İçeriğe geç

Reklam

Telefonda Takip Yazılımı Olduğu Nasıl Anlaşılır?

Loş bir odada telefon ekranının parıltısıyla aydınlanan bir kişinin yüzü — telefonda gizli takip yazılımı ve dijital mahremiyet teması

Telefonunuz cebinizdeyken bile birinin nerede olduğunuzu, kime mesaj attığınızı ve ekranınızda ne yazdığınızı görebilmesi mümkün mü? Ne yazık ki mümkün. Stalkerware denilen gizli takip yazılımları tam olarak bunun için tasarlanır; kurulduktan sonra simgesini gizler, bildirim üretmez ve aylarca sessizce çalışır. Peki telefonda takip yazılımı olduğu nasıl anlaşılır? Bu içeriğimizde belirtileri, Android ve iPhone tarafındaki tespit adımlarını ve yazılımı güvenli biçimde kaldırma yolunu sizler için derledik.

Konunun teknik tarafı kadar insani bir tarafı da var. Bu uygulamalar genellikle uzaktaki bir saldırgan tarafından değil, telefonu birkaç dakikalığına eline alabilen tanıdık biri tarafından kuruluyor. Dolayısıyla doğru teşhis kadar, atacağınız adımların doğru sırası da önem taşıyor.

Reklam

Stalkerware (Takip Yazılımı) Nedir?

Stalkerware, cihaz sahibinin bilgisi ve rızası dışında konum, mesaj, arama kaydı, fotoğraf ve ekran içeriğini toplayıp uzaktaki bir kontrol paneline gönderen ticari izleme yazılımıdır. Türkçede çoğunlukla “gizli takip yazılımı” ya da “casus uygulama” olarak anılır.

Klasik zararlı yazılımdan iki noktada ayrılır. Birincisi, bu uygulamaların büyük kısmı “ebeveyn denetimi” veya “çalışan takibi” kılıfıyla açıkça pazarlanır. İkincisi, kurulum için fiziksel erişim gerekir: birinin kilit ekranı şifrenizi bilmesi ve telefonla birkaç dakika yalnız kalması yeterlidir. İşte bu yüzden sorun teknik olduğu kadar ilişkiseldir; yazılımın arkasında genellikle partner, eski partner veya aile içinden biri vardır.

Sorunun ölçeği de küçük değil. Kaspersky’nin 19 Mayıs 2026’da yayımlanan güncel stalkerware araştırmasına göre 2024-2025 döneminde dünya genelinde 34.000’den fazla kullanıcı takip yazılımından etkilendi, 33 yeni stalkerware ailesi tespit edildi ve vakalar 160’tan fazla ülkeye yayıldı. Son beş yılın toplamı ise 127.000 kullanıcı. Aynı araştırmada katılımcıların %45,7’si son 12 ayda en az bir teknoloji destekli taciz biçimiyle karşılaştığını söylüyor; yalnızca üçte biri bunun ne anlama geldiğini doğru tanımlayabiliyor.

Telefonda Takip Yazılımı Olduğu Nasıl Anlaşılır?

En güvenilir işaret teknik değil, davranışsaldır. Karşınızdaki kişi paylaşmadığınız şeyleri biliyorsa; gittiğiniz yeri, konuştuğunuz kişiyi ya da sildiğiniz bir mesajı bir şekilde öğreniyorsa, bu tek başına ciddi bir uyarıdır. Coalition Against Stalkerware’in mağdurlara yönelik rehberi de ilk sıraya tam olarak bu sezgiyi koyar.

Teknik tarafta ise şu gizli casus yazılım belirtileri öne çıkar:

  • Pil ömründe ani ve kalıcı düşüş; telefon kullanılmazken bile hızlı tükenme.
  • Açıklanamayan mobil veri artışı, özellikle siz uyurken gerçekleşen gece trafiği.
  • Cihazın boştayken ya da uçak modundayken ısınması.
  • Ekranın bildirim yokken kısa süreliğine kendiliğinden uyanması.
  • “System Service”, “Device Health”, “Battery Optimizer” gibi genel ve masum adlı, ne işe yaradığını bilmediğiniz uygulamalar.
  • Kamera, mikrofon, konum ve rehber izinlerinin beklemediğiniz bir uygulamaya verilmiş olması.
  • Hesabınıza tanımadığınız bir cihazdan veya konumdan giriş bildirimleri.

