Cảnh báo mạnh: app giả mạo ‘CSKH EVNSPC’ đánh cắp OTP và chiếm quyền thiết bị
admin
2026-09-05 · 11 phút đọc
Lưu ý: Nội dung mang tính tham khảo kỹ thuật, không thay thế tư vấn chuyên môn IT.
Cảnh báo mạnh: app giả mạo ‘CSKH EVNSPC’ đánh cắp OTP và chiếm quyền thiết bị
Nếu bạn nhận được lời mời tải ứng dụng chăm sóc khách hàng có tên CSKH EVNSPC từ đường link lạ hoặc thấy một trang web trông giống hệt thương hiệu EVN, hãy dừng lại. Tổng công ty Điện lực miền Nam (EVNSPC) vừa phát đi cảnh báo về một chiến dịch mạo danh tinh vi, dùng website giả và tập tin cài đặt giả để phát tán mã độc, nhằm chiếm đoạt tài khoản ngân hàng của người dùng.
Trang web giả mạo hoạt động thế nào?
Kẻ xấu đã lập một miền giả mang tên evnquocgia(.)com và sao chép giao diện, logo cùng hình ảnh liên quan đến Tập đoàn Điện lực Việt Nam. Trên trang đó, họ đặt các nút tải ứng dụng có biểu tượng giống Google Play và App Store để tạo lòng tin. Tuy nhiên, khi người dùng bấm vào các nút này, họ bị dẫn tới một tập tin độc hại đóng giả ứng dụng chăm sóc khách hàng mang tên CSKH EVNSPC.

Hình ảnh trang web giả mạo dụ dỗ người dùng tải về file ứng dụng độc hại mang tên “CSKH EVNSPC”.
Những hành vi độc hại của ứng dụng giả
Theo thông tin từ EVN, ứng dụng giả mạo này chứa mã độc có khả năng thực hiện nhiều hành vi nguy hiểm sau khi được cài đặt lên điện thoại:
- Tự động đọc trộm tin nhắn SMS, trong đó có mã xác thực OTP;
- Tạo lớp giao diện giả (overlay) che phủ các ứng dụng ngân hàng hợp pháp để dụ nhập thông tin đăng nhập;
- Quay lén màn hình, ghi lại thao tác người dùng;
- Thiết lập kênh điều khiển từ xa, cho phép kẻ tấn công thao tác trên thiết bị nạn nhân.
Khi những hành vi trên được kết hợp, kẻ xấu có thể lấy thông tin đăng nhập ngân hàng, mã OTP và thậm chí điều khiển điện thoại để thực hiện giao dịch rút tiền mà chủ tài khoản không hay biết.

Trang web mạo danh thương hiệu EVN nhằm lừa khách hàng tải và cài đặt ứng dụng giả mạo mang tên “CSKH EVNSPC”
Tại sao nạn nhân dễ bị lừa?
Các chiêu trò mạo danh thường dùng yếu tố tin cậy thương hiệu để thuyết phục nạn nhân. Trong trường hợp này, kẻ xấu sao chép giao diện và logo EVN một cách tinh vi, đồng thời mô phỏng nút tải App Store/CH Play — điều khiến nhiều người mặc định đây là nguồn chính chủ. Thêm vào đó, đường link tải được gửi qua tin nhắn hoặc mạng xã hội có thể làm cho thông điệp trông khẩn cấp, khiến người dùng mất cảnh giác mà cài đặt ngay.
Nguyên tắc an toàn EVN công bố — người dùng cần nhớ
EVN nhấn mạnh một số điểm quan trọng mà mọi khách hàng cần tuân thủ để tránh rơi vào bẫy:
- Không cài đặt ứng dụng từ file APK hoặc nguồn không rõ ràng;
- EVN không gửi link tải ứng dụng chính thức qua SMS hay mạng xã hội;
- Ứng dụng chăm sóc khách hàng chính thức chỉ được cung cấp trên CH Play (Android) và App Store (iOS).
Người dùng được khuyên truy cập trực tiếp cửa hàng ứng dụng chính thức và tìm kiếm bằng từ khóa EVN CSKH để tải ứng dụng chính thống.
Các bước kiểm tra nhanh khi nghi ngờ ứng dụng giả
Nếu bạn nghi ngờ một ứng dụng hoặc một trang web, thực hiện những việc sau để giảm rủi ro:
- Không bấm vào đường link tải nhận được qua tin nhắn, e-mail hoặc mạng xã hội nếu nguồn gửi không rõ;
- Truy cập trực tiếp CH Play hoặc App Store và tìm ứng dụng bằng tên chính thức thay vì bấm link ngoài;
- Chỉ cho phép cài đặt ứng dụng sau khi đã kiểm tra đánh giá và thông tin nhà phát hành trên cửa hàng (nếu còn phân vân, không cài);
- Tắt chức năng cài đặt từ nguồn không xác định trên Android nếu bạn không có nhu cầu cài file APK;
- Với bất kỳ yêu cầu cung cấp OTP, tên đăng nhập hay mã bảo mật nào, hãy xác minh lại nguồn yêu cầu trước khi nhập thông tin.
