Ứng dụng EVN giả mạo có thể tự cài phần mềm độc hại, đánh cắp mọi tài khoản khách hàng

10/01/2026 - 12:41

PNO - Mới đây, Tổng công ty Điện lực miền Nam (EVNSPC) cảnh báo về nhiều trang web và kho ứng dụng giả mạo, lợi dụng hình ảnh thương hiệu ngành Điện để lừa đảo. Tổng công ty đã phân tích một tệp cài đặt ứng dụng CSKH EVNSPC giả mạo và phát hiện đây là phần mềm độc hại.

Ứng dụng giả mạo này yêu cầu các quyền như USE_CREDENTIALS, MANAGE_ACCOUNTS, GET_ACCOUNTS, cho phép kẻ gian truy cập danh sách và thông tin tài khoản (Google, Facebook, ngân hàng...) trên điện thoại.

Bên cạnh đó, ứng dụng còn có quyền như INSTALL_PACKAGES, cho phép nó tự động tải và cài đặt thêm các phần mềm độc hại khác mà không cần sự đồng ý của người dùng.

Ngành điện lực phân tích 1 tệp cài đặt ứng dụng giả mạo thì phát hiện đó là tệp chứa mã độc
Ngành điện lực phân tích 1 tệp cài đặt ứng dụng giả mạo thì phát hiện đó là tệp chứa mã độc - Ảnh: Điện lực cung cấp

Để lừa người dùng cài đặt, kẻ gian thường gọi điện giả danh nhân viên điện lực, công an, hoặc cán bộ thuế, thông báo khách hàng đang nợ tiền điện, được hoàn thuế hoặc liên quan đến một vụ án. Thay vì hướng dẫn lên kho ứng dụng chính thống (Google Play, App Store), chúng gửi đường link qua Zalo, Facebook hoặc SMS và yêu cầu tải file ".apk".

Kẻ gian lợi dụng tâm lý lo sợ hoặc kém hiểu biết kỹ thuật để dẫn dụ người dùng bỏ qua cảnh báo hệ thống. Khi cài file ".apk" thủ công, điện thoại luôn hiện cảnh báo: "Tệp này có thể gây hại cho thiết bị của bạn". Nhiều người vì tin lời kẻ gian nên đã bấm "Vẫn cài đặt".

Khi mở ứng dụng, người dùng sẽ gặp một loạt yêu cầu như "Cho phép ứng dụng truy cập danh bạ/tin nhắn/quản lý cuộc gọi...". Người dùng thường có thói quen bấm "Cho phép" nhanh để vào app mà không đọc kỹ. Mặt khác, giao diện ứng dụng giả mạo (logo EVN, màu sắc giống app thật) khiến nhiều người dễ tin tưởng, quên rằng các cơ quan, doanh nghiệp lớn không bao giờ yêu cầu tải app qua link lạ.

Không chỉ ngành điện, thời gian qua, Cục Thuế, Bộ Công an… cũng gặp tình trạng các đối tượng lừa đảo lợi dụng hình ảnh thương hiệu để lừa người dùng.

Để đảm bảo an toàn, khách hàng chỉ nên tải và cập nhật ứng dụng qua các nguồn uy tín duy nhất. Với điện thoại Android (Samsung, Oppo, Xiaomi...), hãy mở ứng dụng Google Play (hoặc CH Play). Với iPhone (iOS), mở ứng dụng App Store. Sau đó, ở thanh tìm kiếm, gõ chính xác từ khóa ứng dụng cần tải.

Thanh Hoa

 

news_is_not_ads=
TIN MỚI