Category Archive Кібербезпека

Як поставити прослушку на телефон: закон, ризики, альтернативи

Запит «як поставити прослушку на телефон» майже завжди означає одне: отримати доступ до чужих дзвінків, повідомлень або мікрофона без відома власника пристрою. В Україні це не «технічний лайфхак», а зона кримінальної відповідальності. Стаття розбирає, де проходить межа між законним записом власної розмови і незаконним стеженням, які міфи про коди і «невидимі програми» не працюють, і що робити, якщо підозрюєте, що стежать уже за вами.

Коротко: приховано контролювати чужий смартфон не можна. Записувати розмову, у якій ви самі берете участь, у багатьох випадках можна. Батьківський контроль і корпоративний нагляд за службовим телефоном — окремі правила, і вони працюють лише за прозорих умов. Решта пропозицій з інтернету («поставили за 5 хвилин без доступу до телефону») — або шахрайство, або прямий склад злочину.

Нижче — не інструкція зі стеження, а мапа ризиків і законних варіантів, щоб ви не купили «прослушку» і не стали фігурантом справи.

Чому цей запит такий популярний і чим він небезпечний

Люди шукають «прослушку», коли підозрюють зраду, хочуть контролювати дитину, перевірити працівника або «просто дізнатися правду». Частина запитів іде від тих, хто сам боїться стеження і хоче зрозуміти механізм. Різниця наміру для закону майже не важлива: якщо ви без згоди власника ставите ПЗ, яке читає листування, пише звук із мікрофона чи знімає геолокацію в режимі прихованого стеження, це вже не сімейна справа.

У реальних кейсах часто змішують три різні речі:

  • запис власного дзвінка на своєму телефоні;
  • батьківський або корпоративний контроль пристрою, який вам належить або який ви офіційно видали;
  • приховане стеження за чужим телефоном через шпигунське ПЗ, переадресацію, фізичний «жучок» чи доступ до кабінету оператора.

Перші два сценарії можуть бути законними за чітких умов. Третій — ні. Саме третій продають у Telegram і на сумнівних сайтах під словами «прослушка», «стеження онлайн», «доступ без рут». Це ринок stalkerware: програми, які маскуються під антивірус, «оптимізатор батареї» або батьківський контроль, але працюють без відома людини на іншому кінці.

Окремий ризик — ви самі стаєте жертвою. Сайти, що обіцяють «поставити прослушку за номер телефону», збирають оплату і зникають. Або встановлюють шкідливий файл уже на ваш пристрій. Гроші зникають, доступ до чужого телефону не з’являється, натомість з’являється компрометація ваших даних.

Що каже закон України про прослуховування телефону

Таємниця телефонних розмов закріплена в статті 31 Конституції України. Обмежити її може суд і лише у випадках, передбачених законом — переважно в рамках кримінального провадження щодо тяжких і особливо тяжких злочинів. Звичайний громадянин такого права не має.

Для приватної особи ключові норми Кримінального кодексу такі:

  • стаття 163 — порушення таємниці листування, телефонних розмов, телеграфної чи іншої кореспонденції, що передаються засобами зв’язку або через комп’ютер;
  • стаття 182 — порушення недоторканності приватного життя: незаконне збирання, зберігання, використання чи поширення конфіденційної інформації про особу;
  • стаття 359 — незаконні придбання, збут або використання спеціальних технічних засобів негласного отримання інформації;
  • стаття 361 — несанкціоноване втручання в роботу інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, якщо йдеться про злом пристрою.

За частиною 1 статті 163 передбачені штраф, виправні роботи або пробаційний нагляд. Якщо дія повторна, вчинена щодо державних діячів чи журналістів або із використанням спеціальних засобів, санкція жорсткіша — позбавлення волі на строк від трьох до семи років. Стаття 359 за незаконне використання спеціальних засобів прослуховування може тягнути обмеження або позбавлення волі до чотирьох років, а за кваліфікуючими ознаками — до семи і навіть до десяти років.

Важливий нюанс: «спеціальний технічний засіб» — це не лише голлівудський радіомікрофон. До цієї категорії можуть відносити обладнання й програмні комплекси, призначені саме для негласного зняття інформації. Купити «жучок» на маркетплейсі «для самозахисту» не робить його легальним, якщо ви ставите його в чужу машину чи квартиру без підстав, передбачених законом.

Окремо варто пам’ятати про докази. Навіть якщо ви «дізналися правду», запис, здобутий незаконним втручанням у чужий телефон, у суді може обернутися не проти кривдника, а проти вас. Поширення такого запису в чатах і соцмережах додає ризик за статтею 182.

