Was ist Stalkerware?

Stalkerware bezeichnet Software oder Apps, mit denen eine andere Person Aktivitäten auf einem Smartphone oder einem anderen digitalen Gerät heimlich überwachen kann, ohne dass die betroffene Person dieser Überwachung wirksam zugestimmt hat oder dauerhaft darüber informiert wird.

Besonders häufig wird der Begriff im Zusammenhang mit Partnerschaften, Trennungen, persönlicher Nachstellung und unerwünschter Kontrolle verwendet. Technisch kann Stalkerware – abhängig von Betriebssystem, App, Berechtigungen und Gerätekonfiguration – unterschiedliche Informationen erfassen oder zugänglich machen.

Dazu können beispielsweise Standortinformationen, Kommunikationsdaten, Kontakte, Dateien, Fotos oder andere Geräteinformationen gehören.

Wichtig ist jedoch die Abgrenzung: Nicht jede App mit umfangreichen Berechtigungen ist automatisch Stalkerware. Ebenso beweisen hoher Akkuverbrauch, ein warmes Smartphone oder ungewöhnlicher Datenverbrauch allein keine Überwachung. Entscheidend sind konkrete technische Feststellungen.

Wie unterscheidet sich Stalkerware von Spyware?

Die Begriffe überschneiden sich teilweise, sind aber nicht identisch.

Spyware ist ein weiter gefasster Begriff für Software, die Informationen über ein Gerät oder dessen Nutzer erfassen und gegebenenfalls an Dritte übertragen kann.

Stalkerware beschreibt insbesondere Anwendungen und Überwachungsszenarien, bei denen eine Person gezielt die Aktivitäten einer anderen Person überwacht – häufig innerhalb eines persönlichen oder partnerschaftlichen Umfeldes.

Bei einer technischen Untersuchung sollte deshalb möglichst präzise beschrieben werden, welche Software oder Funktion tatsächlich festgestellt wurde, statt jede unbekannte Anwendung pauschal als Stalkerware zu bezeichnen.

Welche Informationen kann Stalkerware erfassen?

Welche Daten tatsächlich zugänglich sind, hängt stark von der verwendeten Anwendung, dem Betriebssystem, den erteilten Berechtigungen und dem technischen Zugriff ab.

Mögliche Zielinformationen können unter anderem sein:

  • Standortinformationen,
  • Kontakte,
  • Anrufinformationen,
  • Nachrichten oder Kommunikationsdaten,
  • Fotos und Dateien,
  • Browser- oder Nutzungsinformationen,
  • Geräteinformationen,
  • weitere Daten, auf die eine App technisch zugreifen darf.

Eine pauschale Aussage, dass jede Stalkerware sämtliche Inhalte eines Smartphones vollständig überwachen kann, wäre technisch falsch.

Wie gelangt Stalkerware auf ein Smartphone?

Ein häufiger Risikofaktor ist physischer Zugriff auf ein entsperrtes oder zugängliches Gerät.

Bei persönlichen Beziehungen kann dies besonders relevant sein, weil Partner oder Familienmitglieder möglicherweise zeitweise legitimen Zugriff auf das Smartphone, den Gerätecode oder Benutzerkonten hatten.

Weitere mögliche Ausgangspunkte können kompromittierte Benutzerkonten, unsichere Zugangsdaten oder problematische Geräte- und Kontokonfigurationen sein.

Welche Angriffsmethode in einem konkreten Fall tatsächlich vorliegt, sollte nicht vermutet, sondern technisch untersucht werden.

Kann Stalkerware ohne physischen Zugriff installiert werden?

Das lässt sich nicht pauschal beantworten.

Welche technischen Angriffswege bestehen, hängt von Betriebssystem, Gerätemodell, Softwarestand, vorhandenen Sicherheitslücken und dem jeweiligen Angriffsszenario ab.

Ein physischer Zugriff ist bei vielen typischen Stalkerware-Szenarien relevant, aber nicht jeder denkbare Smartphone-Angriff setzt ihn zwingend voraus.

Deshalb sollte bei einem Verdacht möglichst genau dokumentiert werden, wer wann Zugriff auf das Gerät oder zugehörige Benutzerkonten hatte.

Kann mein Partner oder Ex-Partner Stalkerware installiert haben?

