Коротко
- Коды вроде *#21# и *#62# показывают лишь переадресацию звонков, а не «жучок» и не операторское снятие разговоров.
- Чаще всего «прослушивают» не спецслужбы, а stalkerware: программу, которую кто-то установил, имея доступ к разблокированному телефону.
- На Android смотрите панель конфиденциальности, администраторов устройства и службы специальных возможностей. На iPhone — профили в «VPN и управление устройством», отчёт о конфиденциальности и сессии iCloud.
- Один странный звук в трубке или быстрая разрядка сами по себе ничего не доказывают. Ищите связь нескольких признаков.
- Если нашли сторонний профиль, неизвестный аккаунт или скрытое приложение — не «лечите» телефон сомнительными антишпионами из интернета. Сначала сохраните доказательства, потом чистите.
- Незаконное снятие разговоров в Украине — уголовное правонарушение. Материал не заменяет консультацию юриста или специалиста по кибербезопасности.
Короткого ответа, который все хотят услышать, нет. Одним кодом из TikTok телефон на прослушивание не проверить. Можно поймать грубую переадресацию, чужой аккаунт, stalkerware или профиль управления. Нельзя с самого аппарата увидеть, снимает ли оператор линию по решению суда, и почти невозможно самостоятельно обнаружить дорогое шпионское ПО уровня Pegasus.
Дальше — что именно проверять, в каком порядке и где люди чаще всего пугаются напрасно. По опыту большинство панических звонков «меня прослушивают» заканчиваются голосовой почтой оператора, разряженной батареей после обновления или тем, что кто-то из дома знал PIN. Это не приуменьшает риск. Просто начинать нужно не с паники, а с конкретных экранов.
Что скрывается за словом «прослушивание»
Люди смешивают три разные вещи. От этого и путаница в инструкциях: одни советуют набрать звёздочку-решётку, другие — сбросить телефон до нуля, третьи продают «детектор жучков» в Play Market. Пока не разделите сценарии, любая проверка будет стрельбой наугад.
Сталкерское ПО на самом телефоне
Это самый реалистичный сценарий для обычного человека. Программу ставят, когда телефон оставили разблокированным или отдали «на минутку». Дальше она сидит в фоне, тянет микрофон, геолокацию, переписку, иногда даже включает камеру. На Android так сделать проще: есть «неизвестные источники», службы специальных возможностей и права администратора устройства. На iPhone классическое скрытое приложение поставить сложнее, поэтому чаще крадут доступ к iCloud или ставят профиль управления.
На практике видел типичную картину: бывший партнёр знал код блокировки, минут десять посидел с телефоном на кухне, а через неделю жертва удивлялась, почему батарея садится до обеда и откуда у него скриншоты переписки. Никаких секретных служб. Обычный коммерческий stalkerware, который в магазине приложений иногда маскируется под «родительский контроль» или «антивор».
Переадресация, чужой аккаунт, общий Apple ID
Здесь телефон физически никто не трогал. Звонки или сообщения идут копией на другой номер. Или кто-то вошёл в Google / iCloud / Telegram и читает всё с компьютера. Это уже не микрофон в комнате, но эффект тот же: ваша жизнь видна постороннему человеку.
Снятие на уровне оператора или сети
Законное снятие информации с каналов связи в Украине возможно лишь в рамках уголовного производства и с судебным контролем. Телефон об этом не сообщает. Есть ещё техническая история с уязвимостями сигнализации SS7: при наличии доступа к межсетевому оборудованию теоретически можно отслеживать или перехватывать трафик без программы на вашем аппарате. Из настроек смартфона этого не видно. Коды *#21# здесь молчат.
Отдельно стоит дорогое шпионское ПО вроде Pegasus. Его ставят через дыры в системе, иногда даже без клика по ссылке. Самостоятельно такое почти не поймать. Если вы журналист, активист или должностное лицо и есть конкретные основания так думать — это уже не статья из интернета, а обращение к специалистам и правоохранителям.

Признаки, которые имеют смысл, и те, что лишь пугают
Один симптом почти никогда ничего не значит. Телефон греется летом в чехле. Батарея стареет за два года. SMS от «банка» приходят всем. Смотрите на связь нескольких странных вещей, которые появились внезапно и не объясняются обновлением или новым приложением.
- Батарея садится заметно быстрее, чем неделю-две назад, и в статистике расхода появляется приложение, которого вы не узнаёте, или «Android OS» / «Система» скакнули без причины.
- Мобильный интернет идёт ночью, когда вы спите, а в детализации оператора растут мегабайты без видео и обновлений.
