Telefon na podsłuchu? Sprawdź, zanim będzie za późno
Objawy podsłuchu w telefonie, które powinny Cię zaniepokoić
Telefon nagrzewa się mocniej niż zwykle, mimo że nie uruchamiasz wymagających aplikacji. To klasyczny sygnał, bo oprogramowanie szpiegujące działa w tle i utrzymuje stałe połączenie z serwerem atakującego. Procesor pracuje wtedy zauważalnie dłużej, a bateria drenuje się szybciej różnica potrafi sięgać 20-30% w ciągu doby.

- Objawy podsłuchu w telefonie, które powinny Cię zaniepokoić
- Kody USSD do sprawdzenia, czy telefon jest na podsłuchu
- Aplikacje i narzędzia do wykrywania oprogramowania szpiegującego
- Jak usunąć podsłuch z telefonu krok po kroku
- Prewencja, czyli jak zabezpieczyć telefon przed podsłuchem na co dzień
- Aspekty prawne kiedy podsłuch jest legalny i co grozi za inwigilację
- Checklista bezpieczeństwa co sprawdzić w 5 minut
Bateria spadająca z pełnego stanu do zera w ciągu kilku godzin bez intensywnego użytkowania sugeruje ukryte procesy. Warto sprawdzić statystyki zużycia energii w ustawieniach Androida lub iOS jeśli na szczycie listy widnieje nieznana usługa, masz powód do niepokoju.
Nieznane aplikacje, których nigdy nie instalowałeś, to czerwona flaga. Szczególnie te bez ikony, z pustą nazwą lub z dziwnymi uprawnieniami do mikrofonu, lokalizacji i SMS-ów.
Dziwne dźwięki podczas rozmów trzaski, echo, szumy metaliczne mogą wskazywać na aktywne przechwytywanie połączenia. W przypadku podsłuchu sprzętowego (RF) takie artefakty są niemal pewnikiem, bo sygnał przechodzi przez dodatkowe ogniwo.
Losowe włączanie się ekranu, samoczynne uruchamianie aparatu lub mikrofonu bez Twojej wiedzy sugeruje zainstalowanego trojana. W logach systemowych zobaczysz wtedy procesy o nazwach typu „system service" lub „audio helper" pozornie legalne, a w rzeczywistości szkodliwe.
Wzmożony transfer danych w godzinach, gdy telefon leży nieużywany, to kolejny sygnał. Spyware wysyła nagrania i lokalizację do atakującego sprawdź to w ustawieniach sieci, porównując zużycie w nocy i w ciągu dnia.
Ryzyko niskie
Sporadyczne spowolnienia, lekkie nagrzewanie mogą wynikać z wadliwej aktualizacji lub przeciążonej pamięci.
Ryzyko wysokie
Nieznane aplikacje z uprawnieniami do mikrofonu, samoczynne uruchamianie kamery, nocny transfer danych wymagają natychmiastowej reakcji.
Skala zagrożenia rośnie z każdym rokiem. Według CERT Polska tylko w 2024 roku odnotowano ponad 180 tysięcy incydentów cyberbezpieczeństwa, z czego znaczna część dotyczyła właśnie urządzeń mobilnych. To wystarczający powód, by traktować każdy z powyższych objawów poważnie.
Kody USSD do sprawdzenia, czy telefon jest na podsłuchu
Kody USSD działają bezpośrednio w warstwie operatora, dzięki czemu pozwalają wykryć manipulacje, które spyware może ukryć przed interfejsem systemu. Wystarczy wpisać je w aplikacji telefonu jak zwykły numer i odczytać odpowiedź.
Najważniejszy kod to *#21#. Wyświetla listę wszystkich aktywnych przekierowań jeśli widzisz tam numery, których nie ustawiałeś, ktoś mógł przekierować Twoje połączenia na inny aparat. To klasyczna metoda stosowana przez byłych partnerów, współpracowników, a nawet służby bez decyzji sądu.
