كيف تعرف أن هاتفك مخترق؟ علامات الاشتباه وخطوات الاستجابة الصحيحة

مشاركة

سخونة الهاتف أو نفاد البطارية بسرعة أو ارتفاع استهلاك الإنترنت قد ترافق وجود تطبيق ضار، لكنها لا تثبت وحدها أن الهاتف مخترق. قد تظهر الأعراض نفسها بسبب تحديث للنظام، أو تطبيق سيئ البرمجة، أو بطارية متدهورة، أو استخدام مكثف للجهاز.

كيف تعرف أن هاتفك مخترق؟ علامات الاشتباه وخطوات الاستجابة الصحيحة

لذلك، إذا كنت تريد معرفة ما إذا كان هاتفك تعرض فعلًا للاختراق أو التجسس، فابحث عن مجموعة من الأدلة الأقوى: أجهزة أو جلسات دخول لا تعرفها، تغييرات في إعدادات الحساب لم تنفذها، تطبيقات مجهولة تملك صلاحيات حساسة، أو نشاط يتم باسمك دون علمك. ومن المهم أيضًا الفصل بين ثلاثة سيناريوهات مختلفة: اختراق الهاتف نفسه، واختراق حساب Google أو Apple، والوصول إلى معلوماتك عبر المشاركة أو الوصول الفعلي إلى الجهاز دون وجود Malware أصلًا.

ما العلامات التي تستحق القلق فعلًا؟

ليست جميع العلامات متساوية في القوة. ظهور أكثر من مؤشر قوي في الوقت نفسه يستحق التعامل معه كحادث أمني حتى تعرف سببه.

العلامة ماذا قد تعني؟ قوة المؤشر
جهاز أو جلسة دخول لا تعرفها في حساب Google أو Apple وصول غير مصرح به إلى الحساب قوي
تغيير كلمة المرور أو بريد/رقم الاسترداد أو وسائل MFA دون علمك محاولة استيلاء على الحساب قوي جدًا
تطبيق مجهول يملك Accessibility أو Device Admin أو صلاحيات حساسة تطبيق يحتاج إلى التحقيق وقد يكون ضارًا قوي بحسب السياق
VPN أو Configuration Profile لم تقم بإعداده إعداد قد يؤثر في الشبكة أو إدارة الجهاز قوي إذا لم يكن تابعًا للعمل أو المدرسة
رسائل أو مشتريات أو تغييرات في الحساب لم تقم بها سيطرة على الحساب أو أحد التطبيقات قوي
ارتفاع الحرارة أو استهلاك البطارية والبيانات نشاط في الخلفية أو مشكلة تقنية ضعيف بمفرده

ابدأ بالحسابات قبل أن تفترض أن النظام نفسه مخترق

كثير من الحوادث التي تبدو للمستخدم كأنها «اختراق للهاتف» تكون في الواقع وصولًا إلى البريد الإلكتروني أو حساب Google أو Apple أو إحدى الشبكات الاجتماعية. في هذه الحالة، إعادة ضبط الهاتف وحدها لن تمنع المهاجم من الاستمرار في استخدام جلسة أو كلمة مرور حصل عليها سابقًا.

إذا كنت تستخدم Android، توصي إرشادات Google للحسابات المخترقة بمراجعة الأحداث الأمنية الأخيرة والأجهزة التي تستخدم الحساب والتحقق من أي تغييرات غير معروفة. أما مستخدم iPhone فيمكنه مراجعة العلامات والخطوات التي توضحها Apple عند الاشتباه باختراق Apple Account.

راجع خصوصًا:

  • الأجهزة التي سجلت الدخول إلى الحساب.
  • الجلسات أو الأحداث الأمنية التي لا تتذكرها.
  • رقم الهاتف والبريد الإلكتروني المستخدمين للاسترداد.
  • وسائل المصادقة الثنائية والأجهزة الموثوقة.
  • التطبيقات والخدمات المرتبطة بالحساب.
  • أي كلمة مرور أو إعداد أمني تغير دون علمك.

إذا وجدت دليلًا على وصول غير مصرح به، غيّر كلمة المرور إلى كلمة فريدة، وألغِ الجلسات أو الأجهزة غير المعروفة، وراجع المصادقة الثنائية. وإذا كان لديك سبب قوي للاعتقاد بأن الهاتف نفسه مراقب، فمن الأفضل تنفيذ هذه الخطوات من جهاز آخر تثق به بدل كتابة كلمات مرور جديدة على جهاز قد يكون تحت المراقبة.

