Cảnh báo thủ đoạn lập website giả mạo EVN nhằm cài mã độc chiếm quyền điều khiển điện thoại

Lê Nhân03/09/2026 18:50

Tập đoàn Điện lực Việt Nam phát hiện trang web evnquocgia.com giả mạo dẫn dụ tải ứng dụng độc hại nhằm đánh cắp mã OTP và chiếm đoạt tiền trong tài khoản.

Tập đoàn Điện lực Việt Nam (EVN) vừa phát đi thông báo cảnh báo khẩn cấp về việc xuất hiện trang web mạo danh thương hiệu của tập đoàn. Mục đích của đối tượng xấu là dẫn dụ người dùng cài đặt ứng dụng chứa phần mềm độc hại, từ đó kiểm soát thiết bị và thực hiện các giao dịch chiếm đoạt tiền trong tài khoản ngân hàng.

Thủ đoạn tinh vi của trang web mạo danh ngành điện

Theo thông tin chính thức từ EVN, địa chỉ trang web lừa đảo được xác định là evnquocgia(.)com. Trang web này thực hiện hành vi sao chép gần như toàn bộ nhận diện thương hiệu, bao gồm hình ảnh, logo và bố cục giao diện của Tập đoàn Điện lực Việt Nam nhằm tạo lòng tin cho khách hàng khi truy cập.

Để đánh lừa người sử dụng, trang web giả mạo tích hợp sẵn các nút bấm mang biểu tượng hai kho ứng dụng quen thuộc là Google Play và App Store. Tuy nhiên, khi nhấp vào, liên kết sẽ trực tiếp dẫn người dùng tải về tệp cài đặt cho ứng dụng mang tên "CSKH EVNSPC". EVN cùng Tổng công ty Điện lực miền Nam (EVNSPC) khẳng định tập đoàn không phát hành cũng như không liên kết với phần mềm trên nền tảng này.

Trang web giả mạo thương hiệu EVN lừa người dùng tải ứng dụng CSKH EVNSPC
Trang web mạo danh thương hiệu EVN nhằm lừa khách hàng tải và cài đặt ứng dụng giả mạo mang tên “CSKH EVNSPC”. (Ảnh: EVN)

Cơ chế hoạt động và mức độ nguy hiểm của mã độc

Ứng dụng không rõ nguồn gốc này ẩn chứa các đoạn mã độc tinh vi được thiết kế để vượt qua các lớp bảo mật thông thường của điện thoại thông minh. Khi người dùng cấp quyền truy cập, phần mềm độc hại có thể thực hiện nhiều hành vi can thiệp trái phép vào hệ thống.

Các nguy cơ bảo mật được chỉ ra bao gồm:

  • Đánh cắp thông tin xác thực: Tự động đọc và trích xuất tin nhắn chứa mã OTP xác thực giao dịch tài chính.
  • Thu thập dữ liệu nhạy cảm: Ghi lại nội dung hiển thị trên màn hình, kích hoạt tính năng thu âm thiết bị xung quanh.
  • Tấn công lớp phủ (Overlay): Đè giao diện giả mạo lên ứng dụng ngân hàng chính thức để thu thập tên đăng nhập và mật khẩu của nạn nhân.
  • Chiếm quyền kiểm soát thiết bị: Kẻ gian có thể điều khiển thiết bị từ xa để tự do tạo và phê duyệt các lệnh chuyển tiền bất hợp pháp mà người dùng không hề hay biết.

Khuyến cáo bảo mật và hướng dẫn xử lý sự cố

Trước thực trạng trên, EVNSPC khuyến cáo người dân tuyệt đối không truy cập vào địa chỉ evnquocgia(.)com và không tải bất kỳ tệp APK hay tập tin cài đặt nào từ các đường dẫn trôi nổi trên không gian mạng. Ứng dụng chăm sóc khách hàng chính thức của đơn vị chỉ được phân phối trực tiếp trên hai kho ứng dụng Google Play (dành cho Android) và App Store (dành cho iOS). Đồng thời, ngành điện nhấn mạnh không bao giờ gửi liên kết tải ứng dụng qua tin nhắn SMS hay các trang mạng xã hội.

Trong trường hợp đã vô tình cài đặt ứng dụng giả mạo trên thiết bị, người dùng cần thực hiện ngay các biện pháp ứng phó khẩn cấp:

  1. Gỡ bỏ và xóa toàn bộ phần mềm giả mạo khỏi thiết bị ngay lập tức.
  2. Liên hệ trực tiếp với ngân hàng chủ quản để yêu cầu khóa tài khoản thanh toán và dịch vụ ngân hàng điện tử khẩn cấp.
  3. Trình báo vụ việc cho cơ quan công an hoặc gọi tới các đầu số tổng đài chăm sóc khách hàng chính thức để nhận hỗ trợ kịp thời: EVN (1558) hoặc EVNSPC (1900 1006 - 1900 9000).
x
x

Cảnh báo thủ đoạn lập website giả mạo EVN nhằm cài mã độc chiếm quyền điều khiển điện thoại
  • Mặc định
POWERED BY ONECMS - A PRODUCT OF NEKO