Перейти к основному контенту
LiMP VPN
Все статьи

Сталкерское ПО: как обнаружить слежку близких в 2026

Сталкерское ПО: как обнаружить слежку близких в 2026

Коротко: Сталкерское ПО — это шпионское приложение, которое устанавливает не незнакомый хакер, а знакомый вам человек: партнёр, родитель или работодатель. Оно прячет значок, работает в фоне и отправляет переписку, геолокацию и фотографии конкретному человеку. Главные признаки — быстрый разряд, неизвестные записи в «Специальных возможностях» и «Администраторах устройства». Если вы нашли подозрительное приложение — не удаляйте его сразу: наблюдатель получит уведомление, а вы потеряете улики. Сначала оцените безопасность, смените пароли с другого устройства, потом действуйте.

Что такое сталкерское ПО и чем оно отличается от обычного шпиона

Сталкерское ПО (stalkerware) — это тип шпионского программного обеспечения, которое устанавливается с физическим доступом к телефону жертвы. В отличие от классического банковского трояна или кейлоггера, который попадает на устройство через фишинг и отправляет данные анонимным киберпреступникам, сталкерское ПО работает по другой схеме: его устанавливает конкретный знакомый человек, и данные уходят именно ему — в личный кабинет на сайте разработчика.

Это различие принципиально. Обычный троян пытается украсть деньги или учётные записи; сталкерское ПО нацелено на контроль: где вы находитесь, с кем общаетесь, что пишете. Именно поэтому Coalition Against Stalkerware — международная коалиция организаций по борьбе с домашним насилием и кибербезопасности — выделяет его в отдельную категорию угроз.

Кто и зачем ставит сталкерское ПО

Три типичных сценария установки:

  • Ревнивый партнёр или бывший. Хочет знать, с кем вы общаетесь, где бываете, читать переписку. Обычно устанавливает приложение, пока у него есть временный доступ к разблокированному телефону.
  • «Заботливый» родитель. Устанавливает на телефон совершеннолетнего ребёнка без его ведома, считая это нормой. Граница между легальным родительским контролем несовершеннолетнего и незаконной слежкой за взрослым здесь особенно тонкая.
  • Подозрительный работодатель. MDM-профили на корпоративном устройстве — легальная практика с согласия сотрудника. Скрытое шпионское ПО на личном телефоне — нет.
АтрибутСталкерское ПОЛегальный родительский контрольКлассический шпион-троян
Кто устанавливаетЗнакомый человек с доступом к телефонуРодитель на устройство ребёнкаХакер через фишинг / вредоносный файл
Согласие / уведомлениеНетОбычно нет (несовершеннолетний); взрослый — обязательноНет
Виден ли значокСкрыт или замаскирован под «системное» ПОКак правило, открытоСкрыт
Что собираетГео, переписка, звонки, фото, микрофонГео, время экрана, сайтыПароли, банковские данные, clipboard
Кому уходят данныеКонкретному человеку через веб-панельРодителюАнонимным злоумышленникам
ЛегальностьНезаконно (слежка за взрослым без согласия)Частично легально (несовершеннолетние)Незаконно

Почему сталкерским приложениям нельзя доверять: утечки 2026

В феврале 2026 года активист по защите данных опубликовал базу, содержащую 536 000 записей клиентов компании Struktura (также известной как Ersten Group) — разработчика приложений Geofinder, uMobix, Peekviewer и Xnspy. В утечке — адреса электронной почты покупателей, суммы платежей и последние четыре цифры банковских карт. Инцидент подтверждён независимо: TechCrunch (2026-02-09) и SC Media. По подсчёту TechCrunch, это как минимум 27-я сталкерская компания, взломанная с 2017 года.

