Перевірка телефону на прослуховування починається не з коду в номеронабирачі, а з розрізнення трьох різних механізмів: переадресації викликів у мережі оператора, шпигунської програми на самому пристрої та перехоплення на боці базової станції. Кожен із них залишає свій слід, і жоден універсальний жест не закриває всі три одразу.

На Android 12 і новіших та на iPhone з iOS 14 система вже веде журнал доступу до мікрофона, камери й геолокації, а також показує кольорову точку в рядку стану, коли датчик реально працює. Саме цей журнал, список адміністраторів пристрою і профілі керування дають щільнішу картину, ніж розряд батареї чи клацання в динаміку.

Коди *#21#, *#62# і ##002# опитують лише налаштування переадресації. Вони не бачать мікрофон, не виявляють stalkerware і не скасовують законне зняття інформації в мережі. Нижче — окремі маршрути для початкової самоперевірки й для випадку, коли підозра тримається на кількох ознаках разом.

Не все, що називають прослушкою, сидить у мікрофоні

Слово «прослуховування» в пошуку змішує чотири різні шари. Переадресація просто віддає вхідний дзвінок або SMS на інший номер: голос іде туди, куди вказала мережа, без жодної програми на вашому екрані. Споживче шпигунське ПЗ, яке в безпековій літературі називають stalkerware, ставлять фізично на розблокований телефон; воно читає чати, геолокацію, іноді вмикає мікрофон і вивантажує дані на чужий сервер. Доступ через обліковий запис обходиться без нової іконки: чужий пристрій у Apple ID чи Google-акаунті бачить резервні копії, фото й сесії. Перехоплення на боці оператора відбувається поза телефоном, і жоден код у номеронабирачі його не покаже.

Плутанина коштує часу. Людина знімає переадресацію кодом ##002#, бачить порожню відповідь і вважає, що «прослушки немає», хоча на Android лишився незнайомий адміністратор пристрою. Або навпаки: батарея сіла за пів дня, і це трактують як доказ спецслужб, хоча винен зношений акумулятор і нічна синхронізація фото.

ШарЩо реально перехоплюєЧи видно з телефонуКуди дивитися першим
ПереадресаціяГолос і SMS на інший номер або голосову поштуТак, якщо оператор віддає статусКоди *#21#, *#62#, кабінет оператора
Stalkerware на пристроїЕкран, SMS, геолокацію, іноді мікрофон і камеруЧасто так: права, трафік, журнал датчиківАдміністратори, спеціальні можливості, профілі
Чужий обліковий записБекапи, фото, сесії месенджерів, «Де я»Так, у списку пристроїв і сесійApple ID, Google-акаунт, прив’язані пристрої WhatsApp і Telegram
Мережа оператораМетадані, а за рішенням — і зміст на боці мережіНіНе коди; загроза життю — до поліції, технічний спір — до оператора

Рядки таблиці зібрані з публічних інструкцій виробників ОС і з логіки тесту AV-Comparatives спільно з Electronic Frontier Foundation за 2025 рік: споживче шпигунське ПЗ живе в правах застосунку, а не в «прихованому режимі спецслужб». Голос у 4G і 5G шифрується між телефоном і мережею, тож клацання в динаміку не є підписом перехоплення.

Ознаки, які варто читати разом, а не по одній

Одна тепла батарея нічого не доводить. Сучасний месенджер із відеодзвінками, нічне вивантаження в хмару й акумулятор після двох років служби дають той самий малюнок, що й фоновий шпигун. Надійнішим є збіг: стрибок мобільного трафіку без ваших завантажень, незнайома назва в списку програм, індикатор мікрофона на заблокованому екрані й те, що стороння людина знає деталь розмови, якої не було в чаті.

Найчіткіший сигнал у реальному часі — кольорова точка в рядку стану: на iPhone помаранчева означає мікрофон, зелена — камеру; на Android 12 і новіших індикатор з’являється, коли застосунок реально звертається до датчика.

