Максим Побокін26.06.2026Поширити12 хв. на читання
Шпигунське програмне забезпечення призначене для споживчого використання, яке непомітно зчитує ваші повідомлення, переглядає фотографії, прослуховує розмови та відстежує місцеположення в реальному часі — і все це без вашого відома. Воно маскується під системні служби, зникає з головного екрана та працює у фоновому режимі роками. Цей посібник допоможе вам виявити такі програми на Android та iPhone і безпечно їх позбутися.
Зміст
- Що таке сталкерське ПЗ — і чому це поширена проблема
- Ознаки, що за вами можуть вести стеження
- Перед початком — подбайте про власну безпеку
- Android: як перевірити та очистити пристрій
- iPhone та iPad: окремий вектор загрози
- Після видалення — усуньте вразливості
- Що робити, якщо нічого не виявлено, але підозри залишаються
- Як захиститися в майбутньому
Що таке сталкерське ПЗ — і чому це поширена проблема
Сталкерське програмне забезпечення (від англ. stalkerware), яке також називають «програмами для стеження за партнерами», продається під виглядом застосунків для батьківського контролю чи відстеження працівників. Насправді воно найчастіше використовується для стеження за партнером, колишнім партнером чи членом родини без їхньої згоди. Такі застосунки не публікуються в Google Play: їх встановлюють на пристрій вручну, маючи фізичний доступ до нього та зазвичай знаючи пароль розблокування.
Масштаб проблеми значний і добре задокументований. У лютому 2025 року дослідник безпеки виявив, що дві майже ідентичні програми-переслідувачі — Cocospy та Spyic — через вразливість виточили дані мільйонів людей: у відкритому доступі опинилися 2,65 мільйона унікальних електронних адрес тих, хто встановлював ці застосунки. За підрахунками TechCrunch, це лише дві з понад двох десятків операцій стеження, які з 2017 року були зламані або які виточили чутливі дані своїх жертв і клієнтів через недбалу безпеку. Серед інших гучних прикладів — TheTruthSpy, у базах даних якого знайшли записи з мільйонів пристроїв, зокрема дитячих.
Висновок простий: ці програми не лише порушують приватність — вони ще й самі стають джерелом витоку ваших найінтимніших даних.
Ознаки, що за вами можуть вести стеження
Сталкерське ПЗ розроблене так, щоб залишатися непоміченим, але повністю приховати свій вплив на пристрій воно не може. Мають насторожити:
- швидке розрядження батареї та відчутне нагрівання телефона навіть у режимі очікування;
- помітне збільшення витрати мобільного трафіку без очевидної причини;
- телефон починає гальмувати, «зависати» або самостійно вмикає екран у випадкові моменти;
- співрозмовник знає те, чого ви йому не повідомляли — деталі листування чи ваші переміщення.
Жодна з цих ознак окремо не є доказом. Але якщо їх виявлено кілька одночасно, пристрій варто перевірити — так само, як і облікові записи, до яких хтось може мати доступ.
Перед початком — подбайте про власну безпеку
Важливо: видалення шпигунської програми з високою ймовірністю сповістить того, хто її встановив, що застосунок перестав функціонувати. Якщо за стеженням стоїть агресивний партнер, це може ускладнити ситуацію. Тому спершу розробіть план безпеки.
- 1547— урядова гаряча лінія з протидії домашньому насильству (цілодобово, безкоштовно, анонімно).
- Національна гаряча лінія «Ла Страда-Україна» — 0 800 500 335 (з мобільного чи стаціонарного) або 116 123 (з мобільного) (цілодобово, безкоштовно, анонімно).
- 102— у разі безпосередньої загрози життю чи здоров’ю.
- Coalition Against Stalkerware пропонує рекомендації для постраждалих (англійською).
Зверніть увагу: ця інструкція допомагає лише виявити та видалити застосунок. Вона не видаляє дані, які вже були зібрані та завантажені на сервери. Меню на вашому пристрої може дещо відрізнятися залежно від версії Android та виробника. Усі дії ви виконуєте на власний ризик.
Android: як перевірити та очистити пристрій
- Швидка перевірка кодом. Для сімейства Cocospy/Spyic існує простий тест: відкрийте програму «Телефон», наберіть на клавіатурі ✱✱001✱✱ і натисніть виклик. Якщо така програма встановлена, вона зʼявиться на екрані — цю лазівку розробники створили для того, хто встановлював застосунок, але нею може скористатися й жертва. Код спрацьовує не з усім шпигунським ПЗ, тому відсутність реакції ще не гарантує, що пристрій чистий.
- Активуйте Google Play Захист. Google Play Захист перевіряє застосунки — зокрема встановлені з-поза Google Play — на ознаки шкідливої активності. Коли його вимкнено, захист не функціонує. Відкрийте Google Play, торкніться свого профілю, перейдіть у Play Захист, переконайтеся, що він увімкнений, і запустіть сканування.