Technisch ist eine Manipulation durch eine Person mit früherem Gerätezugang grundsätzlich denkbar.

Allein die Tatsache, dass ein Partner oder Ex-Partner Zugang zum Smartphone hatte, beweist jedoch keine Installation von Stalkerware.

Bei einem Überwachungsverdacht sollten außerdem andere Informationswege berücksichtigt werden, beispielsweise:

  • Standortfreigaben,
  • gemeinsam eingerichtete Apple- oder Google-Konten,
  • Familienfunktionen,
  • Cloud-Zugänge,
  • Messenger-Verknüpfungen,
  • gemeinsam genutzte Geräte,
  • Smart-Home-Systeme,
  • Fahrzeug-Apps.

Nicht jeder unerklärliche Informationsfluss benötigt eine heimlich installierte Überwachungs-App.

Woran erkennt man Stalkerware?

Es gibt kein einzelnes Alltagssymptom, mit dem Stalkerware zuverlässig erkannt werden kann.

Manche Betroffene bemerken beispielsweise:

  • unbekannte Anwendungen,
  • ungewöhnliche Berechtigungen,
  • unbekannte Geräteverwaltungsfunktionen,
  • auffällige Kontozugriffe,
  • unerklärliche Standortkenntnisse anderer Personen,
  • ungeklärte Geräte- oder Benutzerverknüpfungen.

Diese Beobachtungen können einen Untersuchungsansatz liefern. Sie stellen jedoch noch keinen technischen Nachweis dar.

Ist ein schnell leerer Akku ein Zeichen für Stalkerware?

Nein.

Ein erhöhter Akkuverbrauch ist technisch unspezifisch.

Mögliche normale Ursachen sind beispielsweise:

  • alternder Akku,
  • Apps mit hoher Hintergrundaktivität,
  • schlechter Mobilfunkempfang,
  • Navigation und Standortdienste,
  • Cloud-Synchronisation,
  • Softwareupdates,
  • intensive Nutzung.

Akkuverbrauch allein reicht deshalb nicht aus, um Stalkerware festzustellen.

Ist ein warmes Smartphone ein Hinweis auf Stalkerware?

Auch Wärmeentwicklung beweist keine Überwachung.

Smartphones können sich beim Laden, bei Navigation, Videonutzung, Updates, Synchronisation oder hoher Prozessorlast erwärmen.

Ein ungewöhnliches Verhalten kann dokumentiert werden, sollte aber immer zusammen mit anderen technischen Informationen bewertet werden.

Bedeutet hoher Datenverbrauch, dass Stalkerware installiert ist?

Nicht automatisch.

Datenverbrauch kann durch zahlreiche legitime Anwendungen entstehen, beispielsweise:

  • Cloud-Backups,
  • Video-Streaming,
  • soziale Netzwerke,
  • Softwareupdates,
  • Navigation,
  • Messenger und Medienübertragung.

Ein ungewöhnlicher Datenverbrauch kann ein Untersuchungsansatz sein, besitzt isoliert jedoch keine ausreichende Beweiskraft.

Können unbekannte Apps Stalkerware sein?

Das ist möglich, aber keinesfalls jede unbekannte Anwendung ist verdächtig.

Smartphones enthalten zahlreiche:

  • Systemkomponenten,
  • Herstellerdienste,
  • vorinstallierte Anwendungen,
  • Hintergrunddienste,
  • Komponenten anderer Apps.

Viele davon tragen technische Bezeichnungen, die dem Nutzer unbekannt erscheinen können.

Eine Anwendung sollte deshalb zunächst identifiziert und hinsichtlich ihrer Funktion, Herkunft und Berechtigungen bewertet werden.

Welche Berechtigungen können bei Stalkerware relevant sein?

App-Berechtigungen bestimmen, auf welche Funktionen und Informationen eine Anwendung zugreifen darf.

Je nach Betriebssystem können beispielsweise relevant sein:

  • Standortzugriff,
  • Mikrofonzugriff,
  • Kamerazugriff,
  • Kontakte,
  • Dateien und Medien,
  • Benachrichtigungen,
  • Bedienungshilfen beziehungsweise Accessibility-Funktionen,
  • Geräteverwaltung.

