Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
16.10.2025
Поширити
7 хв. читання
Урок безпеки на $6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Гучний інцидент із відомою українською блогеркою та власницею бренду ODA Ксюшею Манекен (Оксана Волощук), яка втратила понад 6.2 мільйона гривень зі свого рахунку ФОП у Monobank, знову підняв хвилю обговорень про кібербезпеку та фінансову грамотність в Україні. Ця історія є класичним прикладом соціальної інженерії та фішингу, що націлена на клієнтів популярних онлайн-сервісів.

Зміст
  • Що сталося
  • Як відбулося шахрайство: Аналіз дій зловмисників та Манекен
  • Реакція Monobank та оцінка системи безпеки
  • Реакція в соцмережах
  • Як убезпечити себе від шахрайства?
  • Висновок

Що сталося

15 жовтня 2025 року українська блогерка та власниця бренду одягу ODA Ксюша Манекен (аудиторія понад 538 тисяч підписників) оприлюднила історію про масштабне шахрайство, внаслідок якого вона втратила 6,2 мільйона гривень (близько $150 тисяч) з бізнес-рахунку.

За словами блогерки, гроші належали компанії та призначалися для закупівлі матеріалів і розвитку бізнесу. Цікаво, що Манекен не була постійним клієнтом Monobank — вона завжди користувалася ПриватБанком, але за порадою бухгалтера нещодавно перевела бізнес-рахунки до Monobank.

Як відбулося шахрайство: Аналіз дій зловмисників та Манекен

Шахрайська схема, жертвою якої стала Ксюша Манекен, ґрунтувалася на використанні фейкового чат-бота Monobank у Telegram.

  1. Пошук фейкового контакту: Блогерка, маючи намір вивести кошти з рахунку ФОП, скористалася пошуком у Telegram, щоб знайти чат підтримки Monobank. На жаль, вона натрапила на шахрайський бот, який візуально імітував офіційний канал банку.
  2. Соціальна інженерія: Шахрай, представившись “менеджером”, встановив контакт і переконав Манекен у тому, що в її застосунку нібито виникла “помилка”, і його потрібно “перевстановити”.
  3. Отримання доступу: Для “перевстановлення” їй було надіслано повідомлення з вимогою підтвердити операцію. Натиснувши “Підтвердити” (або “Згодна”), Ксюша Манекен фактично самостійно підтвердила вхід шахраїв у свій банківський кабінет як “довірений пристрій”. Також вона за “порадою” шахраїв видалила свій додаток, таким чином унеможлививши отримання сповіщень про наступні транзакції.
  4. Виведення коштів: Отримавши контроль над рахунком ФОП, зловмисники одразу почали виводити великі суми (по 500-700 тисяч гривень) серією транзакцій на рахунки інших ФОПів в інших банках.
  5. Відмивання через підставні ФОПи: Кошти були переведені на рахунки українських ФОПів, які навіть у Google були позначені як шахрайські. Журналістам вдалося знайти одного з власників таких ФОПів, який зізнався, що продав свої реєстраційні дані всього за 5 тисяч гривень у Telegram-групах, не усвідомлюючи, що стане частиною злочинної схеми. Тобто фактично він став тим самим “дропом” для відмивання грошей.

Реакція Monobank та оцінка системи безпеки

Співзасновник Monobank Олег Гороховський швидко відреагував на звинувачення, заявивши:

“Мені дуже прикро, що з вами таке трапилося. Я знаю всі подробиці. Я вам дуже співчуваю. Щодо звинувачень, які лунають у цьому відео на нашу адресу — вони безпідставні. Знаючи деталі цього інциденту, жоден банк у світі не врятував би ці гроші.”

Чому не спрацювали безпекові механізми Monobank

  • Anti-fraud-моніторинг: Monobank, як і більшість фінансових установ, має системи моніторингу підозрілих транзакцій. Однак, у випадку з ФОП, перекази великих сум можуть бути типовими для бізнесу. Коли клієнт сам підтверджує вхід “довіреного пристрою” та транзакції, обійти такий захист стає вкрай складно.
  • 3D Secure/підтвердження в застосунку: Завдяки тому, що Манекен видалила або фактично відключила свій основний додаток, вона не отримувала сповіщень та не могла оперативно реагувати. Підтвердження входу було дано нею самою.

