Trang chủ Internet EVN cảnh báo website giả mạo, nguy cơ mất tiền ngân hàng
Internet

EVN cảnh báo website giả mạo, nguy cơ mất tiền ngân hàng

EVN cảnh báo website evnquocgia.com đang giả mạo thương hiệu ngành điện để dụ người dùng cài ứng dụng “CSKH EVNSPC”. Ứng dụng này có thể đánh cắp OTP và thông tin ngân hàng.
Dũng Virgo Dũng Virgo
03/09/2026 10 phút đọc 12 lượt xem
Chia sẻ: f 𝕏
Tổng quan bài viết

Tập đoàn Điện lực Việt Nam (EVN) vừa phát đi cảnh báo về một website có dấu hiệu giả mạo thương hiệu ngành điện. Trang web này hướng người dùng tải ứng dụng mang tên “CSKH EVNSPC”, nhưng EVN và Tổng công ty Điện lực miền Nam (EVNSPC) khẳng định đây không phải ứng dụng chăm sóc khách hàng do đơn vị phát hành.

Màn hình giới thiệu ứng dụng CSKH EVNSPC giả mạo trên website cảnh báo

Vụ việc đáng chú ý bởi hình thức lừa đảo không chỉ dừng ở việc thu thập thông tin. Ứng dụng giả mạo có thể chứa mã độc, can thiệp vào điện thoại và tạo điều kiện để kẻ xấu lấy mã OTP, thông tin đăng nhập ngân hàng hoặc thực hiện giao dịch trái phép.

Website giả mạo sao chép hình ảnh của EVN

Theo thông tin cảnh báo, website evnquocgia.com đang sử dụng trái phép hình ảnh nhận diện của EVN. Giao diện, logo và nhãn hiệu của ngành điện được sao chép nhằm khiến khách hàng tưởng rằng mình đang truy cập một kênh chính thức.

Trên trang web này có các nút tải ứng dụng được gắn biểu tượng Google Play và App Store. Cách trình bày nói trên có thể tạo cảm giác an toàn, đặc biệt với những người đang cần tra cứu hóa đơn, theo dõi tiền điện hoặc sử dụng dịch vụ chăm sóc khách hàng trực tuyến.

Tuy nhiên, người dùng được dẫn tới việc tải một tệp cài đặt có tên “CSKH EVNSPC”. EVNSPC cho biết ứng dụng này không thuộc hệ thống ứng dụng chính thức của tổng công ty. Việc một website sử dụng logo của các kho ứng dụng cũng không đồng nghĩa tệp được tải xuống thực sự đến từ Google Play hoặc App Store.

Ứng dụng giả có thể gây ra những rủi ro nào?

Điểm nguy hiểm của hình thức lừa đảo này nằm ở việc người dùng tự cấp quyền cho một ứng dụng không đáng tin cậy. Sau khi được cài đặt, ứng dụng có thể yêu cầu quyền truy cập tin nhắn, hiển thị trên các ứng dụng khác hoặc sử dụng những tính năng nhạy cảm của điện thoại.

  • Đọc tin nhắn chứa OTP: mã xác thực gửi từ ngân hàng hoặc dịch vụ trực tuyến có thể bị ứng dụng độc hại đọc và chuyển cho kẻ xấu.
  • Phủ giao diện giả lên ứng dụng ngân hàng: người dùng có thể nhìn thấy một màn hình đăng nhập giống thật và vô tình nhập tên tài khoản, mật khẩu.
  • Quay màn hình, ghi âm: các hoạt động trên thiết bị có thể bị theo dõi, từ đó làm lộ dữ liệu cá nhân hoặc thông tin giao dịch.
  • Điều khiển thiết bị từ xa: nếu được cấp các quyền phù hợp, mã độc có thể hỗ trợ kẻ tấn công thao tác trên điện thoại của nạn nhân.

Khi kết hợp được thông tin đăng nhập, mã OTP và khả năng điều khiển thiết bị, kẻ xấu có thể tìm cách thực hiện giao dịch trái phép trên tài khoản ngân hàng. Vì vậy, việc cài đặt ứng dụng từ một đường link lạ có thể dẫn đến hậu quả nghiêm trọng hơn nhiều so với việc chỉ bị lộ thông tin liên hệ.

EVNSPC không yêu cầu khách hàng cài đặt ứng dụng chăm sóc khách hàng bằng file APK hoặc gửi đường link tải ứng dụng trực tiếp qua tin nhắn và mạng xã hội.

