Het doelwit zijn van spyware is alsof er iemand zonder toestemming uw bureauladen doorzoekt. Het is verontrustend, wat de reden ook is, maar (zoals bij elke inbreuk) bepalen waar de dader naar op zoek was en hoe deze is binnengekomen hoe bezorgd u moet zijn.

Het is belangrijk om dit te achterhalen, aangezien er veel soorten spyware zijn die elk verschillende methoden en doelwitten gebruiken. Dit artikel behandelt hoe de vier belangrijkste typen werken en op wie ze zich richten.

Het behandelt ook waar u op moet letten en wat u vervolgens moet doen, waaronder:

  • Tekenen dat uw apparaat in gevaar is gebracht
  • Waarom sommige spywareverwijderingsprogramma’s de situatie juist verergeren
  • Wat u kunt doen om uw toekomstige blootstelling te beperken

De vier belangrijkste typen spyware software

Er zijn ten minste vier verschillende typen of spyware software, elk met een andere werking en andere doelwitten. In dit artikel richten we ons op de algemene categorieën, maar we hebben ook geschreven over specifieke spyware-apps.

Type 1: Adware

Adware controleert uw surfgedrag en toont gerichte advertenties op basis van uw gedrag. Volgens Kaspersky threat intelligence(nieuw venster) was adware in 2025 verantwoordelijk voor 62% of all mobile malware detections in 2025.

Adware is meestal gebundeld met gratis software of apps — bijvoorbeeld een gratis zaklamp-app die werkt zoals geadverteerd (dat is minder verdacht) terwijl deze stilletjes geld verdient door uw surfgegevens naar advertentienetwerken te verzenden.

Adware kan relatief onschadelijk zijn als het doel is om u advertenties te tonen, en u zult dit meestal kunnen merken aan geïnjecteerde advertenties en pop-ups. Maar wanneer adware stilletjes uw persoonlijke gegevens verzamelt — uw naam, geboortedatum en locatie — om te verkopen aan data brokers, wordt het een ernstige bedreiging voor uw privacy. Behandel alle adware als een risico, ongeacht hoe zichtbaar het gedrag is.

Type 2: Keyloggers

Keyloggers(nieuw venster) registreren elke toetsaanslag die u maakt. Ze stelen wachtwoorden, creditcardnummers en privéberichten en verzenden deze vervolgens naar degene die de software heeft geïnstalleerd.

De meeste keyloggers worden verspreid via Trojaanse paarden (vaak bekend als trojans). Dit is malware vermomd als een legitieme download — waarbij illegale software en gecrackte apps tot de meest voorkomende dragers behoren.

Wanneer u een gecrackte versie of een betaalde app downloadt en installeert, lijkt alles misschien in orde: de app werkt normaal. Ondertussen registreert de keylogger onzichtbaar uw toetsaanslagen en kan deze zeer gevoelige informatie onderscheppen, zoals de inloggegevens van uw bank.

Als dit gebeurt, merkt u pas dat er iets mis is als de schade al is aangericht — wanneer uw bank u waarschuwt voor een frauduleuze transactie.

Type 3: Stalkerware

Stalkerware wordt gebruikt om locatie, berichten, oproepen en surfgedrag te controleren. Het wordt op een apparaat geïnstalleerd zonder medeweten of toestemming van de eigenaar, meestal door een partner, familielid of werkgever. In tegenstelling tot andere soorten spyware is voor de installatie van stalkerware fysieke toegang vereist.

Legaal verkochte apps die op de markt worden gebracht als ouderlijk toezicht (zoals mSpy en FlexiSPY) worden vaak gebruikt om volwassen partners te monitoren zonder toestemming. Ze draaien onzichtbaar, registreren de gps-locatie en lezen berichten in realtime.

Als u zich zorgen maakt dat er stalkerware op uw apparaat staat, biedt de Coalition Against Stalkerware(nieuw venster) vertrouwelijke begeleiding en een overzicht van ondersteunende organisaties in uw land.

Type 4: Zero-click mercenary-spyware

Zero-click-spyware werkt door misbruik te maken van kwetsbaarheden in de besturingssystemen van apparaten, wat betekent dat er geen actie van de eigenaar van het apparaat vereist is om zichzelf te installeren. Vandaar de term ‘zero-click’.

In 2021 onthulde een veelbesproken onderzoek(nieuw venster) gecoördineerd door Forbidden Stories met de ondersteuning van Amnesty International, de Pegasus-spyware van NSO Group op de apparaten van journalisten, advocaten en mensenrechtenverdedigers in meerdere landen. Slachtoffers hoefden nergens op te klikken: hun apparaten werden in gevaar gebracht via een kwetsbaarheid in iMessage.

De exploit-ketens die zijn ontwikkeld voor mercenary-spyware zoals Pegasus, worden in toenemende mate niet alleen gebruikt door regressieve staten, maar ook door cybercriminelen. Gewone gebruikers, en niet alleen waardevolle doelwitten, hebben reden tot bezorgdheid.

Wie loopt het meeste risico bij elk type

Adware: Iedereen die door advertenties ondersteunde gratis apps gebruikt, loopt risico op een adware-infectie.

