Forensische Mobile Intelligence

Erkennt, was Antivirus nicht sieht.

SmartScan Forensic erfasst den Netzwerkverkehr Ihres Geräts über einen verschlüsselten WireGuard-Tunnel und analysiert ihn gegen über 200 Bedrohungssignaturen — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru und viele mehr. Kein Konto erforderlich. Keine personenbezogenen Daten.

Launch-Kampagne
973 / 1,000
100% europäisch Zero PII iOS 16+ Android 8+ MITRE ATT&CK Gerichtsfähiges PDF
Warum Antivirus nicht reicht

Mobile Antivirus-Apps suchen am falschen Ort.

Consumer-Antivirus-Apps scannen das Dateisystem und installierte Pakete. Staatliche Spyware läuft im Kernel-Speicher, hinterlässt keine Artefakte auf der Festplatte und kommuniziert über verschlüsselte C2-Kanäle. Mit einem Dateiscanner finden Sie sie nicht.

Klassisches Antivirus
SmartScan Forensic
Scannt installierte Apps
Analysiert Netzwerkverkehr
Dateisignatur-Abgleich
Verhaltensanalyse + JA3/JA3S-Fingerprints
Blind für Kernel-/RAM-Implants
Erkennt verdecktes C2-Beaconing
Kein forensischer Export
Gerichtsfähiges PDF mit MITRE ATT&CK
Statische Virendatenbank
Live Threat Intelligence (VirusTotal, AlienVault OTX)
Eine Engine
22 forensische Engines parallel
Spyware-Prüfungen mit hoher Absicht

Wenn Sie danach gesucht haben, beginnen Sie mit einem forensischen Scan.

SmartScan ist für Momente gebaut, in denen „vielleicht ist mein Handy infiziert“ nicht ausreicht. Es adressiert echte Fragen nach Reisen, rechtlichem Druck, Stalking, Wirtschaftsspionage, auffälligem App-Verhalten oder riskanter journalistischer Arbeit.

Wie merke ich, dass mein Handy abgehört wird?

Gehen Sie über Akkuverbrauch und seltsame Nachrichten hinaus. SmartScan prüft Netzwerkverhalten auf verdeckten C2-Verkehr, DNS-Anomalien und TLS-Fingerprints, die ein Dateiscanner nicht sieht.

Pegasus, Predator und Graphite erkennen

Unsere Engines suchen nach Spyware-Familien staatlicher Überwachung, darunter Pegasus von NSO Group, Predator von Intellexa/Cytrox, Graphite von Paragon und verwandte Zero-Click-Infrastruktur.

Spyware-Erkennung ohne Root

Kein Jailbreak und kein Root erforderlich. Die App erfasst Verkehr über offizielle VPN-APIs und sendet ihn zur Analyse an die forensische Engine.

Anti-Stalkerware und Partner-Überwachung

Nützlich bei Verdacht auf kommerzielle Stalkerware, verdächtige Android-Berechtigungen, ungewöhnlichen Datenverbrauch, App-Tracking oder erzwungene Handy-Überwachung.

Journalisten, Aktivisten, Anwälte und Führungskräfte

Entwickelt für Hochrisiko-Nutzer: investigative Journalisten, Anwälte, NGOs, Politiker, Führungskräfte, BYOD-Programme und Teams unter gezielter Überwachung.

Gebrauchtes Handy, nach Reisen oder Beschlagnahme

Führen Sie eine vollständige Sicherheitsanalyse nach Grenzübertritten, Gerätebeschlagnahme, Gebrauchtkauf, Protesten, Geschäftsreisen oder vermuteter Manipulation durch.

Häufige Warnzeichen

Symptome sind kein Beweis. Netzwerkbelege sind stärker.

Akkuverbrauch, Überhitzung oder seltsame Nachrichten können harmlose Ursachen haben. SmartScan macht aus Verdacht forensische Netzwerkbelege: wohin verbindet sich das Telefon, wie oft und mit welchen TLS-Fingerprints?

Akku entlädt sich ungewöhnlich schnell
Telefon wird im Leerlauf heiß
Ungewöhnlicher mobiler Datenverbrauch
Seltsame Nachrichten oder verdächtige verpasste Anrufe
Unbekannte VPN-, MDM- oder Geräteprofile
Verdächtige Android-App-Berechtigungen
Aktivität nach Reise, Festnahme oder Beschlagnahme
Angst vor Pegasus, Predator, Graphite oder Stalkerware
Was wir erkennen

Bedrohungen, vor denen Ihr Telefon Sie nicht warnt.

