Wie merke ich, dass mein Handy abgehört wird?
Gehen Sie über Akkuverbrauch und seltsame Nachrichten hinaus. SmartScan prüft Netzwerkverhalten auf verdeckten C2-Verkehr, DNS-Anomalien und TLS-Fingerprints, die ein Dateiscanner nicht sieht.
SmartScan Forensic erfasst den Netzwerkverkehr Ihres Geräts über einen verschlüsselten WireGuard-Tunnel und analysiert ihn gegen über 200 Bedrohungssignaturen — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru und viele mehr. Kein Konto erforderlich. Keine personenbezogenen Daten.
Consumer-Antivirus-Apps scannen das Dateisystem und installierte Pakete. Staatliche Spyware läuft im Kernel-Speicher, hinterlässt keine Artefakte auf der Festplatte und kommuniziert über verschlüsselte C2-Kanäle. Mit einem Dateiscanner finden Sie sie nicht.
SmartScan ist für Momente gebaut, in denen „vielleicht ist mein Handy infiziert“ nicht ausreicht. Es adressiert echte Fragen nach Reisen, rechtlichem Druck, Stalking, Wirtschaftsspionage, auffälligem App-Verhalten oder riskanter journalistischer Arbeit.
Gehen Sie über Akkuverbrauch und seltsame Nachrichten hinaus. SmartScan prüft Netzwerkverhalten auf verdeckten C2-Verkehr, DNS-Anomalien und TLS-Fingerprints, die ein Dateiscanner nicht sieht.
Unsere Engines suchen nach Spyware-Familien staatlicher Überwachung, darunter Pegasus von NSO Group, Predator von Intellexa/Cytrox, Graphite von Paragon und verwandte Zero-Click-Infrastruktur.
Kein Jailbreak und kein Root erforderlich. Die App erfasst Verkehr über offizielle VPN-APIs und sendet ihn zur Analyse an die forensische Engine.
Nützlich bei Verdacht auf kommerzielle Stalkerware, verdächtige Android-Berechtigungen, ungewöhnlichen Datenverbrauch, App-Tracking oder erzwungene Handy-Überwachung.
Entwickelt für Hochrisiko-Nutzer: investigative Journalisten, Anwälte, NGOs, Politiker, Führungskräfte, BYOD-Programme und Teams unter gezielter Überwachung.
Führen Sie eine vollständige Sicherheitsanalyse nach Grenzübertritten, Gerätebeschlagnahme, Gebrauchtkauf, Protesten, Geschäftsreisen oder vermuteter Manipulation durch.
Akkuverbrauch, Überhitzung oder seltsame Nachrichten können harmlose Ursachen haben. SmartScan macht aus Verdacht forensische Netzwerkbelege: wohin verbindet sich das Telefon, wie oft und mit welchen TLS-Fingerprints?
Kommerzielle Spyware ist eine globale Industrie — verkauft an Regierungen und eingesetzt gegen Journalisten, Aktivisten, Führungskräfte und ihre Familien. Unsere Engine verfolgt über 200 Überwachungswerkzeuge mit JA3/JA4+-TLS-Fingerprinting, DNS-Musteranalyse, Suricata-Regeln und Verhaltensheuristiken.
Die berüchtigtste mobile Spyware. Zero-Click-Infektion über iMessage, WhatsApp und SMS. Dokumentierter Einsatz gegen mehr als 31.000 Journalisten und Menschenrechtsverteidiger in über 45 Ländern.
Exploit-Plattform für Android und iOS. Dokumentiertes Targeting von EU-Politikern, US-Beamten und investigativen Journalisten. Persistenter Kernel-Zugriff mit verdeckter Datenexfiltration.
Implantat der nächsten Generation, RAM-resident mit Persistenz auf Kernel-Ebene. Entwickelt, um jeden Consumer-Sicherheitsstack zu umgehen. Eine aktuelle WhatsApp-Kampagne zielte auf über 90 Journalisten und Mitglieder der Zivilgesellschaft.
Israelischer Zero-Day-Marktplatzanbieter. Maßgeschneiderte Implantate für hochwertige Ziele. Persistente Kampagnen auf Windows, macOS, iOS und Android.
Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, kommerzielle Stalkerware, MDM-Missbrauch und hunderte Überwachungssignaturen, die unsere forensische Engine verfolgt — einschließlich bisher unbekannter C2-Infrastruktur, bevor sie in öffentliche Threat-Feeds gelangt.
Kein Root. Kein Jailbreak. Keine permanente VPN. Der Scan läuft etwa 15 Minuten, erstellt einen Bericht, und danach arbeitet Ihr Gerät wieder normal.
Aus dem App Store oder Google Play herunterladen. Kein Konto. Keine E-Mail. Kein Login. Eine zufällige Device ID wird beim ersten Start lokal erzeugt — Ihre Identität ist unseren Servern nie bekannt.
