Spyware на Android најчесто се обидува да остане незабележлив додека собира податоци, следи активности или чека корисникот да внесе лозинка во одредена апликација. Сепак, ваквиот софтвер ретко поминува без никакви знаци на телефонот.

Ненадејното забавување на уредот, невообичаеното загревање и батеријата што се троши побрзо од вообичаено можат да бидат предупредување. Вреди да се обрне внимание и на нагло зголемена потрошувачка на мобилни податоци, исчезнување слободен простор без очигледна причина, постојани реклами, пренасочувања во прелистувачот или сомнителни SMS пораки.

Друг важен сигнал се непознати апликации или апликации што одеднаш бараат пристап до камерата, микрофонот или локацијата. Ниту еден од овие симптоми сам по себе не е сигурен доказ за инфекција: постар телефон може да работи побавно, а истрошена батерија може природно да губи капацитет. Но, ако повеќе промени се појават во исто време, потребна е проверка.

Најчестите инфекции не бараат физички пристап до телефонот. Корисниците можат да бидат измамени преку phishing пораки со злонамерни линкови и прилози, како и преку апликации преземени надвор од Google Play. Android дозволува инсталација од алтернативни продавници и директно преземени APK-датотеки, но токму тоа го зголемува ризикот од лажни алатки и наводни системски надградби.

Првиот чекор е рачно скенирање со Google Play Protect. Во Play Store треба да се отвори профилната икона, да се избере Play Protect и потоа Scan. Системот редовно ги проверува апликациите, но корисникот може да стартува проверка во секое време.

Корисно е и да се прегледаат администраторските дозволи во Settings, во делот Security & Privacy и Device Administrators. На сомнителните апликации треба да им се одземе пристапот. Антивирусни апликации како Bitdefender Mobile Security и Malwarebytes можат да откријат закани што не се очигледни при рачна проверка.

Доколку сомнителната апликација не може да се избрише, телефонот може да се стартува во Safe Mode, каде привремено се исклучуваат апликациите од трети страни. Ако проблемот продолжи, последната опција е фабричко ресетирање.

За превенција, апликациите треба да се преземаат првенствено од Google Play, внимателно да се проверуваат развивачот, делот Data safety и побараните дозволи. Редовните системски надградби, силните лозинки и двофакторската автентикација дополнително ја намалуваат изложеноста на ризик.