إذا ترافق الاشتباه مع تحويل أو شراء أو نشاط مالي لم تنفذه، فلا تنتظر نتيجة فحص الهاتف؛ تواصل مع البنك مباشرة، ثم راجع خطوات التعامل مع علامات اختراق الحساب البنكي.

كيف تفحص هاتف Android عند الاشتباه؟

في Android تختلف أسماء القوائم قليلًا بين Pixel وSamsung وXiaomi وغيرها، لذلك لا تعتمد على مسار واحد ثابت داخل الإعدادات. الهدف هو معرفة التطبيقات الموجودة ومنحها للصلاحيات الحساسة.

راجع التطبيقات والصلاحيات

افتح قائمة التطبيقات وابحث عن تطبيق لا تتذكر تثبيته، أو تطبيق باسم عام ومبهم لا تستطيع ربطه بخدمة تستخدمها. لا تحذف تطبيقات النظام عشوائيًا لمجرد أن اسمها غير مألوف؛ تحقق أولًا من مصدر التطبيق ووظيفته وتاريخ تثبيته والصلاحيات التي يملكها.

تتيح إعدادات Android مراجعة الوصول إلى الموقع والكاميرا والميكروفون وجهات الاتصال والرسائل وغيرها. تشرح وثائق Android الرسمية لإدارة أذونات التطبيقات كيفية عرض الصلاحيات حسب التطبيق أو حسب نوع الصلاحية.

دقق في الصلاحيات الخاصة

ابحث داخل الإعدادات عن صلاحيات أو أقسام مثل:

  • Accessibility.
  • Device admin apps.
  • Notification access.
  • Install unknown apps.
  • VPN.
  • Special app access.

وجود تطبيق داخل إحدى هذه القوائم ليس إثباتًا على أنه Malware؛ بعض تطبيقات إدارة الأجهزة ومديري كلمات المرور وأدوات إمكانية الوصول تحتاج إلى صلاحيات واسعة لأسباب مشروعة. المشكلة تبدأ عندما تجد تطبيقًا لا تعرفه أو لا تستطيع تفسير سبب حاجته إلى هذه القدرة.

توضح Google في شرح Restricted Settings أن منح Accessibility لتطبيق ما قد يسمح له بقراءة محتوى الشاشة والتفاعل مع التطبيقات بالنيابة عن المستخدم، ولهذا تحتاج هذه الصلاحية إلى مراجعة دقيقة عند الاشتباه.

شغّل Google Play Protect

افتح Google Play ثم انتقل إلى Play Protect وتحقق من حالة الفحص. بحسب وثائق Google Play Protect، يفحص النظام التطبيقات بحثًا عن سلوك ضار ويمكنه التحذير من التطبيقات المحتمل ضررها أو تعطيلها أو إزالتها في بعض الحالات.

لكن نتيجة Play Protect النظيفة لا تعني أن كل احتمال للاختراق أصبح مستبعدًا؛ استخدمها كجزء من الفحص إلى جانب مراجعة الحسابات والصلاحيات والتطبيقات.

إذا كان هدفك الأساسي هو الوقاية وليس التحقيق في حادث قائم، فالأفضل عدم تكرار جميع إعدادات الحماية هنا؛ يشرح دليل حماية هاتف Android وتقليل خطر الاختراق وسرقة البيانات الإعدادات الوقائية بالتفصيل.

كيف تفحص iPhone عند الاشتباه بالتجسس؟

راجع الأجهزة المرتبطة بـ Apple Account

من الإعدادات اضغط على اسمك وراجع الأجهزة الموجودة أسفل صفحة Apple Account. إذا ظهر جهاز لا تعرفه، فتحقق منه وأزله من الحساب عند التأكد أنه لا يخصك. توفر Apple أيضًا دليلًا رسميًا لمراجعة قائمة الأجهزة وتسجيل خروج الأجهزة غير المعروفة.

خذ بجدية كذلك رمز تحقق لم تطلبه، أو إشعار تسجيل دخول على جهاز مجهول، أو رسائل ومشتريات وتغييرات في الحساب لم تنفذها بنفسك.

