Як перевірити телефон на шпигунські програми
Шпигунське програмне забезпечення на смартфоні працює тихо. Воно збирає повідомлення, локацію, записи розмов і передає їх третім особам, майже не залишаючи слідів у звичайному інтерфейсі. У 2026 році більшість таких програм — це комерційний stalkerware, який встановлюють люди з фізичним доступом до пристрою, або складніші рішення на кшталт Pegasus-подібних інструментів.
Перевірка не вимагає глибоких технічних знань, але потребує системного підходу. Нижче — практична схема, яка охоплює швидкі коди, ревізію налаштувань Android і iOS, роботу зі сканерами та дії після виявлення загрози.
Перш ніж починати, важливо розуміти: якщо ви підозрюєте стеження з боку близької людини і ситуація потенційно небезпечна, спочатку зверніться до спеціалізованих служб підтримки. Видалення програми може попередити зловмисника.
Ознаки, які справді варті уваги
Швидкий розряд батареї без видимих причин — найчастіший сигнал. Шпигунські модулі постійно збирають дані і відправляють їх на сервер, тому телефон гріється навіть у режимі очікування. Різке зростання мобільного трафіку при мінімальному використанні інтернету — другий маркер.
На екрані з’являються програми з нейтральними назвами на кшталт «System Service», «Device Health», «Update Manager» або взагалі без іконки. Камера чи мікрофон активуються самі (на iPhone це зелена або помаранчева крапка в рядку стану). Під час дзвінків чути клацання, луну або білий шум. У журналі дзвінків або SMS з’являються записи, яких ви не робили.
Окремо варто перевірити список пристроїв у Google-акаунті або Apple ID. Якщо там фігурує незнайомий телефон, планшет чи комп’ютер — хтось має доступ до хмарних даних.
Швидка діагностика сервісними кодами
Ці комбінації працюють на більшості українських операторів і показують, чи переадресовуються дзвінки та повідомлення.
- *#21# — перевіряє безумовну переадресацію всіх викликів і SMS.
- *#62# — показує номер, на який йдуть дзвінки, коли телефон недоступний.
- *#67# — переадресація при зайнятій лінії.
- ##002# — скасовує всі види переадресації одразу.
Якщо після набору з’являється чужий номер — це серйозний сигнал. Коди не виявляють саме шпигунські програми, але часто використовуються разом із ними для перехоплення комунікацій. Після перевірки обов’язково наберіть ##002# і переконайтеся, що все вимкнено.
Додатково на Android можна ввести *#*#4636#*#* і подивитися статистику використання радіомодулів. На iPhone аналогів менше, але перевірка переадресації в «Налаштування → Телефон → Переадресація викликів» дає той самий результат.
Глибока перевірка Android
Почніть із безпечного режиму. Утримуйте кнопку живлення, потім довго натисніть «Вимкнути» і оберіть «Безпечний режим». У ньому працюють лише системні додатки. Якщо дивна поведінка зникає — проблема в одному зі сторонніх програм.
Далі відкрийте «Налаштування → Програми → Показати всі». Увімкніть відображення системних процесів. Шукайте незнайомі назви, особливо ті, що займають багато місця або мають підозрілі дозволи. Перевірте розділ «Спеціальний доступ»:
- Адміністратори пристрою
- Служби спеціальних можливостей (Accessibility)
- Доступ до сповіщень
- Встановлення з невідомих джерел
Stalkerware майже завжди потребує Accessibility або прав адміністратора, щоб читати екран і перехоплювати натискання. Будь-який додаток у цих списках, який ви не встановлювали свідомо, варто негайно вимкнути і видалити.
Перегляньте використання батареї та мобільних даних. Якщо невідома програма в топі споживачів — це червоний прапорець. Запустіть Google Play Protect: Play Маркет → профіль → Play Protect → Сканувати. У 2026 році Play Protect отримав покращене виявлення поведінкових аномалій, тож він краще ловить сучасний stalkerware.
Останній крок без сторонніх інструментів — перевірка папки «Завантаження». Там часто залишаються .apk-файли, через які встановлювали шпигуна.
Особливості перевірки iPhone
iOS значно закритіша, тому класичний stalkerware встановлюється рідше. Основна лазівка — конфігураційні профілі. Відкрийте «Налаштування → Загальні → VPN і керування пристроєм». Якщо там є будь-який профіль, якого ви не додавали (особливо з назвою MDM або невідомого розробника) — видаляйте.
Використовуйте вбудовану функцію «Перевірка безпеки» (Safety Check). Вона доступна з iOS 16 і пізніших версій: «Налаштування → Конфіденційність і безпека → Перевірка безпеки». Тут можна переглянути всі спільні доступи, відкликати дозволи та виконати екстрене скидання спільного доступу.