Bu belirtilerin hiçbiri tek başına kesin kanıt değildir; yaşlanan bir batarya da benzer sonuç verir. Belirleyici olan, birkaçının aynı anda ve ani biçimde ortaya çıkmasıdır. Aşağıdaki tablo, hangi durumda kuşkulanmanız gerektiğini özetliyor.

BelirtiMasum açıklaması olabilirŞüpheyi artıran durum
Ani pil tüketimiEskiyen batarya, yeni sürüm güncellemesiTelefon hiç kullanılmazken de pilin hızla erimesi
Mobil veri artışıOtomatik yedekleme, video izlemeGece saatlerinde, siz uyurken veri gönderilmesi
Cihazın ısınmasıOyun, şarj, güneş altında kalmaArka planda hiçbir şey çalışmazken ısınma
Tanımadığınız uygulamaÜretici veya operatör uygulamasıGenel adlı, simgesiz ve izinleri çok geniş bir uygulama
Ekranın uyanmasıGelen bildirimHiçbir bildirim yokken tekrarlayan kısa uyanmalar
Telefonda takip yazılımı (stalkerware) belirtilerini gösteren infografik: hızlı pil tüketimi, artan mobil veri, boştayken ısınma, kendiliğinden uyanan ekran, tanınmayan uygulama, beklenmedik kamera/mikrofon izni
Stalkerware belirtilerini özetleyen infografik: pil, veri, ısınma, ekran, uygulama ve izin anormallikleri.

Android’de Takip Yazılımı Nasıl Tespit Edilir?

Android tarafında takip yazılımları gücünü neredeyse tamamen iki izinden alır: erişilebilirlik hizmetleri ve cihaz yöneticisi yetkisi. Android cihaz yöneticisi izinlerini kontrol etme ve erişilebilirlik listesini gözden geçirme, bu yüzden aramayı ciddi biçimde kısaltır. Üçüncü bir cephe daha var: Google hesabınız. Aşağıdaki üç başlığı sırayla ilerlerseniz cihazı da hesabı da taramış olursunuz.

Erişilebilirlik ve Cihaz Yöneticisi İzinlerini Kontrol Etme

Erişilebilirlik hizmeti, aslında görme engelli kullanıcılar için ekranı okuyup dokunma yapabilen güçlü bir arayüzdür. Bir takip yazılımı bu izni aldığında ekrandaki her şeyi okuyabilir, tuş vuruşlarını kaydedebilir ve ekran görüntüsü alabilir. Android cihaz yöneticisi izinlerini kontrol etme ise ikinci adımdır; bu yetkiye sahip bir uygulama normal yoldan kaldırılamaz.

  • Ayarlar > Erişilebilirlik > İndirilen uygulamalar: tanımadığınız her hizmeti kapatın.
  • Ayarlar > Uygulamalar > Özel uygulama erişimi > Cihaz yönetici uygulamaları: beklemediğiniz bir uygulama varsa yetkisini geri alın.
  • Özel uygulama erişimi > Bildirim erişimi ve Kullanım verilerine erişim: bu iki başlık da sıkça istismar edilir.
  • Ayarlar > Uygulamalar > Bilinmeyen uygulamaları yükle: tarayıcıya veya dosya yöneticisine verilmiş beklenmedik bir izin, mağaza dışı kurulumun izidir.

Menü adları markaya göre biraz değişebilir; Samsung cihazlarda çoğu başlık “Güvenlik ve gizlilik” altında toplanır. Bu esnekliğin kaynağını merak ediyorsanız Android’in açık kaynak olmasına rağmen telefonların neden kilitli geldiğini anlattığımız yazımız iyi bir başlangıç.

Google Play Protect ve Mağaza Dışı Kurulumlar

Play Store uygulamasında profil simgenize dokunup Play Protect bölümünden taramanın açık olduğunu doğrulayın. Kapalıysa ve bunu sizin kapatmadığınızdan eminseniz, bu da başlı başına bir işarettir.

