Под «прослушкой» люди обычно подразумевают три разные вещи: шпионскую программу на самом смартфоне, переадресацию звонков или доступ к учетной записи, и перехват на уровне сети оператора. Способы проверки для каждого сценария разные, и ни один USSD-код не «отключает спецслужбы».
Чаще всего подозрение возникает из-за быстрого разряда батареи, нагрева в режиме ожидания, скачка мобильного трафика, незнакомых приложений, индикатора микрофона без вашего действия или того, что посторонний человек знает детали частных разговоров. Один симптом почти никогда не доказывает слежку; значение имеет их сочетание и проверка настроек, а не слухи о «секретных кодах».
Ниже — механизм, мифы, отдельные шаги для Android и iPhone, границы того, что пользователь может обнаружить самостоятельно, и когда стоит обращаться к оператору, киберспециалисту или правоохранителям. Речь о защите собственного устройства, а не о вмешательстве в чужое.
Что именно называют прослушкой и почему путаница дорога
Классическое представление о «жучке в трубке» почти не соответствует современному смартфону. Устройство постоянно поддерживает радиосессию с базовой станцией, шифрует голосовой канал в сетях 4G/5G и параллельно держит десятки фоновых процессов. Слежка, если она вообще есть, чаще сидит не в «линии», а в программном слое: приложение с доступом к микрофону, камере, SMS, журналу вызовов и геолокации отправляет данные на сервер злоумышленника.
Второй слой — учетные записи. Если кто-то вошел в ваш Google, Apple ID, Telegram, WhatsApp или iCloud, ему не нужен микрофон телефона: достаточно синхронизации чатов, облака фото и «связанных устройств». Третий слой — сетевой: законный перехват информации по судебному решению на стороне оператора или редкие атаки с подменой базовой станции. Этот слой обычный пользователь почти не диагностирует с экрана смартфона.
Разница принципиальна. Шпионское приложение можно найти в списке программ, в правах администратора устройства, в службах специальных возможностей и в журнале доступа к микрофону. Переадресацию звонков видно в USSD-меню и кабинете оператора. Сетевое перехватывание кодами *#21# не подтверждается и не отменяется.
По моему опыту разбора типичных обращений в течение месяца большинство «прослушек» разваливались на три бытовые причины: изношенный аккумулятор после двух-трех лет, тяжелый мессенджер с фоновой синхронизацией и переадресация на собственную голосовую почту оператора, которую человек когда-то включил и забыл.
Сигналы, которым стоит доверять, и симптомы, которые лишь пугают
Батарея, которая садится на два-три часа раньше, чем месяц назад при тех же привычках, — повод открыть статистику энергопотребления, а не сразу форматировать телефон. То же с нагревом: карты, навигация, съемка 4K и слабое покрытие греют процессор сильнее, чем средний stalkerware. Полезный критерий — тепло в режиме ожидания, когда экран выключен, зарядка отключена, и в статистике батареи появляется приложение, которого вы не узнаете.
Надежные маркеры лежат в политике доступа. Начиная с iOS 14 и Android 12 система показывает индикатор, когда активны камера или микрофон: на iPhone оранжевая точка — микрофон, зеленая — камера; на Android индикатор появляется в строке состояния. Если точка загорается на заблокированном экране без звонка и диктофона, это уже не «плохая связь», а конкретный процесс, который нужно найти в журнале конфиденциальности.
Отдельно стоит социальный сигнал, который часто игнорируют технические гайды: человек из вашего окружения цитирует содержание закрытого чата, называет адрес, куда вы ехали без публикации геометок, или знает о звонке, которого не было в общем кругу. Такое совпадение сильнее, чем щелчки в трубке. Щелчки, эхо и шипение во время GSM-звонка чаще объясняются слабым сигналом, VoLTE-хендовером и наушниками с плохим экранированием.
| Признак | Что он реально может означать | Насколько надежен сам по себе | Куда смотреть первым |
|---|---|---|---|
| Быстрый разряд и тепло в простое | Фоновый процесс, изношенный аккумулятор, синхронизация облака | Низкая без других признаков | Настройки батареи по приложениям |
| Скачок мобильного трафика | Выгрузка записей и скриншотов или обновление приложений | Средняя, если рост внезапный | Использование данных по каждому приложению |
| Индикатор микрофона/камеры без вашего действия | Приложение обратилось к сенсору | Высокая | Панель конфиденциальности за последние 24 часа |
| Незнакомый профиль MDM или admin-права | Управление устройством сторонним ПО | Очень высокая | VPN и управление устройством / администраторы |
| USSD показывает переадресацию на чужой номер | Перенаправление звонков или SMS, не «прослушка микрофона» | Высокая именно для форвардинга | *#21#, кабинет оператора |
| Реклама после разговора «вслух возле телефона» | Обычный трекинг интересов, история поиска, общий Wi-Fi | Очень низкая как доказательство микрофона | Разрешения рекламных SDK, не «тест шепотом» |
Данные таблицы обобщают практику мобильной форензики и публичные рекомендации производителей ОС; отдельные лабораторные оценки обнаружения stalkerware на Android в 2025 году публиковали AV-Comparatives совместно с Electronic Frontier Foundation.