Cách nhận biết lời mời cài ứng dụng đáng ngờ

Người dùng điện nên thận trọng với mọi thông báo yêu cầu tải ứng dụng ngoài quy trình quen thuộc. Một số dấu hiệu cần kiểm tra trước khi bấm vào liên kết gồm:

  1. Địa chỉ website có đúng tên miền của đơn vị cung cấp dịch vụ hay không. Một tên miền chứa từ khóa liên quan đến EVN chưa đủ để chứng minh đó là trang chính thức.
  2. Ứng dụng có được tìm thấy trực tiếp trên Google Play hoặc App Store hay không. Người dùng nên tự mở kho ứng dụng và tìm kiếm, thay vì bấm vào nút tải trên một website lạ.
  3. Tên nhà phát hành có khớp với đơn vị cung cấp dịch vụ hay không. Cần xem kỹ thông tin nhà phát triển, biểu tượng, số lượt tải và các thông tin liên quan.
  4. Tệp tải xuống có phải file APK được gửi qua website, tin nhắn hoặc mạng xã hội hay không. Đây là dấu hiệu cần đặc biệt cảnh giác.
  5. Ứng dụng có yêu cầu những quyền không liên quan đến chức năng chăm sóc khách hàng hay không. Một ứng dụng tra cứu dịch vụ nhưng đòi đọc tin nhắn, ghi âm hoặc điều khiển thiết bị là tình huống bất thường.

Những nguyên tắc này cũng có thể áp dụng khi người dùng nhận được lời mời cài ứng dụng ngân hàng, giao hàng, thuế hoặc thanh toán. Các chiến dịch phát tán mã độc qua thiết bị di động thường dựa vào tâm lý muốn xử lý nhanh của nạn nhân.

Để hiểu thêm về nguy cơ mã độc nhắm vào dữ liệu thanh toán, bạn có thể tham khảo cảnh báo mã độc có thể đánh cắp dữ liệu thẻ ngân hàng.

Ứng dụng chăm sóc khách hàng EVNSPC chính thức tải ở đâu?

EVNSPC khuyến nghị khách hàng chỉ tìm và cài ứng dụng chăm sóc khách hàng chính thức thông qua Google Play hoặc App Store. Người dùng không nên tải file APK từ các website không rõ nguồn gốc, kể cả khi trang đó sử dụng logo, hình ảnh hoặc cách trình bày giống thương hiệu EVN.

Trong trường hợp nhận được đường link qua tin nhắn, email hoặc mạng xã hội, khách hàng không nên vội truy cập. Cách an toàn hơn là tự mở kho ứng dụng, kiểm tra tên nhà cung cấp rồi thực hiện cài đặt từ kênh chính thức. Khi cần hỗ trợ, người dùng cũng nên chủ động gọi tổng đài thay vì làm theo hướng dẫn trong một tin nhắn đáng ngờ.

Cần làm gì nếu đã lỡ cài ứng dụng giả mạo?

EVNSPC khuyến cáo người dùng đã cài ứng dụng nói trên cần xử lý ngay, không tiếp tục mở ứng dụng hoặc nhập thêm thông tin cá nhân. Các bước nên thực hiện gồm:

  • Gỡ bỏ ứng dụng giả mạo khỏi điện thoại.
  • Liên hệ với ngân hàng để đề nghị tạm khóa tài khoản hoặc các kênh giao dịch liên quan.
  • Kiểm tra lịch sử giao dịch và thông báo biến động số dư để phát hiện hoạt động bất thường.
  • Thông báo vụ việc cho cơ quan Công an gần nhất.
  • Liên hệ tổng đài EVN theo số 1558 hoặc tổng đài EVNSPC theo số 1900 10061900 9000 để được hỗ trợ.

Nếu đã nhập tên đăng nhập hoặc mật khẩu ngân hàng vào giao diện đáng ngờ, người dùng nên báo ngay cho ngân hàng và thay đổi thông tin xác thực từ một thiết bị an toàn. Không nên chỉ xóa ứng dụng rồi bỏ qua, bởi dữ liệu có thể đã bị thu thập trước đó.

Không nên chủ quan với các ứng dụng mang thương hiệu quen thuộc

Việc một ứng dụng mang tên của cơ quan, doanh nghiệp lớn không bảo đảm ứng dụng đó an toàn. Kẻ lừa đảo thường tận dụng thương hiệu quen thuộc để rút ngắn quá trình thuyết phục, sau đó yêu cầu người dùng cài đặt phần mềm ngoài kho chính thức.

Cảnh báo của EVN là lời nhắc người dùng cần kiểm tra nguồn phát hành trước khi cài bất kỳ ứng dụng nào. Chỉ vài phút xác minh tên miền, nhà phát hành và quyền truy cập có thể giúp hạn chế nguy cơ mất tài khoản, lộ mã OTP và thiệt hại tài chính.

Có thể bạn quan tâm

Bài viết liên quan