Strona główna
Bezpieczeństwo
Jak sprawdzić, czy telefon jest zhakowany?
Nowoczesny smartfon z wyświetlonym cyfrowym ostrzeżeniem o zagrożeniu bezpieczeństwa na ciemnym biurku.

Jak sprawdzić, czy telefon jest zhakowany?

Nie ma jednego przycisku ani kodu, który potwierdzi, że telefon został zhakowany. Sprawdź kilka sygnałów naraz: nieznane aplikacje, nietypowe zużycie baterii i danych, obce logowania oraz przekierowania połączeń. Pojedynczy objaw często wynika ze zużytej baterii, błędu systemu albo wadliwej aplikacji.

Jak odróżnić usterkę od ataku?

Telefon może działać wolniej lub nagrzewać się zarówno z powodu złośliwego oprogramowania, jak i zwykłych problemów technicznych. Najwięcej mówi nie pojedynczy symptom, lecz nagła zmiana połączona z innymi oznakami, na przykład pojawieniem się nieznanej aplikacji i wzrostem zużycia danych.

Objaw Możliwe hakowanie Możliwa usterka techniczna
Szybkie rozładowywanie Aplikacja działa w tle, wysyła dane lub intensywnie wykorzystuje procesor. Zużyta bateria, słaby zasięg, aktualizacja systemu albo energożerna aplikacja.
Przegrzewanie Nieznany proces działa stale w tle. Granie, streaming, ładowanie, wysoka temperatura otoczenia lub wadliwa bateria.
Spowolnienie i restarty Złośliwa aplikacja obciąża system lub zmienia jego ustawienia. Brak wolnego miejsca, stary telefon, błędy systemu albo wadliwa aplikacja.
Nieznane aplikacje Program został zainstalowany bez Twojej wiedzy lub ma podejrzane uprawnienia. Rzadziej jest to aplikacja systemowa albo narzędzie dodane przez producenta.
Dziwne reklamy i okna Adware, fałszywe powiadomienia lub złośliwa aplikacja. Powiadomienia ze strony internetowej albo błąd konkretnej aplikacji.

Sprawdź też zużycie danych komórkowych. Nagły wzrost bez zmiany nawyków może oznaczać przesyłanie informacji przez aplikację działającą w tle. Nie jest jednak dowodem włamania, dlatego zobacz, który program odpowiada za transfer.

Poważniej potraktuj sytuację, gdy kontakty otrzymują od Ciebie wiadomości, których nie wysyłałeś, pojawiają się alerty o logowaniu z obcego urządzenia, znikają pliki albo na rachunku widzisz nieznane SMS-y premium czy połączenia. Wtedy problem może dotyczyć zarówno telefonu, jak i konta Google, Apple ID, poczty lub numeru telefonu.

Czy kody USSD wykrywają hakerów?

Kody USSD nie są skanerem wirusów ani wykrywaczem podsłuchu. Pokazują wybrane ustawienia usług operatora, przede wszystkim przekierowania połączeń. Ich działanie może zależeć od sieci i konfiguracji numeru.

Najczęściej używane kody służą do następujących sprawdzeń:

  • *#21# – status bezwarunkowego przekierowania połączeń, czyli sytuacji, w której połączenia są przekazywane niezależnie od dostępności telefonu.
  • *#61# – przekierowanie, gdy nie odbierasz połączenia.
  • *#62# – przekierowanie, gdy telefon jest wyłączony albo poza zasięgiem.
  • *#67# – przekierowanie, gdy prowadzisz inną rozmowę lub odrzucasz połączenie.
  • *#06# – wyświetlenie numeru IMEI, czyli identyfikatora urządzenia. Sam IMEI nie informuje o zhakowaniu.

Numer przekierowania może należeć do poczty głosowej i wtedy jego obecność jest normalna. Jeśli widzisz nieznany numer, skontaktuj się z operatorem. Możesz też zapytać o aktywne usługi, przekierowania oraz ewentualną wymianę karty SIM. Samodzielne wyłączenie przekierowań może również wyłączyć pocztę głosową, dlatego nie traktuj wyniku kodu jako jednoznacznego dowodu ataku.

Co zrobić, jeśli podejrzewasz włamanie?

W razie kilku niepokojących objawów działaj w określonej kolejności. Najpierw ogranicz możliwość dalszego przesyłania danych, a dopiero potem zabezpieczaj konta i porządkuj urządzenie.

Nie zmieniaj haseł na telefonie, który może być przejęty. Użyj innego, zaufanego urządzenia.

