
كيف اعرف ان جوالي مراقب أو مخترق: دليل عملي بالأدلة الفنية لـ iPhone وAndroid
Photo: Towfiqu barbhuiya
النقاط المغطاة في المقال
سؤال «كيف اعرف ان جوالي مراقب» يبحث عنه آلاف المستخدمين شهريًا في السعودية ومصر. الإجابات على يوتيوب وتيك توك مليئة بأكواد سحرية لا تكشف شيئًا عن الاختراق فعلًا. الحقيقة أبسط من ذلك، لكنها تتطلب فهمًا تقنيًا أعمق: معظم برامج التجسس التجارية تترك آثارًا محددة في إعدادات الهاتف، وبرامج التجسس الحكومية المتطورة مثل Pegasus تحتاج أدوات متخصصة لكشفها. يوضّح لك هذا الدليل ما يعمل فعلًا حتى 2026.
في هذا الدليل ستعرف الفرق بين علامات الاختراق الحقيقية والإشاعات. ستفحص iPhone بأداة Safety Check المدمجة منذ iOS 16. ستكتشف صلاحيات المسؤول وخدمات إمكانية الوصول المشبوهة على Android. ستفهم لماذا أكواد *#21# و*#62# لا تكشف التجسس رغم انتشارها.
كما تتعرف على ميزة Intrusion Logging التي أطلقتها جوجل في 12 مايو 2026 لأجهزة Pixel. ستجرّب أدوات الفحص الاحترافية مثل MVT من منظمة العفو الدولية. الهدف خطة عملية تستطيع تنفيذها خلال 30 دقيقة، سواء كنت تشك في زوج سابق أو جهة عمل أو هجوم متقدم.
كيف اعرف ان جوالي مراقب: 7 علامات حقيقية تكشف الاختراق
قبل أن تشتري برنامج حماية أو تنقل بياناتك في عجالة، أجب عن سؤال «كيف اعرف ان جوالي مراقب» بفحص هذه العلامات السبع التي وثّقتها كاسبرسكي ومنظمة العفو الدولية في تحقيقاتها. وجود علامة واحدة لا يعني بالضرورة اختراقًا، لكن اجتماع 3 علامات أو أكثر يستحق فحصًا فوريًا للجهاز.
العلامات السبع الموثّقة فنيًا
أولًا، استهلاك بطارية غير مبرر: برامج التجسس مثل Pegasus وPredator وستالكروير مثل mSpy وCocospy تعمل في الخلفية لتسجيل المكالمات والشاشة. هذا يستنزف نسبة ملحوظة إضافية من البطارية يوميًا حتى مع استخدام عادي. ثانيًا، ارتفاع غير طبيعي في استهلاك البيانات: الجهاز يرسل التسجيلات والصور لخوادم المهاجم، والفارق يظهر في الإعدادات تحت قسم استخدام البيانات لكل تطبيق.
ثالثًا، سخونة الجهاز وهو في وضع الخمول. رابعًا، تطبيقات لا تتذكر تثبيتها أو رموز اختصارات غريبة في الشاشة الرئيسية. خامسًا، إعادة تشغيل عشوائية، تأخر استجابة، أو شاشة تضيء فجأة في الليل دون إشعار.
سادسًا، أصوات نقر أو تشويش غريبة أثناء المكالمات قد تدل على تشغيل الميكروفون عن بُعد. سابعًا، أنشطة غريبة في حساب جوجل أو Apple ID مثل تسجيل دخول من جهاز لا تعرفه أو رسائل تحقق ثنائي لم تطلبها. لو ظهرت 3 علامات أو أكثر، إجابة سؤالك «كيف اعرف ان جوالي مراقب» تنتقل من الشك إلى الفحص الفعلي بالخطوات أسفل المقال.
ما الذي ليس دليلًا على الاختراق
إعلانات منبثقة في المتصفح غالبًا مصدرها موقع رديء وليس برنامج تجسس. بطء الهاتف بعد سنتين من الاستخدام طبيعي بسبب اكتظاظ التخزين وتحديثات النظام. رسائل «جهازك مخترق» التي تظهر في المتصفح هي احتيال تخويفي بحت. وفقًا لـآبل، تنبيهات الاختراق الحقيقية لا تأتي عبر إعلانات متصفح أو مكالمات عشوائية. اتصال هاتف مجهول من رقم دولي يفصل بعد ثانيتين هو احتيال wangiri يدفعك للاتصال برقم مدفوع، ليس اختراقًا.