Эта статистика важна для понимания рисков с обеих сторон. Жертва теряет приватность — её данные видит наблюдатель. Но и наблюдатель не защищён: его email, платёжные данные и сам факт покупки шпионского ПО становятся известны злоумышленникам, которые взламывают сервер разработчика. Сталкерские компании систематически экономят на безопасности — об этом пишет Malwarebytes Labs, анализируя повторяющийся паттерн утечек.

Вывод прямой: сталкерское ПО технически небезопасно для всех участников, а не только для жертвы.

Признаки, что на телефоне может стоять сталкерское ПО

Ни один признак по отдельности не гарантирует наличие шпиона — перегрев может быть от видео, а всплеск трафика от обновлений. Но комбинация нескольких сигналов — повод для проверки.

  • Быстрый разряд и перегрев в простое. Сталкерское ПО постоянно работает в фоне, передаёт GPS-координаты и записывает звук — всё это нагружает батарею и процессор даже когда экран выключен.
  • Аномальный мобильный трафик. Приложение регулярно выгружает данные на сервер. Проверьте в настройках, какое приложение потребляет мобильный интернет — особенно подозрительно, если оно «системное» или с нейтральным названием.
  • Незнакомые приложения или «системные» дубли. Сталкерское ПО часто маскируется под «Синхронизацию», «Системный монитор», «Менеджер батареи» или скрывает значок полностью, оставаясь только в списке всех приложений.
  • Включённые «Специальные возможности» (Accessibility) у неизвестного приложения. Это самый надёжный признак: доступ к Accessibility Services позволяет читать всё, что отображается на экране. Легитимные приложения запрашивают его редко и с явным объяснением.
  • Права администратора устройства у неизвестного приложения. Device Admin — мощные права, которые защищают приложение от удаления. Сталкерское ПО часто запрашивает их при установке.
  • Собеседник «слишком много знает». Знает, где вы были, о чём писали, что искали — без логичного объяснения. Это поведенческий сигнал, который важнее технических признаков по отдельности.

Если вы замечаете несколько из этих признаков одновременно, а телефон недавно был в руках конкретного человека — это основание для проверки. О том, как отличить взлом от неполадки, подробнее в статье как понять, что телефон взломали.

Как безопасно проверить телефон

Проверка должна быть незаметной. Если наблюдатель получит уведомление о подозрительной активности (например, об удалении «мониторингового» приложения), это может спровоцировать конфликт. Действуйте методично, не раскрывая намерений.

Android

Android даёт больше контроля и прозрачности, поэтому проверка здесь детальнее.

  • Специальные возможности (Accessibility). Настройки → Специальные возможности → Загруженные приложения. Убедитесь, что доступ имеют только те, которым вы его давали осознанно (читалки, менеджеры паролей).
  • Администраторы устройства. Настройки → Безопасность → Администраторы устройства. Незнакомое приложение с этим правом — красный флаг.
  • Все приложения. Настройки → Приложения → фильтр «Все». Ищите приложения с нейтральными названиями и нулевым временем на экране, но высоким потреблением трафика или батареи.
  • Разрешения — особенно микрофон, геолокация и СМС. Настройки → Конфиденциальность → Менеджер разрешений. Выберите «Микрофон» и «Местоположение» — посмотрите, какие приложения имеют постоянный доступ. Детально про опасные разрешения: какие разрешения приложений опасны.
  • Установка из неизвестных источников. Настройки → Приложения → Особые права приложений → Установка неизвестных приложений. Если какой-то браузер или файловый менеджер имеет это право — это вероятный путь установки сталкерского ПО.
  • Google Play Protect. Play Маркет → Профиль → Play Защита → Проверить. Встроенный сканер детектирует многие сталкерские приложения как «программы наблюдения» или «потенциально нежелательные».
  • TinyCheck. Инструмент Kaspersky для сетевого анализа: если у вас есть роутер с поддержкой OpenWrt, TinyCheck можно развернуть для мониторинга трафика с телефона без установки ПО на само устройство — позволяет обнаружить подозрительные соединения незаметно для шпиона.

iPhone

На iPhone полноценное сталкерское ПО без джейлбрейка — редкость: App Store блокирует приложения с такими возможностями, а iOS ограничивает фоновый доступ к данным других приложений. Но слежка всё равно возможна — через другие механизмы.