Запис власної розмови — це не прослушка чужого телефону

Тут найчастіша плутанина. Людина хоче зафіксувати погрози, борги, умови угоди — і шукає «прослушку». Насправді їй потрібен запис розмови, у якій вона сама бере участь.

В Україні немає окремого закону на кшталт американського «one-party consent» у чистому вигляді. Але практика йде саме цим шляхом. Стаття 163 орієнтована на стороннє втручання в чуже спілкування. Якщо ви учасник розмови і пишете її на свій диктофон чи штатну функцію телефону, це як правило не вважають незаконним зняттям інформації з телекомунікаційних мереж.

Касаційний кримінальний суд Верховного Суду у травні 2026 року (справа № 450/1952/18) підтвердив: автоматичний запис розмов програмою, яку потерпілий сам встановив на свій телефон, не є негласною слідчою дією і може бути допустимим доказом. Суд відмежував такий запис від зняття інформації з транспортних телекомунікаційних мереж, для якого потрібна ухвала слідчого судді.

Це не карт-бланш на все.

  • Записувати можна розмову, у якій ви є стороною.
  • Не можна таємно ставити ПЗ на телефон іншої людини, щоб слухати її розмови з третіми особами.
  • Не можна передавати запис третім особам «для ганьби», викладати в мережу чи продавати — тоді вже працюють норми про персональні дані і стаття 182.
  • Для бізнесу окремі правила можуть бути в трудовому договорі, політиці компанії та законі «Про захист персональних даних»: працівника треба попередити, якщо службові дзвінки записуються.

Практичний висновок: якщо мета — захистити себе в конфлікті, робіть запис на своєму пристрої, зберігайте файл, не монтуйте його «під потрібний сенс» і не розсилайте знайомим. Якщо мета — чути все, що відбувається в чужому житті 24/7, закон цього не дозволяє.

Чому «поставити прослушку» через додаток — майже завжди злочин або розлучення з грошима

Ринок обіцянок виглядає просто: вводите номер, платите, бачите листування. Технічно так не працює. Оператор не віддасть чужі дзвінки приватній особі. Месенджери з наскрізним шифруванням не відкривають листування «за посиланням». Щоб читати чужий телефон, потрібен фізичний або обліковий доступ до пристрою — а це вже втручання в систему і приватне життя.

Типові схеми, на які ведуться люди:

  1. Оплата «за номер». Після переказу з’являється кабінет із фейковими даними або тиша. Номер і картку покупця можуть використати повторно.
  2. «Батьківський контроль» без відома дорослої людини. Додаток ставлять на телефон партнера, поки той у душі. Юридично це не контроль дитини, а приховане стеження за повнолітньою особою.
  3. Файл «з інструкцією». Замість доступу до чужого апарата ви отримуєте троян на власному.
  4. Пропозиція «зняти через оператора». Легально це можливо лише за рішенням суду в межах слідства. Будь-яка «послуга інсайдера» — окремий злочин і для виконавця, і для замовника.

Навіть якщо технічно програма встановилася, наслідки не зникають. Власник телефону може віднести пристрій на експертизу. Сліди облікового запису, покупок, листування з «службою підтримки» шпигунського сервісу стають доказами умислу. У сімейних конфліктах такий «доказ зради» часто знищує позицію в суді про поділ майна чи визначення місця проживання дитини: суд бачить не «правду», а порушення права на приватність.

Для роботодавця спокуса «поставити прослушку на корпоративний телефон» теж небезпечна, якщо немає політики, повідомлення працівника і межі контролю. Контроль службового пристрою можливий. Таємне зняття особистих розмов із особистого телефону співробітника — ні.

Міфи, які продають замість фактів

Більшість популярних інструкцій про «перевірку на прослушку» і «ввімкнення прослушки» побудовані на одних і тих самих помилках. Вони кочують із сайту на сайт роками.

Міф 1. Код *#21# показує, що телефон прослуховують

Комбінації на кшталт *#21#, *#62#, ##002# стосуються переадресації викликів і повідомлень на рівні мережі. Вони корисні, якщо хтось увімкнув переадресацію на інший номер без вашого відома. Вони не показують і не вимикають ні оперативне зняття інформації за ухвалою суду, ні шпигунську програму в телефоні, ні фізичний мікрофон.

Якщо після *#21# ви бачите переадресацію на номер голосової пошти оператора — це норма. Якщо бачите незнайомий номер, який ви не налаштовували, переадресацію варто вимкнути в налаштуваннях телефону або кодом скидання всіх переадресацій і перевірити, хто мав доступ до SIM і акаунта.

