Casus yazılım nasıl bulunur?
Casus yazılım bulmanın tek bir düğmesi yoktur. Bu rehberde kendi başınıza yapabileceğiniz kontrolleri, hazır araçların neyi yakalayıp neyi kaçırdığını ve profesyonel adli incelemenin farkını anlatıyoruz.
Kısaca
Casus yazılım üç katmanda aranır: hesaplar (iCloud, Google, WhatsApp oturumları), cihaz (uygulamalar, izinler, profiller, sistem kayıtları) ve ağ (dışarıya giden bağlantılar). Çoğu vaka ilk katmanda çözülür; ama yalnız birine bakmak yanıltıcı olabilir.
1. Hesaplardan başlayın
Pek çok kişi telefonuna casus yazılım kurulduğunu düşünürken aslında hesabı ele geçirilmiştir. Bu durumda telefonu ne kadar tararsanız tarayın bir şey bulamazsınız; çünkü veriler buluttan okunur.
- Google: myaccount.google.com ▸ Güvenlik ▸ Cihazlarınız ve “Son güvenlik etkinliği”.
- Apple: Ayarlar ▸ [adınız] altındaki cihaz listesi; appleid.apple.com üzerinden güvenilen telefon numaraları.
- WhatsApp, Telegram, Instagram: bağlı cihazlar ve aktif oturumlar.
- E-posta: yönlendirme kuralları. Gelen postanızın bir kopyasının başka bir adrese gönderilmesi sık rastlanan, gözden kaçan bir yöntemdir.
2. Cihazı inceleyin
Uygulama listesine bakmak yeterli değildir; takip uygulamaları adını ve simgesini gizler. Asıl bakılması gereken yer özel izinlerdir: Android’de erişilebilirlik, bildirim erişimi ve cihaz yöneticisi; iPhone’da yapılandırma profilleri ve konum paylaşımı. Bilgisayarlarda ise başlangıçta çalışan öğeler, zamanlanmış görevler ve uzak erişim araçları.
3. Hazır araçların gücü ve sınırı
| Araç türü | Neyi yakalar? | Sınırı |
|---|---|---|
| Güncel antivirüs / mobil güvenlik uygulaması | Bilinen zararlı yazılımlar, birçok ticari takip uygulaması | “Meşru izleme yazılımı” olarak sınıflananları atlayabilir; hesap ele geçirmeyi görmez |
| Google Play Protect | Play Store kaynaklı ve bilinen APK’lar | Elle yüklenen yeni sürümler gözden kaçabilir |
| Apple Güvenlik Denetimi | Paylaşımlar ve erişimler | Kötü amaçlı yazılım taraması yapmaz |
| Adli analiz araçları (ör. MVT) | Bilinen gelişmiş saldırıların izleri | Uzmanlık ister; son kullanıcı aracı değildir |
Amnesty International’ın geliştirdiği Mobile Verification Toolkit (MVT) gibi adli araçlar, Pegasus benzeri saldırıların bilinen izlerini arar. Kendi dokümantasyonunda da belirtildiği gibi bunlar son kullanıcıların kendi kendine test aracı değil, adli inceleme yapanlar için tasarlanmıştır.
4. Profesyonel incelemenin farkı
- Üç katman (hesap, cihaz, ağ) birlikte ve tutarlılık içinde değerlendirilir.
- Bulgu yoksa bile “hangi kontroller yapıldı” belgelenir; içiniz rahatlar.
- Bulgu varsa delil kaybolmadan kayıt alınır ve raporlanır.
- Temizlik doğru sırayla yapılır: önce kayıt, sonra kaldırma, en son temiz cihazdan hesap kurtarma.