Eine umfangreiche Berechtigung allein beweist jedoch noch keinen Missbrauch. Entscheidend ist, ob die Berechtigungen zur legitimen Funktion der App passen und wie sie tatsächlich genutzt werden.

Warum können Bedienungshilfen sicherheitsrelevant sein?

Bedienungshilfen sind legitime Funktionen moderner Betriebssysteme und für viele Nutzer unverzichtbar.

Je nach Betriebssystem können entsprechende Rechte Anwendungen jedoch weitreichende Möglichkeiten zur Interaktion mit anderen Bildschirminhalten und Funktionen geben.

Deshalb können ungewöhnliche oder nicht nachvollziehbare Berechtigungen in diesem Bereich bei einer Smartphone-Untersuchung relevant sein.

Das Vorhandensein einer aktivierten Bedienungshilfe ist für sich allein jedoch kein Beweis für Stalkerware.

Was bedeutet Geräteverwaltung oder Device Administration?

Bestimmte Verwaltungsfunktionen erlauben Anwendungen oder Organisationen, Geräte zentral zu konfigurieren oder Sicherheitsrichtlinien durchzusetzen.

Im Unternehmensumfeld sind solche Systeme völlig legitim.

Bei einem privaten Smartphone kann eine unerwartete oder unbekannte Verwaltungskonfiguration jedoch untersuchungsrelevant sein.

Was ist Mobile Device Management?

Mobile Device Management, kurz MDM, dient der zentralen Verwaltung mobiler Geräte.

Unternehmen nutzen solche Systeme beispielsweise, um:

  • Sicherheitsrichtlinien umzusetzen,
  • Apps bereitzustellen,
  • Gerätekonfigurationen zu verwalten,
  • geschäftliche Daten abzusichern.

Ein MDM-Profil ist daher nicht automatisch verdächtig.

Auf einem privaten Gerät sollte jedoch geklärt werden, warum eine unbekannte Geräteverwaltung vorhanden ist und wer sie eingerichtet hat.

Kann Stalkerware auf einem Android-Smartphone installiert werden?

Android-Geräte können grundsätzlich Ziel von Überwachungssoftware oder anderen unerwünschten Anwendungen sein.

Welche Möglichkeiten konkret bestehen, hängt unter anderem von:

  • Android-Version,
  • Hersteller,
  • Sicherheitsstand,
  • App-Berechtigungen,
  • Gerätekonfiguration,
  • Art des Zugriffs

ab.

Eine konkrete Aussage ist deshalb nur nach Untersuchung des jeweiligen Gerätes möglich.

Kann Stalkerware auf einem iPhone installiert werden?

Auch iPhones können Ziel unerwünschter Überwachung oder anderer technischer Angriffe sein.

Bei iPhones sollte jedoch nicht ausschließlich nach einer klassischen „Spionage-App“ gesucht werden.

Je nach Sachverhalt können beispielsweise auch relevant sein:

  • Apple-Account-Zugriffe,
  • verbundene Geräte,
  • Standortfreigaben,
  • Konfigurationsprofile,
  • Freigaben für andere Personen oder Apps.

Welche konkrete Angriffsmöglichkeit besteht oder bestand, hängt von Gerät, iOS-Version, Sicherheitsstand und Angriffsmethode ab.

Welche Rolle spielen Benutzerkonten?

Ein häufiger Fehler bei Überwachungsverdacht besteht darin, ausschließlich nach einer verdächtigen App auf dem Smartphone zu suchen.

Viele persönliche Daten sind heute mit Benutzerkonten und Cloud-Diensten verbunden.

Relevant können beispielsweise sein:

  • Apple Account,
  • Google-Konto,
  • E-Mail-Konten,
  • Cloud-Dienste,
  • Messenger,
  • soziale Netzwerke,
  • Familienfreigaben.

Ein unbefugter Kontozugriff und klassische Stalkerware sind technisch unterschiedliche Szenarien.

Kann eine Standortfreigabe wie Stalkerware wirken?

Ja, aus Sicht der betroffenen Person kann das Ergebnis ähnlich wirken: Eine andere Person weiß wiederholt, wo sie sich befindet.

Technisch kann die Ursache jedoch eine regulär eingerichtete Standortfreigabe sein.

