
大多数人并不知道自己的手机正在被监听,因为用于监控的间谍软件和电话窃听工具设计得极为隐蔽。在没有明显提示的情况下,你的手机可能正在传输通话、消息和位置信息。不过,只要知道要留意哪些迹象,就能发现未经授权的访问,并执行一些实际检查以保持手机无监控软件。
要点速览:
- 手机被监听的常见信号包括电池消耗急剧增加、数据流量异常激增,以及摄像头或麦克风在无明显原因下被激活。
- 间谍软件通常通过钓鱼链接、恶意应用或在设备解锁时短暂的物理接触被安装。
- Android 设备比 iPhone 更常成为监控软件(stalkerware)目标,尽管两类平台都不能完全免疫。
- 你可以通过检查已安装应用、应用权限、呼叫转移设置和移动数据使用情况来判断手机是否被监控。
- 移除监控软件的方法包括卸载可疑应用并运行安全扫描;在某些情况下可能需要恢复出厂设置。
- 为降低被监听风险,请保持操作系统更新、使用强认证,并仅从官方应用商店下载应用。
如何判断手机是否被监听或被入侵?
被监听或被监控的手机很少只有一个明确的警示信号,而是会在性能、应用、传感器、通话或移动数据使用中出现多种异常。当多种迹象同时出现时,往往意味着存在监控软件。
可能表明存在间谍软件的性能问题
安装有间谍软件(spyware)的手机通常比正常情况下运行更吃力。注意电池比平常更快耗尽、即使不使用也发热,或应用变慢或意外崩溃。
随机重启和关机缓慢也值得警惕,因为一些监控应用在完成数据传输前会阻止设备关机。
可疑的应用活动
查看完整应用列表,查找不认识的条目。监控软件常用通用名称伪装成系统工具。留意像“System Manager”“Phone Health”或“Device Service”这类通用名称的应用。
在 Android 上:前往 设置 > 安全 > 设备管理员应用(Device Admin Apps)。监控软件可能被注册为设备管理员,从而更难识别和删除。
请求与其功能不匹配的权限也是一个信号。例如计算器应用请求麦克风权限,或手电筒应用索要位置信息,这类请求通常没有必要。
摄像头、麦克风与定位指示器
现代智能手机在摄像头或麦克风被使用时会显示指示。在 iPhone 上,摄像头使用时显示绿色点,麦克风使用时显示橙色点;Android 12 及更高版本也在屏幕顶部显示类似指示。如果在你并未主动使用需要访问这些传感器的应用时看到指示,则说明有其他程序在访问这些传感器。
两类平台现在都提供隐私仪表盘,用于记录传感器访问情况。查看该日志以确定哪些应用在激活摄像头、麦克风或定位,以及调用频率。同时注意在定位服务本应关闭时出现的GPS活动。
异常的通话或消息行为
在你不知情的情况下出现呼叫转移是手机被监听的直接信号。监控工具会启用呼叫转移以将通话重定向到第二号码。
有些通话拦截方法会先通过第三方号码路由通话再连接目标号码,这会导致通话开始时明显延迟或出现背景杂音。你也可能发现通话短暂接通后掉线,但信号仍在。
短信行为也可能异常。留意包含奇怪字符或符号的短信,这些可能是旧式监控软件与远程服务器通信时用作投递确认的消息。
异常的移动数据使用
间谍软件会传输数据。如果你的月度数据使用量突然上升而找不出原因,调查哪些应用在消耗流量以及原因。
在 Android 上:前往 设置 > 网络 > 数据用量。
在 iPhone 上:前往 设置 > 蜂窝移动网络(Mobile Data),按消耗查看列表。
检查是否有你很少使用但在后台消耗大量数据的应用,尤其是你不认识的应用。

如何检查手机是否被监控?