Kod *#62# pokazuje przekierowania dla sytuacji, gdy telefon jest niedostępny lub wyłączony. Jeśli Twój numer przekierowuje się w takim stanie na obcy numer, masz twardy dowód ingerencji.
Warto też sprawdzić kod *#06# wyświetla IMEI Twojego urządzenia. Zanotuj go i porównaj z numerem na pudełku lub pod obudową. Różnica oznacza podmianę sprzętu lub wgranie innego firmware technikę stosowaną przy fizycznym dostępie do telefonu.
Dla Androida przydatne są kody *#*#4636#*#* (informacje o urządzeniu) oraz *#*#7780#*#* (reset do ustawień fabrycznych). Pierwszy pozwala zweryfikować, czy sprzęt zgłasza się do sieci z właściwym identyfikatorem, drugi stanowi ostatnią deskę ratunku przed czyszczeniem.
Użytkownicy iPhone'ów nie mają dostępu do kodów *#*#, ale mogą sprawdzić przekierowania w Ustawienia → Telefon → Przekierowania połączeń. Jeśli opcja jest aktywna, a Ty jej nie włączałeś, wyłącz ją natychmiast.
Same kody USSD nie wykryją zaawansowanego spyware działającego w pamięci jądra. Stanowią jednak szybki test na poziomie operatora, którego nie da się sfabrykować bez fizycznego dostępu do karty SIM lub konta u operatora.
Aplikacje i narzędzia do wykrywania oprogramowania szpiegującego
Skaner antywirusowy to pierwsza linia obrony, ale nie każdy radzi sobie ze współczesnym stalkerwarem. Programy takie jak Malwarebytes, Avast Mobile Security czy Bitdefender wykrywają znaną szkodliwą bibliotekę, lecz zupełnie nowe zagrożenia potrafią przemykać niezauważone.
Specjalistyczne aplikacje do detekcji stalkerware idą głębiej. Incognito i Certo analizują manifesty aplikacji, szukając tych, które nadmiernie żądają uprawnień do mikrofonu, lokalizacji i SMS-ów nawet jeśli same w sobie nie są sklasyfikowane jako złośliwe.
⚠️ Przed skanowaniem upewnij się, że masz dostęp do roota lub jailbreaku bez tego wiele aplikacji widzi tylko wierzchołek góry lodowej.
Na Androidzie kluczowe znaczenie ma przeglądanie uprawnień ręcznie. Ustawienia → Aplikacje → Uprawnienia posortuj listę według dostępu do mikrofonu. Każda aplikacja, której nie ufasz, a która ma takie uprawnienia, powinna zostać odinstalowana.
Detektory RF, popularne w sklepach z elektroniką, mają ograniczoną skuteczność. Wykrywają silne nadajniki w paśmie 300 MHz 3 GHz, ale profesjonalny podsłuch sprzętowy pracuje z mocą poniżej progu detekcji lub w trybie burst (krótkie impulsy). Inwestycja w detektor za kilkaset złotych rzadko się zwraca.
Dla zaawansowanych użytkowników narzędziem referencyjnym pozostaje Wireshark. Pozwala przechwycić ruch sieciowy i zobaczyć, dokąd telefon wysyła dane jeśli widzisz połączenia z adresami IP z podejrzanych krajów, masz konkretny ślad. Analiza wymaga jednak wiedzy o protokołach sieciowych i kilku godzin pracy.
Do wykrywania fałszywych stacji bazowych służy Android IMSI Catcher Detector (AIMSICD) oraz SnoopSnitch. Pierwszy analizuje parametry sygnału i wykrywa anomalie w identyfikatorach BTS, drugi korzysta z bazy znanych ataków w Europie. Oba narzędzia działają tylko na wybranych modelach z chipsetami Qualcomm.
