Birinin e-posta kutunuzun anahtarına sahip olduğunu hayal edin. Her gün oraya sizden önce varıyorlar. Postalarınızı okuyorlar, yararlı buldukları her şeyin fotoğrafını çekiyorlar, ardından her şeyi tekrar mühürleyip tam olarak buldukları yere koyuyorlar. Bir şeylerin ters gittiğini asla anlayamayabilirsiniz.
Casus yazılım uygulamalarının aygıtlara yaptığı şey tam olarak budur. Bir siber suçlu için aygıtınıza casus yazılım yerleştirmek, bir e-posta kutusu anahtarını kopyalamaktan çok daha kolay ve kazançlıdır.
Casus yazılım, bilginiz dışında aygıtınızdan iletiler, parolalar, konum ve etkinlik gibi verileri toplayan ve bunları yerleştiren kişiye gönderen yazılımdır. Casus yazılımlar geniş bir insan kesimini tehdit etmektedir ve giderek büyüyen bir tehdittir. Kaspersky verilerine göre, Android kullanıcılarına yönelik casus yazılım saldırıları 2025 yılının ilk yarısında 2024 yılının aynı dönemine kıyasla Kaspersky(yeni pencere) verilerine göre, Android kullanıcılarına yönelik casus yazılım saldırıları 2025 yılının ilk yarısında 2024 yılının aynı dönemine kıyasla 29% artmıştır.
İyi haber şu ki casus yazılımları fark etmek için güvenlik uzmanı olmanıza gerek yoktur. You just need to know what to look for, and which spy apps to look out for.
Casus yazılımların ne olduğunu ve nasıl çalıştığını kapsamlı bir şekilde incelemek için casus yazılım rehberimize göz atabilirsiniz. Bu makaledeki üç tür, en tehlikeli olanlar arasında yer almaktadır.
Sahte güvenlik araçları
Casus yazılım uygulamaları genellikle meşru bir şey gibi gizlenir veya onunla paket halinde sunulur. En etkili gizlenme yöntemleri ise casus yazılım önleme araçlarıdır.
İnsanlar aygıtlarına virüs bulaştığından endişe ettiklerinde güvenlik araçları ararlar. Endişeli oldukları ve sorunlarına hızlı bir şekilde çözüm bulmak istedikleri için, özellikle bu şey koruma sağlıyor gibi görünüyorsa, önceden dikkatlice incelemeden bir şeyler kurma olasılıkları çok daha yüksektir.
Nisan 2022’de Check Point Research(yeni pencere), Google Play Store’da virüsten koruma aracı olarak pazarlanan altı uygulamanın aslında SharkBot bankacılık truva atını taşıyan casus yazılımlar olduğunu tespit etti. Bu yazılımlar kimlik doğrulama bilgilerini çalıyor, daha fazla sahte virüsten koruma uygulamasının bağlantılarını yaymak için WhatsApp ve Facebook Messenger bildirimlerine otomatik yanıtlar veriyordu.
Altı sahte virüsten koruma aracı, Google bunları kaldırmadan önce toplu olarak 15.000’den fazla kez indirildi. SharkBot(yeni pencere) iki yeni sahte virüsten koruma uygulaması olarak geri döndüğünde ise 60.000’den fazla kez indirildi.
Bu konuda ne yapmalı?
Aygıtınızın kötü amaçlı yazılım veya casus yazılım tarafından ele geçirildiğini düşünüyorsanız, bulduğunuz ilk casus yazılım tarayıcısını indirme hatasına düşmeyin.
- Android kullanıcıları: Kötü amaçlı yazılımları Android’inizden kaldırmak için bu ayrıntılı adımları takip edin (Malwarebytes gibi ücretsiz, güvenilir ve topluluk tarafından doğrulanmış bir casus yazılım tarayıcısı indirmek dahil).
- iOS kullanıcıları: iOS üçüncü taraf uygulama taramasını sınırladığı için iOS’u güncelleyin, kurulu profilleri Ayarlar → Genel → VPN ve Aygıt Yönetimi üzerinden gözden geçirin, yabancı uygulamaları kontrol edin ve ardından Apple Destek ile iletişime geçin.