قائمة فحص سريعة قبل القلق
قبل البدء بالخطوات الكاملة، اختبر ساعتين فقط. شغّل الواي فاي ولا تفتح أي تطبيق، ثم راقب: هل ترتفع حرارة الجهاز؟ هل تنفد البطارية أكثر من 5%؟ هل يظهر استهلاك بيانات في خانة «النظام» يفوق 10 ميجابايت؟ هذه الأعراض في وضع الخمول دليل قوي على نشاط مشبوه في الخلفية.
افتح بعدها قائمة الإشعارات الأخيرة من Settings > Notifications > Notification History على Android أو من Notification Center على iPhone. أي إشعار من تطبيق لا تعرفه يستحق التحقيق. كذلك راجع سجل المكالمات الصادرة لأرقام عشوائية، خاصة الدولية، فبعض برامج التجسس تنفّذ مكالمات صامتة لتفعيل الميكروفون عن بعد.
كيف اعرف ان جوالي مراقب على iPhone: Safety Check وLockdown Mode
أضافت آبل ميزة Safety Check في iOS 16 (سبتمبر 2022) ومتاحة الآن في iOS 18 وما فوق، وهي الأداة الرسمية الوحيدة على iPhone لمراجعة من يصل إلى بياناتك ومن يشارك موقعك. تفعيلها يكشف خلال دقيقتين كل تطبيق وكل شخص له صلاحية على جهازك.
تشغيل Safety Check وExEmergency Reset
افتح الإعدادات ثم Privacy & Security ثم Safety Check. تحتاج iOS 16 أو أحدث وحسابًا فيه التحقق الثنائي مفعّل. ستجد خيارين: Emergency Reset يقطع كل المشاركات فورًا مع الأشخاص والتطبيقات ويطلب منك تغيير كلمة مرور Apple ID ومراجعة الأجهزة المرتبطة بحسابك. والخيار الثاني Manage Sharing & Access يسمح بمراجعة كل تطبيق وكل شخص على حدة، وهو الأنسب لو لا تريد قطع المشاركة مع كل العائلة. الأداة تحفظ تغييراتك تلقائيًا، وفيها زر Quick Exit في الزاوية يغلق التطبيق فورًا في حالات الطوارئ.
راجع أيضًا قسم Devices في صفحة حسابك على account.apple.com: كل iPhone أو iPad أو Mac أو Apple Watch سُجِّل الدخول بها إلى Apple ID سيظهر هنا. إذا رأيت جهازًا لا تعرفه، اضغط Sign Out فورًا وغيّر كلمة المرور. هذا أهم اختبار ولا يحتاج برامج خارجية إطلاقًا.
تفعيل Lockdown Mode للمستخدمين المستهدفين
وضع الحماية المتقدم Lockdown Mode متاح منذ iOS 16 ومخصص للأشخاص الذين قد يستهدفهم تجسس متطور مثل الصحفيين والناشطين. أكدت آبل في مارس 2026 أنه لم يُسجَّل اختراق ناجح لأي جهاز يعمل به وفق تقرير 9to5Mac. لتفعيله ادخل Settings ثم Privacy & Security ثم Lockdown Mode واضغط Turn On & Restart. سيمنع الجهاز فتح معظم مرفقات iMessage، يعطّل مكالمات FaceTime الواردة من الغرباء، يوقف معاينات الروابط، ويقطع الواي فاي غير الآمن تلقائيًا. هذه قيود حقيقية في الاستخدام اليومي، لذا فعّله فقط إذا كنت ضمن فئة مستهدفة. للحماية الإضافية راجع دليل تطبيقات Authenticator لتأمين حساباتك بمصادقة ثنائية قوية.
كيف اعرف ان جوالي مراقب على Android: صلاحيات المسؤول وIntrusion Logging
على Android فحص الاختراق أصعب قليلًا لأن النظام مفتوح ويسمح بتثبيت تطبيقات من خارج المتجر. لكن معظم برامج التجسس التجارية تحتاج إلى صلاحيتين محددتين، ولو فحصتهما تكشف معظم برامج التتبع (ستالكروير) الشائعة في السوق وفق اختبار AV-Comparatives Stalkerware Test 2025.