- Перевірте служби спеціальних можливостей. Сталкерське ПЗ часто зловживає режимом спеціальних можливостей (Accessibility), оскільки той надає широкий доступ до системи та даних. Якщо ви не користуєтеся такими функціями, у цьому розділі налаштувань не повинно бути жодного застосунку. Усе незнайоме — особливо з назвами на кшталт «Accessibility», «Device Health» чи «Системна служба» — вимкніть і видаліть.
- Перевірте доступ до сповіщень. Android дозволяє стороннім застосункам зчитувати вхідні сповіщення. Програмі-переслідувачу це дає змогу постійно бачити ваші повідомлення. У налаштуваннях доступу до сповіщень (розділ «Спеціальний доступ застосунків») вимкніть доступ для всього, що не впізнаєте.
- Перевірте адміністраторів пристрою. Функції адміністрування пристрою надають ще ширші права. На особистому телефоні їх зазвичай немає. Якщо бачите незнайомий запис із розпливчастою назвою («Системна служба», «Стан пристрою», «Адміністрування пристрою») — це поширений індикатор компрометації. Розділ шукайте в «Налаштуваннях» у блоці безпеки.
- Перегляньте список застосунків. Навіть без іконки на головному екрані шпигунська програма залишається у списку встановлених застосунків. Перегляньте його повністю, шукаючи незнайомі назви та іконки. Звертайте увагу на застосунки з надмірно широкими дозволами — до камери, контактів, журналу викликів, місцеположення. Підозрілі примусово зупиніть і видаліть.
iPhone та iPad: окремий вектор загрози
На iPhone все влаштовано інакше. Класичне сталкерське ПЗ туди майже не встановлюється без джейлбрейка, тому стеження найчастіше відбувається через ваш обліковий запис Apple: маючи ваші логін і пароль, зловмисник отримує доступ до даних у iCloud — фотографій, резервних копій, листування. Саме так Cocospy та Spyic діяли щодо власників iPhone. Що зробити:
- переконайтеся, що для Apple ID встановлено надійний унікальний пароль (найкраще — збережений у менеджері паролів);
- увімкніть двофакторну автентифікацію для Apple ID, якщо її ще немає;
- перегляньте список пристроїв, прив’язаних до вашого облікового запису, і видаліть усі, які не впізнаєте;
- перевірте «Параметри» → «Загальні» → «VPN і керування пристроєм»: незнайомий профіль конфігурації може бути каналом стеження.
Після видалення — усуньте вразливості
Прибрати застосунок недостатньо: той, хто його встановив, імовірно, має доступ до значно більшого. З безпечного пристрою (не з того, що міг бути скомпрометований):
- змініть паролі до всіх ключових облікових записів, починаючи з електронної пошти — вона зазвичай є засобом відновлення решти;
- увімкніть двофакторну автентифікацію скрізь, де можливо, надаючи перевагу застосунку-автентифікатору, а не SMS (повідомлення могли бути перехоплені);
- завершіть усі активні сесії в пошті, соціальних мережах і хмарних сервісах та видаліть незнайомі пристрої;
- якщо стеження поновлюється або сумніви залишаються, як крайній захід зробіть повне скидання пристрою до заводських налаштувань, а потім встановлюйте застосунки лише з офіційних джерел.
Що робити, якщо нічого не виявлено, але підозри залишаються
Ви перевірили все за інструкцією вище, нічого підозрілого не виявили — але поведінка телефона або оточення все одно викликає тривогу. Це не привід заспокоюватися і не привід панікувати. Стеження може відбуватися не через застосунок на пристрої, а іншими каналами — і кожен із них можна перевірити.
Перевірте переадресацію дзвінків і SMS
Зловмисник може налаштувати переадресацію ваших дзвінків або повідомлень на інший номер — без жодного застосунку на телефоні. Перевірте це за допомогою USSD-кодів:
- *#21# — показує, чи активна безумовна переадресація (тобто всі дзвінки перенаправляються на інший номер);
- *#62# — показує, куди йдуть дзвінки, коли ваш телефон недоступний;
- *#67# — показує, куди переадресовуються дзвінки, коли лінія зайнята;
- ##002# — скасовує всі переадресації.
Якщо побачите незнайомий номер — запишіть його, скасуйте переадресацію та зверніться до оператора.
Перевірте активні сесії хмарних облікових записів
Стеження часто відбувається не через телефон, а через ваш обліковий запис: Google, Apple ID, Telegram, Viber, Instagram. Хтось, хто колись знав ваш пароль, може читати листування з іншого пристрою.
- Google: відкрийте myaccount.google.com → «Безпека» → «Ваші пристрої». Видаліть усі пристрої, які не впізнаєте.