  1. Odłącz telefon od sieci – włącz tryb samolotowy albo wyłącz Wi-Fi, dane komórkowe i Bluetooth. Jeśli podejrzewasz przejęcie numeru, nie korzystaj z SMS-ów jako jedynego sposobu potwierdzania logowania.
  2. Zmień najważniejsze hasła z innego urządzenia – zacznij od poczty, konta Google lub Apple ID, bankowości, menedżera haseł i komunikatorów. Użyj unikalnych haseł i wyloguj nieznane sesje.
  3. Usuń podejrzane aplikacje – sprawdź programy zainstalowane niedawno oraz te, których nie rozpoznajesz. Na Androidzie zwróć szczególną uwagę na dostęp do ułatwień dostępu, SMS-ów, powiadomień i administracji urządzeniem.
  4. Uruchom skanowanie – na Androidzie użyj Google Play Protect. Możesz także wykonać skanowanie renomowanym narzędziem bezpieczeństwa. Na iPhonie przejrzyj uprawnienia, zalogowane urządzenia i aktywność konta.
  5. Skontaktuj się z bankiem lub operatorem, jeśli zagrożone są pieniądze albo numer – zablokuj podejrzane transakcje, zapytaj o duplikat karty SIM i zgłoś nieznane zmiany na koncie.
  6. Rozważ reset fabryczny – zrób kopię najważniejszych zdjęć, dokumentów i kontaktów, a następnie wymaż urządzenie, jeśli objawy wracają, aplikacji nie da się usunąć lub skanowanie wykryło zagrożenie.

Reset usuwa dane z telefonu, dlatego nie przywracaj bezrefleksyjnie całej kopii razem z podejrzanymi aplikacjami. Po ponownym uruchomieniu zainstaluj aktualizacje i wybieraj programy tylko z oficjalnych sklepów.

Jak sprawdzić uprawnienia i zabezpieczenia?

Sprawdzenie samej listy aplikacji nie wystarczy. Program, który wygląda niegroźnie, może mieć dostęp do mikrofonu, aparatu, lokalizacji, kontaktów, SMS-ów lub plików. Cofnij uprawnienie, jeśli aplikacja nie potrzebuje go do działania.

Android

Otwórz Sklep Google Play, wybierz ikonę profilu, przejdź do Play Protect i uruchom skanowanie. Następnie w ustawieniach telefonu przejrzyj aplikacje, ich uprawnienia oraz zużycie baterii i danych. Sprawdź też konto Google, listę zalogowanych urządzeń i aplikacje mające dostęp do konta.

iPhone

W ustawieniach sprawdź listę urządzeń połączonych z Apple ID oraz uprawnienia aplikacji do lokalizacji, zdjęć, mikrofonu, aparatu i kontaktów. W nowszych wersjach iOS funkcja Kontrola bezpieczeństwa pomaga przejrzeć udostępnianie danych i szybko odebrać dostęp osobom lub aplikacjom.

W obu systemach sprawdź także te elementy:

  • aplikacje, których nie instalowałeś lub których działania nie potrafisz wyjaśnić,
  • uprawnienia do mikrofonu, aparatu, SMS-ów, lokalizacji i ułatwień dostępu,
  • nieznane urządzenia zalogowane na konto Google lub Apple ID,
  • alerty o logowaniu, zmianie hasła i nowych metodach odzyskiwania konta,
  • programy zużywające dużo baterii albo danych mimo braku aktywnego użycia.

Jak zmniejszyć ryzyko kolejnego ataku?

Najwięcej daje połączenie ochrony urządzenia z ochroną kont. Nawet gdy telefon jest sprawny, przejęte hasło do poczty lub Apple ID może umożliwić dostęp do wielu danych.

  • Włącz uwierzytelnianie dwuskładnikowe (2FA), najlepiej z użyciem aplikacji uwierzytelniającej lub klucza bezpieczeństwa, jeśli usługa je obsługuje.
  • Instaluj aktualizacje systemu i aplikacji, ponieważ często zawierają poprawki luk bezpieczeństwa.
  • Pobieraj programy wyłącznie z oficjalnych sklepów i nie instaluj przypadkowych plików APK.
  • Nie klikaj podejrzanych linków w SMS-ach, e-mailach i komunikatorach, nawet gdy wiadomość wygląda jak wysłana przez znajomego.
  • Ogranicz logowanie do banku i poczty w publicznych sieciach Wi-Fi. VPN może szyfrować połączenie, ale nie zastępuje aktualizacji, 2FA ani ostrożności.
  • Używaj silnej blokady ekranu, rób kopie zapasowe i regularnie przeglądaj aktywne sesje kont.

Jeśli wystąpił tylko jeden objaw, najpierw wyklucz zużytą baterię, brak miejsca, aktualizację lub wadliwą aplikację. Gdy pojawia się kilka sygnałów naraz albo dochodzi do obcych logowań, przejęcia numeru lub nieznanych transakcji, zabezpiecz konta z innego urządzenia i skontaktuj się z bankiem oraz operatorem.


Artykuł ma charakter informacyjny i nie zastępuje indywidualnej pomocy specjalisty ds. cyberbezpieczeństwa, banku ani operatora. W przypadku nieznanych transakcji lub przejęcia numeru reaguj bezpośrednio u dostawcy usługi.

Redakcja mikrolog.pl

Tworzymy merytoryczne instrukcje i porady dotyczące sprzętu, oprogramowania oraz cyfrowego bezpieczeństwa, ułatwiając codzienne korzystanie z technologii.

Może Cię również zainteresować

Potrzebujesz więcej informacji?