EVN phát cảnh báo website giả mạo lừa cài đặt ứng dụng độc hại nhằm chiếm đoạt tài khoản
Tập đoàn Điện lực Việt Nam cảnh báo trang web giả mạo evnquocgia.com phát tán ứng dụng độc hại có khả năng chiếm quyền điện thoại và rút tiền trong tài khoản.
Tập đoàn Điện lực Việt Nam (EVN) cùng Tổng công ty Điện lực miền Nam (EVNSPC) vừa phát đi thông báo cảnh báo khẩn cấp về việc xuất hiện một website giả mạo thương hiệu của ngành điện nhằm lừa người dùng cài đặt ứng dụng chứa mã độc nguy hiểm, đe dọa trực tiếp đến an toàn tài khoản ngân hàng của khách hàng.
Thủ đoạn tinh vi đánh lừa người dùng qua giao diện giả mạo
Theo xác minh từ EVN, trang web hoạt động tại địa chỉ evnquocgia(.)com đang ngang nhiên mạo danh thương hiệu của đơn vị. Để tạo niềm tin cho người truy cập, trang web này được thiết kế sao chép tinh vi toàn bộ nhận diện thương hiệu, bao gồm hình ảnh đại diện, màu sắc và logo chính thức của EVN.
Tại giao diện chính, trang web tích hợp sẵn các nút bấm liên kết hiển thị biểu tượng của hai kho ứng dụng phổ biến là Google Play và App Store. Tuy nhiên, khi nhấp vào, người dùng không được chuyển hướng đến kho ứng dụng chính thức mà bị điều hướng tải về một tệp tin cài đặt ứng dụng trực tiếp mang tên "CSKH EVNSPC". EVN và EVNSPC khẳng định hoàn toàn không phát hành bất kỳ phần mềm nào thông qua đường dẫn này.

Cơ chế hoạt động của mã độc và nguy cơ chiếm quyền thiết bị
Theo đánh giá chuyên môn, phần mềm giả mạo "CSKH EVNSPC" được tích hợp sẵn các tập lệnh chứa mã độc nguy hiểm. Sau khi người dùng cài đặt thành công trên điện thoại, phần mềm có thể kích hoạt các tiến trình chạy ngầm với loạt quyền can thiệp sâu vào hệ thống:
- Thu thập thông tin xác thực: Tự động đọc, chặn và đánh cắp các tin nhắn chứa mã OTP xác thực giao dịch tài chính.
- Ghi lại hoạt động: Thực hiện các tác vụ chụp, ghi màn hình và thu âm môi trường xung quanh thiết bị người dùng.
- Tấn công lớp phủ (Overlay Attack): Tự động đè giao diện đăng nhập giả lên các ứng dụng ngân hàng số hòng đánh cắp tên đăng nhập và mật khẩu.
- Điều khiển từ xa: Cho phép kẻ tấn công chiếm toàn quyền kiểm soát thiết bị để tự ý thực hiện các lệnh chuyển tiền bất hợp pháp mà chủ sở hữu không hề hay biết.
Khuyến cáo an toàn và quy trình xử lý khi bị xâm nhập
EVNSPC nhấn mạnh người dùng tuyệt đối không truy cập vào tên miền giả mạo nêu trên và không tải về bất kỳ tập tin dạng APK từ các liên kết trôi nổi. Ứng dụng chăm sóc khách hàng chính thức của đơn vị hiện chỉ được phân phối độc quyền thông qua hai chợ ứng dụng Google Play (dành cho Android) và App Store (dành cho iOS). Đồng thời, ngành điện không bao giờ gửi đường dẫn tải ứng dụng trực tiếp qua tin nhắn SMS hay các nền tảng mạng xã hội.
Đối với những trường hợp đã vô tình cài đặt tệp ứng dụng giả mạo trên điện thoại, người dùng cần lập tức thực hiện các bước xử lý khẩn cấp:
- Gỡ bỏ ngay lập tức phần mềm giả mạo khỏi thiết bị.
- Liên hệ ngay với các ngân hàng đang mở tài khoản để yêu cầu khóa tạm thời tính năng giao dịch trực tuyến.
- Trình báo sự việc đến cơ quan công an để được hỗ trợ can thiệp kịp thời.
- Liên hệ với tổng đài chính thức của EVN qua đầu số 1558 hoặc trung tâm CSKH EVNSPC qua các số 1900 1006 - 1900 9000 để xác thực thông tin.
