Wyobraź sobie, że ktoś ma klucz do Twojej skrzynki pocztowej. Każdego dnia dociera tam przed Tobą. Czyta Twoje listy, fotografuje wszystko, co przydatne, a następnie ponownie zamyka skrzynkę i odkłada wszystko dokładnie tak, jak było. Możesz nigdy nie dowiedzieć się, że coś jest nie tak.
To właśnie aplikacje szpiegujące robią z urządzeniami. Dla cyberprzestępcy zainstalowanie oprogramowania szpiegującego na Twoim urządzeniu jest znacznie łatwiejsze i bardziej opłacalne niż dorobienie klucza do skrzynki pocztowej.
Oprogramowanie szpiegujące (spyware) to oprogramowanie, które bez Twojej wiedzy zbiera z Twojego urządzenia dane – takie jak wiadomości, hasła, lokalizację i aktywność – i wysyła je do osoby, która je zainstalowała. Oprogramowanie szpiegujące zagraża wielu osobom i jest to rosnące zagrożenie. Według danych firmy Kaspersky(nowe okno) liczba ataków oprogramowania szpiegującego na użytkowników Androida wzrosła o 29% w pierwszej połowie 2025 roku w porównaniu z tym samym okresem w roku 2024.
Dobra wiadomość jest taka, że nie musisz być ekspertem ds. bezpieczeństwa, aby wykryć oprogramowanie szpiegujące. Musisz tylko wiedzieć, na co zwracać uwagę i na jakie aplikacje szpiegujące uważać.
Aby dowiedzieć się więcej o tym, czym jest oprogramowanie szpiegujące i jak działa, zobacz nasz przewodnik po oprogramowaniu szpiegującym. Trzy typy opisane w tym artykule należą do najniebezpieczniejszych.
Fałszywe narzędzia bezpieczeństwa
Aplikacje szpiegujące są zazwyczaj zamaskowane jako legalne programy lub są do nich dołączane. Ich najskuteczniejsza maska: oprogramowanie anty-spyware.
Ludzie szukają narzędzi bezpieczeństwa, gdy obawiają się, że ich urządzenia są zainfekowane. Zaniepokojeni i spieszący się ze znalezieniem rozwiązania swojego problemu, są znacznie bardziej skłonni zainstalować coś bez wcześniejszego sprawdzenia – zwłaszcza jeśli to coś wydaje się oferować ochronę.
W kwietniu 2022 roku badacze z Check Point Research(nowe okno) odkryli w sklepie Google Play sześć aplikacji sprzedawanych jako narzędzia antywirusowe, które w rzeczywistości były oprogramowaniem szpiegującym zawierającym trojana bankowego SharkBot. Kradł on dane logowania i automatycznie odpowiadał na powiadomienia z WhatsAppa oraz Facebook Messengera, aby rozpowszechniać linki do kolejnych fałszywych aplikacji antywirusowych.
Sześć fałszywych narzędzi antywirusowych zostało pobranych łącznie ponad 15 000 razy, zanim Google je usunęło. Gdy SharkBot powrócił(nowe okno) zamaskowany jako dwie nowe fałszywe aplikacje antywirusowe, pobrano je ponad 60 000 razy.
Co z tym zrobić
Jeśli podejrzewasz, że Twoje urządzenie zostało zagrożone przez złośliwe oprogramowanie lub oprogramowanie szpiegujące, nie popełniaj błędu, pobierając pierwszy lepszy skaner spyware, jaki znajdziesz.
- Użytkownicy Androida: Postępuj zgodnie z tymi szczegółowymi instrukcjami, aby usunąć złośliwe oprogramowanie z systemu Android (w tym pobrać darmowy, zaufany i zweryfikowany przez społeczność skaner oprogramowania szpiegującego, taki jak Malwarebytes)
- Użytkownicy iOS: System iOS ogranicza skanowanie przez aplikacje stron trzecich, więc zaktualizuj system iOS, przejrzyj zainstalowane profile w menu Ustawienia → Ogólne → VPN i zarządzanie urządzeniami, sprawdź, czy nie ma nieznanych aplikacji, a następnie skontaktuj się ze wsparciem Apple
Pomimo ścisłych zabezpieczeń Apple, telefony iPhone wciąż mogą zostać zainfekowane wirusami – choć jest to bardzo mało prawdopodobne. Dowiedz się więcej o każdym systemie operacyjnym w naszym szczegółowym przewodniku porównującym bezpieczeństwo systemów Android i iOS.