Das ist für die Untersuchung entscheidend.

Bevor eine komplexe Stalkerware-Kompromittierung angenommen wird, sollten deshalb vorhandene Standort- und Familienfreigaben geprüft werden.

Kann Family Sharing zur Überwachung genutzt werden?

Familienfunktionen ermöglichen bewusst das Teilen bestimmter Informationen und Dienste.

Nach Trennungen oder Veränderungen innerhalb einer Familie können früher sinnvoll eingerichtete Freigaben jedoch vergessen werden.

Eine weiterhin aktive Freigabe ist technisch etwas anderes als heimlich installierte Stalkerware.

Kann jemand über mein Google-Konto meinen Standort sehen?

Google-Dienste können – abhängig von verwendeten Funktionen und Einstellungen – Standortinformationen verarbeiten.

Bei einem konkreten Verdacht sollte deshalb geprüft werden, welche Geräte, Sitzungen, Freigaben und Kontoeinstellungen tatsächlich bestehen.

Auch hier sollte nicht automatisch von Stalkerware ausgegangen werden.

Kann jemand über mein Apple Account Informationen erhalten?

Ein Apple‑Account verbindet unterschiedliche Apple-Dienste und Geräte.

Bei einem Überwachungsverdacht können insbesondere verbundene beziehungsweise vertrauenswürdige Geräte und bestehende Freigaben relevant sein.

Apple stellt auf aktuellen iPhones mit iOS 16 oder neuer eine Sicherheitsprüfung zur Verfügung, mit der unter anderem überprüft werden kann, mit welchen Personen und Apps Informationen geteilt werden und welche Geräte mit dem Apple-Account verbunden sind.

Kann Stalkerware WhatsApp mitlesen?

Eine pauschale Aussage ist nicht möglich.

Ob Kommunikationsinhalte technisch zugänglich werden können, hängt vom konkreten Gerät, der Anwendung, dem erreichten Zugriffsrecht und der Angriffsmethode ab.

Bei Messenger-Verdacht sollten außerdem verknüpfte Geräte und bestehende Sitzungen geprüft werden.

Nicht jeder unerklärliche Zugriff auf Messenger-Inhalte erfordert Stalkerware.

Kann Stalkerware das Mikrofon aktivieren?

Ob eine Anwendung Zugriff auf das Mikrofon besitzt und dieses technisch verwenden kann, hängt vom Betriebssystem, den erteilten Berechtigungen und weiteren Sicherheitsmechanismen ab.

Eine Anwendung mit Mikrofonberechtigung ist deshalb noch kein Nachweis dafür, dass heimliche Aufzeichnungen stattgefunden haben.

Eine technische Untersuchung muss zwischen vorhandener Berechtigung und tatsächlich nachvollziehbarer Nutzung unterscheiden.

Kann Stalkerware die Kamera aktivieren?

Auch bei Kamerafunktionen gelten Berechtigungs- und Betriebssystemgrenzen.

Welche Möglichkeiten konkret bestehen, kann sich zwischen Geräten und Betriebssystemversionen erheblich unterscheiden.

Ohne Untersuchung des konkreten Gerätes wäre eine pauschale Aussage unseriös.

Kann Stalkerware versteckt laufen?

Stalkerware wird typischerweise gerade deshalb problematisch, weil die Überwachung gegenüber der betroffenen Person nicht transparent erfolgt.

Je nach Software können Anwendungen versuchen, ihre Tätigkeit möglichst unauffällig erscheinen zu lassen.

Das bedeutet jedoch nicht, dass jede unsichtbare oder im Hintergrund arbeitende Systemkomponente Stalkerware ist.

Kann ein Virenscanner Stalkerware erkennen?

Sicherheitssoftware kann abhängig von Hersteller, Betriebssystem und Erkennungsmethode bestimmte Stalkerware oder potenziell unerwünschte Überwachungsanwendungen erkennen.

Ein unauffälliger Scan ist jedoch kein universeller Beweis dafür, dass sämtliche denkbaren Überwachungsmöglichkeiten ausgeschlossen sind.

Mobile Betriebssysteme beschränken außerdem den Zugriff einer einzelnen Sicherheits-App auf andere Systembereiche.

Kann eine App zuverlässig feststellen, ob ich überwacht werde?