你不需要专业工具就能检查手机是否被监控。先查看已安装应用的完整列表,查找陌生条目。重点关注拥有摄像头、麦克风和定位权限的应用。然后检查呼叫转移设置,并查找在后台异常消耗数据的应用。
检查已安装应用与设备管理员设置
打开完整应用列表,逐项仔细核对。
在 Android 上:
- 前往 设置 > 应用,查看完整列表,包括系统应用(如果有此选项)。
- 检查 设置 > 安全 > 设备管理员应用。监控软件有时会在那里注册以防止被删除。查找任何你未安装却被列为设备管理员的应用。
在 iPhone 上:
- 逐页检查主屏幕,并前往 设置 > 通用 > iPhone 存储(iPhone Storage)以获得完整清单。
- 前往 设置 > 通用 > VPN & 设备管理。一个不熟悉的配置描述文件可能表明通过企业或开发者证书安装了监控软件。
检查应用权限与传感器访问记录
进入手机的隐私设置,查看哪些应用拥有麦克风、摄像头和定位权限。
在 Android 上:前往 设置 > 隐私 > 权限管理(Permission Manager)。
在 iPhone 上:前往 设置 > 隐私与安全(Privacy & Security)。
查找那些不需要的权限。导航类应用需要定位,视频通话应用会用到摄像头,但新安装的游戏没有理由需要麦克风权限。
两类平台都会记录最近的传感器访问。在 Android 12 及更高版本,隐私仪表盘(Privacy Dashboard)(设置 > 隐私 > 隐私仪表盘)会显示哪些应用在何时访问了传感器;在 iPhone 上,隐私与安全页面会汇总近期的应用活动。
检查呼叫转移设置
在电话拨号器输入 ##002# 可取消任何活动的呼叫转移。该通用代码在全球大多数网络上有效。通常会看到确认信息,提示呼叫转移已被禁用或未激活。
如果想先查看设置,请拨打 *#21# 查看是否在支持的网络上启用了无条件呼叫转移。如果通话被转接到你不认识且未经你设置的号码,请联系你的移动运营商。意外的呼叫转移可能表明未经授权的更改,但有时运营商也会将通话合法地转接到语音信箱或其他网络服务。
按应用检查后台数据使用
如果某个你很少使用的应用持续在后台传输数据,值得调查。在调查期间,你可以限制该应用的后台数据,阻止其在不卸载的情况下继续传输。
在 Android 上:前往 设置 > 应用,选择该应用,在 数据使用 下选择 限制后台数据(Restrict Background Data)。
在 iPhone 上:前往 设置 > 蜂窝移动网络,关闭该应用的 后台应用刷新(Background App Refresh)开关。

如果手机被监听,我该怎么办?
如果手机被监听,请更改账户密码、移除可疑应用、运行安全扫描,或在万不得已时执行恢复出厂设置。
立即采取的安全措施
在对手机做任何操作之前,先用其他设备更改你的关键账户密码,如电子邮件和银行账户。根据监控软件在手机上运行的时间长短,密码可能已经被窃取,因此在受感染设备上更改凭证并不总是有效。
启用 飞行模式 以立即阻止进一步的数据传输。然后进入电池使用页面或任务管理器,关闭任何你不认识的进程。
运行移动安全扫描
使用可信的移动安全应用运行扫描,以检测任何间谍软件、监控软件(stalkerware)或手动检查可能漏掉的监控工具。在 Android 上,专用安全应用例如 卡巴斯基(Kaspersky)Mobile Security 可扫描设备中的恶意应用、发现隐藏威胁,并提供比内置工具更全面的保护。
在 iPhone 上,由于 Apple 的沙盒限制,第三方安全应用对系统进程的访问受限。卡巴斯基(Kaspersky)iOS 版 可以检查已知的恶意配置描述文件并识别与手机监控相关的行为。
保护你的手机免受隐蔽监控
电话窃听和间谍软件可能暴露你的个人数据和行为。卡巴斯基(Kaspersky)的 Mobile Security 可检测并移除威胁、阻止恶意应用,帮助保护你的设备免遭未经授权的监控。
立即试用 Kaspersky Mobile Security移除间谍软件与监控应用
前往 设置 > 应用,选择并卸载任何你已确认可疑的应用。
如果该应用已将自己注册为设备管理员,你需要通过 设置 > 安全 > 设备管理员应用 撤销其权限。取消选中该应用后再回到应用列表卸载它。
在 Android 上,你可以启用 进入安全模式(Safe Mode)以禁用所有第三方应用,这样更容易移除 恶意软件(malware)。在大多数 Android 设备上,按住电源键,然后长按 关机 选项,直到出现进入安全模式的提示。
