Faptul de a fi vizat de spyware este ca și cum cineva v-ar cotrobăi prin sertarele biroului fără permisiune. Este deranjant indiferent de motiv, dar (ca în cazul oricărei intruziuni) ceea ce urmărea vinovatul și modul în care a pătruns determină cât de îngrijorat ar trebui să fiți.

Este important să clarificați acest lucru, deoarece există multe tipuri de spyware, fiecare utilizând metode și ținte diferite. Acest articol prezintă modul în care funcționează toate cele patru tipuri principale și pe cine vizează.

De asemenea, cuprinde aspectele pe care trebuie să le urmăriți și ce trebuie să faceți în continuare, inclusiv:

  • Semne că dispozitivul dvs. este compromis
  • De ce unele instrumente de eliminare a programelor spyware de fapt înrăutățesc lucrurile
  • Ce puteți face pentru a vă reduce expunerea pe viitor

Cele patru tipuri principale de software spyware

Există cel puțin patru tipuri distincte de software spyware, fiecare având mecanisme și ținte diferite. În acest articol ne vom concentra pe categoriile generale, dar am scris și despre aplicații spyware specifice.

Tipul 1: Adware

Adware-ul vă monitorizează obiceiurile de navigare și vă afișează reclame direcționate pe baza comportamentului dvs. Conform Kaspersky threat intelligence(fereastră nouă), adware-ul a reprezentat 62% din totalul detecțiilor de malware pe mobil în 2025.

Adware-ul este de obicei inclus la pachet cu software sau aplicații gratuite — de exemplu, o aplicație gratuită de lanternă care funcționează conform descrierii (este mai puțin suspectă în acest fel) în timp ce generează discret bani prin trimiterea datelor dvs. de navigare către rețelele de publicitate.

Adware-ul poate fi relativ inofensiv atunci când scopul său este doar de a vă afișa reclame și, de obicei, veți putea observa acest lucru prin reclame introduse și ferestre pop-up. Însă, atunci când adware-ul vă colectează în mod discret datele personale — numele, data nașterii și locația — pentru a le vinde către brokeri de date, devine o amenințare gravă la adresa confidențialității. Tratați toate programele adware ca pe un risc, indiferent de cât de vizibil este comportamentul acestora.

Tipul 2: Keyloggere

Keylogger-ele(fereastră nouă) înregistrează fiecare apăsare de tastă pe care o efectuați. Acestea fură parole, numere de carduri de plată și mesaje private, apoi le trimit celui care le-a instalat.

Majoritatea keyloggerelor sunt livrate prin intermediul virușilor de tip cal troian (cunoscuți adesea ca troieni). Aceștia sunt malware deghizați într-o descărcare legitimă — software-ul piratat și aplicațiile modificate („cracked”) numărându-se printre cele mai comune mijloace de propagare.

Atunci când descărcați și instalați o versiune modificată a unei aplicații cu plată, totul poate părea în regulă: aplicația funcționează normal. În tot acest timp, keyloggerul vă înregistrează în mod invizibil apăsările de taste și ar putea capta informații extrem de sensibile, cum ar fi datele dvs. de conectare la serviciile bancare.

Dacă se întâmplă acest lucru, nu veți ști că ceva nu este în regulă până când prejudiciul nu este deja produs — când banca dvs. vă alertează cu privire la o tranzacție frauduloasă.

Tipul 3: Stalkerware

Stalkerware-ul este utilizat pentru a monitoriza locația, mesajele, apelurile și navigarea. Este instalat pe un dispozitiv fără știrea sau consimțământul proprietarului, de obicei de către un partener, un membru al familiei sau un angajator. Spre deosebire de alte tipuri de spyware, stalkerware-ul necesită acces fizic pentru instalare.

Aplicațiile vândute legal și promovate ca sisteme de control parental (cum ar fi mSpy și FlexiSPY) sunt frecvent utilizate pentru a monitoriza partenerii adulți fără consimțământul acestora. Ele rulează în mod invizibil, înregistrează locația GPS și citesc mesajele în timp real.

Dacă vă temeți că pe dispozitivul dvs. ar putea exista stalkerware, Coalition Against Stalkerware(fereastră nouă) vă oferă consiliere confidențială și un director al organizațiilor de asistență din țara dvs.

Tipul 4: Spyware mercenar cu zero clicuri

Spyware-ul cu zero clicuri funcționează prin exploatarea vulnerabilităților din sistemele de operare ale dispozitivelor, ceea ce înseamnă că nu necesită nicio acțiune din partea proprietarului dispozitivului pentru a se instala. De aici și denumirea de „zero clicuri”.

În 2021, o investigație intens mediatizată(fereastră nouă) coordonată de Forbidden Stories, cu asistența Amnesty International, a descoperit spyware-ul Pegasus de la NSO Group pe dispozitivele unor jurnaliști, avocați și apărători ai drepturilor omului din mai multe țări. Victimele nu au dat clic pe nimic: dispozitivele lor au fost compromise printr-o vulnerabilitate din iMessage.

Din ce în ce mai mult, lanțurile de exploatare dezvoltate pentru spyware mercenari precum Pegasus sunt utilizate nu doar de statele represive, ci și de infractorii cibernetici. Utilizatorii obișnuiți, nu doar cei cu profil înalt, au motive de îngrijorare.

