Imaginați-vă că cineva are o cheie de la căsuța dvs. poștală. În fiecare zi, ajunge acolo înainte ca dvs. să o faceți. Vă citește corespondența, fotografiază tot ce este util, apoi resigilează totul și o pune înapoi exact așa cum era. S-ar putea să nu aflați niciodată că ceva nu este în regulă.

Acesta este lucrul pe care aplicațiile spyware îl fac dispozitivelor. Este mult mai ușor și mai profitabil pentru un infractor cibernetic să plaseze spyware pe dispozitivul dvs. decât să duplice o cheie de la căsuța poștală.

Spyware-ul este un software care colectează date — cum ar fi mesaje, parole, locația și activitatea — de pe dispozitivul dvs., fără știrea dvs., și le trimite celui care l-a plasat. Spyware-ul amenință o gamă largă de oameni și este o amenințare în continuă creștere. Conform datelor de la Kaspersky(fereastră nouă), atacurile de tip spyware asupra utilizatorilor de Android au crescut cu 29% în prima jumătate a anului 2025, comparativ cu aceeași perioadă din 2024.

Vestea bună este că nu trebuie să fiți un expert în securitate pentru a depista un spyware. Trebuie doar să știți ce să căutați și la ce aplicații de spionaj să fiți atenți.

Pentru o analiză completă a ceea ce este spyware-ul și a modului în care funcționează, consultați ghidul nostru despre spyware. Cele trei tipuri prezentate în acest articol sunt printre cele mai periculoase.

Instrumente de securitate false

Aplicațiile spyware sunt de obicei deghizate în — sau incluse la pachet cu — ceva legitim. Cea mai eficientă deghizare a lor: anti-spyware.

Oamenii caută instrumente de securitate atunci când sunt îngrijorați că dispozitivele lor sunt infectate. Fiind anxioși și grăbiți să găsească o soluție pentru problema lor, este mult mai probabil să instaleze ceva fără a-l examina mai întâi — în special dacă acel ceva pare să le ofere protecție.

În aprilie 2022, Check Point Research(fereastră nouă) a descoperit în Magazinul Google Play șase aplicații prezentate drept instrumente antivirus care erau de fapt spyware ce conțineau troianul bancar SharkBot, care fura acreditări și răspundea automat la notificările de pe WhatsApp și Facebook Messenger pentru a răspândi linkuri către alte aplicații antivirus false.

Cele șase instrumente antivirus false au fost descărcate în total de peste 15.000 de ori înainte ca Google să le elimine. Când SharkBot a revenit(fereastră nouă) deghizat sub forma a două noi aplicații antivirus false, acestea au fost descărcate de peste 60.000 de ori.

Ce puteți face în acest sens

Dacă credeți că dispozitivul dvs. a fost compromis de malware sau spyware, nu faceți greșeala de a descărca primul scanner de spyware pe care îl găsiți.

  • Utilizatorii de Android: Urmați acești pași detaliați pentru a elimina malware de pe dispozitivul dvs. Android (inclusiv pentru a descărca un scanner de spyware gratuit, aprobat și verificat de comunitate, cum ar fi Malwarebytes)
  • Utilizatorii de iOS: iOS limitează scanarea de către aplicații terțe, așa că actualizați iOS, verificați profilurile instalate prin SetăriGeneralVPN și gestionare dispozitive, căutați aplicații necunoscute și apoi contactați serviciul de asistență Apple

În ciuda controalelor stricte de securitate ale Apple, iPhone-urile pot fi în continuare infectate cu viruși — deși acest lucru este extrem de puțin probabil. Aflați mai multe despre fiecare sistem de operare în ghidul nostru detaliat despre securitatea Android vs iOS.

Stalkerware comercial

La fel ca instrumentele de securitate false, aplicațiile comerciale de tip stalkerware pretind că oferă protecție. Acestea sunt adesea promovate ca instrumente de control parental sau de monitorizare a angajaților. Însă, indiferent de afirmațiile dezvoltatorilor lor, aceste instrumente sunt frecvent utilizate pentru a spiona oamenii.

Multe, de fapt, sunt în mod evident concepute pentru a fi utilizate în acest fel și sunt interzise în magazinele de aplicații. Aplicațiile stalkerware interzise trebuie descărcate direct de la furnizor (motiv pentru care este necesar un scurt acces fizic la dispozitivul țintă pentru instalare). Odată instalate pe dispozitivul țintă, aceste aplicații rulează silențios și invizibil, colectând mesaje, fotografii, jurnale de apeluri și locația în timp real.

Anul trecut, trei aplicații de tip stalkerware au fost dezvăluite de investigația unui cercetător de securitate, așa cum a raportat TechCrunch(fereastră nouă). Cocospy, Spyic și Spyzie erau toate promovate ca instrumente de control parental — un pretext fragil. Instrumentele de monitorizare legitime sunt transparente pentru persoana monitorizată. Aceste aplicații au fost concepute pentru a rămâne ascunse de aceasta.

Investigația a demonstrat, de asemenea, un risc major pe care îl prezintă stalkerware-ul comercial (atât pentru victime, cât și pentru cei care îl implementează): codul slab scris, care lasă datele expuse la încălcări ale securității.

