e a spostarsi verso magazzini locali sul territorio USA. Resta il fatto che, al di là dell’aspetto commerciale, sulla piattaforma permangono dubbi concreti relativi alla sicurezza dei dati degli utenti: le principali preoccupazioni riguardano la raccolta e la gestione delle informazioni personali, con il sospetto che l’app ne acquisisca più del necessario.

I rischi dell’utilizzo di Temu

L’utilizzo di Temu comporta principalmente rischi legati alla privacy e alla sicurezza dei dati. Vale un principio generale: maggiore è la quantità di informazioni personali condivise online, maggiore è il rischio di incorrere in una violazione. Per questo, prima di creare un account su qualsiasi servizio, è fondamentale valutare la politica sulla privacy del brand e la sua affidabilità complessiva.

Ecco gli aspetti chiave da considerare riguardo a Temu, in materia di privacy e sicurezza.

Condivisione dei dati con terze parti. Secondo la sua stessa informativa, Temu può condividere i dati personali degli utenti — nome, indirizzo email, cronologia degli acquisti — con terze parti a fini commerciali. È una pratica diffusa fra le piattaforme online, ma riduce comunque il controllo dell’utente sulla propria privacy.

Possibili influenze politiche. Pur non esistendo prove concrete che Temu o Pinduoduo abbiano ceduto dati al governo cinese, diversi legislatori statunitensi hanno espresso preoccupazione in merito alle possibili implicazioni.

Malware e spyware nell’app sorella. L’app gemella Pinduoduo è stata rimossa dal Google Play Store quando, in alcune versioni distribuite tramite canali non ufficiali, sono stati rilevati malware e spyware. Quel software malevolo veniva usato per spiare gli utenti sfruttando una vulnerabilità di Android.

Raccolta automatica di informazioni sensibili. I dati raccolti riguardano le informazioni chiave dei dispositivi (modello, sistema operativo, identificatori unici), l’utilizzo dell’app (pagine visitate, tempo trascorso, fonte di provenienza) e perfino la geolocalizzazione.

Caricamento dinamico di codice. L’analisi della FTC (Federal Trade Commission) ha evidenziato il caricamento dinamico di codice in un ambiente di runtime proprietario. In pratica, l’app può modificare il proprio comportamento senza che l’utente ne sia consapevole e senza passare da un aggiornamento ufficiale verificato su App Store o Play Store.

Strati di crittografia multipli. Livelli di protezione aggiuntivi possono sembrare un vantaggio, ma in alcuni casi rischiano di mascherare trasmissioni di dati non autorizzate, aprendo la strada all’esfiltrazione di informazioni sensibili: uno dei rischi più temuti nel panorama informatico odierno.

La denuncia del procuratore dell’Arkansas

Gran parte dei dubbi su Temu sono stati alimentati dalla causa intentata dallo Stato dell’Arkansas a maggio 2024. Secondo il Procuratore Generale Tim Griffin, Temu e la società madre PDD Holdings sarebbero responsabili di pratiche commerciali ingannevoli, in particolare per la raccolta non autorizzata di dati sensibili.

Griffin ha sostenuto che, pur presentandosi come piattaforma di e-commerce, Temu opererebbe di fatto come uno spyware: un’app progettata per ottenere accesso esteso ai dispositivi, aggirando le impostazioni sulla privacy e raccogliendo dati a scopi commerciali. A sostegno delle accuse, la causa richiama l’episodio del marzo 2023, quando Google rimosse Pinduoduo dal Play Store per via del software malevolo individuato; a ciò fece seguito Apple, che sospese temporaneamente Temu dall’App Store per violazioni delle norme sulla privacy.

La causa non porta prove dirette di spionaggio, ma riprende le preoccupazioni di esperti indipendenti sulla mole di dati che Temu raccoglierebbe dai dispositivi — secondo i documenti legali, ben oltre le necessità di una normale app di shopping, e con modalità studiate per non essere rilevata. Griffin ha inoltre sottolineato i legami della dirigenza con ex funzionari del Partito Comunista Cinese, sollevando il timore che Temu possa essere costretta dal governo cinese a sorvegliare i cittadini statunitensi. La compagnia ha respinto ogni accusa: in un’intervista ad Ars Technica, un portavoce ha definito le contestazioni come basate su disinformazione e del tutto infondate.

Temu sui dispositivi aziendali: il rischio per le imprese

Finora abbiamo ragionato dal punto di vista del singolo utente, ma c’è un livello che riguarda direttamente le aziende e che viene quasi sempre trascurato. Oggi gli smartphone personali dei dipendenti accedono spesso anche a risorse aziendali: email, documenti, applicazioni gestionali, credenziali. Quando su quegli stessi dispositivi viene installata un’app che — come visto — carica codice in modo dinamico e raccoglie dati ben oltre il necessario, il problema smette di essere solo personale e diventa un rischio per la sicurezza dell’intera organizzazione.

È il fenomeno noto come shadow IT: applicazioni e servizi che entrano nel perimetro aziendale senza alcun controllo da parte del reparto IT. Un dispositivo che mescola uso personale e accesso ai dati dell’azienda, con app dalle politiche di raccolta opache, può trasformarsi nella porta d’ingresso per la fuga di informazioni riservate. Per le imprese che adottano modelli BYOD (Bring Your Own Device), governare quali app accedono ai dati aziendali e con quali permessi non è un dettaglio, ma una componente essenziale della strategia di sicurezza.

Sai quali app accedono ai dati della tua azienda?
Con oltre 20 anni di esperienza, più di 5.000 clienti e un SOC attivo 24/7, aiutiamo le imprese a mettere sotto controllo dispositivi, app e shadow IT prima che diventino un incidente.
Parla con i nostri esperti

Best practice per la propria sicurezza

La protezione dei dati personali online non riguarda solo Temu o le app simili: è una sfida che si ripropone ogni volta che ci si connette al web. Ecco alcune misure preventive utili a ridurre l’esposizione alle minacce.

Concedere solo le autorizzazioni necessarie. Limita i permessi dell’app allo stretto indispensabile per il suo funzionamento, evitando di condividere dati non essenziali come rubrica, posizione o microfono se non realmente richiesti. Leggere la politica sulla privacy aiuta a capire come verranno trattati i dati raccolti.

Eseguire aggiornamenti regolari. Gli aggiornamenti includono spesso correzioni di vulnerabilità che, se trascurate, possono essere sfruttate da attori malevoli. Vale per i computer ma soprattutto per gli smartphone, oggi bersaglio privilegiato delle minacce informatiche.

Usare Temu da browser anziché da app. Accedere alla piattaforma tramite browser riduce le autorizzazioni automatiche concesse al dispositivo, lasciando all’utente un maggior controllo sui propri dati.

Proteggere la connessione su reti pubbliche. Su Wi-Fi non protetti — bar, hotel, aeroporti — il rischio di intercettazione è più alto. Una VPN affidabile cifra la connessione e rende più difficile tracciare le attività online. Da evitare invece le VPN gratuite: spesso si finanziano proprio rivendendo i dati di navigazione, vanificando lo scopo per cui le si utilizza.

In conclusione, Temu è un’azienda legittima, ma il suo approccio alla raccolta dati impone prudenza. Adottando queste accortezze è possibile usare la piattaforma riducendo sensibilmente i rischi per la propria privacy — e, nel caso delle aziende, mettendo sotto controllo i dispositivi che accedono ai dati riservati.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati