Stelt u zich eens voor dat iemand de sleutel van uw postvak IN heeft. Elke dag zijn ze er eerder dan u. Ze lezen uw e-mail, fotograferen alles wat nuttig is, verzegelen alles weer en leggen het precies zo terug als het was. U merkt er waarschijnlijk nooit iets van.

Dit is wat spyware-apps doen met apparaten. Het is voor een cybercrimineel veel gemakkelijker en winstgevender om spyware op uw apparaat te installeren dan om een sleutel van een postvak IN na te maken.

Spyware is software die zonder uw medeweten gegevens verzamelt van uw apparaat — zoals berichten, wachtwoorden, locatie en activiteit — en deze verzendt naar degene die de software heeft geïnstalleerd. Spyware bedreigt een breed scala aan mensen en het is een groeiende bedreiging. Volgens gegevens van Kaspersky(nieuw venster) zijn spyware-aanvallen op Android-gebruikers in de eerste helft van 2025 met 29% gestegen ten opzichte van dezelfde periode in 2024.

Het goede nieuws is dat u geen beveiligingsexpert hoeft te zijn om spyware te herkennen. U moet alleen weten waar u op moet letten en voor welke spionage-apps u moet oppassen.

Voor een volledige uitleg over wat spyware is en hoe het werkt, kunt u onze gids over spyware raadplegen. De drie typen in dit artikel behoren tot de gevaarlijkste.

Nepbeveiligingstools

Spyware-apps zijn meestal vermomd als — of gebundeld met — iets legitiems. Hun meest effectieve vermomming: anti-spyware.

Mensen zoeken naar beveiligingstools wanneer ze bezorgd zijn dat hun apparaten zijn geïnfecteerd. Omdat ze ongerust zijn en snel een oplossing voor hun probleem willen vinden, is de kans veel groter dat ze iets installeren zonder het eerst zorgvuldig te controleren — vooral als datgene bescherming lijkt te bieden.

In april 2022 ontdekte Check Point Research(nieuw venster) dat zes apps in de Google Play Store, die werden aangeboden als antivirus-tools, spyware waren die de SharkBot-bankierstrojan met zich meedroeg. Deze trojan stal inloggegevens en reageerde automatisch op WhatsApp- en Facebook Messenger-meldingen om koppelingen naar meer nep-antivirus-apps te verspreiden.

De zes nep-antivirus-tools werden gezamenlijk meer dan 15.000 keer gedownload voordat Google ze verwijderde. Toen SharkBot terugkeerde(nieuw venster) vermomd als twee nieuwe nep-antivirus-apps, werden deze meer dan 60.000 keer gedownload.

Wat u hieraan kunt doen

Als u denkt dat uw apparaat in gevaar is gebracht door malware of spyware, maak dan niet de fout om de eerste de beste spyware-scanner te downloaden die u tegenkomt.

  • Android-gebruikers: Volg deze gedetailleerde stappen om malware te verwijderen van uw Android (waaronder het downloaden van een gratis, vertrouwde en door de community geverifieerde spyware-scanner zoals Malwarebytes)
  • iOS-gebruikers: iOS beperkt het scannen door apps van derden, dus update iOS, controleer geïnstalleerde profielen via InstellingenAlgemeenVPN- en apparaatbeheer, controleer op onbekende apps en neem vervolgens contact op met Apple Support

Ondanks de strenge beveiligingsmaatregelen van Apple kunnen iPhones nog steeds virussen oplopen — hoewel dit zeer onwaarschijnlijk is. Lees meer over elk besturingssysteem in onze gedetailleerde gids over Android- vs. iOS-beveiliging.

Commerciële stalkerware

Net als nepbeveiligingstools doen commerciële stalkerware-apps alsof ze bescherming bieden. Ze worden vaak gepromoot als apps voor ouderlijk toezicht of tools voor het monitoren van werknemers. Maar wat de ontwikkelaars ook beweren, deze tools worden vaak gebruikt om mensen te bespioneren.

Veel hiervan zijn zelfs overduidelijk ontworpen om op deze manier te worden gebruikt en zijn verbannen uit app-stores. Banned stalkerware-apps moeten rechtstreeks van de aanbieder worden gedownload (daarom is kortstondige fysieke toegang tot het doelapparaat vereist voor de installatie). Eenmaal geïnstalleerd op het apparaat van een doelwit, draaien deze apps geruisloos en onzichtbaar, waarbij ze berichten, foto’s, oproepgeschiedenis en realtime locaties verzamelen.

Vorig jaar werden drie stalkerware-apps blootgelegd door het onderzoek van een beveiligingsonderzoeker, zoals gerapporteerd door TechCrunch(nieuw venster). Cocospy, Spyic en Spyzie werden allemaal gepromoot als tools voor ouderlijk toezicht — een zwak excuus. Legitieme monitoringtools zijn transparant voor de persoon die gemonitord wordt. Deze apps waren ontworpen om voor hen verborgen te blijven.

Het onderzoek toonde ook een groot risico aan van commerciële stalkerware (zowel voor de slachtoffers als voor degenen die het implementeren): slechte codering, waardoor gegevens blootgesteld worden aan datalekken.