Tippen Sie auf Start Scan. Die App aktiviert einen WireGuard-Tunnel und erfasst den Netzwerkverkehr Ihres Geräts für ein konfigurierbares Fenster von 10 bis 30 Minuten. Nutzen Sie Ihr Telefon normal während des Scans — das verbessert die Erkennung.
Die forensische Engine analysiert die Erfassung gegen über 200 Signaturen und liefert einen PDF-Bericht mit MITRE-ATT&CK-Mapping, IOC-Tabellen, JA3-Belegen, Risikobewertung und Chain-of-Custody-Metadaten. Gerichtsfähig.
Jeder Scan nutzt den vollständigen Stack. Keine Pay-to-unlock-Stufen, kein Upgrade-Zwang — dieselbe forensische Tiefe für jeden Nutzer.
Zeek-basierter Verhaltensparser. Extrahiert Verbindungen, Dateien und TLS-Metadaten.
Tiefe TLS-Handshake-Analyse: Cipher Suites, Versionen, ALPN, SNI.
Client-TLS-Fingerprinting zur Identifizierung von Implantat-Tooling per Hash.
Serverseitiges TLS-Fingerprinting zur Identifizierung von C2-Infrastruktur.
Suricata-Regeln gegen bekannte IOCs und Exploit-Signaturen.
Anomalieerkennung auf Kommunikationsmustern und Volumen.
Abgleich von IPs, Domains und Hashes gegen mehr als 70 Anbieter.
Open-Threat-Exchange-Korrelation für Indicators of Compromise.
Ordnet Verkehr installierten Apps über UID (Android) und SNI-Heuristiken zu.
Extrahiert und hasht übertragene Dateien und vergleicht sie mit IOC-Feeds.
TLS-Zertifikatsanomalien, kurzlebige Zertifikate, verdächtige CAs.
Erkennt periodische Beaconing-Intervalle, typisch für C2-Kanäle.
Verdächtige DNS-Failover-Ketten und verdeckte Kanäle.
Direkte IP-Verbindungen, die Namensauflösung umgehen.
HTTP/3- und QUIC-Anomalien, wo klassische Tools blind sind.
Statistische Erkennung von C2-Beaconing im Stil von Cobalt Strike.
Port-/Protokoll-Mismatch und Tunneling über unerwartete Kanäle.
Mobile-spezifische Signaturen für Stalkerware und MDM-Missbrauch.
Risikobewertung von ASN, Land und Hosting-Anbieter der Endpunkte.
Unüberwachte Anomalieerkennung auf multidimensionalen Traffic-Features.
Senior-Analystenlogik: korreliert alle Findings zu einer Risikonarrative.
PDF-Ausgabe mit MITRE-ATT&CK-Mapping, verlinkten Evidenzen und gerichtsfähiger Struktur.
Der Basisscan ist stark, aber jede forensische Engine kann False Positives erzeugen. Enthält Ihr Bericht Critical- oder High-Alerts, bietet die App ein C-Level-Upgrade: eine tiefere bayessche Doppelverifikation, die echte Bedrohungen von Rauschen trennt. Für jeden Nutzer verfügbar, nicht nur für Führungskräfte.
Für jeden Nutzer verfügbarDie App schlägt das C-Level-Upgrade direkt nach einem Basisscan mit Critical- oder High-Alerts vor. Kein verstecktes Menü, keine Upsell-Mail — es erscheint genau dann, wenn es zählt.
Jeder Befund wird in einem zweiten unabhängigen Erkennungslauf mit anderen Priors geprüft. Nur von beiden Läufen bestätigte Bedrohungen gelangen in den C-Level-Bericht.
Erweitertes TLS-Fingerprinting mit JA4+, korreliert mit über 5.000 zusätzlichen Signaturen und proprietären Deep-Packet-Heuristiken außerhalb der Standardpipeline.
Das C-Level-Upgrade kostet 4 zusätzliche Scan-Credits — zahlen Sie nur, wenn Sie es wirklich benötigen. Keine Monatsgebühr, kein Enterprise-Vertrag erforderlich.
Wir schenken den ersten 1.000 Nutzern einen kostenlosen forensischen Scan. Einer pro Gerät. Fügen Sie die Device ID aus der App ein, bestätigen Sie, dass Sie ein Mensch sind, und wir schreiben den Scan gut.
Launch-Kampagne
Standardmäßig werden keine personenbezogenen Daten erhoben. Traffic-Captures werden analysiert und innerhalb von 24 Stunden gelöscht.
Jeder Alert wird einer dokumentierten Taktik und Technik zugeordnet.
Doppeltes Pinning auf ISRG Root X1 und Secure Path CA — die App lehnt Impostor-Server ab.
Privatunternehmen mit Sitz im Vereinigten Königreich. Vollständige Unternehmensidentität im Footer.
Verfügbarkeit: Weltweit verfügbar außer in: China, Russland, Iran, Nordkorea, Syrien, Kuba, Myanmar.
Kostenlos installieren. Kostenlos erkunden. Kostenlos den ersten Scan anfordern. Danach 49 € pro Scan — zahlen Sie nur, was Sie brauchen, ohne Abo-Falle.