Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Ứng dụng EVN giả mạo phát tán mã độc: Đừng để OTP biến thành cái bẫy rút sạch tiền

Ứng dụng EVN giả mạo phát tán mã độc: Đừng để OTP biến thành cái bẫy rút sạch tiền
Sở thích|Ứng dụng di động

Mã độc núp bóng ứng dụng EVN: Chiêu lừa không còn xa lạ nhưng nguy hiểm hơn tưởng

Ứng dụng EVN giả mạo là phần mềm mang giao diện chăm sóc khách hàng ngành điện nhưng thực chất chứa mã độc đánh cắp OTP, chiếm quyền điều khiển điện thoại và xâm nhập tài khoản ngân hàng của người dùng thông qua một trang web mạo danh, gây rủi ro mất sạch tiền trong tài khoản dù nạn nhân không hay biết. Đây không phải câu chuyện cảnh báo chung chung mà là một nguy cơ rất cụ thể. Trên không gian mạng đã xuất hiện website evnquocgia(.)com, sao chép tinh vi giao diện, hình ảnh, logo và hồ sơ nhãn hiệu của Tập đoàn Điện lực Việt Nam, kèm nút tải ứng dụng CSKH EVNSPC giả mạo mang biểu tượng Google Play và App Store để dụ người dùng tải file chứa mã độc. Kẻ gian không chỉ lừa bằng hình thức, mà lợi dụng thói quen “thấy giống là tin” của người dùng để đột phá vào chiếc điện thoại – nơi tập trung mọi thông tin tài chính.

Ứng dụng EVN giả mạo đánh cắp OTP và tiền như thế nào?

Điểm đáng sợ của mã độc đánh cắp OTP nằm ở chỗ nó hoạt động âm thầm và can thiệp đúng vào mắt xích bảo mật quan trọng nhất của ngân hàng điện tử. Đại diện ngành điện khẳng định ứng dụng CSKH EVNSPC giả mạo là phần mềm chứa mã độc cực kỳ nguy hiểm, ngay khi được cài vào điện thoại sẽ tự động đọc trộm tin nhắn chứa mã xác thực OTP. Không dừng lại ở đó, mã độc còn phủ một lớp giao diện lừa đảo lên trên các ứng dụng ngân hàng hợp pháp, lấy cắp thông tin đăng nhập, quay lén màn hình và chiếm toàn quyền điều khiển máy từ xa. Mục tiêu cuối cùng rất rõ ràng: xâm nhập và rút sạch toàn bộ số tiền trong tài khoản ngân hàng của nạn nhân mà họ không hề hay biết. Chiêu thức này biến chiếc điện thoại thành công cụ rút tiền tự động cho kẻ gian, khiến mọi biện pháp cảnh giác thông thường của người dùng gần như vô hiệu nếu ứng dụng độc đã cài vào máy.

Nhận diện website, ứng dụng EVN giả mạo để không sập bẫy

Điểm mấu chốt để bảo vệ tài khoản ngân hàng là phải nhận diện sớm cảnh báo lừa đảo di động thay vì “đợi mất tiền rồi mới tin”. Website evnquocgia(.)com được thiết kế sao chép gần như toàn bộ giao diện, hình ảnh và logo thương hiệu EVN, nên nhiều người rất dễ nhầm đây là trang chính thức nếu chỉ nhìn lướt qua. Bên dưới, kẻ gian chèn nút tải ứng dụng CSKH EVNSPC giả mạo với biểu tượng Google Play và App Store để tạo cảm giác tin cậy. Người dùng cần nhớ một nguyên tắc: ngành điện không bao giờ yêu cầu cài đặt ứng dụng qua file APK không rõ nguồn gốc, cũng không gửi đường link tải trực tiếp qua SMS hoặc mạng xã hội. Theo cảnh báo của EVNSPC, ứng dụng chăm sóc khách hàng chính thức chỉ có duy nhất trên CH Play cho Android và App Store cho iOS; khách hàng phải chủ động mở kho ứng dụng, tự tìm từ khóa “EVN CSKH” rồi tải về.

Bảo vệ tài khoản ngân hàng: Những việc phải làm ngay hôm nay

Thông báo khẩn cấp từ EVNSPC là lời nhắc rõ ràng rằng bảo vệ tài khoản ngân hàng không còn là chuyện “IT lo”, mà là trách nhiệm cá nhân của mỗi người dùng. Việc đầu tiên cần làm là tuyệt đối không cài bất kỳ ứng dụng EVN CSKH nào từ đường link lạ, file APK hay trang web không chính thức; chỉ tải ứng dụng chuẩn từ CH Play và App Store thông qua thao tác tìm kiếm trực tiếp. Người đang sử dụng điện thoại Android hoặc iOS nên kiểm tra kỹ danh sách ứng dụng, nếu thấy phần mềm mang tên CSKH EVNSPC không đến từ kho ứng dụng chính thức thì phải ngừng sử dụng, rà soát lại hoạt động tài khoản ngân hàng và liên hệ ngân hàng để được hỗ trợ tăng cường bảo mật. EVNSPC khuyến cáo người dân cần hết sức tỉnh táo, chủ động bảo vệ tài sản: ứng dụng EVN CSKH chính thống cho phép tra cứu chỉ số điện, lịch ghi điện, thông báo cước và thanh toán tiền điện an toàn qua các cổng liên kết ngân hàng, đồng thời giúp loại bỏ nguy cơ sập bẫy cuộc gọi đòi nợ giả mạo hay tin nhắn chứa link độc.

Kết luận: Đừng đánh đổi sự tiện lợi lấy rủi ro mất sạch tiền

Câu chuyện ứng dụng EVN giả mạo phát tán mã độc đánh cắp OTP cho thấy một thực tế khó chịu: càng tiện lợi, người dùng càng dễ bỏ qua kiểm tra bảo mật cơ bản. Kẻ gian đã tận dụng triệt để thói quen cài app qua đường link gửi sẵn, thói quen tin vào giao diện quen thuộc để biến chiếc điện thoại thành chiếc ví dễ xâm nhập. Nếu tiếp tục coi nhẹ cảnh báo lừa đảo di động, việc mất kiểm soát tài khoản ngân hàng chỉ còn là vấn đề thời gian. Giải pháp không cầu kỳ: luôn kiểm tra kỹ nguồn tải ứng dụng, tuân thủ nguyên tắc chỉ dùng EVN CSKH chính thống trên CH Play và App Store, tuyệt đối nói không với file APK và link tải gửi qua tin nhắn hoặc mạng xã hội. Khi hiểu rằng mỗi mã OTP có thể là “tấm vé” rút sạch tiền, chúng ta sẽ cẩn trọng hơn với từng cú chạm tải ứng dụng trên điện thoại của mình.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!