Міф 2. «Невидимий додаток» ставлять дистанційно за номер

Сучасні Android та iOS не дозволяють сторонній людині тихо поставити повноцінне шпигунське ПЗ, знаючи лише номер. Потрібен доступ до пристрою, облікового запису, фішинг або експлуатація вразливості. Реклама «введіть номер — слухайте онлайн» розрахована на тих, хто не розрізняє маркетинг і техніку.

Міф 3. Індикатор мікрофона завжди зрадить стеження

Точка біля шторки на Android і iPhone справді показує, що мікрофон або камера зараз використовуються. Це хороший сигнал для легальних додатків. Якісне шкідливе ПЗ може маскувати активність, вимагати вимкнення індикаторів через спеціальні дозволи або працювати періодами. Відсутність точки не дорівнює безпеці. Наявність точки — привід перевірити, який саме додаток тримає мікрофон.

Міф 4. Скидання до заводських налаштувань завжди рятує

Скидання прибирає більшість користувацьких додатків. Воно не допоможе, якщо зламаний обліковий запис Google чи Apple, якщо є доступ до хмарної резервної копії, якщо SIM керується з кабінету оператора, до якого увійшов хтось інший, або якщо пристрій раніше був модифікований на рівні системи. Після скидання спочатку змінюють паролі всіх акаунтів з іншого чистого пристрою, вмикають двофакторну перевірку і лише потім відновлюють дані вибірково, а не «все з хмари як було».

Як зрозуміти, що стежать саме за вами

Не кожен швидкий розряд батареї — прослушка. Але сукупність ознак варто перевіряти спокійно, без паніки і без «майстрів із Авіто», які за годину «знайдуть жучок».

Зверніть увагу, якщо одночасно є кілька пунктів:

  • телефон помітно гріється і швидко сідає в режимі очікування, хоча ви майже ним не користуєтесь;
  • мікрофон або камера вмикаються самі, індикатор спалахує без вашої дії;
  • з’являються невідомі додатки, профілі керування пристроєм, нові облікові записи в «Користувачі та облікові записи»;
  • увімкнено режим розробника, USB-налагодження, незнайомий VPN або сертифікат;
  • змінилися паролі пошти, месенджерів, банку; приходять коди підтвердження, які ви не запитували;
  • партнер або колега знає зміст закритих розмов, яких не міг чути фізично;
  • у кабінеті оператора або в Google/Apple видно входи з незнайомих пристроїв і міст.

Що можна зробити самостійно без «антипрослушкових» програм із незрозумілим походженням:

  1. Перевірити переадресацію викликів і SMS у налаштуваннях телефону та в особистому кабінеті оператора.
  2. Переглянути список додатків і дозволи на мікрофон, геолокацію, SMS, доступність (Accessibility), адміністратора пристрою.
  3. Відкликати сеанси в Google, Apple ID, месенджерах; змінити паролі з іншого пристрою.
  4. Перевірити список пристроїв у акаунті: зайві — видалити.
  5. Оновити систему. Оновлення закривають відомі діри, якими користується частина шкідливого ПЗ.
  6. Якщо підозра серйозна — не «чистити» телефон самостійно до консультації: іноді потрібні логи для звернення в кіберполіцію.

USSD-коди тут лише як один дрібний крок проти переадресації, не як діагноз «вас слухають спецслужби». Законне зняття інформації за ухвалою суду абонент сам не «побачить» у меню телефону — і це нормально з точки зору слідства. Самостійно «перевірити СБУ кодом» неможливо.

Законні альтернативи: коли контроль телефону все ж можливий

Є ситуації, де контроль пристрою не дорівнює злочину. Вони вужчі, ніж здається в рекламі.

Джерело: Конституція України, статті 163, 182, 359 КК України, позиція ККС ВС щодо запису розмов учасником спілкування.

Батьки і телефон дитини

Сімейний кодекс зобов’язує батьків дбати про безпеку дитини. До певного віку контроль пристрою, який купили батьки, — частина виховання, а не «прослушка». Інша річ — таємно читати листування 16-річного підлітка, зламувати паролі, ставити stalkerware і ділитися скрінами з родичами. Чим старша дитина і чим більш особистий пристрій, тим ближче такі дії до порушення таємниці спілкування.

Працює прозора модель: офіційний батьківський контроль від виробника системи, спільні правила екранного часу, обмеження покупок, геолокація за згодою в сімейній групі. Не працює модель «поставлю вночі, він не дізнається».

Роботодавець і службовий смартфон

Компанія має право захищати комерційну таємницю на техніці, яку видала. Це оформлюють політикою, актом видачі, інколи окремим пунктом у договорі. Працівник має знати, що пристрій службовий і що його можуть перевіряти. Мішати особисте й робоче на одному телефоні без правил — шлях до конфлікту: роботодавець лізе в приватне, працівник виносить корпоративне.

