Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
    Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
    8 години тому
    Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
    Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
    1 день тому
    Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
    Кампанія SourTrade доставляє шкідливе ПЗ частинами: фінальний файл збирає сам браузер жертви
    2 дні тому
    Хакери атакували Notepad++ через шкідливе оновлення
    Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099
    5 днів тому
    Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing
    Підроблений застосунок Claude поширював шкідливе ПЗ SectopRAT через рекламу в Bing
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    1 тиждень тому
    Google розкрив секрети дешевих авіаквитків
    Google розкрив секрети дешевих авіаквитків
    1 рік тому
    Останні новини
    Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти
    22 години тому
    Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
    2 дні тому
    Фото дітей у соцмережах: ризики шерентингу в епоху генеративного ШІ
    2 дні тому
    Як вимкнути «Спогади» та сповіщення про них на iPhone
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    1 тиждень тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    4 місяці тому
    Останні новини
    ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
    1 день тому
    5G в Україні: мережа пʼятого покоління запрацювала в Києві — де ловити сигнал і що далі
    1 тиждень тому
    Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ
    1 тиждень тому
    «Я більше не програміст»: Лінус Торвальдс про два єдині інструменти, якими користується
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    2 тижні тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    2 тижні тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    3 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    4 тижні тому
    10c46d336be797cecad10a202f8a0d5ed8bbd3afa07bb09b0e5653b174a3573c
    Google Maps проти Apple Maps у 2026 році: який застосунок кращий
    4 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Урок безпеки на 6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Кібербезпека
10 місяців тому
Поширити
7 хв. читання
Урок безпеки на $6.2 мільйона: Як шахраї викрали гроші у Ксюші Манекен і як захистити свої кошти

Гучний інцидент із відомою українською блогеркою та власницею бренду ODA Ксюшею Манекен (Оксана Волощук), яка втратила понад 6.2 мільйона гривень зі свого рахунку ФОП у Monobank, знову підняв хвилю обговорень про кібербезпеку та фінансову грамотність в Україні. Ця історія є класичним прикладом соціальної інженерії та фішингу, що націлена на клієнтів популярних онлайн-сервісів.

Зміст
  • Що сталося
  • Як відбулося шахрайство: Аналіз дій зловмисників та Манекен
  • Реакція Monobank та оцінка системи безпеки
  • Реакція в соцмережах
  • Як убезпечити себе від шахрайства?
  • Висновок

Що сталося

15 жовтня 2025 року українська блогерка та власниця бренду одягу ODA Ксюша Манекен (аудиторія понад 538 тисяч підписників) оприлюднила історію про масштабне шахрайство, внаслідок якого вона втратила 6,2 мільйона гривень (близько $150 тисяч) з бізнес-рахунку.

За словами блогерки, гроші належали компанії та призначалися для закупівлі матеріалів і розвитку бізнесу. Цікаво, що Манекен не була постійним клієнтом Monobank — вона завжди користувалася ПриватБанком, але за порадою бухгалтера нещодавно перевела бізнес-рахунки до Monobank.

Як відбулося шахрайство: Аналіз дій зловмисників та Манекен

Шахрайська схема, жертвою якої стала Ксюша Манекен, ґрунтувалася на використанні фейкового чат-бота Monobank у Telegram.

- Advertisement -
  1. Пошук фейкового контакту: Блогерка, маючи намір вивести кошти з рахунку ФОП, скористалася пошуком у Telegram, щоб знайти чат підтримки Monobank. На жаль, вона натрапила на шахрайський бот, який візуально імітував офіційний канал банку.
  2. Соціальна інженерія: Шахрай, представившись “менеджером”, встановив контакт і переконав Манекен у тому, що в її застосунку нібито виникла “помилка”, і його потрібно “перевстановити”.
  3. Отримання доступу: Для “перевстановлення” їй було надіслано повідомлення з вимогою підтвердити операцію. Натиснувши “Підтвердити” (або “Згодна”), Ксюша Манекен фактично самостійно підтвердила вхід шахраїв у свій банківський кабінет як “довірений пристрій”. Також вона за “порадою” шахраїв видалила свій додаток, таким чином унеможлививши отримання сповіщень про наступні транзакції.
  4. Виведення коштів: Отримавши контроль над рахунком ФОП, зловмисники одразу почали виводити великі суми (по 500-700 тисяч гривень) серією транзакцій на рахунки інших ФОПів в інших банках.
  5. Відмивання через підставні ФОПи: Кошти були переведені на рахунки українських ФОПів, які навіть у Google були позначені як шахрайські. Журналістам вдалося знайти одного з власників таких ФОПів, який зізнався, що продав свої реєстраційні дані всього за 5 тисяч гривень у Telegram-групах, не усвідомлюючи, що стане частиною злочинної схеми. Тобто фактично він став тим самим “дропом” для відмивання грошей.

Реакція Monobank та оцінка системи безпеки

Співзасновник Monobank Олег Гороховський швидко відреагував на звинувачення, заявивши:

“Мені дуже прикро, що з вами таке трапилося. Я знаю всі подробиці. Я вам дуже співчуваю. Щодо звинувачень, які лунають у цьому відео на нашу адресу — вони безпідставні. Знаючи деталі цього інциденту, жоден банк у світі не врятував би ці гроші.”