Jak usunąć podsłuch z telefonu krok po kroku
Tryb awaryjny to punkt wyjścia. Na Androidzie przytrzymaj przycisk zasilania, a następnie długo naciśnij „Wyłącz" pojawi się opcja uruchomienia w trybie awaryjnym. Na iPhone'ach wyłącz telefon i włącz go ponownie, przytrzymując przycisk głośności. W tym trybie uruchamiają się tylko systemowe procesy, więc spyware zostaje uśpiony.
Sprawdź listę zainstalowanych aplikacji. W Androidzie wejdź w Ustawienia → Aplikacje i przejrzyj każdą pozycję. Szukaj nazw typu „System Update Service", „Audio Config" lub „Device Health" pozornie systemowych, lecz instalowanych z niezaufanych źródeł.
Jeśli znajdziesz podejrzaną aplikację, nie odinstalowuj jej od razu najpierw zabezpiecz dowody. Zrób zrzuty ekranu, zanotuj nazwę, datę instalacji i uprawnienia. Kasowanie bez kopii może utrudnić późniejsze postępowanie.
Po zabezpieczeniu dowodów przywróć ustawienia fabryczne. W Androidzie: Ustawienia → System → Opcje resetowania → Wykasuj wszystkie dane. W iOS: Ustawienia → Ogólne → Przenieś lub zresetuj iPhone'a → Wymaż zawartość i ustawienia. To jedyna metoda gwarantująca usunięcie rootkitów głęboko osadzonych w systemie.
Zmień wszystkie hasła do poczty, bankowości, mediów społecznościowych z czystego urządzenia. Jeśli atakujący miał dostęp do jednego konta, mógł wykorzystać reset linków do przejęcia kolejnych.
Skontaktuj się z CERT Polska (zespół reagowania na incydenty komputerowe) przyjmują zgłoszenia przez formularz na stronie oraz mailowo. Dysponują narzędziami do analizy złośliwego oprogramowania i mogą skierować sprawę dalej.
Jeśli podejrzewasz przestępstwo, złóż zawiadomienie na policji. Art. 267 Kodeksu karnego penalizuje nieuprawniony dostęp do informacji z karą do 2 lat pozbawienia wolności. W przypadku szpiegowania rozmów stosuje się też art. 267 § 3 (niedostateczne zabezpieczenie) i art. 269 (sabotaż komputerowy).
Prewencja, czyli jak zabezpieczyć telefon przed podsłuchem na co dzień
Aktualizuj system operacyjny i aplikacje w dniu publikacji poprawek. Luka zero-day w iMessage wykorzystywana przez Pegasus w 2023 roku została załatana w iOS 16.6.1 użytkownicy, którzy nie zaktualizowali od razu, pozostawali podatni tygodniami.
Pobieraj aplikacje wyłącznie z oficjalnych sklepów Google Play i Apple App Store. Sklepy te nie są idealne, ale stosują skanowanie antywirusowe i weryfikację deweloperów, czego nie oferują pliki APK z forów internetowych.
Włącz Blokadę instalacji z nieznanych źródeł w Androidzie i nigdy jej nie wyłączaj na stałe. Każdorazowe włączenie wymaga świadomej decyzji, co utrudnia przypadkowe zainfekowanie telefonu.
Używaj menedżera haseł i włącz uwierzytelnianie dwuskładnikowe (2FA) wszędzie, gdzie to możliwe. Najlepiej w formie klucza sprzętowego (FIDO2) lub aplikacji TOTP, zamiast SMS-ów te ostatnie można przechwycić przez SIM swap.
VPN szyfruje ruch między telefonem a internetem, co utrudnia pasywne przechwytywanie w publicznych sieciach Wi-Fi. Wybieraj dostawców z siedzibą w krajach z silnym prawem ochrony prywatności i polityką no-log potwierdzoną audytem.
Wyłączaj Bluetooth i Wi-Fi, gdy z nich nie korzystasz. Bluetooth w wersjach starszych niż 5.0 jest podatny na ataki BlueBorne i podobne, pozwalające na zdalne wykonanie kodu bez interakcji użytkownika.