فحص Device Admin Apps وAccessibility
افتح الإعدادات وابحث عن «admin apps» أو اذهب إلى Settings ثم Apps ثم Special app access ثم Device admin apps. أي تطبيق غير معروف لك في هذه القائمة يستحق التحقيق فورًا. ركّز على الأسماء الغامضة مثل System Service أو Update Service. عطّل صلاحياته أولًا ثم احذف التطبيق.
كذلك افتح Settings ثم Accessibility واطّلع على قائمة الخدمات. أي تطبيق يملك إذن إمكانية الوصول يستطيع قراءة كل ما يظهر على شاشتك. يستطيع أيضًا محاكاة النقرات واعتراض النصوص أثناء كتابتها وفق توثيق ميتري ATT&CK. التطبيقات الشرعية الوحيدة التي تحتاج هذا الإذن هي قارئ الشاشة TalkBack وLastPass و1Password وبعض مساعدات الكتابة.
Advanced Protection وIntrusion Logging على Pixel
في 12 مايو 2026 أطلقت جوجل ميزة Intrusion Logging كجزء من Advanced Protection Mode في Android 16، حسب تقرير TechCrunch. الميزة تسجّل يوميًا كل عملية تثبيت تطبيق، كل اتصال بـADB (الأداة التي تستخدمها شركة Cellebrite لاستخراج البيانات)، وكل محاولة لحذف هذه السجلات، وتحفظها مشفّرة في حسابك على جوجل بحيث لا تستطيع جوجل نفسها قراءتها. الميزة حاليًا حصرية لأجهزة Pixel فقط مع حساب جوجل مرتبط. لتفعيلها افتح Settings ثم Security & privacy ثم Advanced Protection. لمستخدمي Samsung وXiaomi وغيرها، استخدم Google Play Protect المدمج (يفحص تلقائيًا) وراجع تقرير الفحص الأسبوعي في تطبيق Play Store > Profile > Play Protect.
الحالات الخاصة: التطبيقات المخفية
بعض البرمجيات الخبيثة تخفي نفسها من قائمة Device Admin Apps تمامًا. إذا شككت في هذا الأمر، نفّذ إعادة ضبط مصنع كاملة (Factory Reset) من Recovery Mode، ولا تستعد نسخة احتياطية قديمة لأنها قد تحمل البرنامج. لا تستعد التطبيقات تلقائيًا من حساب جوجل، بل ثبّت ما تحتاجه فقط يدويًا من Play Store. هذا الإجراء يحلّ المشكلة في 99% من الحالات.
خرافة *#21# و*#62# والأكواد التي لا تكشف الاختراق
منشورات يوتيوب وفيسبوك تروّج لأكواد سحرية تخبرك «إذا كان هاتفك مراقبًا». الحقيقة المؤكدة من شركات أمن مثل Clario وSimplyMac: هذه الأكواد لا علاقة لها بالاختراق إطلاقًا. هي مجرد أوامر GSM قياسية تستعلم عن إعدادات شركة الاتصالات.
ماذا تفعل الأكواد فعلًا
كود *#21# يعرض حالة تحويل المكالمات غير المشروط (Unconditional Call Forwarding) فقط، أي هل كل مكالماتك تُحوَّل لرقم آخر مباشرة. كود *#62# يعرض تحويل المكالمات حين يكون هاتفك مغلقًا أو خارج التغطية. كود *#06# يعرض رقم IMEI الخاص بجهازك. لا يوجد كود يكشف برنامج تجسس أو وجود اعتراض حكومي على خط هاتفك.
هذه الأكواد تعمل على iPhone وAndroid لأن معالجة الـ USSD تتم في شبكة المشغّل، ليس في نظام الهاتف. لذلك من يقول لك «اطلب هذا الكود لتعرف كيف اعرف ان جوالي مراقب» يبيع لك اطمئنانًا كاذبًا. الفحص الحقيقي يحتاج التحقق من قائمة الأجهزة المرتبطة بحسابك ومن صلاحيات التطبيقات على جهازك.