Cocospy, Spyic și Spyzie, care partajau un cod sursă, partajau și o vulnerabilitate suficient de gravă pentru a expune datele cu caracter personal de pe fiecare dispozitiv pe care erau instalate, inclusiv adresele de e-mail a 3,2 milioane de clienți.

Ce puteți face în acest sens

Dacă bănuiți că cineva a instalat un software de monitorizare pe dispozitivul dvs. fără știrea dvs., nu sunteți singur: stalkerware-ul este o formă recunoscută de abuz.

Coaliția Împotriva Stalkerware(fereastră nouă) oferă îndrumări privind detectarea și eliminarea în siguranță a stalkerware-ului fără a alerta persoana care l-a instalat. În Regatul Unit, Refuge(fereastră nouă) oferă asistență specializată pentru siguranța tehnologică.

Spyware de tip mercenar

Exploatările spyware de tip mercenar de tip zero-click au fost concepute pentru a fi utilizate de state pentru a monitoriza în mod ascuns persoanele. Aceste aplicații de spionaj exploatează vulnerabilități din sistemele de operare pentru a se infiltra în dispozitivele țintă; ele sunt numite „zero-click” deoarece ținta nu trebuie să facă nimic (cum ar fi să dea clic pe un link) pentru a fi infectată.

La fel ca în cazul stalkerware-ului comercial, spyware-ul guvernamental este adesea vândut oficial ca tehnologie legitimă. În practică, însă, această tehnologie legitimă a fost utilizată în mod repetat în moduri ilegale.

Luați ca exemplu aplicația de spionaj zero-click Graphite: dezvoltatorii săi, Paragon Solutions, promovează Graphite ca instrument de interceptare legală, vândut numai clienților guvernamentali și autorităților de aplicare a legii verificate din țări democratice, pentru investigații penale legitime.

În practică, însă, Graphite a fost utilizat de guverne în mod nelegitim. În iunie 2025, Citizen Lab a confirmat că Graphite a fost utilizat pentru a compromite iPhone-urile unor jurnaliști din Europa(fereastră nouă) printr-o exploatare de tip zero-click.

Iar Graphite este doar cel mai recent exemplu proeminent. O investigație din 2021(fereastră nouă) a descoperit că spyware-ul zero-click Pegasus de la NSO Group fusese instalat pe dispozitivele jurnaliștilor, avocaților și apărătorilor drepturilor omului din mai multe țări.

Ce puteți face în acest sens

Spyware-ul de tip zero-click este extrem de dificil de detectat, de multe ori fără a lăsa niciunul dintre semnele distinctive care indică faptul că telefonul dvs. are un virus (descărcarea neobișnuită a bateriei, supraîncălzirea dispozitivului, utilizarea neașteptată a datelor) pe care le lasă alte aplicații spyware.

Instrumentele de consum, cum ar fi scanerele antivirus, nu pot detecta spyware-ul zero-click, iar instrumentele medico-legale specializate care pot face acest lucru necesită expertiză pentru a fi rulate și interpretate corect.

Dacă profesia dvs. vă expune unui risc crescut (de exemplu, dacă sunteți jurnalist, activist sau apărător al drepturilor omului), calea recomandată este să solicitați o analiză prin intermediul Liniei de asistență pentru securitate digitală Access Now(fereastră nouă) sau al Laboratorului de securitate(fereastră nouă) al Amnesty International.

Cum să evitați descărcarea și instalarea spyware-ului

Pentru a reduce la minimum șansele ca un spyware să ajungă pe dispozitivul dvs., urmați aceste sfaturi:

Utilizați surse de încredere: Descărcați numai din magazinele oficiale de aplicații sau de pe site-urile web verificate ale dezvoltatorilor — ținând cont în același timp de faptul că nici cele mai sigure surse nu sunt niciodată complet sigure.

Informați-vă înainte de a acționa: Înainte de a instala ceva, verificați dacă dezvoltatorul are o prezență web clară. Fiți atenți la recenziile negative și citiți ce au de spus alți utilizatori, dar urmăriți și absența recenziilor negative, ceea ce poate indica utilizarea de boți.

Actualizați-vă sistemul de operare: Spyware-ul vizează vulnerabilitățile sistemului de operare, iar actualizarea sistemului dvs. de operare remediază multe dintre acestea.

Atenție la solicitările necorespunzătoare de permisiuni: Aplicațiile care solicită un acces care nu se potrivește deloc cu scopul lor — o aplicație meteo care solicită acces la microfon sau o aplicație de fitness care solicită acces la contacte — ar trebui tratate imediat cu suspiciune.

Faceți ca spyware-ul să fie mai greu de utilizat împotriva dvs.

Spyware-ul este eficient deoarece este invizibil din punct de vedere structural: este conceput să ruleze în fundal, să se deghizeze sub nume generice și să solicite permisiuni care par obișnuite.

Cea mai sigură protecție este la fel de structurală: criptarea conexiunii dvs., astfel încât spyware-ul să nu poată transmite ceea ce colectează, și criptarea acreditărilor dvs., astfel încât chiar și o compromitere reușită să nu aibă un efect în lanț.

Acesta este scopul pentru care au fost create serviciul nostru securizat de VPN(fereastră nouă) și managerul de parole.