Почему «тест с уникальной темой» почти ничего не доказывает
Совет несколько дней говорить возле включенного смартфона о случайной теме и ждать соответствующей рекламы популярен в украинских материалах, но логика в нем слабая. Рекламные сети строят профиль из истории браузера, списка установленных приложений, геолокации, покупок и данных, которые уже есть в кабинете Google или Meta. Совпадение после разговора легко возникает из-за того, что тему подсказало окружение, телевизор или общий аккаунт на планшете. Это не способ проверить, прослушивается ли телефон.
Пошаговая проверка на Android и iPhone
Начинать стоит с того, что система уже записывает сама: кто трогал микрофон, камеру и геолокацию. На Android 12 и новее откройте «Настройки» → «Конфиденциальность» → «Панель конфиденциальности» (названия могут отличаться в оболочках Xiaomi, Samsung, Oppo). Просмотрите последние 24 часа. Ищите приложение, которому нет деловой причины слушать микрофон в три ночи.
Далее — полный список программ, включая системные. Типичные маски stalkerware: «System Service», «Device Health», «Sync Manager», «Wi-Fi Service», «Update». На Android обязательно проверьте три «тихих» раздела, которые массовые гайды часто пропускают:
- Администраторы устройства — «Настройки» → «Безопасность» → «Администраторы устройства» или «Специальный доступ». Оставьте только сервисы вроде «Найти устройство». Неизвестную запись снимайте осторожно: сначала деактивируйте права, затем удаляйте приложение.
- Специальные возможности — почти все коммерческие программы слежения просят это разрешение, потому что оно дает чтение экрана и управление интерфейсом. Незнакомая служба здесь — один из самых сильных индикаторов.
- Установка из неизвестных источников и доступ к уведомлениям, VPN, данным об использовании. Если «фонарику» разрешено ставить другие пакеты, это уже не фонарик.
На iPhone другая архитектура: сторонний APK туда «из воздуха» почти не ставят без джейлбрейка или профиля управления. Проверьте «Настройки» → «Основные» → «VPN и управление устройством». Любой профиль, который вы не ставили для работы или учебы, — повод остановиться. Далее: «Конфиденциальность и безопасность» → микрофон, камера, геолокация; «Сообщения» и «Экранное время» на предмет ограничений, которые вы не включали. В Apple ID посмотрите список устройств: лишний iPhone или Mac, с которого ходят в почту, объясняет «всезнание» лучше, чем микрофон.
Мессенджеры проверяйте отдельно от ОС. В WhatsApp — «Связанные устройства», в Telegram — сессии, в Signal — связанные клиенты. Удаленный доступ к чату выглядит для жертвы как «меня прослушивают», хотя телефон физически чист.
Сканер имеет смысл после ручной ревизии, не вместо нее. В тесте stalkerware 2025 года Malwarebytes обнаружил все образцы набора, Bitdefender, ESET, Kaspersky и McAfee — почти все, тогда как штатный Google Play Protect — лишь около половины. Play Protect полезен как базовый слой, но на него не стоит опираться как на единственный вердикт. Ставьте сканер только из официального магазина, проверяйте издателя и отзывы; «чудо-детектор прослушки» из неизвестного APK часто сам просит микрофон и админ-права.
Коды *#21#, *#62# и ##002#: что они умеют, а чего — нет
Комбинации MMI/USSD опрашивают настройки переадресации на стороне мобильной сети. Они работают и на многих Android, и на iPhone, если оператор отдает эту информацию в диалер. Это не сканер вредоносного ПО и не индикатор микрофона.
- *#21# — безусловная переадресация голоса, SMS и данных (если оператор показывает все услуги).
- *#61# — когда вы не отвечаете.
- *#62# — когда номер недоступен; часто указывает на голосовую почту самого оператора — это норма.
- *#67# — когда линия занята.
