Як перевірити телефон на шпигунські програми. Інструкція
Якщо вам цікаво перевірити телефон на стеження, спершу варто з'ясувати певні обставини. Чи були випадки, коли ви обговорювали щось приватне, а потім помітили дивну поведінку ґаджета? Можливо, хтось мав фізичний доступ до вашого смартфона або ви клікнули на підозріле посилання у месенджер?
AIN розповідає що робити у таких випадках та публікує поетапну інструкцію, як перевірити свій пристрій на потенційні шпигунські програми.
Що таке шпигунське ПЗ
Загалом, шпигунське ПЗ (stalkerware) — це програми, масковані під звичні функції, які фоново збирають дані користувача (геолокацію, аудіозаписи, листування) та передають їх третім особам.
Воно може з'явитися після установки невідомих додатків, оновлень чи переходів за сумнівними посиланнями. Спершу варто дізнатися, чи телефон був у незнайомих руках і чи є нові програми, яких ви не встановлювали. Це і буде перший крок перед глибинною перевіркою.
Коли варто запідозрити шпигунське ПЗ
Запідозрити шпигунське ПЗ варто, коли телефон поводиться дивно без видимих причин. Зверніть увагу на такі моменти:
- Швидке розряджання батареї або перегрів. Якщо акумулятор сідає набагато швидше, ніж звичайно, або смартфон часто нагрівається просто в кишені, це може означати, що на фоні працює невідома програма, яка активно використовує ресурси. Наприклад, вірус або стелс-застосунок може без вашої згоди пінгувати сервери та збирати дані;
- Незнайомі програми в системі. Увійдіть у налаштування і перевірте розділ встановлених додатків. Якщо ви бачите програми, які ви не встановлювали (особливо з дивними назвами «Системні служби», «Оновлення» або підозрілими іконками) — це червоний прапорець. Деякі шпигунські програми можуть маскуватися під «менеджер пристрою»;
- Різке збільшення мобільного трафіку. Якщо без вашої участі зростає витрата інтернету або з'явилися повідомлення про значний обсяг даних, які начебто використовуються на фоні, це може свідчити про передавання зібраної інформації стороннім серверам;
- Незвичайні звуки або поведінка під час дзвінків. Клацання, відлуння чи інші перешкоди під час розмов з абонентами можуть бути знаком підключеного перехоплення;
- Автоматичне увімкнення/вимкнення камер або мікрофона. На iPhone зверніть увагу на індикатори: помаранчева крапка — активний мікрофон, зелена — камера. Якщо вони світяться без ваших дій, або камера та мікрофон вмикаються самі по собі, це може свідчити про можливе прослуховування;
- Невідомі пристрої в облікових записах. Завжди перевіряйте список пристроїв у своїх акаунтах (Apple ID, Google-аккаунт). Якщо там з'явилися сторонні пристрої, їх варто видалити.
Якщо хоча б один із описаних сигналів виникнув, варто переходити до детальнішої перевірки. Далі — конкретні кроки для Android та iPhone.
Як перевірити пристрій на Android
Android-смартфони піддаються більшому ризику зараження шпигунським ПЗ, адже на нього можна встановити програму з будь-якого джерела.
Щоб дізнатися, чи є на вашому Android шпигун, виконайте наступні кроки:
- Перезавантаження в безпечному режимі. Увімкніть безпечний режим, утримуючи клавішу живлення, потім довго натисніть «Вимкнути» і виберіть Safe mode. У безпечному режимі працюють лише системні додатки, сторонні вимкнені. Це допоможе зрозуміти, чи незвична поведінка викликана чужими програмами;
- Перевірка встановлених додатків. У налаштуваннях Android відкрийте розділ «Додатки» або «Програми». Перегляньте список усіх встановлених програм, у тому числі системних. Якщо помітили щось незнайоме — наприклад, назву чи значок, які не впізнаєте — спробуйте знайти інформацію про це в інтернеті. У видаленні шкідливих програм може допомогти і вбудована система Google Play Protect (у «Безпека» → Play Protect) або перевірка з антивірусом;
- Дозволи додатків. Зайдіть у «Налаштування → Програми → Дозволи» і подивіться, які додатки мають доступ до мікрофона, камери, SMS та геолокації. Якщо сторонній або невідомий додаток має такі дозволи — відключіть їх або видаліть програму зовсім. Шкідливі програми часто намагаються отримати максимум доступу, тож перевірка дозволів допомагає виявити підозріле;
- Перевірка скачаних файлів. У додатку «Файли» або «Менеджер завантажень» подивіться папку Downloads. Будь-які незнайомі файли (.apk-файли, архіви тощо), які ви не скачували самі — видаліть. Деякі шпигунські програми ховаються в кешованих завантаженнях або тимчасових папках;
- Адміністратори пристрою. В Android (зазвичай «Налаштування → Безпека → Адміністратори пристрою») можна побачити програми з правами адміністратора. Сторонні шпигунські додатки часто «чіпляються» до цих прав, щоб їх було складніше видалити. Зніміть галочки з усіх підозрілих елементів — це дозволить потім без проблем деінсталювати їх;
- Антивірусне сканування. Використайте надійний мобільний антивірус (у деяких моделях пристроїв він є заводською програмою) і проскануйте систему. Навіть якщо самі шпигуни важко «підсвічуються», сканери можуть виявити відомі зразки або потенційно небезпечні програми. Не забудьте оновити бази даних антивірусу перед перевіркою;
- Скидання до заводських налаштувань. Якщо під час попередніх кроків ви так і не впоралися з видаленням злоякісного ПЗ, можна виконати скидання до заводських налаштувань. Це видалить усі дані з телефону, тому попередньо зробіть резервну копію важливого (фото, контакти). У «Налаштуваннях → Система → Скидання» знайдіть функцію «Скинути всі дані» і підтвердьте. Після цього ваш Android повернеться до «чистого» стану, без непотрібних програм.