Kommerzielle Spyware ist eine globale Industrie — verkauft an Regierungen und eingesetzt gegen Journalisten, Aktivisten, Führungskräfte und ihre Familien. Unsere Engine verfolgt über 200 Überwachungswerkzeuge mit JA3/JA4+-TLS-Fingerprinting, DNS-Musteranalyse, Suricata-Regeln und Verhaltensheuristiken.

Pegasus

NSO Group

Die berüchtigtste mobile Spyware. Zero-Click-Infektion über iMessage, WhatsApp und SMS. Dokumentierter Einsatz gegen mehr als 31.000 Journalisten und Menschenrechtsverteidiger in über 45 Ländern.

Citizen Lab · Amnesty International

Predator

Intellexa / Cytrox

Exploit-Plattform für Android und iOS. Dokumentiertes Targeting von EU-Politikern, US-Beamten und investigativen Journalisten. Persistenter Kernel-Zugriff mit verdeckter Datenexfiltration.

Google TAG · Meta Threat Research

Graphite

Paragon Solutions

Implantat der nächsten Generation, RAM-resident mit Persistenz auf Kernel-Ebene. Entwickelt, um jeden Consumer-Sicherheitsstack zu umgehen. Eine aktuelle WhatsApp-Kampagne zielte auf über 90 Journalisten und Mitglieder der Zivilgesellschaft.

Citizen Lab · Meta

Candiru

Candiru (Saito Tech)

Israelischer Zero-Day-Marktplatzanbieter. Maßgeschneiderte Implantate für hochwertige Ziele. Persistente Kampagnen auf Windows, macOS, iOS und Android.

Citizen Lab · Microsoft MSTIC
200+

Und über 200 weitere

Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, kommerzielle Stalkerware, MDM-Missbrauch und hunderte Überwachungssignaturen, die unsere forensische Engine verfolgt — einschließlich bisher unbekannter C2-Infrastruktur, bevor sie in öffentliche Threat-Feeds gelangt.

So funktioniert es

Ein forensischer Scan in drei Schritten.

Kein Root. Kein Jailbreak. Keine permanente VPN. Der Scan läuft etwa 15 Minuten, erstellt einen Bericht, und danach arbeitet Ihr Gerät wieder normal.

Installieren & öffnen

Aus dem App Store oder Google Play herunterladen. Kein Konto. Keine E-Mail. Kein Login. Eine zufällige Device ID wird beim ersten Start lokal erzeugt — Ihre Identität ist unseren Servern nie bekannt.

Scan starten

Tippen Sie auf Start Scan. Die App aktiviert einen WireGuard-Tunnel und erfasst den Netzwerkverkehr Ihres Geräts für ein konfigurierbares Fenster von 10 bis 30 Minuten. Nutzen Sie Ihr Telefon normal während des Scans — das verbessert die Erkennung.

Bericht erhalten

Die forensische Engine analysiert die Erfassung gegen über 200 Signaturen und liefert einen PDF-Bericht mit MITRE-ATT&CK-Mapping, IOC-Tabellen, JA3-Belegen, Risikobewertung und Chain-of-Custody-Metadaten. Gerichtsfähig.

Der forensische Stack

22 Engines. Ein Bericht.

Jeder Scan nutzt den vollständigen Stack. Keine Pay-to-unlock-Stufen, kein Upgrade-Zwang — dieselbe forensische Tiefe für jeden Nutzer.

01

Netzwerkverkehr-Analysator

Zeek-basierter Verhaltensparser. Extrahiert Verbindungen, Dateien und TLS-Metadaten.

02

SSL-/TLS-Inspektor

Tiefe TLS-Handshake-Analyse: Cipher Suites, Versionen, ALPN, SNI.

03

JA3-Fingerprint

Client-TLS-Fingerprinting zur Identifizierung von Implantat-Tooling per Hash.

04

JA3S-Server-Fingerprint

Serverseitiges TLS-Fingerprinting zur Identifizierung von C2-Infrastruktur.

05

Intrusion Detection

Suricata-Regeln gegen bekannte IOCs und Exploit-Signaturen.

06

Verhaltensanalysator

Anomalieerkennung auf Kommunikationsmustern und Volumen.

07

VirusTotal-Abfrage

Abgleich von IPs, Domains und Hashes gegen mehr als 70 Anbieter.

08

AlienVault OTX

Open-Threat-Exchange-Korrelation für Indicators of Compromise.

09

App-Korrelator

Ordnet Verkehr installierten Apps über UID (Android) und SNI-Heuristiken zu.