- Apple ID: відкрийте «Параметри» → ваше ім’я. Унизу — список пристроїв, прив’язаних до облікового запису.
- Telegram: «Параметри» → «Пристрої». Завершіть усі сесії, крім поточної.
- Viber: перегляньте підключені пристрої в налаштуваннях. Viber дозволяє мати лише один телефон і один десктоп — зайвий пристрій одразу видно.
Після очищення сесій змініть паролі та увімкніть двофакторну автентифікацію — це вже описано в попередньому розділі.
Перевірте налаштування DNS на роутері
Якщо ви підозрюєте, що стеження стосується всіх пристроїв у домашній мережі — проблема може бути в роутері. Зловмисник із доступом до адмін-панелі міг змінити DNS-сервер на шкідливий, що перехоплює трафік або перенаправляє на фішингові сайти.
- Відкрийте адмін-панель роутера (зазвичай 168.0.1 або 192.168.1.1).
- Знайдіть розділ «DNS» або «Інтернет» / «WAN».
- DNS-адреси мають бути або від вашого провайдера (автоматичні), або відомими публічними: 1.1.1.1 (Cloudflare), 8.8.8.8 (Google), 9.9.9.9 (Quad9).
- Будь-яка інша адреса — привід скинути DNS на автоматичні та змінити пароль адмін-панелі роутера.
Перевірте розширення браузера
На комп’ютері (і на Android у деяких браузерах) шкідливе розширення може зчитувати всі сторінки, перехоплювати паролі та відстежувати дії — при цьому жодного «вірусу» на пристрої не буде.
- Відкрийте список розширень: у Chrome — chrome://extensions, у Firefox — about:addons.
- Видаліть усе, чого не впізнаєте або не пам’ятаєте, навіщо встановлювали.
- Зверніть увагу на розширення з дозволом «Читати та змінювати всі дані на всіх сайтах» — це найширший рівень доступу.
Перевірте, чи не витікають дані через старі резервні копії (iPhone)
На iPhone класичне сталкерське ПЗ майже не функціонує без джейлбрейка. Але якщо хтось має доступ до вашого Apple ID, він може відновити резервну копію iCloud на свій пристрій і отримати ваші фото, контакти, повідомлення iMessage та історію Safari.
- Змініть пароль Apple ID та увімкніть двофакторну автентифікацію (якщо ще не зробили).
- Перегляньте список пристроїв Apple ID і видаліть незнайомі.
- Перевірте, чи увімкнено «Захист викраденого пристрою» (Stolen Device Protection) — ця функція вимагає біометричну автентифікацію для критичних змін у налаштуваннях.
Коли звертатися до спеціалістів
Якщо після всіх перевірок підозри залишаються — особливо якщо стеження може бути пов’язане з домашнім насильством, переслідуванням або погрозами — зверніться до фахівців:
- CERT-UA (cert.gov.ua) — українська команда реагування на кіберінциденти. Приймає звернення від громадян щодо кібератак і шпигунського ПЗ.
- Кіберполіція — подати заяву можна онлайн на ticket.cyberpolice.gov.ua.
- MVT (Mobile Verification Toolkit) від Amnesty International — безкоштовний інструмент для глибокої перевірки пристрою на шпигунське ПЗ державного рівня (Pegasus, Predator). Потребує технічних навичок або допомоги фахівця.
Не видаляйте нічого й не скидайте пристрій до заводських налаштувань, доки не зробите резервну копію — спеціалістам потрібні саме сліди роботи шпигунського ПЗ для аналізу.
Як захиститися в майбутньому
- встановіть надійний пароль або код розблокування (краще не графічний ключ — його легше підгледіти);
- не передавайте розблокований телефон людям, яким не довіряєте повністю;
- тримайте Google Play Захист увімкненим і вчасно оновлюйте систему та застосунки;
- не встановлюйте програми з невідомих джерел і періодично перевіряйте, які дозволи мають ваші застосунки.
Стеження через телефон — це не технічний курйоз, а форма контролю та насильства. Чим раніше ви помітите ознаки та перекриєте доступ, тим менше даних встигне зібрати той, хто за вами стежить.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AndroidiPhonestalkerwareСмартфонишкідливе ПЗшпигунське ПЗПоділитисяFacebookThreadsКопіювати посиланняДрукПопередній матеріал
Як заборонити запуск небезпечних програм у Windows 11: усі способи контролюНаступний матеріал
Як увімкнути режим інкогніто в браузері — і чого він насправді не приховує
Набирають популярності

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків
17.08.2026
Рекомендовано
Gmail і Google
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Смартфон
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026
Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026
Партнерські матеріали
Смартфон проти камери у 2026 році: коли мобільної камери вже замало
10.08.2026
Джерело