Nein.

Eine einzelne App kann nicht sämtliche möglichen Informationswege eines Smartphones vollständig bewerten.

Überwachung kann beispielsweise betreffen:

  • lokale Anwendungen,
  • Benutzerkonten,
  • Cloud-Dienste,
  • Standortfreigaben,
  • verknüpfte Geräte,
  • Geräteverwaltungsfunktionen.

Eine belastbare Untersuchung muss deshalb breiter ansetzen.

Wie wird ein Smartphone auf Stalkerware untersucht?

Die konkrete Vorgehensweise hängt von Gerät, Betriebssystem, Verdachtslage und Untersuchungsziel ab.

Je nach Fall können beispielsweise untersucht werden:

  • installierte Apps,
  • App-Berechtigungen,
  • System- und Anwendungsartefakte,
  • Geräteverwaltungsfunktionen,
  • Benutzerkonten,
  • verbundene Geräte,
  • Konfigurationsinformationen,
  • weitere verfügbare technische Spuren.

Eine professionelle Untersuchung sollte dokumentieren, welche Daten tatsächlich geprüft wurden und welche Aussagekraft daraus abgeleitet werden kann.

Was ist der Unterschied zwischen Stalkerware-Prüfung und Lauschabwehr?

Eine klassische Lauschabwehr beziehungsweise TSCM-Untersuchung konzentriert sich auf Räume, Fahrzeuge und technische Umgebungen.

Die Untersuchung eines Smartphones auf Stalkerware gehört dagegen zur Mobile-Forensik beziehungsweise mobilen Sicherheitsanalyse.

Bei bestimmten Verdachtslagen können beide Untersuchungsbereiche erforderlich sein.

Beispiel: Eine Person vermutet sowohl eine Abhörwanze in der Wohnung als auch eine Smartphone-Überwachung. Dann beantworten Raumprüfung und Mobilforensik unterschiedliche technische Fragen.

Sollte ich verdächtige Stalkerware sofort löschen?

Wenn eine spätere forensische Untersuchung oder Beweissicherung geplant ist, sollte eine verdächtige Anwendung nicht vorschnell gelöscht werden.

Durch eine Entfernung können technisch relevante Informationen verändert oder beseitigt werden.

Zusätzlich kann in bestimmten persönlichen Gefährdungssituationen eine sichtbare Veränderung am Gerät dazu führen, dass eine überwachende Person bemerkt, dass die Überwachung entdeckt wurde.

Das richtige Vorgehen hängt deshalb vom Ziel ab: sofortige Absicherung, Beweiserhalt oder persönliche Sicherheit.

Sollte ich mein Smartphone sofort zurücksetzen?

Nicht vor einer geplanten forensischen Untersuchung.

Ein Werksreset verändert den Datenbestand erheblich und kann relevante technische Spuren beseitigen.

Es muss deshalb unterschieden werden zwischen:

  • zukünftige Sicherheit herstellen,
  • mögliche frühere Überwachung technisch nachweisen.

Beides kann unterschiedliche Vorgehensweisen erfordern.

Was ist, wenn das Smartphone bereits zurückgesetzt wurde?

Ein Werksreset kann die Möglichkeiten einer späteren Untersuchung deutlich einschränken.

Ob dennoch relevante Erkenntnisse gewonnen werden können, hängt unter anderem ab von:

  • Gerätemodell,
  • Betriebssystem,
  • Zeitpunkt des Resets,
  • Nutzung nach dem Reset,
  • vorhandenen Backups,
  • Cloud-Daten,
  • konkreter Fragestellung.

Eine pauschale Aussage ist ohne Kenntnis des Gerätes nicht möglich.

Können Backups bei Stalkerware-Verdacht relevant sein?

Ja. Abhängig von System und Sicherungszeitpunkt können Backups zusätzliche Informationen über frühere Gerätezustände enthalten.

Welche Daten tatsächlich vorhanden sind und ob daraus eine Stalkerware-Installation nachvollzogen werden kann, muss im Einzelfall geprüft werden.

Was sollte ich bei einem konkreten Stalkerware-Verdacht sichern?