10

Datei-Korrelator

Extrahiert und hasht übertragene Dateien und vergleicht sie mit IOC-Feeds.

11

Zertifikatsrisiko

TLS-Zertifikatsanomalien, kurzlebige Zertifikate, verdächtige CAs.

12

Temporale Analyse

Erkennt periodische Beaconing-Intervalle, typisch für C2-Kanäle.

13

DNS-Failover-Tracker

Verdächtige DNS-Failover-Ketten und verdeckte Kanäle.

14

DNS-loser Detektor

Direkte IP-Verbindungen, die Namensauflösung umgehen.

15

QUIC-Analysator

HTTP/3- und QUIC-Anomalien, wo klassische Tools blind sind.

16

Beacon-Erkennung

Statistische Erkennung von C2-Beaconing im Stil von Cobalt Strike.

17

Protokollanomalie

Port-/Protokoll-Mismatch und Tunneling über unerwartete Kanäle.

18

Mobile Threat Detection

Mobile-spezifische Signaturen für Stalkerware und MDM-Missbrauch.

19

Geolokationsrisiko

Risikobewertung von ASN, Land und Hosting-Anbieter der Endpunkte.

20

Erweiterte Heuristik

Unüberwachte Anomalieerkennung auf multidimensionalen Traffic-Features.

21

Forensische Bewertung

Senior-Analystenlogik: korreliert alle Findings zu einer Risikonarrative.

22

Berichtserstellung

PDF-Ausgabe mit MITRE-ATT&CK-Mapping, verlinkten Evidenzen und gerichtsfähiger Struktur.

Erweiterte Stufe · bei Bedarf ausgelöst

Wenn Ihr Scan etwas Ernstes findet.

Der Basisscan ist stark, aber jede forensische Engine kann False Positives erzeugen. Enthält Ihr Bericht Critical- oder High-Alerts, bietet die App ein C-Level-Upgrade: eine tiefere bayessche Doppelverifikation, die echte Bedrohungen von Rauschen trennt. Für jeden Nutzer verfügbar, nicht nur für Führungskräfte.

Für jeden Nutzer verfügbar

Automatischer In-App-Hinweis

Die App schlägt das C-Level-Upgrade direkt nach einem Basisscan mit Critical- oder High-Alerts vor. Kein verstecktes Menü, keine Upsell-Mail — es erscheint genau dann, wenn es zählt.

Bayessche Doppelverifikation

Jeder Befund wird in einem zweiten unabhängigen Erkennungslauf mit anderen Priors geprüft. Nur von beiden Läufen bestätigte Bedrohungen gelangen in den C-Level-Bericht.

JA4+-Tiefenkorrelation

Erweitertes TLS-Fingerprinting mit JA4+, korreliert mit über 5.000 zusätzlichen Signaturen und proprietären Deep-Packet-Heuristiken außerhalb der Standardpipeline.

+4 Credits, kein Abo

Das C-Level-Upgrade kostet 4 zusätzliche Scan-Credits — zahlen Sie nur, wenn Sie es wirklich benötigen. Keine Monatsgebühr, kein Enterprise-Vertrag erforderlich.

Launch-Angebot

Der erste Scan geht auf uns.

Wir schenken den ersten 1.000 Nutzern einen kostenlosen forensischen Scan. Einer pro Gerät. Fügen Sie die Device ID aus der App ein, bestätigen Sie, dass Sie ein Mensch sind, und wir schreiben den Scan gut.

973 / 1,000

Launch-Kampagne

App öffnen → Settings → About → "Copy Device ID" antippen. Genau so einfügen, wie angezeigt — iOS-IDs können Bindestriche und Großbuchstaben enthalten.

Compliance & Vertrauen

Gebaut für Beweise. Gebaut für Datenschutz.

DSGVO-konform

Standardmäßig werden keine personenbezogenen Daten erhoben. Traffic-Captures werden analysiert und innerhalb von 24 Stunden gelöscht.

MITRE ATT&CK

Jeder Alert wird einer dokumentierten Taktik und Technik zugeordnet.

Certificate Pinning

Doppeltes Pinning auf ISRG Root X1 und Secure Path CA — die App lehnt Impostor-Server ab.

Secure Path Ltd

Privatunternehmen mit Sitz im Vereinigten Königreich. Vollständige Unternehmensidentität im Footer.

Verfügbarkeit: Weltweit verfügbar außer in: China, Russland, Iran, Nordkorea, Syrien, Kuba, Myanmar.

App erhalten

Befreien Sie sich vom Zweifel.