راجع صلاحيات الكاميرا والميكروفون والموقع

انتقل إلى Settings ثم Privacy & Security وراجع التطبيقات التي تستطيع استخدام الكاميرا والميكروفون والموقع والصور والبيانات الأخرى. تتيح Apple تغيير هذه الصلاحيات لكل تطبيق، كما يعرض iPhone مؤشرات عند استخدام الكاميرا أو الميكروفون. وجود المؤشر ليس دليل تجسس بحد ذاته؛ المهم هو ظهور استخدام لا تستطيع تفسيره من تطبيق لا تتوقع منه ذلك.

تحقق من VPN وملفات الإدارة

انتقل إلى Settings > General > VPN & Device Management. إذا لم يظهر هذا القسم أو لم تجد Profiles، فلا توجد ملفات إدارة مثبتة بهذه الطريقة. أما إذا وجدت Configuration Profile أو MDM لا تعرف مصدره، فتحقق منه قبل اتخاذ قرار الحذف.

وتحذر Apple في دليل مراجعة Configuration Profiles من أن بعض ملفات الإدارة تكون مشروعة وتابعة لشركة أو مدرسة، لذلك لا تحذف ملف إدارة جهاز تابعًا لجهة عملك دون التأكد من الغرض منه.

ماذا لو كان الشخص الذي قد يراقبك شخصًا تعرفه؟

في بعض حالات التجسس الشخصي لا تكون المشكلة ثغرة تقنية متقدمة. قد يكون شخص آخر يعرف رمز فتح الهاتف، أو يملك كلمة مرور الحساب، أو ما زال لديه وصول إلى مشاركة الموقع والصور والتقويم والأجهزة المرتبطة.

على iPhone مع iOS 16 أو أحدث، توفر Apple ميزة Safety Check لمراجعة الأشخاص والتطبيقات التي تشارك معها المعلومات وإدارة الوصول إلى الحساب والجهاز. ويمكن استخدامها إما لمراجعة المشاركة عنصرًا عنصرًا أو لإجراء Emergency Reset عند الحاجة.

لكن إذا كنت تشك في Stalkerware أو مراقبة من شريك أو شخص لديه وصول فعلي إلى هاتفك، فلا تبدأ دائمًا بحذف كل شيء فورًا. توضح إرشادات FTC حول Stalkerware أن تغيير الإعدادات أو إزالة برنامج المراقبة قد ينبه الشخص الآخر في بعض الحالات. إذا كانت هناك مخاوف تتعلق بسلامتك الشخصية أو كنت تحتاج إلى الاحتفاظ بدليل، استخدم جهازًا موثوقًا آخر للحصول على المساعدة وحدد ما يجب حفظه قبل إجراء تغييرات واضحة على الهاتف.

ماذا تفعل إذا وجدت دليلًا قويًا على اختراق الهاتف؟

  1. حدد ما إذا كنت تحتاج إلى حفظ دليل: إذا كان الأمر متعلقًا بابتزاز أو ملاحقة أو حادث داخل شركة أو مسألة قد تحتاج إلى تحقيق، وثّق ما وجدته قبل حذف التطبيقات أو إعادة ضبط الجهاز.
  2. أمّن البريد والحساب الرئيسي من جهاز موثوق: حساب البريد غالبًا بوابة إعادة تعيين كلمات مرور بقية الخدمات، لذلك ابدأ به ثم Google Account أو Apple Account والحسابات المهمة.
  3. ألغِ الجلسات والأجهزة التي لا تعرفها: لا يكفي تغيير كلمة المرور إذا بقيت جلسات أو وسائل استرداد لا يسيطر عليها المستخدم.
  4. راجع وسائل MFA: احذف أي رقم أو جهاز أو وسيلة تحقق لم تضفها بنفسك.
  5. على Android، افحص التطبيقات والصلاحيات وPlay Protect: إذا حددت تطبيقًا ضارًا، قد تحتاج أولًا إلى سحب صلاحيات مثل Device Admin أو Accessibility قبل أن يسمح النظام بإزالته.
  6. ثبّت تحديثات النظام والتطبيقات: خصوصًا إذا كان الاشتباه مرتبطًا بثغرة أو إصدار قديم.
  7. غيّر كلمات مرور الحسابات التي ربما تعرضت: استخدم كلمات فريدة ولا تعِد استخدام كلمة المرور القديمة في خدمة أخرى.