Власний запис як захист, не як зброя

Якщо вам погрожують, вимагають гроші, тиснуть на роботі — записуйте розмову на свій апарат штатними засобами або диктофоном. Зберігайте вихідний файл. Для суду важливі дата, цілісність, контекст. Монтаж «тільки вигідних фраз» знижує довіру до доказу.

Що робити, якщо підозрюєте стеження або вам пропонують «послугу»

Спочатку відділяйте страх від факту. Один дивний тріск на лінії не означає прослуховування. Повторювані збіги — «вам сказали те, що ви говорили в закритій кімнаті з вимкненим екраном» — уже привід діяти системно.

Якщо пропонують поставити прослушку вам: не передавайте номер жертви, фото, паролі, remote-доступ до свого комп’ютера. Не встановлюйте «клієнт доступу». Оплату на картку незнайомця можна розцінювати як добровільну участь у сумнівній схемі.

Якщо підозрюєте стеження за собою:

  1. Змініть паролі ключових акаунтів з іншого пристрою. Увімкніть двофакторну перевірку не через SMS, а через додаток-автентифікатор, якщо можливо.
  2. Перевірте кабінет оператора: переадресація, підключені послуги, останні заміни SIM.
  3. Обмежте фізичний доступ до телефону. Більшість побутового stalkerware ставлять саме коли телефон лишають без нагляду.
  4. Не публікуйте підозру в сімейному чаті, якщо потенційний ініціатор стеження там є.
  5. За фіксованої загрози життю чи переслідування — 102. Для кіберскладової — офіційний канал кіберполіції. Звернення без «самодіяльної експертизи» з видаленням усіх слідів корисніше.

Окремо про домашнє насильство. Прихований контроль телефону партнера — типовий інструмент тиску. Якщо ви в такій ситуації, пріоритет не «перемогти в цифровому двобої», а безпечний вихід і фіксація фактів через органи та профільні організації. Видалення програми на очах у кривдника іноді посилює ризик.

Коли варто звертатися до фахівця, а не «ставити щось самостійно»

Юрист потрібен, коли вже є запис, конфлікт у суді, підозра на незаконне стеження або вам пропонують «дістати роздрук дзвінків». Адвокат скаже, який файл можна нести в поліцію, а який лише погіршить позицію.

Фахівець з кібербезпеки потрібен, коли є стійкі технічні ознаки компрометації корпоративного або особистого пристрою, особливо якщо на ньому банківські додатки і робоча пошта. Побутові «чистки» часто змітають сліди, потрібні для заяви.

Не потрібен «майстер прослушки». Людина, яка за гроші обіцяє слухати чужий телефон, не консультант, а потенційний співучасник. Навіть розмова про замовлення такої послуги в листуванні може стати незручним доказом.

У 2026 році в публічному полі також обговорюють окрему відповідальність за сталкінг — нав’язливе переслідування дзвінками, повідомленнями, стеженням. Навіть до появи окремої статті такі дії вже перекриваються чинними нормами про приватне життя, погрози і незаконне збирання даних. Розраховувати на «ну це ж не крадіжка, просто дивився телефон» не варто.

Ключові інсайти

Поставити прослушку на чужий телефон «правильно» в правовому сенсі неможливо: сам задум виходить за межі закону. Те, що продають як інструкцію, або не працює, або працює як злочин і як спосіб відібрати гроші в замовника.

Законний контур вужчий і конкретніший. Записуйте свої розмови на своєму пристрої, якщо потрібен захист. Контролюйте телефон дитини відкрито і співмірно віку. Наглядайте за службовою технікою за правилами компанії. Перевіряйте переадресацію і акаунти, якщо боїтеся стеження за собою. Не купуйте доступ «за номер» і не ставте приховані програми партнеру.

Якщо після цієї статті лишається бажання «все одно послухати», питання вже не технічне. Воно юридичне і часто — про довіру, яку технічним способом не повернути. Смартфон у 2026 році знає занадто багато, щоб експерименти з чужим пристроєм коштували лише «нервів». Вони можуть коштувати справи за статтями 163, 182 чи 359 — і ця ціна не залежить від того, чи справді на тому кінці була зрада.

Чи прослуховується Вайбер: що ховають від вас

Коротко: зміст особистих чатів і дзвінків «один на один» у Viber звичайним «прослуховуванням сервера» не знімають. З 2016 року, від версії 6.0, листи, фото, голосові й відеодзвінки між двома людьми йдуть із наскрізним шифруванням: ключі лежать лише на пристроях, а компанія Rakuten Viber офіційно заявляє, що навіть за судовим рішенням не може розшифрувати текст. Це не легенда з рекламного буклета — так само сформульовано в довідці help.viber.com і в інструкції для правоохоронців на viber.com.