Якщо точка спалахує, коли ви нічого не записуєте і не в дзвінку, відкривайте журнал, а не форум. На Android це панель конфіденційності в розділі «Конфіденційність»: вона показує, хто чіпав мікрофон, камеру й геолокацію за останню добу, а в частині оболонок — за довший інтервал. На iPhone аналог лежить у «Конфіденційність і безпека» → «Звіт про конфіденційність програм». Назви розділів у Samsung, Xiaomi та Oppo трохи відрізняються, шлях той самий: системний журнал доступу, не стороння «антипрослушка».

Реклама після розмови «вголос біля телефону» майже ніколи не є доказом мікрофона. Рекламні мережі й так бачать історію пошуку, встановлені застосунки, геолокацію та спільний Wi-Fi у квартирі. Тест із унікальною темою, який кочує між статтями, плутає таргетинг інтересів із записом розмови. За моїм досвідом використання панелі конфіденційності протягом місяця мікрофон найчастіше чіпають месенджер, диктофон і клавіатура з голосовим уводом — і це видно поіменно, без здогадок про «рекламу від стіни».

Коди *#21# і ##002#: мережа відповідає лише про переадресацію

Ці комбінації — запити MMI/USSD до комутатора оператора. Телефон лише показує те, що мережа погодилася віддати. На багатьох SIM в Україні вони працюють і в Android, і в iPhone, якщо набрати їх у стандартному номеронабирачі й натиснути виклик.

  • *#21# показує безумовну переадресацію голосу, а за підтримки оператора — ще SMS і даних. Порожня або «не активна» відповідь означає, що безумовного відведення немає.
  • *#61# перевіряє переадресацію, коли ви не відповідаєте.
  • *#62# перевіряє переадресацію, коли телефон недоступний. Часто там стоїть номер голосової пошти оператора — це штатна послуга, а не чуже вухо.
  • *#67# дивиться переадресацію на зайнятій лінії.
  • ##002# скасовує всі типи переадресації. Важливі саме два символи решітки на початку; запит зі зірочкою статус лише читає.

Жоден із цих кодів не сканує мікрофон, не бачить шпигунську програму і не «вимикає прослуховування». Він закриває лише відведення виклику на інший номер.

У нашій практиці ми стикалися з таким випадком, коли людина кілька тижнів вважала телефон прослуханим: *#62# показував довгий службовий номер. Це була стара голосова пошта, яку не зняли після зміни тарифу. Скрін відповіді, дзвінок в підтримку оператора і звірка з особистим кабінетом закрили питання за один день. Чужий мобільний номер у полі безумовної переадресації — інша історія: його треба зняти кодом і зафіксувати скріном, а якщо номер з’явився без вашого запиту, перевірити ще й заміну SIM.

Android: де ховається споживче шпигунське ПЗ

Більшість споживчих шпигунських програм потрапляють на Android не «з ефіру», а з рук: телефон розблокували, вимкнули перевірку Play Protect і поставили файл збоку. Тому перший огляд — повний список застосунків, включно з системними. Шукайте імена, яких ви не ставили: «System Service», «Sync Manager», «Device Health», «Wi‑Fi Sync», дубль «Налаштувань», порожню іконку. Дата встановлення поруч із днем, коли телефон був не у вас, важливіша за красиву назву.

Далі — права, без яких така програма майже не живе. Відкрийте спеціальний доступ і перегляньте адміністраторів пристрою: запис, якого ви не вмикали, треба спочатку зняти з ролі адміністратора, і лише потім видаляти. Окремо перевірте спеціальні можливості. Служба доступності вміє читати вміст екрана й натискати кнопки замість вас; для шпигунського ПЗ це головний важіль без root. Туди ж — доступ до сповіщень, статистика використання і VPN, який ви не налаштовували.