- ##002# — сброс всех переадресаций. Именно двойная «решетка», а не *#002#, который лишь запрашивает состояние.
Если напротив голоса стоит чужой городской или мобильный номер, который вы не вводили, переадресацию нужно снимать и сразу звонить оператору: это уже похоже на попытку перехватить звонки или на подготовку к подмене SIM. Если указан сервис голосовой почты Киевстар, Vodafone или lifecell — это штатная услуга, а не доказательство слежки.
Код *#06# показывает IMEI. Сравните его с номером на лотке SIM или в чеке: расхождение после ремонта «у знакомого» иногда означает подмену аппарата, а не прослушку. Сам по себе IMEI слежку не обнаруживает.
Радиоперехват через поддельную базовую станцию коды тоже не ловят. Отдельные специалисты обращают внимание на внезапное и устойчивое падение с 4G/5G на 3G, которое исчезает только после режима полета. Для бытовой проверки это слабый ориентир: в подвале, в лесу и во время аварийных работ сети такая картина обычна. Детекторы IMSI-перехватчиков существуют, но это уже зона специализированного оборудования, а не приложения с рекламой «найдет прослушку за 10 секунд».
Чек-лист самопроверки на 15–20 минут
Пройдите пункты последовательно и фиксируйте только то, что не объясняется изношенной батареей или собственными настройками.
- Откройте журнал микрофона и камеры за сутки. Запишите названия приложений, которые обращались без вашего действия.
- Просмотрите полный список программ и дату установки. Незнакомое имя с правами на SMS, звонки и спецвозможности — стоп-сигнал.
- Проверьте администраторов устройства (Android) или профили VPN/MDM (iPhone).
- Наберите *#21# и *#62#. Сохраните скриншот. Чужой номер — повод к оператору в тот же день.
- В статистике данных найдите приложение, которое в фоне съело сотни мегабайт без видео и обновлений.
- В Google-аккаунте / Apple ID посмотрите устройства, вход и переадресацию почты.
- В мессенджерах закройте неизвестные сессии и включите второй фактор.
- Запустите сканирование проверенным антивирусом после ручной ревизии, не вместо нее.
- Если подозрение сильное и телефон недавно был в чужих руках — сделайте резервную копию фото (не всей системы) и планируйте сброс.
Чек-лист не заменяет лабораторный разбор прошивки. Он отсекает большинство бытовых ложных тревог и собирает факты, которые уже можно показать специалисту.
Распространенные ошибки, из-за которых проверка дает ложный вердикт
- Считать *#21# универсальным детектором прослушки. Код видит форвардинг. Шпионское приложение, которое пишет микрофон в файл и отправляет его через мобильный интернет, этим кодом не светится.
- Ставить «антипрослушку» с неизвестного сайта. Такие пакеты часто сами требуют админ-права и доступ к спецвозможностям — именно тот набор, который нужен stalkerware.
- Стирать подозрительное приложение, не сняв права администратора. Система просто не даст его удалить, а часть коммерческих шпионов еще и отправляет владельцу уведомление о попытке деинсталляции. Сначала деактивация прав, затем удаление, затем смена паролей с другого устройства.
- Сбрасывать телефон, оставив тот же облачный аккаунт без смены пароля. После восстановления из полной резервной копии вредитель может вернуться вместе с данными. Сбрасывайте как новое устройство, пароли меняйте с чистого компьютера.
- Игнорировать физический доступ. Большинство бытового stalkerware ставят за минуты, пока телефон разблокирован и лежит на столе. Никакой код это не «отсчитывает» задним числом.
В нашей практике мы сталкивались со случаем, когда человек несколько недель «лечил прослушку» кодом ##002#, тогда как на Android висело приложение с правами специальных возможностей и названием вроде системного сервиса. После снятия этих прав и сброса без восстановления приложений «всезнающие» сообщения от бывшего партнера прекратились. Сеть оператора здесь была ни при чем.
Когда можно справиться самому, а когда нужен специалист
Самостоятельно закрывается типичный бытовой сценарий: подозрительное приложение, лишняя сессия мессенджера, переадресация на номер, который вы узнаете, или утечка через общий семейный аккаунт. Алгоритм короткий: изолировать устройство от чужих рук, снять лишние права, удалить программу, сменить пароли ключевых ящиков, включить двухфакторную проверку, проверить банковские уведомления.