إذا أردت فهم الفرق بين Spyware وTrojan وRAT وبقية أنواع البرامج الضارة قبل تحديد ما الذي وجدته على الجهاز، يشرح دليل أنواع Malware وطرق الكشف والتعامل مع الإصابة هذه الفروق بصورة أوسع.

هل Factory Reset تعني أن المشكلة انتهت؟

إعادة ضبط المصنع خطوة قوية عندما لا تستطيع استعادة الثقة في نظام الهاتف، لكنها ليست مرادفًا لاستعادة جميع الحسابات التي تعرضت للاختراق. إذا كان المهاجم حصل بالفعل على كلمة مرور أو جلسة دخول أو ملفات أو رموز استرداد، فإن مسح الهاتف لا يلغي تلقائيًا ما حصل عليه خارج الجهاز.

لذلك تعامل مع مسارين منفصلين:

  • الجهاز: إزالة التطبيقات الضارة، التحديث، أو إعادة ضبط المصنع إذا لزم الأمر.
  • الحسابات: تغيير بيانات الدخول، إبطال الجلسات، مراجعة أجهزة الاسترداد وتفعيل حماية أقوى.

وفي حالة الاشتباه تحديدًا في Stalkerware، تجنب إعادة تثبيت التطبيقات تلقائيًا من نسخة احتياطية قديمة دون مراجعتها؛ قد تعيد معها التطبيق الذي تحاول التخلص منه. أعد تنزيل التطبيقات التي تحتاجها من المصادر الرسمية بعد استعادة الجهاز.

هل تحتاج إلى Antivirus لمعرفة أن الهاتف مخترق؟

أداة حماية موثوقة قد تساعد في اكتشاف بعض التطبيقات والملفات الضارة على Android، لكن لا تجعل نتيجة Antivirus هي الاختبار الوحيد. اختراق الحسابات، وسوء استخدام المشاركة، والوصول الفعلي إلى الهاتف، وملفات الإدارة الشرعية التي أسيء استخدامها قد لا تظهر لك ببساطة على شكل «فيروس» يمكن لتطبيق واحد اكتشافه.

على Android ابدأ بطبقات النظام مثل Play Protect ومراجعة الصلاحيات والحساب. أما على iPhone فركز على Apple Account والأجهزة المرتبطة والصلاحيات وSafety Check وملفات الإدارة، بدل الاعتماد على تطبيق يعدك بفحص كل جزء من iOS.

ماذا عن برامج التجسس شديدة التطور؟

الهجمات التجارية أو المرتزقة المتقدمة التي تستهدف شخصًا بعينه تختلف عن معظم إصابات المستخدمين العادية. وفي أغسطس 2026 حدّثت Apple إرشادات Apple Threat Notifications، وهي تنبيهات عالية الثقة ترسلها الشركة عندما تعتقد أن مستخدمًا معينًا استُهدف ببرمجيات تجسس مرتزقة متقدمة.

إذا تلقيت مثل هذا التنبيه، تحقّق منه مباشرة عبر Apple Account بدل الضغط على رابط في رسالة غير متوقعة واتبع تعليمات Apple للحصول على مساعدة متخصصة. أما Lockdown Mode فهو وضع حماية شديد مخصص أساسًا للقلة المعرضة لهجمات متقدمة جدًا؛ ليس أداة تشخيص تثبت أن الجهاز مصاب، ولا يحتاج معظم المستخدمين إلى تشغيله بصورة دائمة.

الخلاصة

لا تحكم على هاتفك من البطارية أو السخونة وحدهما. ابدأ بالأدلة الأقوى: جلسات وأجهزة غير معروفة، تغييرات في بيانات الحساب، تطبيقات أو Profiles لا تعرفها، صلاحيات حساسة غير مبررة، ورسائل أو معاملات لم تنفذها.

ثم افصل بين اختراق الحساب واختراق الجهاز والمراقبة عبر المشاركة أو الوصول الفعلي. هذا الفصل مهم لأن حذف تطبيق ضار لا يستعيد حسابًا سُرقت بياناته، وإعادة ضبط المصنع لا تلغي جلسة دخول موجودة على جهاز المهاجم. الهدف الحقيقي ليس فقط أن «يبدو الهاتف نظيفًا»، بل أن تستعيد الثقة في الجهاز والحسابات المرتبطة به معًا.

شارك برأيك

لديك إضافة، سؤال أو تجربة مرتبطة بالموضوع؟ اكتبها وشارك بها القراء.