Слабкі місця системи безпеки Monobank

  1. Відсутність блокування підозрілих операцій: Банк не зреагував на серію великих переказів (по 500-700 тисяч гривень), які відбувалися один за одним
  2. Можливість роботи без додатку: Після видалення додатку операції продовжували здійснюватися без додаткового підтвердження
  3. Недостатня освіта клієнтів: Відсутність превентивних попереджень про фейкові боти в Telegram

Сильні сторони

  1. Загальний рівень шифрування: Стандартна система безпеки Monobank вважається надійною
  2. Швидка реакція: Банк оперативно відгукнувся на інцидент
  3. Співпраця з правоохоронцями: Monobank активно допомагає в розслідуванні

Що можна було б зробити краще

  • Автоматичне блокування рахунку при видаленні додатку
  • SMS/email-підтвердження для великих транзакцій
  • Ліміти на суму переказів протягом доби без додаткової верифікації
  • Обов’язкова затримка великих переказів на нові рахунки

Реакція в соцмережах

Інцидент викликав бурхливу реакцію в соціальних мережах, що можна розділити на кілька таборів:

  • Критика банку: Значна частина коментарів була спрямована на Monobank із запитаннями: “Чому не спрацював ліміт?”, “Чому система безпеки не заблокувала серію великих транзакцій?”.
  • Критика Манекен: Інша частина коментаторів, включаючи самого Гороховського, звернула увагу на критичну помилку блогерки: передача доступу та спілкування з фейковим чатом. “Це урок про те, що не можна довіряти сумнівним контактам”, — був загальний тон.
  • Урок для всіх: Найбільш конструктивна частина дискусії зосередилася на необхідності підвищення фінансової грамотності та обговоренні правил безпеки.

Як убезпечити себе від шахрайства?

Історія Ксюші Манекен – це класичний фішинговий напад через соціальну інженерію. Щоб не стати наступною жертвою, слід дотримуватися залізних правил:

  1. Перевіряйте офіційні контакти:
    • Ніколи не шукайте службу підтримки банку через загальний пошук у Telegram/Viber.
    • Завжди використовуйте виключно офіційний чат усередині мобільного застосунку банку.
    • Пам’ятайте: Monobank ніколи не дзвонить своїм клієнтам (як це роблять інші банки) і не просить підтверджувати операції шляхом перевстановлення застосунку.
  2. Захист доступу:
    • Ніколи не вводьте дані картки, паролі або коди підтвердження на сторонніх сайтах або в чатах.
    • Будьте особливо уважні до повідомлень, що просять “підтвердити” незрозумілу операцію або “оновлення”.
  3. Використовуйте функції безпеки банку:
    • Встановіть ліміти на операції для ФОП-рахунків, щоб у разі зламу шахраї не могли вивести всю суму одразу.
    • Увімкніть заборону на відновлення PIN-коду та інші додаткові заходи безпеки, доступні в налаштуваннях застосунку.
  4. Реагуйте миттєво:
    • Якщо ви підозрюєте, що ваш рахунок скомпрометовано, негайно телефонуйте на гарячу лінію банку (номер є на звороті картки або на офіційному сайті) і просіть заблокувати рахунок/картку.

Висновок

Інцидент з Ксюшею Манекен є гірким, але важливим уроком: навіть найсучасніші системи безпеки банку безсилі, якщо сам клієнт піддається маніпуляціям шахраїв та добровільно надає їм доступ. Захист ваших фінансів починається з вашої пильності та фінансової грамотності.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:безпека банківських картокплатіжна безпекасоціальна інженеріяфішингшахрайство
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Останнє оновлення Windows 10 виявилося масштабним Останнє оновлення Windows 10 виявилося масштабним — з рекордними 173 виправленнями помилок
Наступна стаття Топ-8 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись Топ-7 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись

В тренді

Як отримати доступ до .onion сайтів (також відомих як приховані сервіси Tor)
Як отримати доступ до .onion-сайтів і не натрапити на фішинговий клон
11.09.2026
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
07.09.2026
Що таке суперкукі та як захистити вашу конфіденційність в мережі
Суперкукі: що це таке, чому вони майже зникли і що прийшло їм на зміну
09.09.2026
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
07.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
10.09.2026

Рекомендуємо

Що таке квішинг? Як захиститися від QR-кодового фішингу
Кібербезпека

Що таке квішинг: як працює фішинг через QR-коди і як захиститися

09.09.2026
Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
Кібербезпека

Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити

05.09.2026
Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук
Смартфон

Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук

04.09.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Новини

Brave приховує справжню адресу пошти під час реєстрації на сайтах

02.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?