متى تكون هذه الأكواد مفيدة فعلًا
الحالة الوحيدة التي يفيد فيها *#21# و*#62# هي شك في تحويل مكالماتك بسبب احتيال SIM swapping أو خدعة من شريك سابق ضبط التحويل على هاتفك. إذا ظهر رقم لا تعرفه في النتيجة، اطلب ##002# لإلغاء كل التحويلات فورًا ثم اتصل بمزود الخدمة للتحقق.
مقارنة الأكواد الشائعة وما تكشفه فعلًا
| الكود | ما يُروَّج له | الحقيقة |
|---|---|---|
| *#21# | كشف الاختراق والتجسس | يعرض تحويل المكالمات غير المشروط فقط |
| *#62# | كشف اعتراض المكالمات | يعرض التحويل عند عدم الوصول للهاتف |
| *#06# | كشف الهاتف المسروق | يعرض IMEI، مفيد للإبلاغ إذا سُرق الجهاز |
| ##002# | إزالة برامج التجسس | يلغي كل تحويلات المكالمات فقط |
| *#*#4636#*#* | كشف من يراقبك | قائمة Android تشخيصية للبطارية والشبكة |
الخلاصة: إن ادّعى أحدٌ أن هذه الأكواد تكشف اختراق هاتفك، فهو إما مخطئ أو يستغل خوفك. الفحص الحقيقي يحتاج Safety Check على iPhone وفحص Device Admin Apps على Android، وأدوات متخصصة مثل MVT للهجمات الحكومية.
تطبيقات التجسس التجارية الشائعة: كيف تكتشف mSpy وCocospy وFlexiSpy
الستالكروير (Stalkerware) تطبيقات تجارية تُباع علنًا لمراقبة الأزواج والأطفال والموظفين، وأكثر ما يستهدف الضحايا في المنطقة العربية يأتي من ثلاث عائلات: mSpy وCocospy وFlexiSpy. أسعارها بين 12-80 دولارًا شهريًا تقريبًا حسب الباقة ومدة الاشتراك، وتحتاج وصولًا ماديًا للهاتف مرة واحدة لتثبيتها. اكتشافها أسهل مما تتوقع لو عرفت أين تنظر.
كيف تتثبّت وكيف تختبئ
على Android، الستالكروير يحتاج إلى تثبيت ملف APK من خارج Play Store. يطلب أيضًا صلاحيات Device Admin وAccessibility كاملة. غالبًا يخفي أيقونته من قائمة التطبيقات لكنه يظل ظاهرًا في قائمة Device Admin Apps وفي Apps > See all apps. على iPhone، الستالكروير الحقيقي شبه مستحيل دون كسر حماية الجهاز. لذا أغلب «تطبيقات التجسس» على iPhone تعمل عبر iCloud. تحتاج كلمة مرور Apple ID وكود التحقق الثنائي، وتقرأ النسخ الاحتياطية فقط دون كشف المكالمات الحية. الحماية ببساطة: غيّر كلمة مرور Apple ID وفعّل مفاتيح أمان الأجهزة.
مقارنة 3 برامج تجسس وعلامات وجودها
| البرنامج | المنصات | السعر الشهري | علامات الكشف |
|---|---|---|---|
| mSpy | Android + iOS عبر iCloud | ~12–48 دولار | تطبيق Update Service في Device Admin، استهلاك بيانات مرتفع، حذف غير مبرر للمكالمات |
| Cocospy | Android + iOS عبر iCloud | ~40 دولار | تطبيق System Service مخفي، صلاحيات إمكانية كاملة، Battery drain مفاجئ |
| FlexiSpy | Android (يحتاج Root) + iOS (يحتاج Jailbreak) | ~50–80 دولار | تطبيق Cydia ظاهر على iPhone، علامات Root على Android، أصوات نقر في المكالمات |
خطوات الكشف العملية
على Android، افتح Settings > Apps > See all apps، رتّب القائمة حسب آخر تحديث، أي تطبيق تحدّث بعد آخر مرة سلّمت فيها هاتفك لشخص آخر (شريك سابق، فني صيانة) يستحق التحقيق. على iPhone، اذهب إلى Settings > General > VPN & Device Management، وأي ملف تعريف لا تعرفه احذفه فورًا. هذه أهم نقطة دخول لتطبيقات المراقبة المؤسسية. للتحقق من خرق حساباتك أصلًا، استخدم خدمات مثل Have I Been Pwned. وللحماية المستقبلية، فعّل المصادقة الثنائية بتطبيق Authenticator مستقل وليس برسائل SMS التي يمكن اعتراضها، وراجع دليل الاحتيال الإلكتروني لتجنب الفخاخ المرافقة.