Інша річ — оболонка розмови. Номер, час, IP, список контактів, факт дзвінка, резервна копія в хмарі, злам самого телефону або файл із вірусом у чаті ламають приватність швидше, ніж міфічний «доступ спецслужб до серверів». Далі розберемо, де шифрування тримає удар, де воно навмисно вимкнене і що реально робити українському користувачеві у 2026 році.

Як працює наскрізне шифрування в Viber

Наскрізне шифрування працює як замок, ключ від якого є лише у двох людей у кімнаті. Повідомлення закривається на вашому телефоні, летить мережею вже як набір нечитабельних символів і відкривається лише на пристрої співрозмовника. Сервер бачить посилку, але не бачить листа всередині. Якщо адресат офлайн, зашифрований фрагмент тримають до 14 діб і потім стирають.

Технічно протокол Viber побудований на ідеях double ratchet, знайомих зі Signal, але написаний власними силами й закритий. Кожен основний пристрій генерує пару ключів Curve25519: приватний лишається в телефоні, публічний іде на сервер лише для того, щоб співрозмовник міг почати сесію. Другий смартфон чи комп’ютер отримує ключі вже захищеним каналом під час прив’язки.

Замок шифрування в шапці чату — не прикраса. Якщо його немає, хоча б один учасник сидить на версії старішій за 6.0, і ланцюжок захисту рветься. У нашій практиці ми стикалися з таким випадком, коли родина роками листувалась «як завжди», а дідусь так і не оновив додаток: замочка не було, хоча всі були певні, що «Вайбер і так захищений».

Особисті дзвінки теж шифруються від кінця до кінця. Голос не їде «відкритим потоком» через оператора, як у звичайній мобільній розмові. Групові дзвінки на кілька людей і платні виклики Viber Out цього захисту вже не мають — про це окремо нижче, бо саме тут народжується половина міфів про «прослушку».

Що компанія бачить, а чого не бачить ніколи

Rakuten Viber повторює одну й ту саму формулу: приватні повідомлення й особисті дзвінки компанія не читає, не слухає і не зберігає після доставки. Доставка в середньому триває менше секунди. Після цього на сервері не лишається ані тексту, ані вкладення. У файлі персональних даних, який можна замовити в налаштуваннях, чатів немає саме з цієї причини.

Зате сервер чудово знає «паспорт» акаунта. Номер телефону, ім’я, фото профілю, моделі пристроїв, версію додатка, останню IP-адресу, країну й місто за IP, список контактів, якщо ви дали доступ до книги, — усе це живе окремо від шифрування. Записи деталізації безкоштовних дзвінків і активності в додатку (CDR) тримають сирими 24 місяці. Листування зі службою підтримки — до 10 років.

Реклама у Viber крутиться не на тексті ваших нічних сварок. Для неї беруть грубіші шари: місто за IP, вікову групу, припущення щодо статі, мову інтерфейсу, підписки на канали. Це дратує, але це не розшифровка чату. Інша річ, що адресна книга злітає на сервер майже в усіх, хто навмання тисне «дозволити» при першому запуску.

Найважливіше розрізнення таке: «ніхто не читає текст» і «ніхто нічого про вас не знає» — різні речення. Перше для особистих чатів близьке до правди. Друге — ні.

Чи можуть спецслужби прослухати Вайбер

Офіційна сторінка для правоохоронців на viber.com прямо каже: приватні повідомлення й дзвінки захищені наскрізним шифруванням, компанія не зберігає їхній зміст і не може його ні віддати, ні вилучити навіть за ордером. Юридична особа — Viber Media у Люксембурзі, режим персональних даних — європейський. Запити розглядають за правом ЄС або, окремо, за федеральним правом США.

Що можуть віддати за належним процесуальним документом — облікові записи, ідентифікатори, книгу контактів, CDR, дані про пристрої. Користувача зазвичай попереджають про запит, якщо закон прямо не забороняє повідомляти. Надзвичайні випадки з ризиком життю або шкодою неповнолітнім — виняток.

Для України окремий міф живе роками: нібито дані лежать у Росії. Офіційна відповідь компанії однозначна — ні, і ніколи не лежали. Службові дані українців тримають на Amazon Web Services у різних регіонах світу. Україна не входить до країн із локальним зберіганням за місцевим законом. Чати як такі на цих серверах у відкритому вигляді не живуть.