Cine este cel mai expus riscului pentru fiecare tip

Adware: Oricine folosește aplicații gratuite finanțate prin reclame este expus riscului de infectare cu adware.

Keyloggere: Toate persoanele care descarcă aplicații sau instrumente sunt expuse riscului, însă cele care descarcă din surse neoficiale, cum ar fi site-urile de torrent care conțin conținut piratat, sunt deosebit de vulnerabile.

Stalkerware: Cel mai specific direcționat tip de spyware. Printre țintele obișnuite se numără persoanele aflate în relații abuzive de control și angajații care lucrează sub politici de monitorizare invazive.

Zero clicuri: Țintele cu profil înalt, cum ar fi jurnaliștii, activiștii, avocații și directorii executivi, trebuie să fie deosebit de vigilenți, dar oricine deține un smartphone ar putea fi vizat.

Companiile se confruntă cu o expunere cumulată la adware, keyloggere și spyware cu zero clicuri. Un keylogger pe un singur dispozitiv al unui angajat ar putea compromite acreditările și sistemele partajate.

Dacă firma dvs. gestionează date sensibile ale clienților, acest lucru nu îl va afecta doar pe individul compromis: vă expune la o răspundere juridică gravă.

Cum să detectați dacă dispozitivul dvs. are spyware

Spyware-ul funcționează în mare parte în mod invizibil. Drept urmare, s-ar putea să nu fiți sigur dacă aveți spyware pe dispozitivul dvs.

Există însă semne la care puteți fi atenți:

  • Bateria dvs. se descarcă mai repede decât de obicei, deși nu s-au produs schimbări în tiparele de utilizare
  • Utilizarea datelor mobile crește brusc (și inexplicabil) 
  • Dispozitivul dvs. este inactiv, dar se încinge — sau ecranul, microfonul ori camera foto se activează fără motiv
  • În lista dvs. au apărut aplicații necunoscute și nu vă amintiți să le fi instalat

Am scris, de asemenea, o listă detaliată și cuprinzătoare de semne care indică faptul că telefonul dvs. are un virus.

Spyware-ul mercenar cu zero clicuri este deosebit de periculos deoarece s-ar putea să nu producă niciunul dintre aceste semne. Dacă profesia dvs. vă expune unui risc ridicat, calea recomandată este să solicitați o analiză din partea Digital Security Helpline(fereastră nouă) a Access Now sau din partea Security Lab(fereastră nouă) al Amnesty International.

Cum să eliminați spyware de pe dispozitivul dvs.

Primul dvs. impuls ar putea fi să descărcați un instrument de eliminare a programelor spyware. Acest lucru este absolut firesc, dar nu vă grăbiți: ați putea risca să creați sau să agravați tocmai problema pe care încercați să o rezolvați.

Pentru utilizatorii Android, am scris un ghid cuprinzător, pas cu pas, despre cum să eliminați malware de pe dispozitivul dvs..

Pentru utilizatorii de iPhone, iOS limitează scanarea aplicațiilor terțe, prin urmare ar trebui să vă actualizați imediat sistemul iOS, să verificați profilurile instalate în SetăriGeneralVPN și gestionare dispozitive și apoi să contactați Asistența Apple.

Cum să vă protejați dispozitivul împotriva infectării

De obicei, defecțiunile de protecție nu sunt cauzate de ceva neobișnuit. Acestea sunt provocate de comportamente comune, cum ar fi reutilizarea parolelor, conexiunile necriptate și descărcarea de software din surse neoficiale.

Evitați să cădeți în aceste capcane și veți fi mai puțin vulnerabil(ă) la orice tip de spyware.

Înainte de a descărca o aplicație

Instalați aplicații doar din magazinele oficiale: Limitați-vă la magazinele oficiale de aplicații pe mobil (verificând numele dezvoltatorilor) și descărcați software pentru computer doar de pe site-ul oficial al dezvoltatorului.

Atenție la instrumentele „gratuite” (inclusiv instrumentele anti-spyware): Consultați secțiunea de mai sus.

Mențineți-vă sistemul de operare actualizat: Toate formele de malware vizează vulnerabilități cunoscute ale sistemului de operare. Actualizarea sistemului dvs. de operare remediază aceste vulnerabilități. Aceasta este cea mai bună metodă de apărare împotriva exploiturilor de tip zero-click, în special cum este Pegasus.

Verificați periodic permisiunile aplicațiilor: Revocați permisiunile care nu corespund funcției aplicației. Setări → Confidențialitate → Manager permisiuni (Android) sau Setări → Confidențialitate (iOS).

Când folosiți orice aplicație

Folosiți parole diferite pentru conturi: Atunci când fiecare cont are date de autentificare unice, programele de tip keylogger nu pot compromite mai multe conturi prin capturarea unuia singur. Proton Pass este un manager de parole securizat care generează și stochează parole unice cu criptare cu cunoștințe zero (zero-knowledge), ceea ce înseamnă că datele dvs. de autentificare sunt criptate înainte de a ajunge pe serverele Proton.

Folosiți un VPN pe rețelele Wi-Fi publice: un VPN vă va proteja de furnizorii de rețele Wi-Fi publice care își monetizează serviciul „gratuit” vânzând istoricul dvs. de navigare companiilor de publicitate. Un VPN(fereastră nouă) securizat, precum Proton VPN, vă criptează conexiunea, astfel încât datele interceptate să fie imposibil de citit.