Wolne działanie telefonu albo szybkie rozładowywanie baterii nie oznacza jeszcze włamania. Częściej odpowiadają za to zużyta bateria, przepełniona pamięć lub wadliwa aplikacja. Podejrzenie złośliwego oprogramowania rośnie wtedy, gdy pojawiają się także nieznane aplikacje, nietypowe wiadomości, obce logowania lub działania wykonywane bez Twojej zgody.
Jak odróżnić usterkę od włamania?
Pojedynczy objaw rzadko wystarcza do potwierdzenia ataku. Sprawdź, czy problem pojawił się nagle i czy występuje jednocześnie z innymi nieprawidłowościami, zwłaszcza dotyczącymi aplikacji, kont i transferu danych.
| Objaw | Możliwa przyczyna techniczna | Kiedy podejrzewać włamanie |
|---|---|---|
| Szybkie rozładowywanie baterii | Zużyty akumulator, słaby zasięg, aplikacja działająca w tle | Telefon nagrzewa się bez użycia, a dużo energii zużywa nieznany program |
| Wolne działanie lub restarty | Brak wolnej pamięci, błędna aktualizacja, zużycie sprzętu | Problem pojawił się nagle razem z nieznanymi aplikacjami lub zmianami ustawień |
| Dziwne reklamy i powiadomienia | Powiadomienia z przeglądarki, adware, wadliwa aplikacja | Reklamy pojawiają się poza przeglądarką, a telefon sam otwiera strony |
| Większe zużycie danych | Aktualizacje, streaming, synchronizacja zdjęć | Nieznana aplikacja wysyła dużo danych mimo braku aktywności |
| Wiadomości wysyłane bez Twojej wiedzy | Błąd aplikacji lub pomyłka użytkownika | Kontakty otrzymują linki, których nie wysyłałeś, albo widzisz obce logowania |
Sprawdź w ustawieniach listę aplikacji, zużycie baterii i danych oraz uprawnienia do SMS-ów, mikrofonu, aparatu, lokalizacji, kontaktów i plików. Aplikacja, która nie potrzebuje danego dostępu do działania, nie powinna go otrzymywać.
Czy kody *#21# i *#62# wykrywają hakerów?
Nie. Kody USSD, takie jak *#21# i *#62#, nie wykrywają wirusów, podsłuchu ani złośliwego oprogramowania. Pokazują informacje o przekierowaniach połączeń w sieci operatora.
Kod *#21# dotyczy bezwarunkowego przekierowania, a *#62# zwykle przekierowania aktywnego, gdy telefon jest wyłączony, poza zasięgiem lub niedostępny. Numer poczty głosowej operatora może być prawidłowym wynikiem. Jeśli widzisz nieznany numer, skontaktuj się z operatorem i poproś o sprawdzenie usług oraz historii zmian.
Takie kody mogą pomóc wykryć niepożądane przekierowanie, ale nie odpowiadają na pytanie, czy telefon jest zhakowany. Nie wpisuj ich w nadziei na potwierdzenie obecności hakera.
Co zrobić, jeśli podejrzewasz włamanie?
Jeśli telefon sam wysyła wiadomości, pojawiła się nieznana aplikacja, a na kontach widzisz obce logowania, działaj w tej kolejności:
- Odłącz telefon od sieci – włącz tryb samolotowy albo wyłącz Wi-Fi i dane komórkowe. Ograniczysz w ten sposób przesyłanie danych przez podejrzaną aplikację.
- Zmień hasła z innego urządzenia – użyj zaufanego komputera lub telefonu. Zacznij od poczty e-mail, konta Google albo Apple, bankowości, komunikatorów i mediów społecznościowych.
- Wyloguj obce sesje – sprawdź listę zalogowanych urządzeń i usuń te, których nie rozpoznajesz. Włącz uwierzytelnianie dwuskładnikowe. Jeśli podejrzewasz przejęcie numeru, nie polegaj wyłącznie na kodach SMS.
- Przejrzyj aplikacje i uprawnienia – usuń programy, których nie znasz lub których instalacji nie pamiętasz. Na Androidzie zwróć uwagę także na dostęp do ułatwień dostępu i administracji urządzeniem.
- Uruchom skanowanie zabezpieczeń – na Androidzie użyj Google Play Protect. Możesz też skorzystać z aktualnego, renomowanego narzędzia ochronnego, bez instalowania kilku programów naraz.
- Przywróć ustawienia fabryczne – potraktuj reset jako ostateczność, gdy zagrożenie wraca, aplikacji nie da się usunąć albo telefon nadal zachowuje się nietypowo.
Nie loguj się do banku, poczty ani ważnych kont z telefonu, który może być przejęty. Jeśli widzisz nieznaną transakcję, skradziono pieniądze albo podejrzewasz przejęcie numeru, natychmiast zadzwoń do banku i operatora. Bank może zablokować dostęp oraz podejrzane operacje, a operator sprawdzić przekierowania, duplikat karty SIM i zmiany na koncie.
Android i iPhone – co sprawdzić?
Na Androidzie otwórz Sklep Play, przejdź do profilu i wybierz Google Play Protect, a następnie uruchom skanowanie. Sprawdź też aplikacje instalowane spoza Google Play, ich datę instalacji i zakres uprawnień.
Na iPhonie przejdź do ustawień prywatności i bezpieczeństwa. Sprawdź listę urządzeń połączonych z Apple ID, uprawnienia aplikacji oraz funkcję Kontrola bezpieczeństwa, jeśli korzystasz z iOS 16 lub nowszego. Warto przejrzeć także Raport prywatności aplikacji.
Przed resetem wykonaj kopię zdjęć, kontaktów i dokumentów, ale nie przywracaj bezrefleksyjnie wszystkich aplikacji. Po wyzerowaniu telefonu zainstaluj programy ręcznie, wyłącznie z Google Play lub App Store. Reset usuwa większość złośliwych aplikacji, lecz nie naprawi przejętego konta, jeśli nie zmienisz jego hasła.
Jak zabezpieczyć telefon na przyszłość?
Ryzyko można znacznie ograniczyć kilkoma stałymi nawykami:
- Aktualizuj system i aplikacje, szczególnie gdy poprawka dotyczy bezpieczeństwa.
- Instaluj programy wyłącznie z oficjalnych sklepów i nie otwieraj podejrzanych linków.
- Używaj silnej blokady ekranu oraz unikalnych haseł do ważnych kont.
- Włącz uwierzytelnianie dwuskładnikowe, najlepiej z użyciem aplikacji uwierzytelniającej lub klucza bezpieczeństwa.
- Regularnie sprawdzaj uprawnienia aplikacji, aktywne sesje i urządzenia połączone z kontami.
- Unikaj logowania do banku w publicznych sieciach Wi-Fi. VPN szyfruje ruch, ale nie zastępuje aktualizacji, ostrożności i ochrony kont.
Najbardziej wiarygodny sygnał to nie jeden problem z baterią, lecz kilka niezależnych oznak naraz: nieznana aplikacja, obce logowanie, nietypowe wiadomości i nieuzasadniony transfer danych. W takiej sytuacji najpierw odłącz telefon, zabezpiecz konta z innego urządzenia, a przy ryzyku finansowym od razu skontaktuj się z bankiem.
Artykuł ma charakter informacyjny. W przypadku podejrzenia kradzieży pieniędzy, przejęcia numeru lub dostępu do bankowości skontaktuj się bezpośrednio z bankiem, operatorem i właściwymi służbami.