Частка соціальної інженерії в картковому шахрайстві зросла з 53% у 2022-му до 90% у 2025-му (дані Нацбанку). За цими цифрами — гроші, переказані власниками добровільно після повідомлення чи дзвінка. Розглянемо типові схеми обману школярів, налаштування в застосунку та домашні правила.

Чому шахраї заходять через ігри й месенджери
Кіберполіція фіксувала масову розсилку підліткам повідомлень нібито від ігрових студій: замість тестування гри завантажується вірус. Інші схеми також виглядають нешкідливо:
повідомлення «від адміністрації гри» про безплатний преміум — дитина підтверджує платну підписку, а батьки не помічають списання;
прохання сфотографувати картку з обох боків або переслати код з SMS «для зарахування бонусів»;
посилання «проголосуй за сестру в конкурсі» — перехід за яким призводить до зламу акаунта в месенджері.
Тому банківські картки для дітей потребують двох рівнів захисту: батьківського контролю та розмов вдома.

Налаштування, які закривають типові сценарії
Батьки можуть стежити за покупками з Дитячої картки монобанк, ставити ліміти чи блокувати витрати в онлайн-іграх (це запобігає прихованим підпискам). Якщо в налаштуваннях увімкнено динамічний CVV2, код оновлюється щогодини, тому фото пластику швидко втрачає актуальність.
Сповіщення варто залишити ввімкненими: перед списаннями на Battle.net зловмисники спершу перевіряли рахунок нульовим платежем, а потім знімали дрібні суми.
Що дитина повинна знати напам’ять
Налаштування дають базовий захист, далі відповідальність несе дитина, адже Дитяча карта монобанк знаходиться в неї. Номер, строк дії, CVV і коди з SMS нікому не називають — працівники банку про таке не питають. Їх доповнюють три звички:
заходити на сайт оплати виключно через пошук, а не за посиланням з повідомлення;
не вводити номер у чат-ботах — зловмисники здатні підробити навіть значок верифікації банку;
передзвонити другові, який просить переказ у месенджері: його акаунт могли зламати, а голос — згенерувати.
Після 14 років підліток може закрити Дитячу картку й відкрити власну дорослу — без батьківських обмежень, тому засвоєні звички стають важливішими за ліміти.

Що робити, якщо дитина вже назвала код
За даними кіберполіції, страх зізнатися вигідний зловмиснику, а докори лише підштовхують дитину приховувати проблему. Оптимально домовитися заздалегідь — про натиснуте посилання чи названий пароль слід розповідати одразу.
Банківську картку для дитини батьки можуть заблокувати в застосунку одним дотиком, а повторним натисканням її вдасться миттєво розблокувати. Якщо незаконне списання все ж таки пройшло, банк приймає заяву на чарджбек — у клієнтів monobank для цього передбачена адреса chargeback@monobank.ua.
Завдяки лімітам та блокуванню можна уникнути разової помилки, а надалі головну роль відіграє звичка дитини розпізнавати маніпуляцію й говорити про неї вголос — проти цього соціальна інженерія безсила.