Cocospy, Spyic en Spyzie, die een gemeenschappelijke broncode deelden, deelden ook een kwetsbaarheid die ernstig genoeg was om de persoonlijke gegevens bloot te leggen van elk apparaat waarop ze geïnstalleerd waren, inclusief de e-mailadressen van 3,2 miljoen klanten.

Wat u hieraan kunt doen

Als u vermoedt dat iemand zonder uw medeweten monitoringsoftware op uw apparaat heeft geïnstalleerd, staat u niet alleen: stalkerware is een erkende vorm van misbruik.

De Coalition Against Stalkerware(nieuw venster) biedt advies over het detecteren en veilig verwijderen van stalkerware zonder de persoon die het heeft geïnstalleerd te waarschuwen. In het Verenigd Koninkrijk biedt Refuge(nieuw venster) specialistische ondersteuning op het gebied van technologische veiligheid.

Huurling-spyware

Zero-click huurling-spyware is ontworpen om door overheden te worden gebruikt om ongemerkt individuen te monitoren. Deze spionage-apps maken misbruik van kwetsbaarheden in besturingssystemen om binnen te dringen in doelapparaten; ze worden ‘zero click’ genoemd omdat het doelwit niets hoeft te doen (zoals op een koppeling klikken) om geïnfecteerd te raken.

Net als bij commerciële stalkerware wordt spyware van overheidsniveau vaak officieel verkocht als legitieme technologie. In de praktijk is deze legitieme technologie echter herhaaldelijk op illegale wijze gebruikt.

Neem bijvoorbeeld de zero-click spionage-app Graphite: de ontwikkelaars, Paragon Solutions, brengen Graphite op de markt als een legitiem onderscheppingsmiddel, dat uitsluitend wordt verkocht aan gescreende overheids- en rechtshandhavingsinstanties in democratische landen voor legitieme strafrechtelijke onderzoeken.

In de praktijk is Graphite echter op onrechtmatige wijze door overheden gebruikt. In juni 2025 bevestigde Citizen Lab dat Graphite werd gebruikt om via een zero-click kwetsbaarheid de iPhones van journalisten in Europa in gevaar te brengen(nieuw venster).

En Graphite is slechts het recentste prominente voorbeeld. Een onderzoek uit 2021(nieuw venster) toonde aan dat de zero-click spyware Pegasus van NSO Group geïnstalleerd was op de apparaten van journalisten, advocaten en mensenrechtenverdedigers in verschillende landen.

Wat u hieraan kunt doen

Zero-click spyware is extreem moeilijk te detecteren en laat vaak geen van de duidelijke tekenen achter dat uw telefoon een virus heeft (ongebruikelijk batterijverbruik, oververhitting van het apparaat, onverwacht datagebruik) die andere spyware-apps wel achterlaten.

Consumententools zoals antivirusscanners kunnen zero-click spyware niet detecteren, en specialistische forensische tools die dat wel kunnen, vereisen expertise om correct uit te voeren en te interpreteren.

Als u door uw beroep een verhoogd risico loopt (bijvoorbeeld als u journalist, activist of mensenrechtenverdediger bent), is de aanbevolen route om een analyse aan te vragen via de Digital Security Helpline van Access Now(nieuw venster) of het Security Lab(nieuw venster) van Amnesty International.

Hoe u het downloaden en installeren van spyware kunt voorkomen

Volg deze tips om de kans te minimaliseren dat spyware op uw apparaat terechtkomt:

Gebruik vertrouwde bronnen: Download alleen van officiële app-stores of geverifieerde websites van ontwikkelaars — en houd er rekening mee dat zelfs de veiligste bronnen nooit volledig veilig zijn.

Doe uw due diligence: Controleer voordat u iets installeert of de ontwikkelaar een duidelijke aanwezigheid op het web heeft. Let op negatieve beoordelingen en lees wat ze te zeggen hebben, maar wees ook alert op de afwezigheid van negatieve beoordelingen, wat kan wijzen op het gebruik van bots.

Update uw besturingssysteem: Spyware richt zich op kwetsbaarheden in het besturingssysteem. Door uw besturingssysteem te updaten, dicht u veel van deze kwetsbaarheden.

Let op ongepaste toestemmingsverzoeken: Apps die om toegang vragen die niet logisch is — zoals een weer-app die om toegang tot uw microfoon vraagt, of een fitnesstracker die om uw contacten vraagt — moeten onmiddellijk met argwaan worden behandeld.

Maak het moeilijker om spyware tegen u te gebruiken

Spyware is effectief omdat het structureel onzichtbaar is: het is ontworpen om op de achtergrond te draaien, zichzelf te camoufleren met algemene namen en om toestemmingen te vragen die routineus lijken.

De meest betrouwbare bescherming is eveneens structureel: het versleutelen van uw verbinding zodat spyware de verzamelde gegevens niet kan verzenden, en het versleutelen van uw inloggegevens zodat zelfs een succesvolle inbreuk geen kettingreactie veroorzaakt.

Dat is waar onze beveiligde VPN(nieuw venster) and wachtwoordbeheerder voor zijn gebouwd.