Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
    6 днів тому
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal
    1 тиждень тому
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    1 тиждень тому
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    2 тижні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Резервне копіювання на Android: Як захистити свої дані від втрати
    Резервне копіювання на Android: Як захистити свої дані від втрати
    1 рік тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    11 місяців тому
    Останні новини
    Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити
    4 години тому
    Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
    2 дні тому
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    2 тижні тому
    Як заархівувати та розпакувати файли та папки на Mac
    3 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    Останні новини
    Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
    6 днів тому
    Як кіберзлочинці взаємодіють між собою
    1 тиждень тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 тижні тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    1 тиждень тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    1 тиждень тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    1 місяць тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Кібербезпека
7 місяців тому
Поширити
7 хв. читання
Урок безпеки на $6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Гучний інцидент із відомою українською блогеркою та власницею бренду ODA Ксюшею Манекен (Оксана Волощук), яка втратила понад 6.2 мільйона гривень зі свого рахунку ФОП у Monobank, знову підняв хвилю обговорень про кібербезпеку та фінансову грамотність в Україні. Ця історія є класичним прикладом соціальної інженерії та фішингу, що націлена на клієнтів популярних онлайн-сервісів.

Зміст
  • Що сталося
  • Як відбулося шахрайство: Аналіз дій зловмисників та Манекен
  • Реакція Monobank та оцінка системи безпеки
  • Реакція в соцмережах
  • Як убезпечити себе від шахрайства?
  • Висновок

Що сталося

15 жовтня 2025 року українська блогерка та власниця бренду одягу ODA Ксюша Манекен (аудиторія понад 538 тисяч підписників) оприлюднила історію про масштабне шахрайство, внаслідок якого вона втратила 6,2 мільйона гривень (близько $150 тисяч) з бізнес-рахунку.

За словами блогерки, гроші належали компанії та призначалися для закупівлі матеріалів і розвитку бізнесу. Цікаво, що Манекен не була постійним клієнтом Monobank — вона завжди користувалася ПриватБанком, але за порадою бухгалтера нещодавно перевела бізнес-рахунки до Monobank.

Як відбулося шахрайство: Аналіз дій зловмисників та Манекен

Шахрайська схема, жертвою якої стала Ксюша Манекен, ґрунтувалася на використанні фейкового чат-бота Monobank у Telegram.

- Advertisement -
  1. Пошук фейкового контакту: Блогерка, маючи намір вивести кошти з рахунку ФОП, скористалася пошуком у Telegram, щоб знайти чат підтримки Monobank. На жаль, вона натрапила на шахрайський бот, який візуально імітував офіційний канал банку.
  2. Соціальна інженерія: Шахрай, представившись “менеджером”, встановив контакт і переконав Манекен у тому, що в її застосунку нібито виникла “помилка”, і його потрібно “перевстановити”.
  3. Отримання доступу: Для “перевстановлення” їй було надіслано повідомлення з вимогою підтвердити операцію. Натиснувши “Підтвердити” (або “Згодна”), Ксюша Манекен фактично самостійно підтвердила вхід шахраїв у свій банківський кабінет як “довірений пристрій”. Також вона за “порадою” шахраїв видалила свій додаток, таким чином унеможлививши отримання сповіщень про наступні транзакції.
  4. Виведення коштів: Отримавши контроль над рахунком ФОП, зловмисники одразу почали виводити великі суми (по 500-700 тисяч гривень) серією транзакцій на рахунки інших ФОПів в інших банках.
  5. Відмивання через підставні ФОПи: Кошти були переведені на рахунки українських ФОПів, які навіть у Google були позначені як шахрайські. Журналістам вдалося знайти одного з власників таких ФОПів, який зізнався, що продав свої реєстраційні дані всього за 5 тисяч гривень у Telegram-групах, не усвідомлюючи, що стане частиною злочинної схеми. Тобто фактично він став тим самим “дропом” для відмивання грошей.

Реакція Monobank та оцінка системи безпеки

Співзасновник Monobank Олег Гороховський швидко відреагував на звинувачення, заявивши:

“Мені дуже прикро, що з вами таке трапилося. Я знаю всі подробиці. Я вам дуже співчуваю. Щодо звинувачень, які лунають у цьому відео на нашу адресу — вони безпідставні. Знаючи деталі цього інциденту, жоден банк у світі не врятував би ці гроші.”

Чому не спрацювали безпекові механізми Monobank

  • Anti-fraud-моніторинг: Monobank, як і більшість фінансових установ, має системи моніторингу підозрілих транзакцій. Однак, у випадку з ФОП, перекази великих сум можуть бути типовими для бізнесу. Коли клієнт сам підтверджує вхід “довіреного пристрою” та транзакції, обійти такий захист стає вкрай складно.
  • 3D Secure/підтвердження в застосунку: Завдяки тому, що Манекен видалила або фактично відключила свій основний додаток, вона не отримувала сповіщень та не могла оперативно реагувати. Підтвердження входу було дано нею самою.