تهديدات Pegasus وPredator: أدوات الفحص الاحترافية MVT وiVerify
إذا كنت صحفيًا أو ناشطًا أو محاميًا في قضية حساسة، التهديد ليس ستالكروير عاديًا بل تجسس بمليون دولار مثل Pegasus من شركة NSO الإسرائيلية وPredator من شركة Intellexa. حسب آبل، أرسلت الشركة تنبيهات تجسس مأجور لمستخدمين في أكثر من 150 دولة منذ 2021، وأقامت دعوى قضائية ضد NSO في نوفمبر 2021، ثم سحبتها طوعًا في سبتمبر 2024 خشية كشف معلومات أمنية حساسة.
كيف تشتغل هذه الهجمات
تستخدم Pegasus ثغرات Zero-click، أي تخترق الهاتف بمجرد استلام رسالة iMessage أو WhatsApp دون أي ضغط من المستخدم. تكلفة سلسلة الاستغلال الكاملة بدون نقر (zero-click) على iOS قد تصل إلى مليونَي دولار حسب أسعار Zerodium (ويبلغ سعرها على Android نحو مليونَين ونصف)، لذا لا تُستخدم إلا ضد أهداف بعينها. وفقًا لفريق Citizen Lab، تمكّن استغلال FORCEDENTRY الذي وظّفته NSO عام 2021 من تجاوز حماية BlastDoor في iOS 14 بالكامل.
أداة MVT من منظمة العفو الدولية
أصدرت منظمة العفو الدولية أداة Mobile Verification Toolkit (MVT) مجانية ومفتوحة المصدر. تفحص نسخ iTunes الاحتياطية ولقطات النظام للبحث عن مؤشرات اختراق Pegasus وPredator. الأداة تعمل عبر سطر الأوامر، لذا تحتاج إلى خبرة تقنية متوسطة.
للمستخدم العادي، تطبيق iVerify Basic يوفر واجهة رسومية بنفس منهجية MVT بمبلغ دولار واحد فقط لمرة واحدة على iOS وAndroid، مع فحص شهري مجاني بعد الشراء. كذلك أداة iMazing على ماك وويندوز تدمج فحص MVT في برنامج النسخ الاحتياطي العادي. خذ نسخة احتياطية شهرية واحفظها خارج الجهاز لتتمكن من الفحص لاحقًا.
تنبيهات Apple وGoogle: ماذا تفعل لو وصلتك
تأتي تنبيهات آبل عبر بريد threat-notifications@email.apple.com وعبر iMessage من threat-notifications@apple.com، وتظهر فوق الصفحة عند دخولك account.apple.com. ميتا أيضًا أرسلت تنبيهات WhatsApp مماثلة. إذا وصلك إشعار: لا تضغط أي رابط فيه، فعّل Lockdown Mode فورًا، اتصل بـخط الطوارئ الرقمي لمنظمة Access Now المتاح 24 ساعة 7 أيام. للحماية اليومية من الاعتراض على الشبكات العامة، استخدم VPN موثوقًا به وفق مقارنتنا لخدمات VPN، وتجنّب VPN المجانية التي تبيع بياناتك بدلًا منك.
خطة تنظيف وحماية هاتفك في 30 دقيقة
إذا أكّدت العلامات السابقة شكّك في اختراق، اتبع هذه الخطة المرتبة حسب الأولوية. ابدأ بالخطوات الأولى إذا كان الوقت محدودًا، فهي تغطّي 80% من الهجمات الواقعية.