Чому не спрацювали безпекові механізми Monobank

  • Anti-fraud-моніторинг: Monobank, як і більшість фінансових установ, має системи моніторингу підозрілих транзакцій. Однак, у випадку з ФОП, перекази великих сум можуть бути типовими для бізнесу. Коли клієнт сам підтверджує вхід “довіреного пристрою” та транзакції, обійти такий захист стає вкрай складно.
  • 3D Secure/підтвердження в застосунку: Завдяки тому, що Манекен видалила або фактично відключила свій основний додаток, вона не отримувала сповіщень та не могла оперативно реагувати. Підтвердження входу було дано нею самою.

Слабкі місця системи безпеки Monobank

  1. Відсутність блокування підозрілих операцій: Банк не зреагував на серію великих переказів (по 500-700 тисяч гривень), які відбувалися один за одним
  2. Можливість роботи без додатку: Після видалення додатку операції продовжували здійснюватися без додаткового підтвердження
  3. Недостатня освіта клієнтів: Відсутність превентивних попереджень про фейкові боти в Telegram

Сильні сторони

  1. Загальний рівень шифрування: Стандартна система безпеки Monobank вважається надійною
  2. Швидка реакція: Банк оперативно відгукнувся на інцидент
  3. Співпраця з правоохоронцями: Monobank активно допомагає в розслідуванні

Що можна було б зробити краще

  • Автоматичне блокування рахунку при видаленні додатку
  • SMS/email-підтвердження для великих транзакцій
  • Ліміти на суму переказів протягом доби без додаткової верифікації
  • Обов’язкова затримка великих переказів на нові рахунки

Реакція в соцмережах

Інцидент викликав бурхливу реакцію в соціальних мережах, що можна розділити на кілька таборів:

  • Критика банку: Значна частина коментарів була спрямована на Monobank із запитаннями: “Чому не спрацював ліміт?”, “Чому система безпеки не заблокувала серію великих транзакцій?”.
  • Критика Манекен: Інша частина коментаторів, включаючи самого Гороховського, звернула увагу на критичну помилку блогерки: передача доступу та спілкування з фейковим чатом. “Це урок про те, що не можна довіряти сумнівним контактам”, — був загальний тон.
  • Урок для всіх: Найбільш конструктивна частина дискусії зосередилася на необхідності підвищення фінансової грамотності та обговоренні правил безпеки.

Як убезпечити себе від шахрайства?

Історія Ксюші Манекен – це класичний фішинговий напад через соціальну інженерію. Щоб не стати наступною жертвою, слід дотримуватися залізних правил:

  1. Перевіряйте офіційні контакти:
    • Ніколи не шукайте службу підтримки банку через загальний пошук у Telegram/Viber.
    • Завжди використовуйте виключно офіційний чат усередині мобільного застосунку банку.
    • Пам’ятайте: Monobank ніколи не дзвонить своїм клієнтам (як це роблять інші банки) і не просить підтверджувати операції шляхом перевстановлення застосунку.
  2. Захист доступу:
    • Ніколи не вводьте дані картки, паролі або коди підтвердження на сторонніх сайтах або в чатах.
    • Будьте особливо уважні до повідомлень, що просять “підтвердити” незрозумілу операцію або “оновлення”.
  3. Використовуйте функції безпеки банку:
    • Встановіть ліміти на операції для ФОП-рахунків, щоб у разі зламу шахраї не могли вивести всю суму одразу.
    • Увімкніть заборону на відновлення PIN-коду та інші додаткові заходи безпеки, доступні в налаштуваннях застосунку.
  4. Реагуйте миттєво:
    • Якщо ви підозрюєте, що ваш рахунок скомпрометовано, негайно телефонуйте на гарячу лінію банку (номер є на звороті картки або на офіційному сайті) і просіть заблокувати рахунок/картку.

Висновок

Інцидент з Ксюшею Манекен є гірким, але важливим уроком: навіть найсучасніші системи безпеки банку безсилі, якщо сам клієнт піддається маніпуляціям шахраїв та добровільно надає їм доступ. Захист ваших фінансів починається з вашої пильності та фінансової грамотності.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:безпека банківських картокплатіжна безпекасоціальна інженеріяфішингшахрайство
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Останнє оновлення Windows 10 виявилося масштабним Останнє оновлення Windows 10 виявилося масштабним — з рекордними 173 виправленнями помилок
Наступна стаття Топ-8 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись Топ-7 додатків для відеоконференцій, які допоможуть віддалено працювати або навчатись

В тренді

Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів
Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів
6 днів тому
Як часто потрібно перезавантажувати Mac?
Як часто потрібно перезавантажувати Mac?
5 днів тому
Топ – 7 найпоширеніших способів інфікування пристроїв
Як інфікують пристрої у 2026 році: 7 найпоширеніших способів
4 дні тому
Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
2 дні тому
ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
1 день тому

Рекомендуємо

Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року
Кібербезпека

Тенденції кібербезпеки в Європі: статистика Tet за перше півріччя 2026 року

1 день тому
Хакери атакували Notepad++ через шкідливе оновлення
Кібербезпека

Хакери ховають шкідливе ПЗ у плагіні Notepad++: CERT-UA попереджає про нову тактику UAC-0099

5 днів тому
Google хоче видалити спам-статті, створені штучним інтелектом
Гайди та поради

Як перевірити сайт на віруси, небезпечні програми або фішинг?

1 тиждень тому
Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra
Кібербезпека

Шахраї телефонують користувачам Microsoft 365, аби «допомогти» зареєструвати ключ доступу Entra

3 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?