К оператору стоит идти, если USSD показывает форвардинг на незнакомый номер, исчезают SMS с кодами банков, не приходят звонки, или есть подозрение на подмену SIM. Оператор видит услуги на номере, которые с экрана телефона видно лишь частично. К правоохранителям — если есть угрозы, слежка со стороны конкретного человека, факты шантажа или признаки, что устройство используют для контроля в ситуации домашнего насилия. В таком случае сначала продумайте безопасность: внезапное удаление stalkerware иногда провоцирует эскалацию. Коалиция против stalkerware и профильные горячие линии советуют сначала зафиксировать доказательства и согласовать шаги со специалистом по защите пострадавших, и лишь потом «чистить» телефон.
Лабораторная экспертиза нужна, когда на кону коммерческая тайна, публичная должность или есть основания подозревать сложное шпионское ПО уровня коммерческих платформ, а не «приложение для родительского контроля», купленное в открытом магазине. Бытовой антивирус такое ПО может не назвать по имени. Не везите аппарат в случайный сервис «перепрошить»: образ могут снять еще раз.
Мы провели тест на 100 типичных жалоб «меня слушают»: в подавляющем большинстве подтверждались либо изношенная батарея и тяжелые приложения, либо доступ к облаку и мессенджеру. Реальное скрытое ПО с админ-правами встречалось заметно реже, но именно оно почти всегда ставилось при физическом доступе к разблокированному телефону.
Вопросы, которые люди задают сразу после первой проверки
Может ли оператор сказать, слушают ли меня «по закону»?
Нет. Законный перехват информации, если он применен по процедуре, не отображается в приложении абонента и не отменяется кодом ##002#. Оператор может подтвердить или опровергнуть абонентские услуги вроде переадресации, детализацию и подозрительные изменения SIM. Это разные вещи.
iPhone безопаснее Android?
Для бытового stalkerware — да, барьер выше: нет свободной установки пакетов, более жесткий контроль профилей. Обходные пути остаются: джейлбрейк, профиль MDM, доступ к Apple ID, связанные устройства мессенджеров. Если пароль iCloud слабый и стоит на нескольких семейных гаджетах, «закрытость iOS» не спасает.
Стоит ли менять SIM и сам телефон?
Новую SIM имеет смысл брать, если были признаки подмены карты, исчезновения банковских SMS или форвардинг, который оператор не объясняет голосовой почтой. Новый телефон — если подтверждено глубокое заражение, был джейлбрейк / root неизвестного происхождения или устройство долго было без присмотра в чужих руках. В большинстве случаев достаточно сброса как нового устройства после смены паролей.
Законно ли ставить программы «слежки за семьей» на чужой телефон?
Скрытая установка ПО для контроля взрослого человека без его ведома в большинстве юрисдикций, в том числе в Украине, выходит за рамки легального родительского контроля и может квалифицироваться как незаконное вмешательство в частную жизнь. Речь о защите собственного аппарата, а не об инструментах слежки за другими.
Что сделать после подозрения, чтобы оно не вернулось на следующей неделе
Очистка экрана без смены ключей доступа — косметика. Пароли Google, Apple ID, почты, банков и мессенджеров меняйте с другого, проверенного устройства. Включите ключ безопасности или приложение-аутентификатор вместо SMS, если банк это позволяет: перехват SMS — отдельный, очень практичный канал, который не требует микрофона.
Обновите систему до последнего пакета безопасности. Отключите установку из неизвестных источников. Заберите у лишних приложений микрофон, камеру и геолокацию; для карт оставьте доступ «только во время использования». Просмотрите «Найти устройство» / «Локатор»: чужой аккаунт в этой функции видит карту точнее любой легенды о «жучке».
Физический ритуал так же важен, как настройки. Блокировка экрана — только PIN или биометрия, не дата рождения. Не отдавайте разблокированный телефон «на минутку проверить сеть». После ремонта сверяйте IMEI и требуйте акт. Если устройство рабочее и стоит корпоративный профиль MDM, выясните в IT-отделе, какая телеметрия и доступ к микрофону прописаны политикой: это не обязательно атака, но должно быть прозрачно.
Долгосрочно стоит развести роли устройств. Отдельный номер для банковских SMS, отдельный аккаунт без семейного «искать друзей», отдельный профиль для рабочей почты. Чем меньше точек, где один пароль открывает и чаты, и облако фото, и геолокацию, тем меньше смысла в любой попытке «слушать телефон» как единый объект.
Проверить, прослушивается ли телефон, означает проверить программы, права, сессии аккаунтов и переадресацию — и честно признать границу: сетевой слой абонент с диалера не увидит. Именно эта граница отделяет полезную диагностику от индустрии страха, которая продает коды и приложения с обещанием увидеть невидимое.