Інший шлях «прослушки» не через Rakuten, а через ваш дім. Оперативники забирають розблокований телефон, знімають бекап, ставлять шпигунську програму, підключають комп’ютер як другий пристрій. Шифрування каналу тут уже ні до чого: текст читають там, де він розшифрований для вас.

Метадані: карта ваших контактів без жодного слова

Метадані — це розклад життя без діалогів. Хто кому писав, о котрій, з якої мережі, скільки тривав дзвінок, чи був статус «прочитано». Текст захований, а схема знайомств проступає, наче крейдою на асфальті після дощу. Для аналітики зв’язків цього іноді досить більше, ніж цитати з чату.

IP дає місто, інколи район. Книга контактів показує не лише друзів у Viber, а й номери людей, які цим додатком ніколи не користувались. Статус доставки й «прочитано» малює ритм дня: коли людина бере телефон до рук. Вимкнути сині пташки можна в налаштуваннях конфіденційності — дрібниця, якою користуються рідко.

Peer-to-peer для дзвінків увімкнений за замовчуванням у частини користувачів. Тоді співрозмовник технічними засобами може побачити вашу IP. Це не «прослушка голосу», але це координата. Вимкнути опцію варто в розділі приватності, якщо розмови йдуть не з найближчого кола.

За моїм досвідом використання цього додатка місяцями підряд саме метадані, а не розшифрований текст, стають причиною незручних питань у побуті: «чому ти був онлайн о другій ночі» важливіше за зміст стікера. Технічний захист каналу тут безсилий — це вже гігієна статусів і сповіщень.

Резервні копії, комп’ютер і приховані чати

Хмарний бекап чатів — найтонше місце всієї конструкції. Якщо ви самі вмикаєте копію в Google Drive чи iCloud, цей архів живе за правилами хмари, а не за правилами Viber. Наскрізне шифрування компанії на нього вже не поширюється. Той, хто зайде в ваш обліковий запис Google чи Apple, потенційно читає історію так, ніби відкрив блокнот на столі.

Десктопна версія зберігає листування на диску комп’ютера. Захист тоді такий, який ви поставили на Windows чи macOS: пароль обліковки, шифрування диска, хто має фізичний доступ до ноутбука. Прив’язка другого пристрою зручна, але розширює поверхню атаки: зламали ПК — отримали живий канал до тих самих чатів.

Приховані чати ховаються з основного списку й відкриваються PIN-кодом. Це захист від цікавого родича, не від лабораторії. PIN один на всі приховані діалоги. Скидання коду знищує ці чати разом із медіа. На комп’ютері приховані чати не працюють, тож історія з телефону туди не переїжджає — і це одночасно плюс, і пастка для тих, хто шукає «секрет» на робочому столі.

Повідомлення, що зникають, ставлять таймер після прочитання. Скріншот такого повідомлення має викликати сповіщення іншій стороні. Це не броня проти професійного запису екрана, але від випадкового «заскрінила і переслала подрузі» рятує частіше, ніж здається. Функцію давно винесли з окремих «секретних» чатів у звичайні діалоги один на один.

Де шифрування навмисно не працює

Канали й спільноти шифруються лише в дорозі, не від кінця до кінця. Новий учасник має побачити історію, отже «одержувач» заздалегідь невідомий, і класичний E2EE тут технічно ламає саму ідею публічної стрічки. Те саме з ботами: відповідь сервісу не може бути замкнена ключем, якого в бота немає.

Групові голосові й відеодзвінки на кілька людей — ще одна зона без наскрізного захисту. Особистий дзвінок двом людям зашифрований, «нарадча» кімната — ні. Viber Out, тобто дзвінок на звичайний номер за гроші, теж іде іншими рейками: це вже зв’язок із телефонною мережею, а не закритий тунель між двома клієнтами.

Публічні пости, коментарі під каналами, бізнес-акаунти живуть у відкритішому режимі. Те, що ви написали «на стіну» спільноти, можуть прочитати модератори, нові підписники, інколи — треті сервіси аналітики. Плутати особистий чат із каналом «Новини двору» — найдешевша помилка з усіх можливих.

Нижче — стисла мапа, щоб не тримати це в голові клаптями. Перший рядок таблиці підсвічений, щоб око одразу сідало на категорію, а не на дріб’язок.

Дані зведені за офіційними поясненнями довідки Viber щодо типів чатів і дзвінків. Окремі корпоративні чи застарілі збірки можуть відрізнятися, тому замок у шапці діалогу варто перевіряти руками, а не «на око».

