Blog
Integritet·5 juillet 2026·7 min läsning

Den som mest sannolikt spionerar på din telefon är inte en hackare. Det är någon som kan din kod.

Vi föreställer oss hackare på andra sidan jorden och sofistikerade virus. Verkligheten är mer vardaglig, och mer oroande: de flesta spionprogram installeras på några minuter, av någon närstående som kan upplåsningskoden. Hur det fungerar, hur du upptäcker det, och vad du inte ska göra.

ME
Mohamed ESSID
Grundare, Trasimène

Spionprogram du kan köpa med ett abonnemang

Ordet ”stalkerware” omfattar en familj av program som ser helt vardagliga ut: kommersiella appar, sålda på abonnemang, ofta marknadsförda som ”föräldrakontroll” eller ”medarbetarövervakning”. Ett bankkort, tio till fyrtio euro i månaden, och vem som helst får en kontrollpanel på nätet som visar en telefons liv: meddelanden, kontinuerlig GPS-position, foton, webbhistorik, samtalsloggar. Vissa kan till och med aktivera mikrofonen.

Det krävs ingen teknisk bragd. Ingen hemlig exploit, inte en rad kod att skriva. Produkten är gjord för att installeras av någon utan några som helst kunskaper, på några minuter, på en telefon de håller i händerna. Väl på plats håller appen låg profil: ingen ikon, ett harmlöst processnamn, inget på skärmen.

Omfattningen är svår att mäta exakt, det är programvara byggd för att inte synas. Siffrorna vi har är en nedre gräns, inte en övre: en enda antivirusleverantör upptäcker den på tiotusentals telefoner världen över varje år, och Coalition Against Stalkerware, som samlar ett fyrtiotal organisationer, rapporterar att fenomenet inte avtar. Och då räknas bara enheter som har en säkerhetsapp: resten dyker aldrig upp i någon statistik.

Vem installerar dessa appar? En partner, en expartner, en förälder som går över gränsen, ibland en arbetsgivare. Låt oss vara tydliga med en sak: i de flesta länder är det ett brott att installera övervakningsprogram på en annan vuxens telefon utan dennes samtycke, oavsett relationen mellan de två personerna.

Fem minuters fysisk åtkomst gör mer skada än något virus

Det här är den enda idé vi vill att du tar med dig, för den vänder upp och ner på den vanliga bilden av hotet. Att hacka en telefon på distans, utan någon interaktion från offret, är extremt svårt: de exploits som möjliggör det byter ägare för miljoner och används för statligt spionage, inte för att övervaka en privatperson. Den realistiska vägen är mycket kortare: att kunna din kod, och att vara ensam med din telefon i fem minuter.

På Android sker installationen direkt: aktivera ”okända källor”, installera appen, ge den kraftfulla behörigheter (tillgänglighet, enhetsadministration), dölj ikonen. På en iPhone är det betydligt svårare att installera en spionapp, så övervakningen tar oftast en annan väg: inloggningsuppgifterna till Apple-kontot. Den som kan dem kan läsa säkerhetskopiorna, positionen, fotona, utan att installera något alls.

Den praktiska konsekvensen är enkel, och den kostar inget: din upplåsningskod är det första låset på ditt digitala liv. En kod som delats ”av tillit”, ett födelsedatum, samma kod i åratal, det är där allt börjar. Att byta den, och att behålla den för dig själv, är återigen en grundläggande säkerhetsvana. Precis som att inte lämna telefonen liggande upplåst.

De verkliga tecknen: och de falska

Låt oss först rensa bort de falska tecknen, för de underblåser onödig oro: ett varmt batteri, en telefon som blir långsam, dataanvändning som fluktuerar. Dessa symptom har tusen oskyldiga orsaker, en dåligt skriven app, ett åldrande batteri, en nyligen genomförd uppdatering. Modern övervakningsprogramvara är specifikt utformad för att inte avslöja sig på det sättet.

Tecknen som verkligen förtjänar din uppmärksamhet finns någon annanstans. Det första är inte tekniskt alls: någon i din omgivning vet saker de inte borde veta, var du var, vad du skrev, vem du pratade med. Den signalen, upprepad, är värd mer än något batterisymptom.

På själva telefonen letar du efter det som är strukturellt: en app du inte känner igen som har oproportionerligt stora behörigheter (tillgänglighet, enhetsadministratör), alternativet ”okända källor” aktiverat på Android utan att du minns att du gjort det, en okänd enhet inloggad på ditt Google- eller Apple-konto, platsdelning du aldrig satt upp. Dessa kontroller finns i inställningarna, tar några minuter och kräver ingen särskild kompetens.

Vad du ska göra: och vad du inte ska göra

En begriplig reflex är att radera appen direkt. Det är ibland ett misstag: de flesta av dessa program meddelar den som installerade dem i samma stund som de slutar rapportera. Om den personen är en del av din vardag och situationen oroar dig kan en abrupt borttagning göra saken värre. I så fall, dokumentera först (skärmbilder, datum) och skaffa stöd, Coalition Against Stalkerwares webbplats, stopstalkerware.org, listar hjälporganisationer land för land.

Om du bestämmer dig för att agera, gör det i denna ordning:

  • Byt din upplåsningskod: inte ett födelsedatum, inte en kod som någon närstående redan känner till.
  • Från en annan enhet (en väns telefon, en betrodd dator), byt ditt e-postlösenord, sedan lösenordet till ditt Google- eller Apple-konto.
  • Granska de enheter och sessioner som är inloggade på dessa konton och ta bort allt du inte känner igen.
  • Aktivera tvåfaktorsautentisering för din e-post och ditt huvudkonto.
  • Som en sista utväg raderar en fabriksåterställning i stort sett all denna programvara: förutsatt att du sedan konfigurerar telefonen med nya lösenord, inte från en komprometterad säkerhetskopia.

Vad Trasimène gör

Trasimènes appövervakning jämför kontinuerligt installerade applikationer mot serveruppdaterade listor över känd övervakningsprogramvara, och flaggar de avslöjande behörighetskombinationerna: en osynlig app som kombinerar tillgänglighet, automatisk start och permanent bakgrundsaktivitet har nästan aldrig någon legitim anledning att finnas.

Låt oss vara ärliga om begränsningarna, för det är hela poängen med den här bloggen: ingen säkerhetsapp ser allt. Övervakning som går via Apple- eller Google-kontots inloggningsuppgifter rör aldrig telefonen, den syns i kontoinställningarna, inte i en skanning. Det är därför den här artikeln tog dig igenom båda kontrollerna, inte bara den vi automatiserar.

Principen att komma ihåg: fem minuters fysisk åtkomst till en upplåst telefon väger tyngre än något virus du någonsin blivit varnad för. Din upplåsningskod är ditt första lås, välj den, behåll den.

Det finns ingen anledning att leva i paranoia: den övervakning som den här artikeln beskriver faller inte ner från himlen, den kommer från nära håll, och den förhindras med enkla vanor, en egen kod, ett låst konto, en och annan koll på dina behörigheter. Om det tekniska en dag inte räcker, eftersom situationen sträcker sig bortom telefonen, finns det organisationer i de flesta länder som kan hjälpa till. Själva kontrollerna tar tio minuter. De är värda att göra en gång, och värda att göra om då och då.

Källor
  1. Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
  2. Coalition Against Stalkerware, "About", stopstalkerware.org
  3. Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
  4. Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Trasimène: mobil säkerhet

Kontrollera apparna på din telefon

Ladda ner Trasimène →
Relaterade artiklar
Tillbaka till bloggen