- Телефон тёплый в простое, индикатор микрофона или камеры вспыхивает, когда ни одно известное вам приложение не открыто.
- Появляются SMS с коротких номеров или строки с решётками и цифрами, которых вы не заказывали. Иногда stalkerware шлёт служебные команды именно так.
- Приложения открываются сами, настройки «прыгают», телефон долго выключается или перезагружается без вашей команды.
- Человек знает содержание разговоров, которые велись не при нём, или место, где вас «не должны были» видеть. Это уже не технический признак, а жизненный. И он весит больше любого кода.
Щелчки, эхо и «чужие голоса» в трубке когда-то были маркером аналогового снятия линии. На цифровой сети это чаще плохая связь, гарнитура в кармане или экономия оператора. Не игнорируйте, если звук новый и стабильный. Но и не ставьте на этом крест на приватности.
Ещё одна ловушка: зелёная или оранжевая точка на iPhone. С iOS 14 она означает, что приложение сейчас берёт камеру или микрофон. Точка сама по себе не вирус. Подозрение появляется, когда индикатор горит, а вы ничего такого не запускали. Тогда листаете Центр управления: система показывает, какое именно приложение трогало датчик.
Коды *#21# и *#62#: полезная проверка, плохой миф
Коды MMI (их ещё называют USSD-запросами состояния услуг) запрашивают у сети, включена ли переадресация. Не больше. Вирусный тезис, будто *#21# разоблачает «прослушку спецслужб», не работает. Код показывает настройки переадресации вашего номера. Точка.
| Код | Что запрашивает | Как читать ответ |
|---|---|---|
| *#21# | Безусловная переадресация всех входящих | Если видите чужой номер, который не включали, это подозрительно |
| *#62# | Переадресация, когда телефон вне сети или выключен | Часто показывает номер голосовой почты оператора. Это норма |
| *#61# | Переадресация, если не отвечаете | Опять же, типично идёт на голосовую почту |
| *#67# | Переадресация, если линия занята | То же самое: смотрите, куда именно, а не сам факт «включено» |
| ##002# | Сбрасывает все переадресации сразу | Удобно, но сносит и голосовую почту. Потом её нужно включать снова у оператора |
| *#06# | Показывает IMEI | К прослушиванию не относится. Полезно, если подозреваете подмену аппарата |
Замечал одну и ту же сцену десятки раз. Человек набирает *#62#, видит длинный служебный номер, скринит экран в семейный чат и пишет большими буквами «МЕНЯ СНИМАЮТ». Дальше выясняется, что это голосовая почта Киевстар, Vodafone или lifecell. Номер не похож на обычный абонентский, поэтому и пугает. Сравните его с тем, что оператор указывает для голосовой почты, прежде чем бежать в полицию.
Переадресацию смотрите ещё и руками. На iPhone: Настройки, далее приложение Телефон, пункт «Переадресация». На большинстве Android: приложение Телефон, три точки, Настройки, дополнительные услуги или «Переадресация вызовов». Путь плавает от производителя, но сам пункт есть почти везде.
Если переадресация смотрит на незнакомый номер, который не ваш второй телефон и не голосовая почта, выключите её. И сразу смените пароль от личного кабинета оператора и код услуг. Иначе ту же переадресацию включат снова через кабинет, даже не касаясь вашего аппарата.

Как проверить Android, если подозрение уже есть
Начните не с антивируса, а с того, что система и так показывает. Бесплатно, без установки ещё одного приложения с сомнительными разрешениями. Сканер понадобится позже, если после ручной проверки останется осадок.
Панель конфиденциальности и индикаторы
Настройки, раздел «Безопасность и конфиденциальность» или просто «Конфиденциальность», далее «Панель конфиденциальности». Там видно, кто за последние сутки трогал микрофон, камеру и геолокацию. Фонарик, калькулятор и «обновление системы», которого вы не ставили, в этом списке делать нечего.
На свежих Android сверху экрана появляется зелёная точка, когда работает камера или микрофон. Нажмите её: система назовёт приложение. Если название пустое, обрезанное или похоже на служебную абракадабру, запишите его и не удаляйте сразу. Сначала сделайте скриншоты. Потом уже чистите.
Администраторы устройства и специальные возможности
Это два любимых крючка stalkerware. Настройки, безопасность, «Приложения-администраторы» или «Администраторы устройства» — снимите лишнее. Дальше: специальные возможности, установленные службы. Любой «помощник», «оптимизатор» или «антивирус», которого вы не ставили сознательно, здесь выглядит плохо: без этого права многие шпионские программы просто не выживают после перезагрузки.