Peki mağaza kuralları ne diyor? Google’ın Play Geliştirici Program Politikası’ndaki stalkerware kuralı (1 Ekim 2020’den beri yürürlükte) gizli ve rızasız izlemeyi açıkça yasaklar. Ancak izleme uygulamalarının tamamı yasak değildir. Politika yalnızca iki senaryoya izin verir: ebeveynlerin kendi çocuklarını takip etmesi ve kurumsal cihaz yönetimi.

Bu iki senaryoda bile şartlar nettir. Uygulama kendini casusluk ya da gizli gözetim çözümü olarak sunamaz, takip davranışını gizleyemez ve çalıştığı sürece kalıcı bir bildirim ile ayırt edici bir simge göstermek zorundadır. Google, bir eşin veya partnerin izlenmesini ise karşı taraf bunu bilse bile kabul etmez. Kısacası “kendini saklayan” her izleme uygulaması, tanımı gereği politika dışıdır.

Yine de mağaza her zaman güvenli liman değildir. Nisan 2026’da hexproof araştırmacıları, Google Play’de “hırsızlık önleme” uygulaması olarak duran Cerberus adlı uygulamanın tam donanımlı bir takip yazılımı gibi davrandığını belgeledi. Uygulama, erişilebilirlik izniyle ekranı okuyabiliyor ve Firebase altyapısı üzerinden 44 farklı uzak komut alabiliyor. Dahası, kullanıcı telefonu kapatmak istediğinde kapanma penceresini araya girip kapatabiliyor.

Android ayarlarında Özel uygulama erişimi menüsünde Cihaz yöneticisi (Device admin) seçeneğinin göründüğü net ekran görüntüsü
Android’de Özel uygulama erişimi > Cihaz yöneticisi ekranı. (Kaynak: MakeUseOf)

Google Hesabınızın Güvenlik Denetimini Yapın

Android’de izleme her zaman bir uygulamayla olmaz. Kimi vakada telefonda kurulu hiçbir casus yazılım yoktur; karşı taraf doğrudan Google hesabınıza girmiştir. Bu yüzden cihaz denetimini bitirince hesap tarafını da elden geçirin.

  • myaccount.google.com > Güvenlik > Cihazlarınız: hesabınızda oturumu açık tüm cihazları listeler. Tanımadığınız bir cihaz görürseniz Google’ın anlattığı gibi oturumunu kapatın.
  • Son güvenlik etkinliği: beklemediğiniz bir giriş, parola değişikliği ya da sonradan eklenmiş bir kurtarma e-postası veya telefon numarası varsa hesabınıza erişim var demektir.
  • Google Haritalar > Konum paylaşımı: konumunuz süresiz olarak birine açılmış olabilir; listeyi temizleyin.
  • Yedekleme ve senkronizasyon: fotoğraf, rehber ve mesaj yedeklerinizin hangi hesaba aktığını kontrol edin.

Hesabınıza erişimi olan biri, telefonunuza hiç dokunmadan da konumunuzu ve yedeklerinizi görebilir. Dolayısıyla bu adım, uygulama avından daha az önemli değildir.

iPhone’da Takip Yazılımı Nasıl Tespit Edilir?

iOS’un kapalı yapısı nedeniyle bir iPhone’a klasik anlamda casus uygulama kurmak zordur; bunun için cihazın jailbreak yapılması gerekir. Ekranınızda Cydia, Sileo veya Zebra gibi paket yöneticileri görüyorsanız durum tam olarak budur. Ancak iPhone kullanıcılarında izlemenin büyük kısmı uygulamayla değil, Apple Kimliği ve iCloud hesabı üzerinden gerçekleşir.