Apple 采用应用沙箱模型,手动移除选项较少。在 iPhone 上,如果监控软件是通过配置描述文件安装的,你可以通过删除该描述文件来卸载它。操作路径:设置 > 通用 > VPN & 设备管理。
恢复出厂设置作为最后手段
如果安全扫描报告显示存在无法移除的威胁,或在执行上述步骤后监控迹象仍然存在,恢复出厂设置会将设备擦除回原始操作系统状态,移除所有已安装应用,包括持久性间谍软件。
在重置前备份联系人、照片和重要文件。但请避免事后从完整设备备份中恢复,因为这可能会将间谍软件与合法文件一并恢复。重置后请从官方应用商店手动重新安装应用,而不要使用备份快照。
如何防止他人监听你的手机
控制谁能在你的设备上安装软件以及这些软件能访问什么,就能防止手机被监听。
强化基础手机安全
间谍软件往往在设备无人看管且未上锁时被安装。你可以通过设置强大的 PIN、密码或生物识别锁来保护自己。若尚未设置,请立即启用锁屏。
保持操作系统和所有已安装应用更新。安全补丁修补间谍软件利用的漏洞,建议启用自动更新以获得最佳保护。
在 Android 上:前往 设置 > 系统 > 软件更新。
在 iPhone 上:前往 设置 > 通用 > 软件更新。
对关键账户启用双因素认证(2FA),即使攻击者获取了密码,如果仍需第二步验证才能访问账户,也能降低凭证被盗的危害。
管理应用权限与隐私设置
每隔几个月检查一次应用权限。移除不需要的权限,并将位置权限从“始终开启”改为“使用时”以避免不必要的持续跟踪。
完整查看哪些应用拥有哪些权限:
在 Android 上:前往 设置 > 隐私 > 权限管理。
在 iPhone 上:按类别前往 设置 > 隐私与安全。
这项检查不到五分钟即可完成,并能快速呈现你曾授权哪些不必要的权限。
保护你的浏览隐私
钓鱼是间谍软件侵入移动设备的最常见途径之一。过程通常非常快:通过短信、邮件或即时通讯应用发来一条看似可信的消息,包含一个链接,点开后触发下载,不久你就可能在不知情的情况下授予攻击者访问权限。最简单也最有效的规则是:不要点击你没预期到的消息里的链接,即便发件人看起来熟悉。
访问不熟悉的网站时应使用隐私浏览模式,并定期清除浏览器的 Cookie 与缓存。同时注意不使用 HTTPS 加密的网站,因为它们无法保护你在共享或不熟悉网络上的浏览不被拦截。
使用安全的网络连接
在公共 Wi‑Fi 上浏览会使你容易受到中间人攻击(MITM)。攻击者可能在同一网络上拦截你设备与互联网之间的流量,暴露你的可识别个人信息(PII)、会话令牌以及任何未加密的数据。
为避免此类风险,你可以使用 VPN(虚拟私人网络,VPN)对离开设备的互联网流量进行加密,使同一网络上的其他人无法读取。在公共或不熟悉的 Wi‑Fi 上使用 Kaspersky VPN 是保护连接的实用有效步骤。你还应在公共场所关闭蓝牙和附近共享功能以进一步降低暴露风险。
安全下载应用并避免旁加载
仅从 Google Play 商店或 Apple App Store 下载应用。两大平台会筛查包含间谍软件和监控软件(stalkerware)的应用,尽管并非能拦截所有威胁。安装前请核对开发者名称并查看近期评论,留意提到异常行为或不合常理的权限请求。
旁加载是监控软件的一种已知安装途径。除非确有必要,否则不要在 Android 上旁加载应用,因为旁加载绕过了 Play 商店的筛查。在 iPhone 上,通过企业或开发者证书分发的应用也有类似风险,可能绕开 Apple 的审核流程。
延伸阅读:
推荐产品:
FAQs
有人可以在不触碰手机的情况下监听吗?
可以。有人可以通过 OS 漏洞利用在不触碰手机的情况下实现监听。一些工具(包括 NSO 组织的 Pegasus)使用零点击技术,即 零点击攻击(zero‑click),利用软件漏洞无需用户操作即可入侵。但对于大多数人而言,更现实的威胁是有人在短暂接触已解锁设备时安装的监控软件(stalkerware)。
有人可以通过你的手机麦克风监听到你说话吗?
可以。具有麦克风访问权限的间谍软件可以在后台激活麦克风并静默传输音频。现代 Android 与 iPhone 在麦克风被激活时会显示视觉指示,但很多人在日常使用中并不注意。定期查看隐私仪表盘日志以发现意外的麦克风访问。
恢复出厂设置能移除手机上的间谍软件吗?
能。恢复出厂设置会将设备擦除回原始状态,移除所有应用和用户数据,包括间谍软件,因为市售的监控软件通常不在固件层面运行。固件级(firmware‑level)的恶意软件是例外,但这种情况罕见,且需要专门工具来检测。固件级恶意软件(firmware‑level) 是例外,但罕见且需专业工具检测。