Перевірка iOS
Аби перевірити iPhone на наявність стеження, спершу зауважте, що зараження iOS-пристроїв без джейлбрейку та безпеки Apple майже неможливе.
Щоб дізнатися, чи є на вашому iPhone все ж є шпигунcьке ПЗ, виконайте наступні кроки:
- Перевірте профілі керування та VPN. В iOS відкрийте «Налаштування → Загальні → VPN & Device Management». Якщо там є профілі чи довірені сертифікати, які ви не встановлювали (наприклад, MDM-профіль чи підозрілі налаштування VPN), видаліть їх. Зловмисні програми можуть використовувати такі профілі для прихованого моніторингу;
- Видалити невідомі програми. Перегляньте «Налаштування → Програми». Там побачите список встановлених застосунків. Якщо бачите програму, яку не впізнаєте, видаліть її. Особливо перевірте програми, які мають доступ до мікрофона чи локації, але функціонал яких вам незрозумілий;
- Перевірте дозволи додатків. Хоч iOS рідше «зламують» так, щоб стелс-додаток мав надто велику владу, за потреби подивіться «Налаштування → Конфіденційність». Там можна вимкнути доступ до мікрофона, камери або місцезнаходження для підозрілих програм. Якщо невідомий додаток без причин має ці дозволи, це може бути небезпечно;
- Оновлення системи. Зайдіть в «Налаштування → Загальні → Оновлення ПЗ» і переконайтеся, що iOS оновлений до останньої версії. Apple часто випускає патчі безпеки, які перекривають уразливості. Постійні оновлення — найкращий спосіб профілактики.
Як захистити пристрій від шпигунських програм заздалегідь
Найкращий захист — профілактика. Щоб ваш пристрій працював коректно та щоб мінімізувати ймовірність проникнення шпигунських програм на ґаджет, дотримуйтеся таких правил:
- Регулярно оновлюйте систему. Завжди встановлюйте свіжі оновлення Android та iOS. Вони містять виправлення відомих уразливостей. Вмикайте автоматичне оновлення, щоб не відставати;
- Встановлюйте додатки тільки з офіційних джерел. Android — з Google Play, iPhone — з App Store. Обхід системи (установка з .apk або джейлбрейк) значно підвищує ризик зараження. Уникайте сумнівних сайтів, де «безкоштовно» діляться платними програмами;
- Використовуйте антивіруси. На Android є безліч захисних офіційних додатків. Встановіть і тримайте їх оновленими. В iOS можна просто слідкувати за оновленням ПЗ та програм;
- Бережіть конфіденційність. Не натискайте на підозрілі посилання в SMS чи електронній пошті, не погоджуйтеся на все поспіль при встановленні програм. Перевірте відгуки та дозволи додатків перед встановленням;
- Блокуйте фізичний доступ. Переконайтеся, що ніхто не користується вашим телефоном без дозволу. Паролі, сканери відбитків і Face ID — ваша передова лінія оборони. Не залишайте гаджет у відкритому вигляді, щоб хтось не встановив «шпигуна» фізично;
- Двофакторна аутентифікація. Для важливих акаунтів використовуйте двоетапне підтвердження. Тоді навіть якщо зловмисник отримає ваш пароль, він не зможе увійти без коду.
Источник: ain.ua