Представьте: экран телефона неожиданно гаснет, а потом на нём открывается чат в Telegram, который вы не открывали. Или банк присылает СМС с кодом, который вы не запрашивали, а уведомление об операции появляется на секунду, но тут же пропадает. Или телефон греется, тормозит на самых простых задачах, а друзья жалуются, что вы шлёте им какие-то странные сообщения.
Всё вместе это выглядело бы странно и пугающе, но в реальной жизни злоумышленники часто действуют аккуратнее, поэтому подозрительная активность не будет идти изо всех щелей. Поэтому важно не пропустить тревожные звоночки и знать, что делать дальше.
Какие смартфоны можно взломать
Краткий ответ: вообще любые. Длинный ответ — весь следующий блок.
У Apple репутация неприступной крепости. Но и Google старается дотянуть Android до того же уровня защиты, не разозлив при этом армию людей, которые выбрали её именно за свободу настроек.
Вот только слабое звено в этой цепи не операционная система или железо. Слабое звено — человек, который спросонья или в спешке ткнул по ссылке или продиктовал код из сообщения. И неважно, что в руках — новенький iPhone или видавший виды бюджетный Redmi. Полностью может быть защищён только телефон с выключенными модулями связи, который у вас в руке 24/7.
Как на самом деле взламывают смартфоны
В реальности всё скучнее, чем в шпионских фильмах. Программу почти никогда нельзя поставить на чужой телефон без единого действия со стороны владельца или прямого доступа к устройству.
Чаще всего человек помогает мошенникам, даже не понимая этого. Ставит заражённое приложение, причём необязательно APK с сомнительного сайта, — такое иногда просачивается даже в Google Play и App Store. Или переходит по фишинговой ссылке из письма. Или называет код из СМС пресловутому «сотруднику службы безопасности банка».
При этом мошенники постоянно адаптируются под современные реалии и придумывают новые схемы. К примеру, из российских магазинов убрали официальные приложения банков. Но все знают, что альтернативные программы существуют — просто у них странные названия и описания. И на этом знании теперь тоже играют.
Так, с 2024 года в России набирает популярность схема мошенничества с NFC (модулем для бесконтактной оплаты) нацеленная на пользователей Android. Вам звонят, представляются сотрудником вашего банка и просят поставить «обновление» или скачать актуальную версию приложения по ссылке, потому что ваша скоро перестанет работать. Или подтвердить личность, чтобы отклонить странную операцию. Или защитить от взлома «Госуслуги». В общем, ставьте приложение как можно скорее.
После установки такая программа просит ввести ПИН-код и приложить карту к задней панели телефона — якобы для авторизации.
NFC в этот момент считывает данные карты и передаёт их мошенникам. Деньги снимают в банкомате в другом городе, а вы понимаете, что произошло, только открыв приложение банка: часто уведомления тоже перехватываются, чтобы вы не увидели сообщений о списании.
Ещё изощрённее работают дипфейки — подделки голоса или видео, созданные с помощью нейросети. Вам может позвонить человек с голосом брата и сообщить, что попал в аварию, и попросить деньги, чтобы урегулировать вопрос со вторым водителем. А неизвестный контакт в Telegram — прислать видеокружок с разбитой машиной вашего близкого, а затем скинуть файл с «видео» и попросить посмотреть, ваш ли это родственник. Только кружок был сгенерирован, а вместо видео в файле — вирус.
Только за первый квартал 2026 года МВД зафиксировало в России около четырёх тысяч случаев мошенничества с их использованием. К сожалению, на слух и глаз такую подделку часто не отличить, остаётся лишь включать холодную голову и не действовать на эмоциях. Перезванивайте человеку напрямую на знакомый номер, связывайтесь с людьми, которые должны быть в этом время рядом, и не открывайте файлы от незнакомцев, когда вас настойчиво подталкивают это сделать. Знание, что так бывает и так реально делают, — уже хорошая защита. Вооружите этой защитой старших родственников и расскажите, что делать в такой ситуации.
Все эти проявления мало похожи на то, о чём мы думаем при фразе «взлом телефона»: как-то мелко и невпечатляюще. Но для большинства людей он выглядит именно так и наносит реальный ущерб.
Средства взлома, как из фильмов с Джеймсом Бондом, тоже существуют. Это программы вроде Pegasus — шпионское ПО, которое можно удалённо установить на устройство без кликов по ссылке и подтверждений, чтобы перехватывать сообщения и вызовы, собирать пароли и так далее. Если Pegasus долго не может связаться с сервером управления или понимает, что попал не на то устройство, — стирает себя и заметает следы.
К счастью, за вами крайне вряд ли будут шпионить с помощью похожих программ: достать их сложно, а атаки таргетируются на конкретного человека. Тот же Pegasus обычно предоставляют для серьёзных государственных расследований. Если вы не журналист и не глава фонда, вероятность встретить Pegasus в дикой природе стремится к нулю.