Apple’ın sıkı güvenlik kontrollerine rağmen, son derece düşük bir ihtimal olsa da iPhone’lara yine de virüs bulaşabilir. Ayrıntılı Android ve iOS güvenliği karşılaştırma rehberimizden her bir işletim sistemi hakkında daha fazla bilgi edinebilirsiniz.
Ticari takip yazılımları
Sahte güvenlik araçları gibi ticari takip yazılımı uygulamaları da koruyucuymuş gibi davranır. Genellikle ebeveyn denetimi veya çalışan izleme araçları olarak pazarlanırlar. Ancak geliştiricileri ne iddia ederse etsin, bu araçlar sıklıkla insanları gözetlemek için kullanılır.
Birçoğu aslında bariz bir şekilde bu amaçla kullanılmak üzere tasarlanmıştır ve uygulama mağazalarından yasaklanmıştır. Yasaklanan takip yazılımı uygulamalarının doğrudan sağlayıcıdan indirilmesi gerekir (bu nedenle kurulum için hedef aygıta kısa süreli fiziksel erişim gereklidir). Hedef kişinin aygıtına kurulduktan sonra bu uygulamalar sessizce ve görünmez bir şekilde çalışarak iletileri, fotoğrafları, arama günlüklerini ve gerçek zamanlı konumu toplar.
TechCrunch tarafından bildirildiği(yeni pencere) üzere, geçen yıl bir güvenlik araştırmacısının incelemesiyle üç takip yazılımı uygulaması ifşa edildi. Cocospy, Spyic ve Spyzie ebeveyn denetim araçları olarak pazarlanıyordu, ancak bu sadece zayıf bir bahaneydi. Meşru izleme araçları, izlenen kişiye karşı şeffaftır. Bu uygulamalar ise onlardan gizlenecek şekilde tasarlanmıştı.
Araştırma ayrıca ticari takip yazılımlarının (hem kurbanlar hem de bunu dağıtanlar için) sunduğu büyük bir riski de ortaya koydu: verileri ele geçirilmeye açık bırakan yetersiz kodlama.
Aynı kaynak kodunu paylaşan Cocospy, Spyic ve Spyzie, 3,2 milyon müşterinin e-posta adresi de dahil olmak üzere, kurulu oldukları her aygıtın kişisel verilerini açığa çıkaracak kadar ciddi bir güvenlik açığını da paylaşıyordu.
Bu konuda ne yapmalı?
Birinin bilginiz dışında aygıtınıza izleme yazılımı kurduğundan şüpheleniyorsanız yalnız değilsiniz: takip yazılımları, kabul görmüş bir suiistimal biçimidir.
Coalition Against Stalkerware(yeni pencere), takip yazılımını kuran kişiye haber vermeden bunu tespit etme ve güvenli bir şekilde kaldırma konusunda rehberlik sunmaktadır. İngiltere’de ise Refuge(yeni pencere) uzman teknoloji güvenliği desteği sağlamaktadır.
Kiralık casus yazılımlar
Sıfır tıklamalı kiralık casus yazılım açıkları, devletlerin bireyleri gizlice izlemesi için kullanılmak üzere tasarlanmıştır. Bu casus uygulamalar, hedef alınan aygıtlara sızmak için işletim sistemlerindeki açıklardan yararlanır; bunlara ‘sıfır tıklama’ denir çünkü hedefin virüs bulaşması için herhangi bir şey yapmasına (bir bağlantıya tıklamak gibi) gerek yoktur.
Ticari takip yazılımlarında olduğu gibi, devlet düzeyindeki casus yazılımlar da genellikle resmi olarak meşru teknoloji olarak satılır. Ancak pratikte bu meşru teknoloji defalarca yasa dışı yollarla kullanılmıştır.