Những bước này không phụ thuộc vào công nghệ phức tạp, nhưng thường xuyên được bỏ qua khi người dùng vội vàng hoặc bị gây áp lực thời gian.
Nếu nghi ngờ thiết bị đã bị nhiễm
Nếu bạn đã cài đặt ứng dụng khả nghi hoặc thấy dấu hiệu thiết bị hoạt động bất thường (tin nhắn lạ, màn hình xuất hiện giao diện giả, các ứng dụng yêu cầu quyền không phù hợp), hãy cân nhắc hành động sau:
- Ngắt kết nối Internet cho thiết bị ngay lập tức (chế độ máy bay hoặc tắt Wi‑Fi, dữ liệu di động);
- Gỡ bỏ ứng dụng nghi vấn nếu có thể; tuy nhiên với phần mềm có khả năng chiếm quyền cao, việc gỡ có thể không hoàn toàn loại bỏ rủi ro;
- Thay đổi mật khẩu tài khoản quan trọng (ngân hàng, email) từ một thiết bị an toàn khác;
- Liên hệ với ngân hàng để tạm khóa hoặc theo dõi giao dịch nếu bạn nghi ngờ OTP bị lộ;
- Cân nhắc đưa thiết bị tới trung tâm bảo hành hoặc kỹ thuật có kinh nghiệm để kiểm tra sâu hơn nếu nghiêm trọng.
Những bước trên dựa trên nguyên tắc chung về xử lý sự cố bảo mật: cô lập nguy cơ, giảm quyền truy cập và phục hồi an toàn từ nguồn đáng tin cậy.
Câu hỏi thường gặp
1. EVN có gửi đường link tải ứng dụng qua SMS không?
EVN khẳng định họ không gửi link tải trực tiếp qua tin nhắn SMS hay mạng xã hội; ứng dụng chính thức chỉ có trên CH Play và App Store.
2. Nếu tôi đã nhập OTP thì có nguy cơ mất tiền không?
Nếu OTP hoặc thông tin đăng nhập bị lộ do ứng dụng độc hại, rủi ro giao dịch trái phép là có thật. Trong trường hợp nghi ngờ, nên liên hệ ngay ngân hàng để chặn giao dịch và thay đổi thông tin bảo mật.
3. Tải app từ CH Play/App Store là hoàn toàn an toàn chứ?
Tải từ cửa hàng chính thức giảm đáng kể rủi ro so với cài file APK từ nguồn lạ, nhưng không thể đảm bảo 100% an toàn. Luôn kiểm tra nhà phát hành, số lượt đánh giá và mô tả ứng dụng trước khi cài.
Kết luận — điều cần nhớ
Mánh mạo danh trang web và ứng dụng để phát tán mã độc đang trở nên tinh vi hơn. Nguyên tắc đơn giản nhưng hiệu quả nhất là: không cài đặt app từ nguồn không xác thực, không bấm link tải nhận qua SMS/mạng xã hội và chỉ sử dụng ứng dụng chăm sóc khách hàng từ CH Play hoặc App Store. Thực hiện vài thao tác kiểm tra trước khi cài đặt có thể bảo vệ bạn tránh mất tiền và mất quyền kiểm soát thiết bị.
Theo Tổng công ty Điện lực miền Nam
Muốn hiểu sâu hơn về cách Windows 11 được tối ưu cho công việc lập trình và chạy AI cục bộ, bạn có thể xem phân tích chuyên sâu về cấu hình và công cụ hỗ trợ trong bài Project Zenith — Windows 11 tối ưu cho lập trình và AI tại chỗ, nơi phân tích lợi ích, yêu cầu phần cứng và bộ công cụ đi kèm.
Nếu bạn quan tâm đến cơ chế mới giúp hệ điều hành trả về thông tin nhóm tuổi và trạng thái xác minh cho ứng dụng, đọc thêm bài Cơ chế xác minh độ tuổi trên Windows 11 và tác động tới Teams Free để biết cách tính năng này hoạt động và vùng ảnh hưởng của nó.
Nếu bạn đang theo dõi thay đổi về định danh điện tử và ảnh hưởng tới tài khoản cá nhân, bài Những điểm cần biết về quy định mới tài khoản VNeID trình bày các nội dung quan trọng liên quan đến quy định khóa và quản lý tài khoản.