  • Профиль MDM или конфигурации. Настройки → Основные → VPN и управление устройством. Незнакомый профиль, которому вы не давали согласия, может давать сторонним серверам широкий доступ к устройству — включая почту, геолокацию, установку приложений.
  • Доступ к Apple ID и iCloud. Это главный вектор слежки на iPhone. Тот, кто знает ваш Apple ID и пароль, видит ваши фотографии в iCloud, геолокацию через «Найти», сообщения iMessage при резервной копии в iCloud. Проверьте: Настройки → [Ваше имя] → список устройств и «Найти»; смените пароль и включите двухфакторную аутентификацию, если подозреваете доступ постороннего.
  • Семейный доступ и геолокация. Настройки → [Ваше имя] → Семейный доступ; Настройки → Конфиденциальность → Службы геолокации → Мои друзья. Убедитесь, что местоположение не открыто никому без вашего ведома.
  • Признаки джейлбрейка. На взломанном iPhone полноценный stalkerware возможен. Признаки: приложения Cydia или Sileo, нетипичные имена процессов, аномальный трафик через нестандартные порты.

На современном iPhone без джейлбрейка основной вектор угрозы — не скрытое приложение, а доступ к вашей учётной записи. Смена пароля Apple ID с доверенного устройства закрывает большинство таких сценариев.

Что делать, если нашли слежку — чек-лист

  • Не удалять приложение сразу. Многие сталкерские приложения отправляют наблюдателю уведомление об удалении или изменении разрешений. Резкие действия могут спровоцировать эскалацию конфликта, а удаление уничтожает улики, если вы планируете обращение к юристу или в правоохранительные органы.
  • Оцените свою безопасность. Если слежка связана с агрессивным или насильственным поведением — ваша безопасность важнее сохранения улик. Обратитесь за помощью с доверенного устройства (телефон друга, компьютер в библиотеке) прежде, чем предпринимать технические шаги.
  • Смените ключевые пароли с другого устройства. Электронная почта, Apple ID / Google-аккаунт, мессенджеры, банкинг. Делайте это только с устройства, в котором уверены — на скомпрометированном телефоне наблюдатель может видеть всё, что вы вводите.
  • Включите двухфакторную аутентификацию. Тоже с доверенного устройства. 2FA закрывает доступ к аккаунту даже при утечке пароля.
  • Проверьте связанные доступы. Apple ID / Google-аккаунт: посмотрите список устройств с доступом, отзовите незнакомые. Для Google: myaccount.google.com → Безопасность → Ваши устройства.
  • Сохраните доказательства. Если планируете юридические действия — сделайте скриншоты приложения, настроек Accessibility и списка администраторов устройства до удаления.
  • Обновите ОС. Свежая версия Android или iOS закрывает уязвимости, которые могло использовать шпионское ПО для закрепления.
  • Сброс к заводским настройкам — чисто. Когда готовы: сброс удалит сталкерское ПО полностью. Не восстанавливайте резервную копию с заражённого периода — переустанавливайте приложения вручную и меняйте пароли заново. Иначе приложение может вернуться из бэкапа.

Как защитить телефон от сталкерского ПО на будущее

Основной вектор сталкерского ПО — физический доступ к разблокированному телефону. Первая линия защиты — устройство в ваших руках и надёжный код разблокировки.