أول 10 دقائق: قطع الوصول
على iPhone: شغّل Safety Check واختر Emergency Reset لقطع كل المشاركات فورًا. غيّر كلمة مرور Apple ID من account.apple.com وفعّل مفاتيح أمان الأجهزة بدلًا من SMS. راجع قائمة Devices واخرج من أي جهاز لا تعرفه. على Android: غيّر كلمة حساب جوجل من myaccount.google.com، شغّل Google Security Checkup، اخرج من كل الأجهزة المرتبطة. هذا يمنع المهاجم من الاستمرار حتى لو كان البرنامج لا يزال على هاتفك.
الـ 10 دقائق التالية: حذف البرامج المشبوهة
على Android: ادخل Settings > Apps > Special app access > Device admin apps، عطّل أي تطبيق غير معروف ثم احذفه من Settings > Apps. كرّر مع Accessibility (اقطع كل صلاحية إمكانية لا تتذكر منحها) ومع Notification access. على iPhone: ادخل Settings > General > VPN & Device Management واحذف أي ملف تعريف غير معروف. ادخل Settings > Privacy & Security > Location Services وعطّل التطبيقات التي لا تحتاج موقعك. حدّث النظام لآخر إصدار: iOS 18.5+ أو Android 16.
آخر 10 دقائق: الحلول النووية إن لزم
إذا استمرت الأعراض، نفّذ Factory Reset كاملًا. على iPhone: Settings > General > Transfer or Reset iPhone > Erase All Content and Settings. على Android: Settings > System > Reset options > Erase all data. مهم جدًا: لا تستعد نسخة احتياطية قديمة لأنها قد تحمل البرنامج، بل اعتبر الهاتف جديدًا وثبّت تطبيقاتك يدويًا.
لمن هو ضمن فئة مستهدفة (صحفي، ناشط)، فكّر بشراء جهاز ثانٍ يعمل بنظام GrapheneOS للاتصالات الحساسة فقط، أو فعّل Lockdown Mode على iPhone بشكل دائم. تجنّب VPN المجانية والتي تطلب رقم هاتف، ولا تنقر روابط في الرسائل النصية حتى من أرقام تعرفها (قد يكون رقمها مزوَّرًا).
عادات شهرية تحميك مستقبلًا
الحماية ليست إجراءً لمرة واحدة بل عادة يومية. أعِد تشغيل هاتفك يوميًا فهجمات Pegasus غير الدائمة (العابرة) تختفي مع الإقلاع وفق فريق Citizen Lab. حدّث النظام خلال أول 48 ساعة من نزول الترقية، فأغلب استغلالات iPhone التي تباع في السوق السوداء تستهدف ثغرات مرقعة فعلًا.
راجع Settings > Privacy & Security > App Privacy Report على iPhone أو Privacy Dashboard على Android كل أسبوع. التقرير يكشف أي تطبيق فتح الميكروفون أو الكاميرا دون مبرر. لا تثق ببرامج «معرفة من زار حسابك» على إنستجرام وسناب، فهي بوابة سرقة حساب مباشرة وتُحوَّل لاحقًا لأدوات تجسس.
أخيرًا، أجب مرة كل 3 أشهر عن سؤال «كيف اعرف ان جوالي مراقب» بمراجعة كاملة حسب خطة هذا الدليل، حتى لو لم تشك بشيء. الكشف المبكر يقطع الطريق على المهاجم قبل أن يجمع بيانات كافية. ضع تذكيرًا في تقويمك أول كل شهر لإجراء الفحص السريع: مراجعة الأجهزة المرتبطة، فحص Device Admin Apps، تحديث النظام، وتغيير كلمات المرور الحساسة.
المصادر
كل الأرقام والتعليمات في هذا الدليل مستندة لمصادر رسمية من آبل وجوجل ومنظمة العفو الدولية وشركات الأمن السيبراني. راجعها إن احتجت التعمق في أي خطوة.
- Apple - About Apple threat notifications and protecting against mercenary spyware
- Apple - About Lockdown Mode
- Apple - Safety Check for an iPhone with iOS 16 or later
- TechCrunch - Google launches Intrusion Logging on Android
- Amnesty International Security Lab - Android Intrusion Logging
- Mobile Verification Toolkit (MVT) - مفتوح المصدر من منظمة العفو
- Kaspersky - How to protect from Pegasus and advanced spyware
- AV-Comparatives - Stalkerware Test 2025
- 9to5Mac - Apple confirms Lockdown Mode never hacked (مارس 2026)


