Die Standardtipps zur Spyware-Erkennung auf Android haben sich seit zehn Jahren nicht verändert. Schau auf den Akkuverbrauch. Such nach Apps, die du nicht kennst. Beobachte deinen Datenverbrauch. Lass einen Antivirus-Scan laufen.

Wir haben vor ein paar Tagen geschrieben, warum dieses Ritual nicht mehr funktioniert. Die Kurzfassung: Es wurde für eine Welt entworfen, in der Spyware ein Fremdkörper war, den ein bestimmter Angreifer installiert hat. Das ist nicht mehr die Bedrohung. Die Überwachung auf deinem Handy besteht hauptsächlich aus Apps, die du selbst installiert hast, mit Trackern, denen du nie zugestimmt hast, die Daten sammeln, von denen du nichts wusstest.

Hier ist die Version, die tatsächlich funktioniert.

Schritt 1: hör auf, nach Symptomen zu suchen

Akkuverbrauch, Überhitzung und mysteriöser Datenverbrauch sind Symptome von schlechter Software im Allgemeinen. Ein schlecht programmiertes Spiel frisst deinen Akku. Ein Hintergrund-Sync verbraucht Daten. Diese Signale sagen dir, dass etwas mit deinem Handy nicht stimmt. Sie sagen dir nicht, was dich überwacht.

Moderne Spyware und kommerzielle Tracker sind auf Tarnung optimiert. Sie bündeln Netzwerkanfragen, warten auf WLAN und hängen sich an legitimen App-Traffic an. Du wirst sie in deinen Akkustatistiken nicht sehen, weil ihre Entwickler genau dafür gesorgt haben.

Wenn du nach Symptomen suchst, suchst du am falschen Ort.

Schritt 2: schau dir an, was in deinen Apps steckt

Der einzig zuverlässige Weg zu wissen, was in einer App steckt, ist in die App hineinzuschauen. Nicht in den Play-Store-Eintrag. Nicht in das Datenschutz-Label. In den tatsächlichen kompilierten Code.

Statische Analyse-Tools können Tracker-Signaturen aus dem Bytecode einer App extrahieren, ohne sie auszuführen. Sie suchen nach bekannten SDK-Klassennamen, Netzwerk-Endpunkten und Berechtigungsmustern, die zu kommerziellen Tracking-Bibliotheken passen. So prüfen Forscher Apps, und so haben wir durchschnittlich 7 Tracker pro App gefunden bei den beliebtesten Play-Store-Downloads.

AppXpose macht das auf deinem Gerät in etwa drei Sekunden. Kein Root, kein ADB, kein Packet Sniffer. App auswählen, Scan tippen, sehen was drin steckt. Aber das Tool ist weniger wichtig als die Gewohnheit. Egal wie du es machst, der Punkt ist hinzuschauen.

Schritt 3: prüfe deine Berechtigungen, wirklich

Geh zu Einstellungen, dann Datenschutz, dann Berechtigungsmanager. Öffne “Standort” und lies die Liste.

Jeder Android-Nutzer, mit dem wir gesprochen haben, hat mindestens eine Überraschung in dieser Liste gefunden. Eine App, der sie vor Jahren Standortzugriff gewährt haben, für eine Funktion, die sie einmal benutzt haben, die seither still GPS-Koordinaten empfängt.

Widerrufe alles, was keinen Sinn ergibt. Die meisten Apps funktionieren weiter. Die, die nicht mehr funktionieren, haben die Berechtigung für etwas benutzt, dem du nicht zugestimmt hättest, wenn du aufgepasst hättest.

Mach dasselbe für Mikrofon, Kamera und Kontakte. Das sind die vier Berechtigungen, die für Überwachung am wichtigsten sind, und die vier, die Apps am aggressivsten anfordern.

Schritt 4: prüfe die Apps, die du wirklich nutzt

Du musst nicht jede App auf deinem Handy auf einmal scannen. Fang mit fünf an. Nimm die, die du täglich öffnest: deine Messenger-App, deinen Browser, deine Wetter-App, deine Social Media App, deine Banking-App.

Für jede stellst du drei Fragen:

  1. Wie viele Tracker enthält sie? Alles über 5 verdient einen genaueren Blick. Alles über 10 ist ein Warnsignal.
  2. Welche Berechtigungen hat sie? Vergleiche, was sie anfordert, mit dem, was sie tatsächlich tut. Eine Taschenlampen-App mit Standortzugriff fragt nicht zu deinem Vorteil.
  3. Gibt es eine Alternative? Wenn zwei Apps dasselbe tun und eine hat 2 Tracker und die andere 11, ist die Wahl einfach.

Das ist keine Paranoia. Das ist dieselbe Logik, die du auf alles andere anwendest. Du liest Nährwertangaben. Du vergleichst Preise. Du liest Bewertungen. Du hattest nur nie ein Label für deine Apps.

Schritt 5: beobachte Veränderungen

Der Scan von heute ist eine Momentaufnahme. Apps ändern sich. Updates fügen neue SDKs hinzu, fordern neue Berechtigungen an und führen neue Tracking-Endpunkte ein. Die App, die du letzten Monat gescannt hast, ist vielleicht nicht mehr dieselbe App.

Deshalb ist fortlaufendes Monitoring wichtiger als ein einmaliges Audit. Permission Creep passiert still, bei Routine-Updates, ohne Benachrichtigung. Wenn du nicht hinschaust, wirst du es nicht bemerken.

Was das nicht leisten wird

Dieser Prozess wird dein Handy nicht überwachungsfrei machen. Das geht nicht. Das Android-Ökosystem lebt von Werbung, und Werbung lebt von Datensammlung. Selbst die sauberste App auf deinem Handy hat wahrscheinlich mindestens ein Analytics-SDK.

Aber es verschiebt die Balance. Du weißt, was du nutzt. Du hast bewusste Entscheidungen statt Standardeinstellungen getroffen. Und wenn das nächste Mal eine App um 7 Uhr morgens an einem Dienstag nach deinem Mikrofon fragt, weißt du, dass du fragen solltest warum.

Das ist keine komplette Lösung. Aber es ist eine echte, und das ist mehr als jede Akkuverbrauch-Checkliste je geliefert hat.