Увімкніть «Звіт про конфіденційність додатків». Через кілька днів він покаже, які програми зверталися до камери, мікрофона, геолокації та контактів. Будь-яка активність у той час, коли ви програмою не користувалися, потребує уваги.
Перевірте також список пристроїв у своєму Apple ID і функцію «Знайти». Переконайтеся, що ніхто сторонній не бачить вашу локацію.
Спеціалізовані інструменти 2026 року
Для більшості користувачів достатньо Malwarebytes Mobile Security. За незалежними тестами AV-Comparatives 2025–2026 він показує один із найвищих показників виявлення stalkerware (близько 100 % на тестових зразках). На Android він безкоштовно сканує і видаляє відомі загрози. На iOS можливості обмеженіші через політику Apple, але програма все одно корисна для веб-захисту.
Bitdefender, Kaspersky і ESET також стабільно показують високі результати. Для iPhone варто звернути увагу на Certo AntiSpy або iVerify — вони спеціалізуються саме на stalkerware і можуть працювати через комп’ютер для глибшого аналізу.
Для високоризикових сценаріїв (журналісти, активісти) існує Mobile Verification Toolkit (MVT) від Amnesty International. Це forensic-інструмент, який аналізує бекапи iOS і знімки Android на наявність індикаторів компрометації відомих шпигунських кампаній, включаючи Pegasus і Predator. Він вимагає технічних навичок і комп’ютера, тому звичайному користувачеві краще звернутися до спеціалістів.
Порівняння ключових методів
| Метод | Android | iOS | Складність |
|---|---|---|---|
| Сервісні коди | Працюють добре | Працюють | Дуже низька |
| Безпечний режим | Ефективний | Відсутній | Низька |
| Перевірка профілів / адміністраторів | Критична | Критична | Середня |
| Play Protect / Safety Check | Вбудований | Вбудований | Низька |
| Сторонні сканери | Malwarebytes, Bitdefender | Certo, iVerify | Низька |
| MVT / forensic | Обмежений | Дуже ефективний | Висока |
Джерело: узагальнення практик 2025–2026 років на основі матеріалів Amnesty International Security Lab, AV-Comparatives та офіційних рекомендацій Google і Apple.
Що робити, якщо програму знайдено, і типові помилки
Не поспішайте одразу видаляти. Якщо є підозра на домашнє насильство, спочатку задокументуйте докази (скріншоти, назви програм, права доступу) з іншого пристрою і зверніться по допомогу. Видалення може попередити зловмисника і спровокувати ескалацію.
Якщо ситуація безпечна — вимкніть права адміністратора / Accessibility, потім видаліть програму. Після цього змініть паролі Google/Apple ID, електронної пошти та банківських сервісів. Увімкніть двофакторну автентифікацію всюди, де можливо. Зробіть повне скидання до заводських налаштувань і налаштуйте телефон заново, не відновлюючи старі бекапи, які могли містити шпигуна.
Поширені помилки: довіряти «детекторів шпигунів» із невідомих джерел (багато з них самі шкідливі), ігнорувати перевірку хмарних акаунтів, думати, що iPhone повністю захищений, і скидати телефон без попереднього документування.
Ще одна типова помилка — вважати, що антивірус вирішує все. Сучасний stalkerware часто маскується під системні компоненти і може уникати сигнатурного виявлення. Тому комбінація ручної ревізії + сканер + скидання залишається найнадійнішою схемою.
Як зменшити ризик у майбутньому
Ніколи не залишайте телефон без нагляду навіть на кілька хвилин. Не встановлюйте програми з будь-яких джерел, крім офіційних магазинів. Регулярно перевіряйте дозволи додатків, особливо ті, що стосуються камери, мікрофона та геолокації. Увімкніть автоматичні оновлення системи.
На Android тримайте Play Protect активним і забороніть встановлення з невідомих джерел. На iPhone використовуйте Lockdown Mode, якщо ви в групі підвищеного ризику. Перевіряйте список пристроїв у акаунтах раз на місяць.
Шпигунські програми експлуатують не стільки технічні вразливості, скільки людську довіру і звичку не перевіряти налаштування. Регулярна коротка ревізія (10–15 хвилин раз на кілька тижнів) суттєво знижує шанси, що хтось довго стежитиме за вами непомітно.
Якщо після всіх кроків підозри залишаються, зверніться до спеціалізованих цифрових forensic-лабораторій або організацій, які допомагають жертвам цифрового стеження. У більшості випадків самостійна перевірка за описаною схемою дає достатньо ясності.