Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Cảnh báo khẩn: Ứng dụng giả mạo EVN đang săn mã OTP và tiền trong tài khoản ngân hàng

Cảnh báo khẩn: Ứng dụng giả mạo EVN đang săn mã OTP và tiền trong tài khoản ngân hàng
Sở thích|Ứng dụng di động

Ứng dụng giả mạo EVN: hiểm họa bảo mật chứ không phải công cụ tiện ích

Ứng dụng giả mạo EVN là phần mềm mạo danh ứng dụng chăm sóc khách hàng của ngành điện, được phát tán qua trang web giả và nút tải giống Google Play, App Store, nhằm lừa người dùng cài mã độc ngân hàng Android có khả năng đọc trộm mã OTP, chiếm đoạt quyền điều khiển điện thoại và rút tiền trong tài khoản ngân hàng mà nạn nhân không hay biết. Điểm cần hiểu ngay: đây không phải sự cố kỹ thuật nhỏ mà là một chiến dịch lừa đảo ứng dụng di động có chủ đích, nhắm thẳng vào túi tiền người dùng. Thời gian gần đây, trên không gian mạng đã xuất hiện trang evnquocgia(.)com sao chép gần như toàn bộ giao diện, hình ảnh, logo và hồ sơ nhãn hiệu của EVN để tạo cảm giác “chính chủ”. Việc Tổng công ty Điện lực miền Nam (EVNSPC) phải gửi thông báo khẩn cho khách hàng cho thấy mức độ nghiêm trọng của mối đe dọa này, và bất kỳ ai đang sử dụng điện thoại Android hay iOS đều cần lập tức cảnh giác.

Thủ đoạn tinh vi: từ trang web giả đến mã độc ngân hàng Android

Những kẻ đứng sau ứng dụng giả mạo EVN đã đầu tư bài bản cho kịch bản lừa đảo ứng dụng di động. Chúng dựng lên website evnquocgia(.)com, sao chép tinh vi giao diện, hình ảnh và logo của EVN, sau đó chèn các nút tải ứng dụng mang biểu tượng Google Play và App Store để đánh lừa người dùng rằng đây là nguồn tải chính thống. Khi người dùng mất cảnh giác nhấn vào, họ không được chuyển tới kho ứng dụng mà bị dụ tải một tập tin đội lốt ứng dụng “CSKH EVNSPC”. Thực chất đây là phần mềm chứa mã độc ngân hàng Android cực kỳ nguy hiểm, ngay khi cài đặt lên điện thoại sẽ âm thầm hoạt động để tự động đọc trộm tin nhắn chứa mã xác thực OTP. EVN khẳng định ứng dụng này "là một phần mềm chứa mã độc cực kỳ nguy hiểm" có khả năng phủ giao diện lừa đảo lên các ứng dụng ngân hàng, lấy cắp thông tin đăng nhập và quay lén màn hình người dùng.

Đánh cắp mã OTP và chiếm quyền điều khiển: vì sao bạn có thể mất sạch tiền

Điểm đáng sợ nhất của loại mã độc này là nó không chỉ đọc trộm mã OTP mà còn chiếm toàn quyền điều khiển chiếc điện thoại từ xa. Ngay khi bám vào thiết bị, ứng dụng giả mạo EVN âm thầm thu thập tin nhắn xác thực OTP, phủ lớp giao diện giả mạo lên ứng dụng ngân hàng hợp pháp, đồng thời quay lén từng thao tác trên màn hình của bạn. Mục tiêu cuối cùng rất rõ ràng: lấy cắp thông tin đăng nhập, điều khiển thiết bị như chính chủ nhân, rồi từ đó xâm nhập vào tài khoản ngân hàng và rút sạch số tiền bên trong mà nạn nhân không hề hay biết. Đây là kiểu mã độc ngân hàng Android được thiết kế để vượt qua lớp cảnh giác thông thường của người dùng, tận dụng thói quen bấm vào logo quen thuộc và tin vào giao diện đẹp mắt. Nếu bạn vẫn nghĩ "mình cẩn thận nên sẽ không bị lừa", thì hãy tự hỏi: liệu bạn có kiểm tra kỹ mọi đường link và nút tải hay không, nhất là khi chúng mang thương hiệu EVN trông rất thuyết phục?

EVNSPC lên tiếng cảnh báo và khẳng định quy tắc an toàn

Điều đáng ghi nhận là EVNSPC đã không im lặng trước mối đe dọa này. Tổng công ty Điện lực miền Nam đã gửi thông báo khẩn đến khách hàng về tình trạng mạo danh trang web và ứng dụng chăm sóc khách hàng EVNSPC nhằm phát tán mã độc, chiếm đoạt tài khoản ngân hàng. Thông điệp xuyên suốt là người dân phải tỉnh táo và chủ động bảo vệ tài sản của mình, thay vì tin vào bất kỳ đường link hay file APK trôi nổi nào. Ngành điện khẳng định họ không bao giờ yêu cầu khách hàng cài đặt ứng dụng qua tập tin APK không rõ nguồn gốc, không gửi đường link tải trực tiếp qua SMS hay mạng xã hội. Ứng dụng chăm sóc khách hàng chính thức chỉ được cung cấp duy nhất trên hai kho ứng dụng: CH Play cho Android và App Store cho iOS; người dùng chỉ cần mở cửa hàng ứng dụng, gõ từ khóa "EVN CSKH" để tải về và sử dụng. Việc EVN nhấn mạnh quy tắc này là lời nhắc rõ ràng rằng mọi kênh ngoài hai kho ứng dụng nói trên đều tiềm ẩn rủi ro.

Thông điệp cuối: bình tĩnh, cảnh giác và chỉ tin vào nguồn chính thống

Bài học quan trọng từ vụ ứng dụng giả mạo EVN là: trong thế giới số, giao diện càng giống thật, rủi ro càng lớn nếu bạn bỏ qua nguồn gốc ứng dụng. Mã độc ngân hàng Android ngày nay không còn nhắm bừa vào người dùng mà bám theo thương hiệu quen thuộc như EVN để đánh cắp mã OTP và tài khoản ngân hàng. Nếu bạn đang dùng điện thoại để thanh toán tiền điện, hãy coi nguyên tắc "chỉ tải từ CH Play và App Store" như một hàng rào bảo vệ tài khoản ngân hàng của mình. Thông qua ứng dụng EVN CSKH chính thống, khách hàng có thể tra cứu chỉ số điện, lịch ghi điện, nhận thông báo cước và thanh toán tiền điện an toàn qua các cổng liên kết ngân hàng, đồng thời tránh được các cuộc gọi đòi nợ cước giả mạo hay tin nhắn chứa đường link độc hại. Cảnh giác không phải là hoang mang, mà là hiểu rõ thủ đoạn lừa đảo ứng dụng di động để không vô tình trao cả chiếc điện thoại và tài khoản ngân hàng cho kẻ xấu.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!