Просмотрите также разрешение устанавливать из неизвестных источников. Его раздают отдельным приложениям: Chrome, файловый менеджер, мессенджеры. Если право вдруг имеет «загрузчик» с иероглифами в названии, уберите.
Второй аккаунт Google, скрытые приложения, расход батареи
Настройки, учётные записи. Чужой Gmail, которого вы не добавляли, иногда страшнее любого apk. Через него можно ставить приложения удалённо из Google Play. Расходы батареи и мобильных данных сортируйте за последние сутки, не за неделю: так проще поймать фон.
Список всех приложений откройте с включённой опцией показывать системные. Ищите дубликаты «Сервис», «Sync», «Update», «System», иконки без названия. Не сносите пачками всё, что кажется системным: можно убить нормальную службу телефона. Сомнительное — в безопасный режим и уже оттуда удалять.
Безопасный режим и сброс
Безопасный режим поднимает систему без сторонних приложений. Если в нём батарея перестаёт течь, а микрофон «успокаивается», проблема почти наверняка в установленном ПО, а не в сети оператора. Зажмите кнопку питания, затем удерживайте «Выключить» — на большинстве Samsung, Xiaomi и Pixel появится предложение безопасного режима.
Полный сброс помогает против обычного stalkerware. Не помогает, если потом восстановите копию, сделанную уже после заражения. Перед сбросом выйдите из Google-аккаунта, иначе упрётесь в защиту FRP и получите кирпич вместо чистого телефона.
Как проверить iPhone без магии и «секретных кодов»
iOS закрытее. Это плюс против случайного apk и минус против иллюзии, будто «яблочный» телефон не снимают вообще. Снимают иначе.
Индикаторы, отчёт и разрешения
Оранжевая точка — микрофон. Зелёная — камера или камера вместе с микрофоном. Проведите пальцем, чтобы открыть Центр управления: сверху будет имя приложения. Дальше Настройки, «Конфиденциальность и безопасность»: микрофон, камера, геолокация, анализ. Уберите доступ у всех, кому он не нужен для работы — мессенджеру микрофон нужен, «фонарику» из интернета нет.
Если есть «Отчёт о конфиденциальности приложений», включите его и подождите день. Увидите, кто стучался к датчикам и с какими доменами общался. Скучная таблица. Иногда полезнее любого сканера.
Профили VPN и управление устройством
Настройки, Основные, «VPN и управление устройством». Если вы не работаете в компании, которая выдала вам этот iPhone, и не ставили VPN сознательно, список должен быть пустым. Профиль MDM даёт удалённый контроль: можно ставить приложения, навязывать сертификат и смотреть трафик. Удаляйте незнакомый профиль. Если система не даёт — телефон, скорее всего, привязан к корпоративной программе, и это уже разговор с тем, кто его вам «подарил».
iCloud, Локатор, общий Apple ID
Зайдите в учётную запись Apple с компьютера, не только с телефона. Посмотрите список устройств и активные сессии. Чужой Mac Mini в другом городе — плохая новость. Смените пароль, выйдите из всех сессий, включите двухфакторную проверку, если её вдруг нет.
Проверьте Локатор: нет ли устройства, которое висит рядом, когда рядом никого не должно быть. И не поделились ли вы геопозицией с человеком, о котором уже забыли. Семейный доступ и старый общий Apple ID между партнёрами — классика бытового слежения. Технически это даже не взлом. Вы сами пустили человека в дом и забыли забрать ключ.
Конфигурацию переадресации на iPhone, как уже писал, смотрите в настройках Телефона. Коды *#21# на части операторов и SIM работают, на части — нет. Отсутствие меню после набора не означает «всё чисто». Означает лишь, что сеть этот запрос не отрисовала.

Что делать, если нашли что-то подозрительное
Не бросайтесь сразу форматировать. Если есть риск насилия, шантажа, слежения со стороны партнёра, сначала подумайте о собственной безопасности. На чужом stalkerware иногда висят уведомления «телефон начали проверять». Резкое удаление программы может спровоцировать человека, который и так рядом.