Wenn eine Untersuchung geplant ist, können unter anderem folgende Informationen hilfreich sein:

  • das betroffene Smartphone im aktuellen Zustand,
  • Datum und Uhrzeit auffälliger Ereignisse,
  • Screenshots vorhandener Warnungen,
  • Informationen zu früherem Fremdzugriff,
  • mögliche Benutzerkonten und Freigaben,
  • vorhandene Backups,
  • Hinweise auf unbekannte Geräte oder Anmeldungen.

Screenshots sind dabei eine ergänzende Dokumentation, ersetzen aber keine forensische Sicherung des Originalgerätes.

Sollte ich mit dem verdächtigen Smartphone über die Untersuchung sprechen?

Wenn sich der Verdacht ausdrücklich gegen dieses Smartphone richtet, sollte es möglichst nicht für vertrauliche Absprachen über die geplante Untersuchung verwendet werden.

Für eine Kontaktaufnahme kann ein anderes, möglichst unverdächtiges Gerät sinnvoll sein.

Besteht gleichzeitig der Verdacht einer Raumüberwachung, sollte auch die Kommunikation über die Untersuchung möglichst außerhalb des möglicherweise betroffenen Bereiches erfolgen.

Kann Stalkerware forensisch nachgewiesen werden?

Das kann in bestimmten Fällen möglich sein.

Die Nachweisbarkeit hängt jedoch von mehreren Faktoren ab:

  • Art der Software,
  • Gerätemodell,
  • Betriebssystem,
  • Softwarestand,
  • vorhandenen Artefakten,
  • zwischenzeitlichen Veränderungen,
  • Untersuchungsmethode.

Eine Garantie, jede denkbare Stalkerware rückwirkend nachweisen zu können, wäre technisch nicht seriös.

Kann festgestellt werden, wer Stalkerware installiert hat?

Der technische Nachweis einer Anwendung und die Zuordnung zu einer bestimmten Person sind zwei unterschiedliche Fragestellungen.

Je nach Fall können zusätzliche Spuren wie Benutzerkonten, Zugriffszeiten, Gerätebeziehungen oder andere digitale Informationen relevant sein.

Allein aus der Tatsache, dass eine App vorhanden ist, lässt sich jedoch nicht automatisch beweisen, wer sie installiert oder genutzt hat.

Stalkerware nach Trennung oder Scheidung

Nach einer Trennung sollte nicht nur nach einer verdächtigen App gesucht werden.

Häufig bestehen aus der vorherigen Beziehung noch technische Verbindungen:

  • gemeinsame Benutzerkonten,
  • Familienfreigaben,
  • Standortfreigaben,
  • Smart-Home-Zugänge,
  • Fahrzeugkonten,
  • gemeinsam verwendete Tablets oder Computer.

Eine ergebnisoffene Untersuchung berücksichtigt deshalb Stalkerware ebenso wie legitime, aber nicht mehr gewünschte Zugriffsrechte.

Stalkerware und technisches Stalking

Stalkerware ist nur eine Form technischer Überwachung.

Bei unerwünschter Nachstellung können daneben weitere Technologien relevant sein, beispielsweise:

  • GPS-Tracker,
  • Bluetooth-Tracker,
  • Standortfreigaben,
  • Cloud-Zugänge,
  • Smart-Home-Systeme,
  • Fahrzeugdienste.

Das Untersuchungsziel sollte deshalb nicht zu früh auf eine bestimmte Software festgelegt werden.

Praxisbeispiel: Standortkenntnisse nach einer Trennung

Nach einer Trennung bemerkt eine Person, dass der ehemalige Partner wiederholt genaue Kenntnisse über Aufenthaltsorte besitzt.

Der erste Verdacht lautet Stalkerware.

Eine ergebnisoffene technische Prüfung betrachtet jedoch mehrere mögliche Ursachen: Standortfreigaben, Benutzerkonten, Familienfunktionen, gekoppelte Geräte, Fahrzeugdienste und erst anschließend eine mögliche unerwünschte Softwareinstallation.

Die entscheidende Frage lautet deshalb nicht ausschließlich: „Ist Stalkerware auf meinem Handy?“

Sondern: „Über welchen technisch nachvollziehbaren Weg wird die Information verfügbar?“

Das Beispiel ist hypothetisch und dient ausschließlich der Veranschaulichung.