Слабкі місця системи безпеки Monobank

  1. Відсутність блокування підозрілих операцій: Банк не зреагував на серію великих переказів (по 500-700 тисяч гривень), які відбувалися один за одним
  2. Можливість роботи без додатку: Після видалення додатку операції продовжували здійснюватися без додаткового підтвердження
  3. Недостатня освіта клієнтів: Відсутність превентивних попереджень про фейкові боти в Telegram

Сильні сторони

  1. Загальний рівень шифрування: Стандартна система безпеки Monobank вважається надійною
  2. Швидка реакція: Банк оперативно відгукнувся на інцидент
  3. Співпраця з правоохоронцями: Monobank активно допомагає в розслідуванні

Що можна було б зробити краще

  • Автоматичне блокування рахунку при видаленні додатку
  • SMS/email-підтвердження для великих транзакцій
  • Ліміти на суму переказів протягом доби без додаткової верифікації
  • Обов’язкова затримка великих переказів на нові рахунки

Реакція в соцмережах

Інцидент викликав бурхливу реакцію в соціальних мережах, що можна розділити на кілька таборів:

  • Критика банку: Значна частина коментарів була спрямована на Monobank із запитаннями: “Чому не спрацював ліміт?”, “Чому система безпеки не заблокувала серію великих транзакцій?”.
  • Критика Манекен: Інша частина коментаторів, включаючи самого Гороховського, звернула увагу на критичну помилку блогерки: передача доступу та спілкування з фейковим чатом. “Це урок про те, що не можна довіряти сумнівним контактам”, — був загальний тон.
  • Урок для всіх: Найбільш конструктивна частина дискусії зосередилася на необхідності підвищення фінансової грамотності та обговоренні правил безпеки.

Як убезпечити себе від шахрайства?

Історія Ксюші Манекен – це класичний фішинговий напад через соціальну інженерію. Щоб не стати наступною жертвою, слід дотримуватися залізних правил:

  1. Перевіряйте офіційні контакти:
    • Ніколи не шукайте службу підтримки банку через загальний пошук у Telegram/Viber.
    • Завжди використовуйте виключно офіційний чат усередині мобільного застосунку банку.
    • Пам’ятайте: Monobank ніколи не дзвонить своїм клієнтам (як це роблять інші банки) і не просить підтверджувати операції шляхом перевстановлення застосунку.
  2. Захист доступу:
    • Ніколи не вводьте дані картки, паролі або коди підтвердження на сторонніх сайтах або в чатах.
    • Будьте особливо уважні до повідомлень, що просять “підтвердити” незрозумілу операцію або “оновлення”.
  3. Використовуйте функції безпеки банку:
    • Встановіть ліміти на операції для ФОП-рахунків, щоб у разі зламу шахраї не могли вивести всю суму одразу.
    • Увімкніть заборону на відновлення PIN-коду та інші додаткові заходи безпеки, доступні в налаштуваннях застосунку.
  4. Реагуйте миттєво:
    • Якщо ви підозрюєте, що ваш рахунок скомпрометовано, негайно телефонуйте на гарячу лінію банку (номер є на звороті картки або на офіційному сайті) і просіть заблокувати рахунок/картку.

Висновок

Інцидент з Ксюшею Манекен є гірким, але важливим уроком: навіть найсучасніші системи безпеки банку безсилі, якщо сам клієнт піддається маніпуляціям шахраїв та добровільно надає їм доступ. Захист ваших фінансів починається з вашої пильності та фінансової грамотності.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Monobankбезпека банківських картокплатіжна безпекасоціальна інженеріяфішингшахрайство
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Останнє оновлення Windows 10 виявилося масштабним Останнє оновлення Windows 10 виявилося масштабним — з рекордними 173 виправленнями помилок
Наступна стаття Топ-8 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись Топ-7 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись

В тренді

Google додає можливість приховати рекламу в результатах пошуку
Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити
4 години тому
Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
Прихована функція стеження у вашому Smart TV: як вимкнути ACR на телевізорах будь-якої марки
2 дні тому
Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код
6 днів тому
XChat від Маска: зашифрований месенджер чи просто аналог Facebook Messenger?
Маск запустив XChat і назвав його «єдиним захищеним месенджером» — фахівці з кібербезпеки сумніваються
2 дні тому

Рекомендуємо

Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися
Статті

Тіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися

7 днів тому
Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
Кібербезпека

Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж

1 тиждень тому
Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист
Кібербезпека

Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист

1 місяць тому
Як шкідливе ПЗ потрапляє на ваш пристрій: методи доставки та способи захисту
Кібербезпека

Як шкідливе ПЗ потрапляє на ваш пристрій: методи доставки та способи захисту

1 місяць тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?