Komercyjne oprogramowanie stalkerware
Podobnie jak fałszywe narzędzia bezpieczeństwa, komercyjne aplikacje typu stalkerware udają programy ochronne. Często są sprzedawane jako narzędzia kontroli rodzicielskiej lub monitoringu pracowników. Jednak bez względu na deklaracje ich twórców, narzędzia te są często używane do szpiegowania ludzi.
Wiele z nich jest wręcz jawnie zaprojektowanych do tego celu i ma zakaz wstępu do sklepów z aplikacjami. Zablokowane aplikacje stalkerware muszą być pobierane bezpośrednio od dostawcy (dlatego do instalacji wymagany jest krótki fizyczny dostęp do docelowego urządzenia). Po zainstalowaniu na urządzeniu ofiary aplikacje te działają w sposób cichy i niewidoczny, zbierając wiadomości, zdjęcia, rejestry połączeń oraz lokalizację w czasie rzeczywistym.
W zeszłym roku śledztwo przeprowadzone przez badacza bezpieczeństwa ujawniło trzy aplikacje stalkerware, o czym donosił TechCrunch(nowe okno). Cocospy, Spyic i Spyzie były reklamowane jako narzędzia kontroli rodzicielskiej – co było jedynie marną przykrywką. Legalne narzędzia do monitoringu są jawne dla monitorowanej osoby. Te aplikacje zostały zaprojektowane tak, aby pozostać przed nią w ukryciu.
Dochodzenie wykazało również ogromne ryzyko związane z komercyjnym oprogramowaniem stalkerware (zarówno dla jego ofiar, jak i dla tych, którzy je wdrażają): słabej jakości kod, który naraża dane na wycieki.
Aplikacje Cocospy, Spyic i Spyzie, które współdzieliły kod źródłowy, miały również tę samą podatność, która była na tyle poważna, że narażała na wyciek dane osobowe z każdego urządzenia, na którym zostały zainstalowane, w tym adresy e-mail 3,2 miliona klientów.
Co z tym zrobić
Jeśli podejrzewasz, że ktoś bez Twojej wiedzy zainstalował na Twoim urządzeniu oprogramowanie do monitoringu, pamiętaj, że nie jesteś sam: stalkerware to uznana forma nękania.
Organizacja Coalition Against Stalkerware(nowe okno) oferuje wskazówki dotyczące wykrywania i bezpiecznego usuwania oprogramowania stalkerware bez ostrzegania osoby, która je zainstalowała. W Wielkiej Brytanii organizacja Refuge(nowe okno) zapewnia specjalistyczne wsparcie w zakresie bezpieczeństwa technologicznego.
Najemne oprogramowanie szpiegujące
Exploity zero-click najemnego oprogramowania szpiegującego zostały zaprojektowane z myślą o wykorzystaniu przez rządy państw do tajnego monitorowania osób. Te aplikacje szpiegujące wykorzystują luki w systemach operacyjnych, aby przeniknąć do docelowych urządzeń. Są nazywane „zero-click”, ponieważ ofiara nie musi nic robić (np. klikać w link), aby doszło do infekcji.
Podobnie jak w przypadku komercyjnego oprogramowania stalkerware, rządowej klasy oprogramowanie szpiegujące jest często oficjalnie sprzedawane jako legalna technologia. In pracce jednak ta rzekomo legalna technologia była wielokrotnie wykorzystywana w celach niezgodnych z prawem.