Ausgewählte Einsatzorte bei Stalkerware- und Überwachungsverdacht

Bei einem konkreten Verdacht können je nach Sachverhalt sowohl mobile Geräte als auch Wohnungen, Büros oder andere technische Umgebungen untersucht werden. Für folgende Einsatzorte bestehen auf dieser Website aktuell erreichbare eigene Seiten:

Welche Untersuchung sinnvoll ist, richtet sich unabhängig vom Einsatzort nach dem konkreten Verdacht. Eine klassische TSCM-Raumprüfung und eine mobilforensische Untersuchung auf Stalkerware sind unterschiedliche Untersuchungsbereiche.

Häufige Fragen zu Stalkerware

Was genau ist Stalkerware?

Stalkerware ist Software, mit der eine Person Aktivitäten auf dem Gerät einer anderen Person ohne deren wirksame Einwilligung beziehungsweise ohne transparente dauerhafte Information überwachen kann.

Ist Stalkerware dasselbe wie Spyware?

Nicht vollständig. Spyware ist ein weiter gefasster Begriff. Stalkerware beschreibt insbesondere Überwachungssoftware, die häufig im persönlichen beziehungsweise partnerschaftlichen Umfeld eingesetzt wird.

Wie erkenne ich Stalkerware auf meinem Smartphone?

Einzelne Symptome reichen nicht aus. Entscheidend sind technische Befunde wie tatsächlich vorhandene Anwendungen, ungewöhnliche Berechtigungen, Geräteverwaltungsfunktionen und weitere forensische Spuren.

Ist hoher Akkuverbrauch ein Zeichen für Stalkerware?

Nein. Hoher Akkuverbrauch kann zahlreiche normale technische Ursachen haben.

Kann Stalkerware meinen Standort sehen?

Abhängig von Anwendung, Betriebssystem und erteilten Berechtigungen können Standortinformationen technisch relevant sein. Ob dies bei einem konkreten Gerät tatsächlich geschieht, muss geprüft werden.

Kann mein Ex-Partner Stalkerware auf meinem Handy installiert haben?

Das ist technisch denkbar, wenn entsprechender Zugriff bestand. Ein früherer Gerätezugang beweist jedoch keine Installation. Andere Informationswege sollten ebenfalls geprüft werden.

Sollte ich eine verdächtige App sofort löschen?

Nicht vor einer geplanten forensischen Untersuchung. Durch das Löschen können technisch relevante Informationen verändert oder beseitigt werden.

Sollte ich mein Handy auf Werkseinstellungen zurücksetzen?

Nicht, wenn zunächst ein möglicher früherer Zugriff untersucht werden soll. Ein Werksreset kann wichtige digitale Spuren entfernen.

Kann Stalkerware auf iPhones vorkommen?

Auch iPhones können Ziel technischer Überwachung sein. Dabei sollten neben Apps auch Apple-Account-Zugriffe, verbundene Geräte, Freigaben und Konfigurationsprofile berücksichtigt werden.

Kann Stalkerware vollständig nachgewiesen werden?

Nicht in jedem Fall. Die Nachweisbarkeit hängt von Gerät, Betriebssystem, Art der Software, vorhandenen Spuren und zwischenzeitlichen Veränderungen ab.

Stalkerware erfordert eine ergebnisoffene mobile Untersuchung

Der Verdacht auf Stalkerware sollte weder bagatellisiert noch vorschnell bestätigt werden.

Moderne Smartphones verarbeiten eine große Zahl persönlicher Informationen und sind mit Cloud-Diensten, Benutzerkonten, Standortfunktionen und weiteren Geräten verbunden. Dadurch existieren mehrere mögliche Informationswege.

Eine professionelle Untersuchung sollte deshalb nicht lediglich nach einer bekannten Spionage-App suchen. Sie sollte auch Berechtigungen, Benutzerkonten, Geräteverwaltungsfunktionen, Freigaben und weitere technisch verfügbare Spuren berücksichtigen.

Entscheidend ist die nachvollziehbare technische Feststellung: Welche Zugriffe bestehen tatsächlich, welche Daten können dadurch verfügbar sein und welche Spuren lassen sich auf dem konkreten Gerät nachweisen?