| Что нашли | Первый шаг | Чего не делать |
|---|---|---|
| Чужой номер в переадресации | Выключить. Сменить пароль кабинета оператора. Спросить в поддержке историю изменений услуги | Не ограничиваться кодом ##002#, если пароль кабинета остался старым |
| Неизвестное приложение или служба доступности | Скриншоты списка приложений, расходов батареи, разрешений. Потом удаление из безопасного режима | Не ставить «антишпион» с случайного сайта. Часть из них и есть шпионами |
| Профиль MDM / VPN, которого не ставили | Скриншот профиля. Удаление. Если не удаляется — разговор с тем, кто дал телефон, или поход в сервис | Не игнорировать, даже если «ничего не заметно» |
| Чужая сессия iCloud или Google | Смена пароля, выход со всех устройств, проверка резервных почт и номеров восстановления | Не менять лишь пароль мессенджера, оставив почту открытой |
| Подтверждённый факт слежения, угрозы | Фиксация доказательств. 102 или киберполиция. Консультация юриста | Не писать злоумышленнику «я всё знаю» с этого же телефона |
Сканер от известного производителя на Android иногда ловит известные семейства stalkerware. На iPhone такие программы почти ничего не видят в чужой песочнице, так что не ждите чуда. Встроенный Play Protect в Google Play — нормальная первая проверка, не панацея.
Если решили сносить систему: запишите IMEI через *#06#, сделайте фото экранов с доказательствами на другой аппарат, сохраните выписку звонков в личном кабинете. Потом сброс. Почту и облако подключайте уже с новыми паролями. Резервную копию «как было в пятницу» можно возвращать лишь если уверены, что в пятницу телефон ещё был чистым.
Что говорит закон и куда идти
Нарушение тайны переписки, телефонных разговоров и иной корреспонденции в Украине квалифицируют по статье 163 Уголовного кодекса. В базовом составе — штраф, исправительные работы, пробационный надзор или ограничение свободы. Если то же сделали повторно, в отношении журналиста или общественного деятеля, служебное лицо или с использованием специальных средств негласного снятия информации, санкция уже от трёх до семи лет лишения свободы. Текст статьи меняли, в частности законом от 23 августа 2023 года.
Это не инструкция «как посадить соседа». Это ориентир: бытовое слежение через скрытую программу — не шутка и не «семейное дело». Отдельно существует ответственность за незаконное приобретение и использование специальных технических средств негласного получения информации. Квалификацию в конкретном кейсе определяет следствие, не статья в интернете.
Куда обращаться. Неотложно — 102. Департамент киберполиции Национальной полиции принимает электронные обращения на cyberpolice.gov.ua, консультационная линия 0 800 50 51 70. Если речь о домашнем насилии, параллельно ищите профильную помощь, не только «технарей»: телефон в такой ситуации часто остаётся единственным каналом вызова помощи, и его резкую «чистку» нужно планировать.
Законное снятие информации правоохранителями с телефона вы, скорее всего, не увидите никаким кодом. И не должны видеть. Задача этой инструкции — бытовое и уголовное слежение посторонними людьми, не обход судебного контроля.
Как уменьшить шанс, что история повторится
Пин из четырёх одинаковых цифр, который знает вся семья, сводит на нет любые индикаторы. Поставьте длинный код или биометрию, выключите показ уведомлений на заблокированном экране для мессенджеров. Не отдавайте разблокированный телефон «на минутку», даже своим. По наблюдениям, именно эта минута, а не мифический спутник над домом, и есть точка входа.
- Двухфакторная проверка на Apple ID, Google, почте, банке, операторе. Второй фактор — приложение-ключ или ключ безопасности, не SMS, если можете себе это позволить.
- Обновления системы не откладывайте неделями. Большинство массовых дыр закрывают именно так, без героизма.
- Сторонние apk, «взломанные» WhatsApp и Telegram, файлы из Telegram-каналов «заработок» — классический способ принести себе шпиона собственными руками.
- Раз в месяц листайте список аккаунтов, профилей MDM, доступ к микрофону и геолокации. Пять минут. Скучно. Работает лучше, чем ритуал с *#21# раз в год после очередного видео.
- Отдельный пароль на личный кабинет оператора. Переадресацию и детализацию оттуда включают чаще, чем хочется думать.
Если телефон служебный, логика простая: считайте, что работодатель может видеть парк устройств, установленные приложения и часть трафика. Не говорите там того, чего не сказали бы в кабинете директора. Для личной жизни нужен личный аппарат.
Полная анонимность с карманного смартфона — сказка. Разумная гигиена — нет. Большинству людей достаточно закрыть бытовой сценарий: бывший, ревнивый, «помогу настроить», подросток с YouTube и ссылкой на «трекер». Против государства с судебным решением и против дорогих имплантов эта статья не соревнуется. И не обещает этого.
Пройдите сегодня три вещи: коды переадресации плюс ручные настройки вызовов, панель конфиденциальности или отчёт iOS, список аккаунтов и профилей. Если всё пустое и знакомое, выдохните. Если нет — скриншоты, новые пароли, при необходимости 102. И не покупайте «детектор прослушки» за 49 гривен. Он найдёт ровно столько, сколько нужно, чтобы вы нажали «премиум».