Weźmy pod uwagę aplikację szpiegującą zero-click Graphite: jej twórcy, firma Paragon Solutions, promują Graphite jako narzędzie do zgodnego z prawem przechwytywania danych, sprzedawane wyłącznie zweryfikowanym rządom i organom ścigania w krajach demokratycznych, na potrzeby uzasadnionych dochodzeń karnych.
W praktyce jednak Graphite było wykorzystywane przez rządy w sposób bezprawny. W czerwcu 2025 roku Citizen Lab potwierdziło, że Graphite zostało użyte do zainfekowania iPhone’ów dziennikarzy w Europie(nowe okno) za pomocą exploita zero-click.
A Graphite to tylko ostatni głośny przykład. Śledztwo z 2021 roku(nowe okno) wykazało, że oprogramowanie szpiegujące zero-click Pegasus od NSO Group zostało zainstalowane na urządzeniach dziennikarzy, prawników i obrońców praw człowieka w kilku krajach.
Co z tym zrobić
Oprogramowanie szpiegujące typu zero-click jest niezwykle trudne do wykrycia, często nie pozostawiając żadnych typowych znaków ostrzegawczych wskazujących na to, że Twój telefon ma wirusa (nietypowe zużycie baterii, przegrzewanie się urządzenia, niespodziewane zużycie danych), które wywołują inne aplikacje szpiegujące.
Narzędzia konsumenckie, takie jak skanery antywirusowe, nie są w stanie wykryć oprogramowania szpiegującego typu zero-click, a specjalistyczne narzędzia śledcze, które potrafią to zrobić, wymagają fachowej wiedzy, aby poprawnie je uruchomić i zinterpretować wyniki.
Jeśli Twój zawód naraża Cię na podwyższone ryzyko (na przykład jeśli jesteś dziennikarzem, aktywistą lub obrońcą praw człowieka), zalecanym rozwiązaniem jest poproszenie o analizę za pośrednictwem helpline ds. bezpieczeństwa cyfrowego Access Now(nowe okno) lub Security Lab(nowe okno) organizacji Amnesty International.
Jak unikać pobierania i instalowania oprogramowania szpiegującego
Aby zminimalizować ryzyko przedostania się oprogramowania szpiegującego na Twoje urządzenie, zastosuj się do poniższych wskazówek:
Korzystaj z zaufanych źródeł: Pobieraj aplikacje wyłącznie z oficjalnych sklepów lub zweryfikowanych stron internetowych deweloperów – pamiętając jednocześnie, że nawet najbezpieczniejsze źródła nigdy nie dają stuprocentowej pewności.
Zachowaj należytą staranność: Przed zainstalowaniem czegokolwiek sprawdź, czy deweloper ma jasną i wiarygodną obecność w sieci. Zwracaj uwagę na negatywne opinie i czytaj, co piszą inni, ale uważaj także na całkowity brak negatywnych opinii, co może wskazywać na używanie botów.
Aktualizuj system operacyjny: Oprogramowanie szpiegujące celuje w luki w systemie operacyjnym, a aktualizacja systemu eliminuje wiele z nich.
Uważaj na nieuzasadnione żądania uprawnień: Aplikacje, które proszą o dostęp, który do nich nie pasuje – na przykład aplikacja pogodowa żądająca dostępu do mikrofonu lub tracker aktywności fizycznej pytający o kontakty – powinny natychmiast wzbudzić Twoją czujność.
Utrudnij działanie oprogramowania szpiegującego
Oprogramowanie szpiegujące jest skuteczne, ponieważ jest strukturalnie niewidoczne: zaprojektowane do działania w tle, maskowania się pod ogólnymi nazwami i żądania uprawnień, które wyglądają na rutynowe.
Najbardziej niezawodna ochrona ma również charakter strukturalny: polega na szyfrowaniu połączenia, aby oprogramowanie szpiegujące nie mogło przesyłać zebranych danych, oraz na szyfrowaniu danych logowania, aby nawet udana infekcja nie wywołała efektu domina.
Właśnie do tego celu zostały stworzone nasz bezpieczny VPN(nowe okno) oraz menadżer haseł.






