İçeriğe geç
Korunma ve Temizlik

Casus yazılım nasıl bulunur?

Casus yazılım bulmanın tek bir düğmesi yoktur. Bu rehberde kendi başınıza yapabileceğiniz kontrolleri, hazır araçların neyi yakalayıp neyi kaçırdığını ve profesyonel adli incelemenin farkını anlatıyoruz.

Güncelleme: 01.10.2026 · 2 dk okuma · Hazırlayan: Casus Yazılım Tespiti teknik ekibi

Kısaca

Casus yazılım üç katmanda aranır: hesaplar (iCloud, Google, WhatsApp oturumları), cihaz (uygulamalar, izinler, profiller, sistem kayıtları) ve ağ (dışarıya giden bağlantılar). Çoğu vaka ilk katmanda çözülür; ama yalnız birine bakmak yanıltıcı olabilir.

1. Hesaplardan başlayın

Pek çok kişi telefonuna casus yazılım kurulduğunu düşünürken aslında hesabı ele geçirilmiştir. Bu durumda telefonu ne kadar tararsanız tarayın bir şey bulamazsınız; çünkü veriler buluttan okunur.

  • Google: myaccount.google.com ▸ Güvenlik ▸ Cihazlarınız ve “Son güvenlik etkinliği”.
  • Apple: Ayarlar ▸ [adınız] altındaki cihaz listesi; appleid.apple.com üzerinden güvenilen telefon numaraları.
  • WhatsApp, Telegram, Instagram: bağlı cihazlar ve aktif oturumlar.
  • E-posta: yönlendirme kuralları. Gelen postanızın bir kopyasının başka bir adrese gönderilmesi sık rastlanan, gözden kaçan bir yöntemdir.

2. Cihazı inceleyin

Uygulama listesine bakmak yeterli değildir; takip uygulamaları adını ve simgesini gizler. Asıl bakılması gereken yer özel izinlerdir: Android’de erişilebilirlik, bildirim erişimi ve cihaz yöneticisi; iPhone’da yapılandırma profilleri ve konum paylaşımı. Bilgisayarlarda ise başlangıçta çalışan öğeler, zamanlanmış görevler ve uzak erişim araçları.

3. Hazır araçların gücü ve sınırı

Araç türüNeyi yakalar?Sınırı
Güncel antivirüs / mobil güvenlik uygulamasıBilinen zararlı yazılımlar, birçok ticari takip uygulaması“Meşru izleme yazılımı” olarak sınıflananları atlayabilir; hesap ele geçirmeyi görmez
Google Play ProtectPlay Store kaynaklı ve bilinen APK’larElle yüklenen yeni sürümler gözden kaçabilir
Apple Güvenlik DenetimiPaylaşımlar ve erişimlerKötü amaçlı yazılım taraması yapmaz
Adli analiz araçları (ör. MVT)Bilinen gelişmiş saldırıların izleriUzmanlık ister; son kullanıcı aracı değildir

Amnesty International’ın geliştirdiği Mobile Verification Toolkit (MVT) gibi adli araçlar, Pegasus benzeri saldırıların bilinen izlerini arar. Kendi dokümantasyonunda da belirtildiği gibi bunlar son kullanıcıların kendi kendine test aracı değil, adli inceleme yapanlar için tasarlanmıştır.

4. Profesyonel incelemenin farkı

  • Üç katman (hesap, cihaz, ağ) birlikte ve tutarlılık içinde değerlendirilir.
  • Bulgu yoksa bile “hangi kontroller yapıldı” belgelenir; içiniz rahatlar.
  • Bulgu varsa delil kaybolmadan kayıt alınır ve raporlanır.
  • Temizlik doğru sırayla yapılır: önce kayıt, sonra kaldırma, en son temiz cihazdan hesap kurtarma.

Korunma ve Temizlik kategorisinden

Tüm Korunma ve Temizlik yazıları

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.