Реальні атаки: не сервер, а ваш телефон

У січні 2026 року дослідники описували кампанію угруповання UAC-0184 / Hive0156 проти українських структур: у Viber прилітали ZIP із ярликами LNK під виглядом звичайних документів. Відкриваєш «акт» — запускається скрипт, тягнеться друга архівна посилка, далі — інструмент віддаленого доступу. Шифрування чату тут безневинне, як сейф, у який ви самі поклали гранату.

Другий класичний сценарій — фішингове «підтвердіть акаунт» і підміна сторінки входу. Третій — фізичний доступ: розблокований екран у кафе, «позич на хвилину», сім’я, яка знає PIN від прихованих чатів, бо він збігається з кодом телефону. Четвертий — шкідливі накладки доступу для людей з інвалідністю, які бачать усе, що ви бачите.

Окремо стоїть «плащ» (Cloak mode) — проксі всередині додатка. У 2025–2026 роках фіксували вразливість зі статичним відбитком TLS ClientHello: системи глибокого аналізу трафіку впізнавали цей потік і могли його різати. Це не читання листів, а демаскування того, що ви ховаєтесь за проксі. Для країн із жорсткою фільтрацією різниця критична.

Ми проводили розбір типових історій на вибірці зі ста звернень до консультацій з цифрової гігієни й побачили одну й ту саму пропорцію: майже ніхто не втрачав приватність через «зламаний сервер Viber». Люди втрачали її через файл, бекап, другий пристрій і розблокований Android без пароля.

Як перевірити захист і не віддати зайвого

Відкрийте чат, три крапки, «Інформація про чат» і шукайте фразу про наскрізне шифрування. Немає рядка — оновіть додаток усіма учасниками. Замок під аватаром робить ту саму роботу швидше. Список довірених контактів дозволяє додатково звірити відбиток з’єднання, якщо розмова справді чутлива.

У «Конфіденційності» вимкніть зайве: статус «у мережі», сині пташки, підказку останнього візиту, peer-to-peer, якщо не потрібен. Перегляньте, які чати ховаються за PIN, і поставте код, який не збігається з кодом екрана. Резервну копію в хмару тримайте вимкненою, якщо історія важливіша за зручність переїзду на новий телефон.

Оновлюйте клієнт на телефоні й на комп’ютері синхронно. Стара Windows-збірка поряд із свіжим Android — дірка в паркані. Не відкривайте ZIP і «рахунки» від малознайомих, навіть якщо тон листа «як у бухгалтера». Пересилання з каналу в особистий чат не робить файл безпечним.

Видалення акаунта не стирає миттєво CDR і листи в підтримку: строки зберігання прописані політикою. Якщо змінюєте номер, пройдіть офіційну процедуру переносу, а не «забийте новий і живіть». Старий ідентифікатор інакше ще довго стирчить у чужих книгах контактів.

Поради, які працюють у побуті, а не в презентації

  • Окремий PIN для прихованих чатів. Код екрана знають діти й колеги частіше, ніж хочеться визнати. Інший PIN відсікає випадковий погляд, хоч і не лабораторію.
  • Не складайте військові, медичні й фінансові нитки в один чат із мемами. Змішування тем збільшує ціну однієї помилки: скрін «для приколу» витягне те, що не планували світити.
  • Хмарний бекап вимикайте, якщо розмова чутлива. Зручність переїзду на новий смартфон коштує архіву, який живе вже не під замком Viber.
  • Комп’ютерний клієнт — окрема фортеця. Пароль обліковки, блокування екрана, окремий користувач Windows. Інакше «захищений месенджер» лежить відкритим на робочому столі.
  • Файл у чаті перевіряйте як лист від незнайомця. Розширення .lnk усередині «документа» — класика 2026 року в українському сегменті атак.

Питання, які ставлять найчастіше

Чи читає Viber мої особисті повідомлення? За офіційною моделлю — ні. Ключі на пристроях, текст після доставки з серверів прибирають. Компанія фізично не тримає розшифрований архів особистих чатів, який можна було б «відкрити й здати».

Чи може СБУ або поліція отримати переписку з сервера? Зміст зашифрованого особистого чату компанія віддати не може, бо його там у читабельному вигляді немає. Можуть запитати службові дані акаунта, деталізацію активності, контакти. Інший шлях — робота з самим телефоном за процесуальними нормами.

Чи зберігаються дані українців у Росії? Компанія це заперечує: службові дані українських користувачів не клали на російські майданчики, чати живуть на пристроях, супровідна інформація — на інфраструктурі AWS.

Чому тоді всі говорять, що Вайбер «здають»? Плутають текст і метадані, особистий чат і канал, шифрування каналу й злам телефону. Ще пам’ятають старі роки до версії 6.0, коли наскрізного захисту за замовчуванням не було.