Keyloggers: Iedereen die apps of hulpprogramma’s downloadt loopt risico, maar degenen die downloaden van onofficiële bronnen zoals torrent-sites met illegale inhoud zijn bijzonder kwetsbaar.

Stalkerware: Het meest specifiek gerichte type spyware. Veelvoorkomende doelwitten zijn mensen in controlerende relaties en werknemers die werken onder een invasief beleid voor het monitoren van personeel.

Zero-click: Waardevolle doelwitten zoals journalisten, activisten, advocaten en leidinggevenden moeten bijzonder waakzaam zijn, maar iedereen met een smartphone kan het doelwit worden.

Bedrijven worden geconfronteerd met een meervoudige blootstelling aan adware, keyloggers en zero-click-spyware. Een keylogger op slechts één apparaat van een medewerker kan gedeelde inloggegevens en systemen in gevaar brengen.

Als uw bedrijf gevoelige klantgegevens verwerkt, heeft dit niet alleen gevolgen voor het getroffen individu, maar stelt het u ook bloot aan ernstige aansprakelijkheid.

Hoe u kunt ontdekken of uw apparaat spyware bevat

Spyware werkt meestal onzichtbaar. Hierdoor weet u misschien niet zeker of er spyware op uw apparaat staat.

Maar er zijn tekenen waar u op kunt letten:

  • Uw batterij loopt sneller leeg dan normaal, ondanks dat er niets is veranderd aan uw gebruikspatroon
  • Uw mobiele dataverbruik vertoont onverwacht (en onverklaarbaar) een piek
  • Uw apparaat is inactief, maar wordt warm — of uw scherm, microfoon of camera wordt zonder reden geactiveerd
  • Er zijn onbekende apps verschenen in uw app-lijst en u herinnert zich niet dat u deze hebt geïnstalleerd

We hebben ook een gedetailleerde en uitgebreide lijst geschreven met tekenen dat uw telefoon een virus heeft.

Zero-click mercenary-spyware is bijzonder gevaarlijk omdat het mogelijk geen van deze tekenen vertoont. Als u vanwege uw beroep een verhoogd risico loopt, is de aanbevolen route om een analyse aan te vragen bij de Digital Security Helpline(nieuw venster) of het Security Lab(nieuw venster) van Amnesty International.

Hoe u spyware van uw apparaat kunt verwijderen

Uw eerste ingeving is misschien om een spywareverwijderingsprogramma te downloaden. Dat is heel begrijpelijk, maar wees niet te haastig: u loopt het risico het probleem dat u probeert op te lossen juist te veroorzaken of te verergeren.

Voor Android-gebruikers hebben we een uitgebreide, stapsgewijze handleiding geschreven over het verwijderen van malware van uw apparaat.

Voor iPhone-gebruikers beperkt iOS het scannen door apps van derden. U moet uw iOS dus onmiddellijk bijwerken, de geïnstalleerde profielen controleren onder InstellingenAlgemeenVPN- en apparaatbeheer en vervolgens contact opnemen met Apple Support.

Hoe u uw apparaat kunt beschermen tegen infectie

Meestal worden beveiligingsproblemen niet veroorzaakt door ongewone zaken. Ze worden veroorzaakt door algemeen gedrag, zoals het hergebruiken van wachtwoorden, niet-versleutelde verbindingen en software die is gedownload van onofficiële bronnen.

Zorg dat u niet in deze valkuilen trapt, dan bent u minder kwetsbaar voor elk type spyware.

Voordat u een app downloadt

Only install apps from official stores: Houd u op mobiel aan de officiële app-stores (en controleer de namen van de ontwikkelaars) en download desktopsoftware alleen van de eigen site van de ontwikkelaar.

Pas op voor ‘gratis’ tools (inclusief anti-spyware-tools): Zie hierboven.

Houd uw besturingssysteem bijgewerkt: alle vormen van malware richten zich op bekende kwetsbaarheden in het OS. Door uw OS bij te werken, worden deze kwetsbaarheden gepatcht. Dit is uw beste verdediging tegen met name zero-click-exploits zoals Pegasus.

Controleer periodiek de app-machtigingen: trek machtigingen in die niet overeenkomen met de functie van de app. Instellingen → Privacy → Machtigingsbeheer (Android) of Instellingen → Privacy (iOS).

Bij het gebruiken van apps

Gebruik verschillende wachtwoorden voor uw accounts: wanneer elk account unieke inloggegevens heeft, kunnen keyloggers niet meerdere accounts buitmaken door er één te onderscheppen. Proton Pass is een veilige wachtwoordbeheerder die unieke wachtwoorden genereert en opslaat met zero-knowledge-versleuteling, wat betekent dat uw inloggegevens worden versleuteld voordat ze de servers van Proton bereiken.

Gebruik een VPN op openbare wifi: een VPN beschermt u tegen aanbieders van openbare wifi die geld verdienen aan hun “gratis” dienst door uw browsegeschiedenis te verkopen aan adtech-bedrijven. Een veilige VPN(nieuw venster) zoals Proton VPN versleutelt uw verbinding, waardoor onderschepte gegevens onleesbaar worden.