Regularnie przeglądaj uprawnienia aplikacji. Raz w miesiącu poświęć 10 minut na sprawdzenie, które programy mają dostęp do mikrofonu, lokalizacji i kontaktów odinstaluj te, których nie potrzebujesz.
Włącz funkcję „Znajdź mój telefon" zarówno na iOS, jak i Androidzie. W razie kradzieży lub fizycznego dostępu przez osobę trzecią pozwoli zdalnie wymazać dane, zanim atakujący zdąży zainstalować spyware.
Nie oddawaj telefonu niezaufanym osobom nawet na chwilę. Instalacja Pegasusa wymagała fizycznego dostępu do urządzenia na mniej niż 5 minut wystarczyło podłączenie do specjalnego kabla.
Korzystaj z szyfrowania dysku włączone domyślnie od Androida 6.0 i iOS 8.0. Bez hasła odblokowującego ekran nawet wyciąg danych przez forensics pozostaje praktycznie bezużyteczny.
Aspekty prawne kiedy podsłuch jest legalny i co grozi za inwigilację
Służby państwowe mogą inwigilować obywateli wyłącznie na podstawie postanowienia sądu lub zgody prokuratora generalnego w sytuacjach przewidzianych prawem. W Polsce kontrolę operacyjną reguluje art. 237 Kodeksu postępowania karnego wymaga ona pisemnej decyzji sądu okręgowego.
Kontrola rodzicielska telefonu dziecka nie wymaga zgody, jeśli urządzenie zostało kupione przez rodzica i jest finansowane z jego środków. Inaczej wygląda sytuacja z telefonem dorosłego członka rodziny instalowanie tam szpiegowskiego oprogramowania bez jego wiedzy wypełnia znamiona przestępstwa z art. 267 KK.
RODO chroni prywatność komunikacji elektronicznej. Art. 173 Prawa telekomunikacyjnego zabrania podsłuchiwania rozmów i dostępu do treści SMS-ów bez zgody obu stron. Wyjątkiem są służby działające na podstawie ustawy o Policji lub ustaw o służbach specjalnych.
W świetle orzecznictwa Sądu Najwyższego samo zainstalowanie stalkerware'u na telefonie partnera stanowi przestępstwo, nawet jeśli nie doszło do faktycznego przechwycenia rozmowy. Kara wynosi od 3 miesięcy do 2 lat pozbawienia wolności.
Pracodawca może monitorować telefon służbowy pod warunkiem wcześniejszego poinformowania pracownika o zakresie kontroli. Ukryte instalowanie oprogramowania szpiegującego na sprzęcie prywatnym pracownika jest bezprawne i rodzi odpowiedzialność odszkodowawczą.
Checklista bezpieczeństwa co sprawdzić w 5 minut
Wpisz *#21# i sprawdź przekierowania. Wpisz *#62# dla statusu poza zasięgiem. Zanotuj IMEI z *#06#. Przejrzyj listę aplikacji i ich uprawnienia do mikrofonu. Sprawdź zużycie baterii z ostatnich 24 godzin.
Jeśli cokolwiek budzi wątpliwości, nie kasuj niczego zabezpiecz zrzuty ekranu i skontaktuj się z ekspertem. Pośpiech w usuwaniu dowodów to najczęstsza przyczyna umorzenia spraw.
Poradnik opracowany na podstawie wytycznych CERT Polska, ENISA oraz doświadczeń specjalistów cyberbezpieczeństwa. Aktualizacja: 2025-01-15.
Źródła: CERT Polska (cert.pl), ENISA (enisa.europa.eu), oficjalna dokumentacja Apple Developer i Android Developers, art. 267-269 Kodeksu karnego, art. 173 Prawa telekomunikacyjnego, art. 237 Kodeksu postępowania karnego, RODO (eur-lex.europa.eu).