Đời sống

Mạo danh EVN, phát tán ứng dụng chiếm quyền điện thoại

Thanh Trà 08/09/2026 17:33

Tổng công ty Điện lực miền Nam (EVNSPC) cảnh báo xuất hiện website giả mạo thương hiệu EVN, dụ người dùng cài ứng dụng chăm sóc khách hàng chứa mã độc, có nguy cơ đánh cắp mã OTP, thông tin đăng nhập ngân hàng và chiếm quyền điều khiển điện thoại từ xa.

evn-mien nam
Giao diện trang web chính thức của EVN (bên phải) và trang web giả mạo (bên trái) với các nút tải giả mạo huy hiệu/logo Google Play và App Store nhằm dụ dỗ người dùng tải về file ứng dụng độc hại mang tên "CSKH EVNSPC"

Theo EVNSPC, thời gian gần đây, trên không gian mạng xuất hiện website giả mạo có tên miền evnquocgia(.)com. Trang này sao chép giao diện, hình ảnh, logo và các dấu hiệu nhận diện thương hiệu của Tập đoàn Điện lực Việt Nam (EVN), khiến người dùng dễ nhầm tưởng đây là website chính thức của ngành điện.

Đáng chú ý, trên website giả mạo xuất hiện các nút tải ứng dụng có hình thức tương tự biểu tượng Google Play và App Store. Khi truy cập, người dùng có nguy cơ bị dẫn dụ tải và cài đặt ứng dụng giả mạo mang tên “CSKH EVNSPC”.

EVN khẳng định đây không phải ứng dụng chính thức của ngành điện. Ứng dụng giả mạo được sử dụng nhằm phát tán mã độc, qua đó có thể đọc tin nhắn chứa mã xác thực OTP; tạo giao diện giả phủ lên ứng dụng ngân hàng để đánh cắp tên đăng nhập, mật khẩu; ghi lại màn hình và chiếm quyền điều khiển thiết bị từ xa.

Nếu bị chiếm quyền kiểm soát điện thoại và lộ thông tin xác thực, người dùng có nguy cơ bị các đối tượng thực hiện giao dịch trái phép, chiếm đoạt tiền trong tài khoản ngân hàng.

Không cài ứng dụng điện lực từ file APK, đường link gửi qua tin nhắn

Trước tình trạng trên, EVN và các tổng công ty điện lực khuyến cáo khách hàng không cài đặt ứng dụng từ file APK hoặc các đường link được gửi qua SMS, ứng dụng nhắn tin hay mạng xã hội.

Ngành điện không yêu cầu khách hàng cài đặt ứng dụng bằng các hình thức này. Ứng dụng chăm sóc khách hàng chính thức được cung cấp thông qua Google Play đối với thiết bị Android và App Store đối với thiết bị sử dụng iOS.

Khi có nhu cầu, khách hàng nên trực tiếp mở kho ứng dụng trên điện thoại, tìm ứng dụng chăm sóc khách hàng của đơn vị điện lực để tải và cài đặt; đồng thời kiểm tra kỹ thông tin nhà phát hành trước khi thực hiện.

Thông qua ứng dụng chính thức, khách hàng có thể tra cứu chỉ số điện, lịch ghi chỉ số, thông báo tiền điện và sử dụng các phương thức thanh toán được liên kết với ngân hàng, qua đó hạn chế nguy cơ truy cập các đường link giả mạo được gửi qua tin nhắn hoặc mạng xã hội.

Làm gì nếu đã cài ứng dụng giả mạo?

EVNSPC khuyến cáo, trường hợp phát hiện hoặc nghi ngờ đã cài ứng dụng giả mạo, người dùng cần ngừng sử dụng và gỡ ứng dụng khỏi thiết bị; nhanh chóng liên hệ ngân hàng để kiểm tra, có biện pháp bảo vệ tài khoản và ngăn chặn giao dịch bất thường.

Đồng thời, khách hàng cần liên hệ với đơn vị điện lực qua các kênh chăm sóc khách hàng chính thức và trình báo cơ quan Công an gần nhất khi phát hiện dấu hiệu bị chiếm đoạt tài sản hoặc thiết bị bị xâm nhập.

EVNSPC cũng khuyến cáo người dân nâng cao cảnh giác trước các cuộc gọi, tin nhắn yêu cầu thanh toán tiền điện, cài ứng dụng hoặc truy cập đường link lạ; không cung cấp mật khẩu, mã OTP hay thông tin tài khoản ngân hàng cho người khác.

(0) Bình luận
Nổi bật
Mạo danh EVN, phát tán ứng dụng chiếm quyền điện thoại