Play Protect у магазині Play варто увімкнути й запустити вручну, але покладатися лише на нього не варто. У тесті AV-Comparatives і EFF у вересні 2025 року на 17 зразках stalkerware Google Play Protect виявив близько 53 відсотків, тоді як Malwarebytes закрив усі зразки, а Bitdefender, ESET, Kaspersky і McAfee — по 94 відсотки. Сканер із магазину ставлять після ручного огляду прав, не замість нього, і не з випадкового сайту «антипрослушки»: такі збірки часто самі просять права адміністратора.

iPhone: профіль, спільний Apple ID і сповіщення Apple

На iPhone стороння програма майже не стає прихованим резидентом без джейлбрейку або профілю керування. Тому шлях короткий: «Налаштування» → «Загальні» → «VPN і керування пристроєм». Якщо розділу профілів немає, конфігураційного профілю на телефоні немає. Незнайомий профіль, особливо з розмитою назвою на кшталт Mobile Device Management, — привід зупинитися. Корпоративний профіль роботодавця тут легальний; профіль, який ви не ставили, — ні.

Другий контур — не програма, а обліковий запис. У Apple ID перегляньте список пристроїв: чужий iPhone або Mac із доступом до пошти й фото закриває задачу шпигуна без жодної іконки на вашому екрані. «Safety Check» у «Конфіденційність і безпека» (з iOS 16) показує, з ким ви ділитеся геолокацією, і вміє аварійно відкликати весь спільний доступ. Це не детектор шпигунського ПЗ, але саме той екран, де видно колишнього партнера в «Де я» і зайві сесії.

Окремий канал — сповіщення Apple про наймане шпигунське ПЗ рівня Pegasus. За даними служби підтримки Apple, з 2021 року такі попередження надходили користувачам у понад 150 країнах; у 2026-му попередження також з’являється на заблокованому екрані й у «Налаштуваннях», дублюється листом і банером на account.apple.com після входу. Справжнє сповіщення не просить пароль, не веде на файл і не пропонує встановити профіль. Перевірка — лише вхід в обліковий запис Apple, не перехід із листа.

П’ять помилок, через які перевірка дає хибний спокій

Самоперевірка ламається не на браку кодів, а на діях, які або нічого не бачать, або заздалегідь попереджають того, хто стежить.

  • Вірити одному коду. Порожня відповідь *#21# закриває лише безумовну переадресацію. Мікрофон, профіль і чужий вхід в iCloud лишаються поза кадром.
  • Видаляти підозрілий застосунок до зняття прав адміністратора. Без цього кроку система часто не дає видалення, а частина stalkerware надсилає власнику сповіщення про спробу стерти її.
  • Робити скидання і відновлювати той самий бекап. Шпигунська програма або профіль повертаються разом із копією, якщо пароль Google чи Apple ID не змінено з чистого пристрою.
  • Ставити «детектор прослушки» з невідомого сайту. Такі збірки повторюють модель stalkerware: просять спеціальні можливості, VPN і доступ до сповіщень.
  • Чути клацання і вважати це доказом. На цифровій мережі перехоплення на боці оператора не дає відлуння. Клацання частіше лишаються від слабкого сигналу, перемикання VoLTE або гарнітури.

Окремий ризик — поспіх, коли стеження може йти від близької людини. Видалення програми в її присутності повідомляє їй, що перевірку помітили. У такій ситуації спочатку фіксують ознаки, планують безпечний вихід і вже потім змінюють доступ, бажано з іншого пристрою і не з дому.

Чек-лист на 20 хвилин: від журналу мікрофона до сесій месенджерів

Пройдіть пункти поспіль і записуйте лише те, що не пояснюється вашим власним застосунком, зношеною батареєю чи робочим профілем. Початківцю вистачить перших шести кроків; досвідченішому варто добрати сесії месенджерів і список пристроїв в обліковому записі.