  • Сильный PIN / пароль + биометрия. Не давайте разблокированный телефон другим людям — даже ненадолго. Сталкерское ПО устанавливается за минуту.
  • Регулярный аудит «Специальных возможностей» и «Администраторов устройства». Раз в месяц проверяйте эти разделы: здесь не должно быть ничего незнакомого.
  • Аудит разрешений. Постоянный доступ к микрофону или геолокации нужен единицам. Проверьте и сократите. Подробнее: какие разрешения приложений опасны.
  • Не устанавливать приложения из неизвестных источников. На Android: не разрешайте установку APK из браузера или файловых менеджеров без явной необходимости.
  • Двухфакторная аутентификация на Apple ID и Google-аккаунте. Даже если кто-то узнал пароль — войти без второго фактора не получится.
  • Свежие обновления ОС. Патчи безопасности устраняют уязвимости, через которые шпионское ПО может закрепиться в системе.

LiMP VPN не удаляет и не блокирует уже установленное сталкерское ПО — это локальная программа на устройстве, и VPN-туннель до неё не добирается. Но VPN закрывает отдельный слой угроз: перехват сетевого трафика в чужих и публичных сетях. LiMP VPN для Android шифрует весь интернет-трафик, чтобы ни провайдер, ни владелец точки доступа не могли его читать — это дополнительный слой защиты поверх мер против локального шпиона. О комплексной защите телефона: как защитить телефон от слежки.

Частые вопросы

Может ли сталкерское ПО стоять на iPhone без джейлбрейка?

Полноценное — редко. App Store не пропускает приложения с возможностями скрытого мониторинга, а iOS строго ограничивает фоновый доступ. Но слежка возможна другими способами: через доступ к Apple ID и iCloud (тот, кто знает ваш пароль, видит фото, геолокацию, резервные копии переписки) или через установленный MDM-профиль конфигурации. Проверьте раздел «Основные → VPN и управление устройством» и смените пароль Apple ID, если есть подозрения.

Видно ли сталкерское приложение в списке программ?

Не всегда. Сталкерское ПО часто скрывает значок на главном экране и маскируется под «системные» приложения с нейтральными названиями. Чтобы найти его, смотрите не на главный экран, а в полный список всех установленных приложений (Настройки → Приложения → Все), а также в разделы «Специальные возможности» и «Администраторы устройства».

Поможет ли антивирус обнаружить сталкерское ПО?

Частично. Google Play Protect и мобильные антивирусы детектируют многие сталкерские приложения как «программы мониторинга» или «потенциально нежелательные». Но профессиональные продукты умеют обходить сигнатурный анализ. Антивирус полезен как первый рубеж, но не заменяет ручную проверку разделов Accessibility, Device Admin и разрешений.

Защищает ли LiMP VPN от сталкерского ПО?

Нет — и это важно понимать честно. Сталкерское ПО работает локально на устройстве: оно уже внутри системы и читает данные напрямую, без прохождения через сетевой туннель. VPN шифрует трафик между устройством и интернетом, но не видит и не блокирует то, что происходит внутри устройства. Польза LiMP VPN в другом: закрыть перехват трафика в публичных сетях как отдельный слой защиты.

Законно ли следить за телефоном супруга или ребёнка?

Слежка за совершеннолетним без его согласия незаконна. В России это нарушение тайны переписки (статья 138 УК РФ) и неприкосновенности частной жизни. Родительский контроль на устройстве несовершеннолетнего — отдельный кейс с юридическими оговорками. Это не юридическая консультация; при необходимости обратитесь к профессиональному юристу.

Удаляет ли сброс к заводским настройкам сталкерское ПО?

Обычно — да, полностью. Но важно не восстанавливать резервную копию с периода, когда приложение уже могло быть установлено (иначе оно вернётся из бэкапа), и сразу после сброса сменить все пароли аккаунтов — иначе тот, кто следил, сможет получить доступ к аккаунтам заново.

Что делать, если слежка связана с домашним насилием?

Ваша безопасность — приоритет. Не предпринимайте технических действий с заражённого устройства, пока не оказались в безопасном месте. Обратитесь за помощью с доверенного устройства — телефона друга, компьютера в библиотеке. Сначала безопасность, потом улики.

Сталкерское ПО: как обнаружить слежку близких в 2026