Как понять, что вас взломали
Ожидать на экране надпись «Вас взломали, для разблокировки отправьте 5 тысяч на номер…», как на компьютерах в нулевых, не стоит. Adware, то есть взлом с последующим спамом рекламой и требованием выкупа, на смартфонах почти не используется: это неэффективно.
Мошеннику выгоднее не шуметь: тихий доступ к банку и переписке приносит куда больше, чем шантаж. Вот тревожные знаки, которые важно не игнорировать:
- Сами открываются приложения и всплывающие окна.
- Приходят уведомления от программ, которые вы не скачивали, или коды подтверждения, которые вы не запрашивали.
- В истории активности приложений, которая отображается в разделе состояния аккумулятора в настройках, появились программы с незнакомыми вам названиями.
- Заряд тает на глазах, хотя вы не обновляли систему, не устанавливали новых приложений и находитесь в том же месте. Правда, без другим симптомов это не страшный знак: батарея может страдать от изменений окружающей температуры, яркости экрана и даже региона — например, если вы приехали в страну с 5G после привычного LTE.
- Резко вырос расход трафика или счёт за связь, хотя привычки и тарифы не менялись.
Одно-два совпадения — уже повод для беспокойства. Чтобы исключить косяки отдельного приложения, проверьте активность в других программах: современные смартфоны регистрируют, на что расходовался заряд в течение дня.
В iPhone эта функция находится в разделе настроек «Аккумулятор». На Android расположение и название зависит от производителя, ищите что-то вроде «Батареи» или «Времени использования».
Если известных проблем с конкретными приложения нет, а после перезагрузки телефона всё это продолжается — не списывайте на глюки.
Как вернуть контроль над устройством
Если вы поймали проблему вовремя — деньги и доступ к важным сервисам ещё на месте, но что-то явно не так — план такой:
- Зайдите в банковские приложения. Включите двухфакторную аутентификацию, если она выключена, и поменяйте контрольные вопросы.
- Смените пароли от Apple ID или Google-аккаунта, почты и соцсетей. Не используйте старый пароль плюс цифру или букву в конце — придумайте новый.
- Удалите подозрительные сообщения, чаты, контакты и приложения — всё, что вы точно не устанавливали сами.
- Установите антивирус и просканируйте систему.
- Напишите близким в мессенджерах, что вас могли взломать, и странные сообщения — не от вас. Также же можно продублировать это в соцсетях, чтобы предупредить сразу всех.
- Если подозрительная активность не проходит — сбросьте телефон до заводских настроек.
- Позвоните в банк. Достаточно объяснить ситуацию — там подскажут, что делать: временно отключить оплату онлайн или перевыпустить карту.
- Позвоните оператору связи и уточните, не подключена ли переадресация вызовов и СМС на чужой номер. Мошенники часто пытаются настроить её, когда представляются банком или оператором. Вам подскажут, как отключить переадресацию, если она есть.
Как защитить себя в будущем
Большинство этих правил вы наверняка уже знаете, но базу всё равно важно проговаривать. Вот что реально работает:
- Не используйте один пароль на нескольких сайтах — особенно для почты и мессенджеров. Если сольют базу местной службы доставки с посредственной защитой, первое, что попробует сделать мошенник — ввести ту же пару логин-пароль на крупных сайтах, включая саму почту.
- Включите двухфакторную аутентификацию, вход по биометрии и Passkey везде, где это возможно.
- Никому не называйте код из СМС по телефону — даже если звонящий представляется сотрудником банка, полиции или «Госуслуг».
- Говорите код разблокировки экрана только тем, кому доверяете как себе.
- Не переходите по ссылкам из источников, в которых не уверены, — особенно если речь о сокращённых ссылках в комментариях или соцсетях.
- По возможности не подключайтесь к бесплатному Wi-Fi в кафе, торговых центрах и других общественных местах.
- Перед установкой нового приложения сверьте разработчика и почитайте отзывы. Сортируйте по негативным: позитивные легко накрутить.
- Если «сотрудник банка» просит поставить обновление по ссылке и приложить карту к телефону — кладите трубку. Банк никогда не запрашивает так авторизацию, это NFC-мошенничество.
- Если звонит «родственник» и эмоционально просит срочно перевести деньги — положите трубку и перезвоните сами на номер из контактов. Голос и видео сегодня подделывают нейросетью так, что не отличишь на слух.
- Если вашего банка нет в магазине приложений, не спешите ставить первый попавшийся «альтернативный клиент», который вам предлагают. Переходите по ссылке только из официального аккаунта банка в соцсетях или из чата с поддержкой в старой версии приложения.
Да, это не спасёт от профессиональных шпионских программ, но защитит от схем, с которыми обычные люди сталкиваются в повседневной жизни. Сохраните статью — надеемся, вам и вашим близким она никогда не пригодится, но подобные инструкции лучше всегда держать под рукой, чтобы не гуглить с паникой в глазах.