  1. Відкрийте журнал мікрофона й камери за добу. Випишіть назви, які зверталися без вашої дії.
  2. Перегляньте повний список програм і дати встановлення. Незнайоме ім’я з правами на SMS, дзвінки чи спеціальні можливості — стоп.
  3. На Android зніміть незнайомих адміністраторів і служби спеціальних можливостей. На iPhone перевірте «VPN і керування пристроєм».
  4. Наберіть *#21# і *#62#. Скрін, якщо в полі стоїть чужий мобільний номер, а не голосова пошта.
  5. Порівняйте витрату мобільного трафіку за тиждень із звичною. Сотні мегабайтів від застосунку, яким ви не користуєтесь, потребують імені.
  6. Перевірте, хто бачить геолокацію: «Поділитися геопозицією», Find My, Google «Де я».
  7. Закрийте незнайомі сесії у WhatsApp, Telegram, Viber і пошті. Чужий веб-клієнт читає листування без мікрофона.
  8. Увійдіть в Apple ID або Google-акаунт із переліком пристроїв. Вийдіть із тих, яких не впізнаєте, і змініть пароль.
  9. Увімкніть Play Protect або оновіть iOS. Сканер — після ручного огляду, не замість нього.
  10. Якщо кілька пунктів збіглися, не відновлюйте телефон із старої копії, доки паролі облікових записів не змінені з іншого пристрою.

Двадцять хвилин закривають побутовий сценарій: колишній доступ, зайва переадресація, застосунок із ринку stalkerware. Вони не замінюють форензику, якщо є підстави думати про цільове наймане шпигунське ПЗ.

Питання, які виникають уже під час перевірки

Чотири запити повторюються частіше за інші, і в кожного коротка межа між тим, що телефон здатен показати, і тим, чого він показати не може.

Чи достатньо *#21#, щоб дізнатися, прослуховується телефон чи ні? Ні. Код відповідає лише про безумовну переадресацію. Мікрофон, профіль керування і чужий вхід в обліковий запис він не бачить.

Чому батарея сідає, а підозрілих програм немає? Частіше винен акумулятор після 500–800 циклів, завжди увімкнена геолокація, віджети й нічна синхронізація. Дивіться витрату за програмами: якщо лідирує знайомий месенджер, це не шпигун.

Чи може iPhone прослуховуватися без джейлбрейку? Прихована програма збоку — рідкість. Реальніші шляхи: спільний Apple ID, конфігураційний профіль, сесія месенджера і, для вузького кола цілей, наймане шпигунське ПЗ, про яке Apple інколи сповіщає сама.

Чи покаже оператор, що номер «на прослушці»? Оператор бачить послуги на номері: переадресацію, заміну SIM, підозрілі входи в кабінет. Законне зняття інформації за ухвалою в особистому кабінеті не світиться, і код ##002# його не знімає.

Самій чи до фахівця: межа, після якої скидання не рятує

Власних рук вистачає, коли картина зводиться до переадресації, зайвого застосунку, профілю чи чужої сесії. Знімаєте права, видаляєте програму, скасовуєте відведення викликів, виходите з сесій, міняєте пароль Apple ID і Google з іншого пристрою, вмикаєте двоетапну перевірку. Окрему SIM для банку і месенджерів має сенс тримати не в тому самому акаунті, куди щодня ставлять ігри.

До оператора йдуть із скріном USSD, якщо переадресація повертається сама або якщо SIM раптом «випала» з мережі й з’явилася нова: це вже історія підміни картки, а не мікрофона. До поліції — якщо є погрози, стеження вживу чи шантаж записами. Технічний форум тут не замінює заяву.

Фахівець із мобільної форензики потрібен, коли збігаються незнайомий профіль, сповіщення Apple про загрозу, або коли ціна помилки висока: журналіст, юрист, людина під тиском. Скидання до заводських тоді роблять після копії даних для аналізу, а не замість неї, і не відновлюють старий бекап наосліп. Якщо стеження може йти від партнера, спочатку узгоджують безпечний момент із фахівцем із домашнього насильства: раптове «очищення» телефону саме по собі стає сигналом для того, хто дивиться в панель stalkerware.

Після будь-якого зі сценаріїв доступ закривають із чистого пристрою: новий пароль, вихід зі всіх сесій, вимкнена переадресація, окрема перевірка «Де я». Стара резервна копія лишається в карантині, доки не ясно, що в ній немає профілю чи програми з правами адміністратора. Телефон, який знову тихо лежить у кишені й не світить помаранчеву точку без вашого дзвінка, — це вже результат перевірки, а не обіцянка коду в номеронабирачі.