Weitere Informationen zu Lauschabwehr und Abhörschutz

Weitere Fachinformationen zu Smartphone-Überwachung, Spyware, technischer Lauschabwehr, Fahrzeugortung und TSCM finden Sie in unserer Wissensdatenbank zu Lauschabwehr und Abhörschutz.

Bundesweite kostenfreie Servicenummer
0800 333 98 99
Diskrete Erstberatung

Nehmen Sie Kontakt auf

Wir besprechen Ihr Anliegen vertraulich und erklären Ihnen, welche Überprüfung sinnvoll ist.

Kontakt aufnehmen
Mo. bis Fr. von 8 bis 20 Uhr
Aus dem Ausland wählen Sie
+49 (0) 711 988 09 339
Hinweis

Die LB Detektive GmbH (LB Gruppe®) weist darauf hin, dass die Nennung von Städten, Gemeinden oder Regionen auf diesem Webauftritt nicht zwangsläufig das Bestehen einer Niederlassung, Geschäftsstelle oder Betriebsstätte am jeweiligen Ort bedeutet. Tatsächlich bestehende Standorte werden ausdrücklich als solche gekennzeichnet. Im Übrigen bezeichnen Ortsangaben insbesondere Einsatz-, Tätigkeits- oder Leistungsgebiete. Dies gilt insbesondere für Leistungen in den Bereichen Detektei, Ermittlungen, Observationen, IT-Forensik, digitale Ermittlungen, Abhörschutz, technische Sicherheitsüberprüfungen und Sachverständigentätigkeit. Dargestellte Fallbeispiele und Einsatzberichte beruhen auf realen Sachverhalten. Zum Schutz der Persönlichkeitsrechte und berechtigten Vertraulichkeitsinteressen können Namen, Orte, Zeitangaben sowie sonstige Einzelheiten anonymisiert, verändert oder zusammengefasst worden sein.

Dieser Hinweis gilt für den gesamten Webauftritt der LB Detektive GmbH (LB Gruppe®), soweit auf einzelnen Seiten keine abweichenden Angaben gemacht werden.

Bleiben Sie informiert

Aktuelle Nachrichten

Analysen, Einblicke und praxisnahe Informationen rund um Sicherheitslücken, Abhörschutz und den Schutz digitaler Kommunikation.

Neu und ab sofort verfügbar: Handy remote auf Spyware und Hacking prüfen lassen

Neu und ab sofort bei der LB Gruppe verfügbar: Sie haben den Verdacht, dass Ihr Smartphone überwacht, manipuliert oder unbefugt genutzt wird? Mit unserem neuen Remote Quick-Check können Sie Ihr Handy auf technisch erkennbare Hinweise auf…

Windows-PC oder Mac auf Spyware und Hacking prüfen – direkt vor Ort

Neu und ab sofort verfügbar: Im Rahmen einer professionellen Lauschabwehr können wir jetzt zusätzlich Windows-PCs, Windows-Notebooks und Apple Macs direkt bei Ihnen vor Ort auf technisch erkennbare Hinweise auf Spyware, Malware, unbefugte…

Die Zukunft der Ermittlungsbranche beginnt mit überprüfbarer Qualität

Warum moderne Ermittlungsarbeit mehr verlangt als Erfahrung, Technik und gute Absichten Wer heute eine Detektei, einen IT-Forensiker oder einen Spezialisten für Lauschabwehr beauftragt, kauft nicht einfach eine Dienstleistung ein. Häufig…

Unternehmen und Sicherheitslücken: Abhörangriffe von innen

Das Wichtigste: Der Artikel zeigt, dass Abhörangriffe in Unternehmen häufig nicht von außen, sondern durch interne Schwachstellen, falsches Vertrauen und organisatorische Fehler entstehen. Technische Abhörmöglichkeiten, mangelnde Sicherheitskonzepte…

Spionage-App erkennen: iOS und Android im Check 2026

Ein Smartphone ist heute mehr als ein Telefon. Es ist Kalender, Notizbuch, Kamera, Diktiergerät und oft auch mobiles Büro. Genau deshalb ist der Verdacht auf eine Spionage-App für viele Menschen ein Schock. Plötzlich stellt sich die Frage,…
© Copyright - Abhörschutz - Lauschabwehr 2026