Чи безпечні групові дзвінки на всю родину? Ні в тому сенсі, в якому безпечний дзвінок двох людей. Груповий виклик не має того самого наскрізного режиму. Для чутливої розмови лишайтеся в режимі «один на один».

Що з секретними чатами зараз? Окремі «секретні» діалоги як єдиний режим відходять на другий план: таймер зникнення й попередження про скріншот перенесли в звичайні чати. Приховані чати з PIN лишаються окремим інструментом маскування в списку.

Поширені помилки, які зводять захист нанівець

Нижче — не теорія, а звички, через які шифрування стає декорацією. Кожен пункт пояснює, чому так робити не варто.

  • Тримати бекап чатів у хмарі «про всяк випадок». Випадок настає, коли зламують пошту Google, а не сервер Viber. Архів тоді читають без жодного подвійного храповика.
  • Відкривати вкладення від «знайомого знайомого». Соціальна довіра обходить криптографію. Ярлик замість документа запускає чужий скрипт ще до того, як ви встигли нахмуритись.
  • Один PIN на все життя: екран, банк, приховані чати. Хто відкрив телефон, відкрив і «секретну» шухляду. Різні замки існують не для краси.
  • Писати в канал те, що мали б писати в особистий чат. Канал не E2EE. Новий підписник, модератор, пересилання — і фраза живе своїм життям.
  • Ігнорувати оновлення місяцями. Діри латають у свіжих збірках. Старий клієнт на комп’ютері поруч із новим телефоном дає дивну гібридну вразливість.
  • Вважати сині пташки дрібницею. Статус прочитання малює ваш розклад точніше за календар. Для stalking-сценаріїв у побуті цього досить.

Чек-лист самоперевірки

  1. У особистих чатах є замок і рядок про наскрізне шифрування.
  2. Додаток оновлений на телефоні й на комп’ютері.
  3. Хмарний бекап вимкнений або ви свідомо приймаєте його ризик.
  4. PIN прихованих чатів не збігається з кодом екрана.
  5. Вимкнені зайві статуси «в мережі» й «прочитано», якщо розклад не для всіх.
  6. Peer-to-peer вимкнений, якщо не хочете світити IP співрозмовнику.
  7. Немає звички відкривати ZIP і «акти» з чатів без перевірки.
  8. Другий пристрій під рукою лише ваш, з паролем на обліковку системи.

Міні-кейс із практики

Підприємниця тримала в Viber і постачальників, і сімейний чат, і окрему гілку з юристом. Хмарний бекап був увімкнений «щоб не втратити переписку при зміні телефону». Коли зламали пошту, з якої колись реєстрували Android, зловмисник розгорнув копію чатів на своєму пристрої швидше, ніж вона встигла змінити паролі. Текст особистих листів, які «ніхто не може прочитати на сервері Viber», лежав у хмарі як звичайні файли.

Після інциденту схему змінили жорстко: бекап вимкнули, юридичну гілку перенесли в прихований чат з окремим PIN, з постачальниками лишили лише робочі реквізити без паспортних сканкопій. Новий телефон налаштовували з нуля, не з хмарного архіву. Інцидент не довів «прослушку Вайбера». Він довів, що замок на дверях не працює, якщо ключ від горища ви повісили на цвях у дворі.

Ключові інсайти

  • Особисті чати й дзвінки «один на один» у актуальному Viber закриті наскрізним шифруванням: компанія за власними правилами не має ключа до тексту.
  • Спецслужби через сервер не отримують розшифрований лист, але можуть цілитись у метадані, пристрій, бекап і другий клієнт.
  • Канали, спільноти, боти, групові дзвінки й Viber Out живуть за іншими правилами — не плутайте їх із приватним діалогом.
  • Найчастіша катастрофа 2025–2026 років у цій темі — не «прослушка оператором», а файл-приманка й хмарна копія.
  • Приховані чати й таймер зникнення рятують від побутового ока, не від людини з фізичним доступом до розблокованого телефону.
  • Перевірка замка в чаті, окремий PIN і вимкнений бекап дають більше спокою, ніж зміна месенджера «на всяк випадок».

Вайбер у 2026 році — не скляна будка й не підводний човен. Це добре замкнена кімната з вікнами в коридор: крізь стіни текст не чути, зате видно, хто заходив, о котрій і з якого двору. Якщо вам потрібна тиша розмови, тримайте замок у чаті, не віддавайте архів хмарі й не відкривайте «документи» від незнайомих ярликів. Якщо потрібна тиша життя — дивіться на статуси, IP і книгу контактів так само уважно, як на слова. Приватність тут не одна кнопка, а кілька дрібних звичок, які тримають одне одного.