EVNSPC cảnh báo website giả mạo, phát tán mã độc chiếm quyền điện thoại
Theo EVNSPC, thời gian gần đây trên không gian mạng xuất hiện website giả mạo tại địa chỉ evnquocgia(.)com. Trang web này được thiết kế nhằm sao chép giao diện, hình ảnh, logo và thông tin nhận diện thương hiệu của Tập đoàn Điện lực Việt Nam (EVN).
Mạo danh EVN để dụ người dùng tải ứng dụng độc hại
Tổng công ty Điện lực miền Nam (EVNSPC) vừa phát đi cảnh báo khẩn tới khách hàng về tình trạng mạo danh website và ứng dụng chăm sóc khách hàng (CSKH) của ngành điện nhằm phát tán mã độc, đánh cắp thông tin và có nguy cơ chiếm đoạt tiền trong tài khoản ngân hàng.
Theo EVNSPC, thời gian gần đây trên không gian mạng xuất hiện website giả mạo tại địa chỉ evnquocgia(.)com. Trang web này được thiết kế nhằm sao chép giao diện, hình ảnh, logo và thông tin nhận diện thương hiệu của Tập đoàn Điện lực Việt Nam (EVN).

Đáng chú ý, website giả mạo còn gắn các nút tải ứng dụng được thiết kế giống huy hiệu, logo của Google Play và App Store. Mục đích là tạo cảm giác đây là kênh phân phối chính thức, từ đó dụ người dùng tải xuống một tệp ứng dụng độc hại có tên “CSKH EVNSPC”.
Thủ đoạn này đánh vào tâm lý người dùng vốn có thói quen cài đặt ứng dụng điện lực để tra cứu tiền điện, chỉ số điện hoặc thực hiện thanh toán trực tuyến.
Mã độc có thể đọc OTP, giả giao diện ngân hàng
EVN khẳng định ứng dụng được phát tán thông qua website nói trên hoàn toàn không phải ứng dụng chính thống của ngành điện. Theo cảnh báo, mã độc có khả năng tự động đọc tin nhắn chứa mã xác thực OTP, đồng thời phủ giao diện lừa đảo lên các ứng dụng ngân hàng nhằm đánh cắp thông tin đăng nhập.
Không dừng lại ở việc thu thập thông tin, phần mềm độc hại còn có thể quay lén màn hình và chiếm quyền điều khiển thiết bị từ xa. Đây là những hành vi đặc biệt nguy hiểm bởi khi kiểm soát được thiết bị và thu thập thông tin xác thực, kẻ gian có thể thực hiện các giao dịch trái phép, tiềm ẩn nguy cơ khiến tài khoản ngân hàng của nạn nhân bị rút tiền.
Việc website giả mạo sử dụng hình ảnh, logo và giao diện tương đồng với hệ thống chính thức càng khiến người dùng khó nhận diện nếu chỉ dựa vào hình thức bên ngoài.
Khuyến cáo chỉ cài ứng dụng từ kho chính thức
Trước thủ đoạn giả mạo ngày càng tinh vi, EVNSPC khuyến cáo khách hàng không tải hoặc cài đặt ứng dụng từ các đường link được gửi qua website lạ, tin nhắn, email hoặc các kênh không chính thức. Khách hàng cần chủ động cài đặt ứng dụng EVN CSKH từ các kho ứng dụng chính thức như Google Play và App Store, đồng thời kiểm tra kỹ tên ứng dụng và nhà phát hành trước khi cài đặt.
Việc sử dụng đúng ứng dụng và các kênh chăm sóc khách hàng chính thống không chỉ giúp người dùng tra cứu chỉ số điện, lịch ghi điện và thông báo tiền điện mà còn hỗ trợ thanh toán tiền điện thông qua các kênh liên kết ngân hàng an toàn.
EVNSPC đồng thời cảnh báo khách hàng cần đặc biệt thận trọng trước các cuộc gọi, tin nhắn yêu cầu thanh toán tiền điện hoặc thông báo nợ cước kèm đường link lạ.
Điểm đáng lưu ý trong vụ việc là kẻ gian không chỉ dừng ở việc giả mạo thương hiệu điện lực để lấy thông tin cá nhân. Mục tiêu cuối cùng có thể là chiếm quyền kiểm soát thiết bị, đánh cắp thông tin xác thực và tiếp cận tài khoản ngân hàng.
Do đó, việc nhận diện đúng kênh thông tin và ứng dụng chính thức trở thành lớp bảo vệ đầu tiên đối với người sử dụng dịch vụ điện trực tuyến.
Trong bối cảnh các thủ đoạn lừa đảo qua website và ứng dụng giả mạo ngày càng khó nhận biết, người dùng cần tránh tâm lý chủ quan trước những trang web có giao diện giống hệt thương hiệu quen thuộc. Đặc biệt, không nên cài đặt ứng dụng từ các nút tải xuống không rõ nguồn gốc, kể cả khi giao diện được gắn logo Google Play hoặc App Store. Một thao tác tải ứng dụng tưởng như phục vụ việc tra cứu tiền điện có thể trở thành “cửa ngõ” để mã độc xâm nhập thiết bị và tiếp cận các thông tin tài chính nếu người dùng lựa chọn sai nguồn cài đặt.