Kostenlos installieren. Kostenlos erkunden. Kostenlos den ersten Scan anfordern. Danach 49 € pro Scan — zahlen Sie nur, was Sie brauchen, ohne Abo-Falle.

49 € pro Scan Kein Abo. Keine automatische Verlängerung. Kaufen Sie nur, was Sie brauchen.
Fragen

Alles, was Sie wissen möchten.

Nein. Die App erzeugt beim ersten Start eine zufällige Device ID. Keine E-Mail, kein Name, keine Telefonnummer, keine personenbezogenen Daten. Optional können Sie sich später anmelden, um die Scan-Historie geräteübergreifend zu synchronisieren.
Der gesamte Verkehr läuft durch einen verschlüsselten WireGuard-Tunnel. Ihre echte IP-Adresse, Ihr Mobilfunkanbieter und Ihr Standort erscheinen nie in den erfassten Daten. PCAP-Dateien werden 24 Stunden nach Berichtszustellung automatisch gelöscht.
SmartScan erkennt über 200 Überwachungswerkzeuge auf iOS und Android, darunter Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru, QuaDream und kommerzielle Stalkerware. Die Engine nutzt JA3/JA4+-TLS-Fingerprinting, DNS-Musteranalyse, Suricata-Regeln, Verhaltensheuristiken und proprietäre Deep-Packet-Korrelation.
Die Netzwerkaufzeichnung läuft typischerweise 10 bis 30 Minuten. Danach verarbeitet unsere serverseitige forensische Engine die Daten. Meist erhalten Sie den Bericht innerhalb weniger Minuten.
Ja. Während des Scans ist ein VPN-Tunnel aktiv und Ihr Internetverkehr läuft normal darüber. Sie können browsen, Apps verwenden und telefonieren. Normale Nutzung verbessert sogar die Erkennung.
Ja. Berichte enthalten MITRE-ATT&CK-Technik-Mapping, zeitgestempelte IOC-Tabellen, JA3-Fingerprint-Belege und Chain-of-Custody-Metadaten.
Direkt nach dem Scan bietet die App den C-Level Report an — eine tiefere Analyse mit bayesscher Doppelverifikation, False-Positive-Bereinigung und JA4+-Korrelation über 5.000+ erweiterte Signaturen. Er kostet 4 zusätzliche Scan-Credits und ist für jeden Nutzer verfügbar.
Die ersten 1.000 Nutzer erhalten einen Gratis-Scan. App installieren, einmal öffnen, Device ID aus Settings → About kopieren, im Formular einfügen und Captcha lösen. Ein Scan-Credit wird Ihrem Gerät hinzugefügt. Einer pro Device ID.
Antivirus scannt Dateien auf der Festplatte. Staatliche Spyware läuft im Kernel-Speicher und hinterlässt keine Dateien. SmartScan beobachtet, mit wem Ihr Gerät kommuniziert — das kann ein Implantat nicht verbergen.
Traffic-Captures werden auf EU-Servern (Deutschland) höchstens 24 Stunden verschlüsselt gespeichert und danach gelöscht. Der Dienst wird von Secure Path Ltd betrieben, einem im Vereinigten Königreich registrierten Unternehmen mit 100% europäischer Infrastruktur.
Ja. SmartScan benötigt weder Root noch Jailbreak. Es nutzt die offizielle VPN-Schicht, erfasst Netzwerkverhalten und analysiert es serverseitig auf Spyware-Indikatoren.
Die Launch-Kampagne bietet den ersten 1.000 berechtigten Geräten einen kostenlosen forensischen Scan. Dieser kann Pegasus-bezogene Indikatoren zusammen mit vielen weiteren Spyware- und C2-Mustern erkennen.
Ja. Das sind sinnvolle Momente für einen Netzwerk-Forensik-Scan, weil verdächtige Implantate sich oft wieder verbinden, sobald das Gerät online ist oder normal genutzt wird.
SmartScan kann viele Stalkerware- und Monitoring-Verhaltensweisen über DNS, TLS, Netzwerkziele, Beaconing und App-Korrelation erkennen, besonders auf Android.
Ja. Es unterstützt Executive Protection, BYOD-Risikoprüfungen, Ermittlungen zu Wirtschaftsspionage und Incident Response, wenn ein Telefon Ziel sein kann, aber nicht gerootet oder im Labor beschlagnahmt werden kann.
SmartScan ist ein Erkennungs- und Reporting-Werkzeug, keine Entfernungssoftware. Wenn ein Hochrisiko-Bericht entsteht, folgen Sie den Empfehlungen und ziehen Sie forensische Hilfe in Betracht, bevor Sie das Gerät löschen oder ersetzen.