Güvenlik Kontrolü ile Paylaşımı Durdurma

Apple, tam bu senaryo için iOS 16 ve sonrasında Güvenlik Kontrolü (Safety Check) özelliğini sunuyor. Yol basit: Ayarlar > Gizlilik ve Güvenlik > Güvenlik Kontrolü. iPhone güvenlik kontrolü ile paylaşımı durdurma iki şekilde yapılabiliyor. “Acil Durum Sıfırlaması”, tüm kişiler ve uygulamalarla paylaşımı tek hamlede keser, Apple Hesabı parolanızı değiştirmenizi ister ve güvenilir cihaz listesini yeniler. “Paylaşımı ve Erişimi Yönet” ise kimin neye eriştiğini tek tek gözden geçirmenize izin verir. Özelliğin resmi açıklamasını Apple’ın Kişisel Güvenlik Kılavuzu’nda bulabilirsiniz.

Apple Kimliği, Profiller ve Mesaj Yönlendirme

iPhone güvenlik kontrolü ile paylaşımı durdurma işlemini tamamladıktan sonra şu dört başlığı da elden geçirin:

  • Ayarlar > (adınız): hesabınıza bağlı cihaz listesinde tanımadığınız bir cihaz varsa oturumunu kapatın.
  • Ayarlar > Genel > VPN ve Aygıt Yönetimi: kurumsal olmayan bir yapılandırma profili görüyorsanız silin.
  • Ayarlar > Mesajlar > Metin Mesajı Yönlendirme: mesajlarınızın kopyasının gittiği yabancı bir cihaz olabilir.
  • Ayarlar > Ekran Süresi: kurmadığınız bir Ekran Süresi parolası, cihaz üzerinde başkasının denetimi olduğunun işaretidir.
iPhone Ayarlar uygulamasında Gizlilik ve Güvenlik menüsünden Güvenlik Kontrolü (Safety Check) özelliğine erişimi gösteren resmi Apple ekran görüntüsü
iPhone’da Güvenlik Kontrolü (Safety Check) ayarı. (Kaynak: Apple Destek)

Casus Yazılım Şüphesinde Yapılması Gerekenler

Burada en sık yapılan hata, şüpheli uygulamayı görür görmez silmektir. Oysa casus yazılım şüphesinde yapılması gerekenlerin başında sabır gelir. Nedeni iki başlıkta toplanabilir:

  • Uyarı riski: Yazılım veri göndermeyi kestiği anda karşı taraf durumu fark eder. Şiddet ihtimali bulunan bir ilişkide bu, riski artırabilir.
  • Kanıt kaybı: Takip yazılımını silmek, hukuki süreçte işinize yarayacak kanıtı da silmek anlamına gelir.

Kaspersky, Malwarebytes ve Electronic Frontier Foundation (EFF) gibi kuruluşların 2019’da kurduğu Coalition Against Stalkerware, mağdurlar için hazırladığı rehberde önce kişiye özel bir güvenlik planı yapılmasını, mümkünse bir destek kuruluşuyla iletişime geçilmesini öneriyor. Türkiye’de ALO 183 Sosyal Destek Hattı 7 gün 24 saat danışmanlık veriyor; acil durumlar için KADES uygulaması ve 112 Acil Çağrı Merkezi kullanılabiliyor.

Bu süreçte telefonunuzu “temiz” varsaymayın. Parola değiştirme, not tutma ve yardım arama gibi işlemleri mümkünse bilgisayardan ya da güvendiğiniz başka bir cihazdan yapın.

Telefondan Stalkerware Nasıl Kaldırılır?

Güvenlik planınız hazırsa, telefondan stalkerware nasıl kaldırılır sorusunun yanıtı adım adım şöyle işliyor:

  1. Kanıtı koruyun. Şüpheli uygulamanın adını, izinlerini ve tarihleri başka bir cihazdan fotoğraflayın veya not edin.
  2. Güvenilir bir güvenlik uygulamasıyla tarayın. Coalition Against Stalkerware üyesi olan Kaspersky, Malwarebytes, Avira veya G DATA gibi çözümler bu uygulamaları “stalkerware” etiketiyle işaretler.
  3. İşletim sistemini güncelleyin. Güncellemeler, izleme yazılımlarının dayandığı açıkların çoğunu kapatır.
  4. Önce izni, sonra uygulamayı kaldırın. Android’de erişilebilirlik ve cihaz yöneticisi yetkisi geri alınmadan uygulama silinemez; iPhone’da ilgili yapılandırma profilini kaldırmanız gerekir.
  5. Kesin çözüm istiyorsanız fabrika ayarlarına dönün. Ancak enfekte dönemin yedeğini geri yüklemeyin; yoksa yazılımı da geri getirirsiniz.
  6. Tüm parolaları temiz bir cihazdan değiştirin. E-posta hesabınızla başlayın. Bu iş için 1Password ve LastPass karşılaştırmamızda incelediğimiz gibi bir parola yöneticisi kullanmak, her hesaba benzersiz parola üretmenizi kolaylaştırır.
  7. İki adımlı doğrulamayı SMS yerine kimlik doğrulayıcı uygulamayla kurun. Apple tarafında Passkeys ile parolasız girişe geçmek de güçlü bir seçenektir.
  8. Açık oturumları kapatın. Hesap tarafında nelere dikkat etmeniz gerektiğini hesabınızın hacklendiğini gösteren belirtiler yazımızda ayrıntılı anlatmıştık.
Hesap güvenliği ayarlar ekranında parola değiştirme ve iki adımlı doğrulama (authenticator app) ekleme seçeneklerini gösteren güncel arayüz
Hesap güvenliği ekranında parola değiştirme ve iki adımlı doğrulama seçenekleri. (Görsel: VulcanSphere, Wikimedia Commons, CC BY-SA 4.0)

Takip Yazılımından Korunmanın Kalıcı Yolları

Takip yazılımının en zayıf halkası kurulum anıdır. O anı imkânsız hale getirirseniz, geri kalan adımlara hiç ihtiyaç duymazsınız.

  • Güçlü bir kilit ekranı parolası kullanın ve kimseyle paylaşmayın; parmak izi veya yüz tanımayı etkinleştirin.
  • Ekranın 30 saniye içinde otomatik kilitlenmesini ayarlayın.
  • Bilinmeyen kaynaklardan kurulum iznini kapalı tutun ve Play Protect’i açık bırakın.
  • Yılda birkaç kez uygulama izinlerini ve bağlı cihaz listenizi gözden geçirin.
  • Telefonu servise veya bir başkasına teslim etmeniz gerekiyorsa, sonrasında parolalarınızı değiştirin.

Son olarak şunu da bilmekte fayda var: bu uygulamalar yalnızca kurbanları değil, veriyi toplayan tarafı da tehlikeye atıyor. TechCrunch’ın 9 Şubat 2026 tarihli derlemesine göre 2017’den bu yana en az 27 stalkerware şirketi hacklendi ya da veri sızdırdı; listenin en yeni ismi, 500 binden fazla müşteri kaydı internete düşen uMobix oldu. Aynı listede, “çocuk takibi” uygulaması olarak pazarlanan Catwatchful vakası da var: 2025 Temmuz’unda ortaya çıkan açık, 62 binden fazla müşteri hesabının parolalarını ve 26 bin mağdurun telefonundan toplanan veriyi açığa çıkardı. Yani toplanan mesajlar, fotoğraflar ve konum bilgileri çoğu zaman tamamen yabancı üçüncü kişilerin de eline geçiyor.

Sonuç

Telefonda takip yazılımı olduğu nasıl anlaşılır sorusunun kısa cevabı şu: tek bir belirtiye değil, gizli casus yazılım belirtilerinin birlikteliğine ve sezginize bakın. Pil, veri ve ısınma anormallikleri size ilk ipucunu verir; Android’de erişilebilirlik ile cihaz yöneticisi listesi, iPhone’da Güvenlik Kontrolü ve Apple Kimliği ayarları ise kesin sonuca yaklaştırır.

Bir şey bulduğunuzda ise acele etmeyin. Önce güvenlik planı, sonra kanıt, en sonunda temizlik. Bu sıra, hem verinizi hem de güvenliğinizi korur.

Eğer bu tarz dijital güvenlik içerikleri ilginizi çekiyorsa, sitemizde yer alan “Tarayıcı Çerezlerini Yönetme ve Gizlilik Rehberi” adlı yazımıza da göz atabilirsiniz.

Reklam

Abone ol
Bildir
guest
0 Yorum
Eskiler
En Yeniler Beğenilenler

Reklam

Reklam