Sıfır tıklamalı casus uygulama Graphite‘ı ele alalım: geliştiricileri Paragon Solutions, Graphite’ı yasal bir dinleme aracı olarak pazarlamakta ve demokratik ülkelerde sadece incelenmiş devlet ve kolluk kuvveti müşterilerine, meşru cezai soruşturmalar için satmaktadır.
Ancak pratikte Graphite, devletler tarafından gayrimeşru amaçlarla kullanılmıştır. Haziran 2025’te Citizen Lab, Graphite’ın sıfır tıklama açığı aracılığıyla Avrupa’daki gazetecilerin iPhone’larını ele geçirmek için kullanıldığını(yeni pencere) adli olarak ilk kez doğrulamıştır.
Graphite sadece en son öne çıkan örnektir. 2021 yılında yapılan bir araştırma(yeni pencere), NSO Group’un sıfır tıklamalı casus yazılımı Pegasus‘un birçok ülkede gazetecilerin, avukatların ve insan hakları savunucularının aygıtlarına kurulduğunu ortaya koymuştur.
Bu konuda ne yapmalı?
Sıfır tıklamalı casus yazılımların tespit edilmesi son derece zordur ve genellikle diğer casus yazılım uygulamalarının bıraktığı, telefonunuzda virüs olduğuna dair belirgin işaretlerin hiçbirini (olağan dışı pil tüketimi, aygıtın aşırı ısınması, beklenmeyen veri kullanımı) göstermez.
Virüsten koruma tarayıcıları gibi tüketici araçları sıfır tıklamalı casus yazılımları tespit edemez ve bunu tespit edebilen uzman adli bilişim araçlarının düzgün çalıştırılması ve yorumlanması için uzmanlık gerekir.
Mesleğiniz sizi yüksek risk altında bırakıyorsa (örneğin gazeteci, aktivist veya insan hakları savunucusuysanız), önerilen yol Access Now Dijital Güvenlik Yardım Hattı(yeni pencere) veya Amnesty International’ın Security Lab(yeni pencere) birimi aracılığıyla analiz talep etmektir.
Casus yazılım indirmekten ve kurmaktan nasıl kaçınılır?
Casus yazılımların aygıtınıza sızma olasılığını en aza indirmek için şu ipuçlarını takip edin:
Güvenilir kaynaklar kullanın: En güvenli kaynakların bile hiçbir zaman tamamen güvenli olmadığını unutmadan, yalnızca resmi uygulama mağazalarından veya doğrulanmış geliştirici web sitelerinden indirme yapın.
Gerekli incelemeleri yapın: Herhangi bir kurulum yapmadan önce, geliştiricinin net bir web varlığı olup olmadığını kontrol edin. Olumsuz yorumlara dikkat edin ve neler söylendiğini okuyun, ancak aynı zamanda bot kullanımına işaret edebilecek olumsuz yorum eksikliğine de dikkat edin.
İşletim sisteminizi güncelleyin: Casus yazılımlar işletim sistemi açıklarını hedef alır ve işletim sisteminizi güncellemek bu açıkların çoğunu yamalar.
Uygunsuz izin isteklerine dikkat edin: Mikrofona erişmek isteyen bir hava durumu uygulaması veya kişilerinize erişmek isteyen bir fitness takipçisi gibi, yaptığı işle pek uyuşmayan erişimler isteyen uygulamalara hemen şüpheyle yaklaşılmalıdır.
Casus yazılımların size karşı kullanılmasını zorlaştırın
Casus yazılımlar etkilidir çünkü yapısal olarak görünmezdirler: arka planda çalışacak, kendilerini genel isimlerle gizleyecek ve sıradan görünen izinler isteyecek şekilde tasarlanmışlardır.
En güvenlir koruma da aynı şekilde yapısal olandır: bağlantınızı şifreleyerek casus yazılımların topladığı verileri iletmesini engellemek ve kimlik doğrulama bilgilerinizi şifreleyerek olası bir sızıntının zincirleme bir etki yaratmamasını sağlamaktır.
Güvenli VPN(yeni pencere) ve parola yöneticisi araçlarımız tam da bunu yapmak için tasarlanmıştır.






