Hiện nay, bộ phận an ninh mạng của Tổng công ty Điện lực miền Nam (EVNSPC) đã phát hiện nhiều trang web và kho ứng dụng giả mạo, lợi dụng hình ảnh thương hiệu của ngành Điện để lừa đảo khách hàng. Các đối tượng này cung cấp các đường link tải ứng dụng chăm sóc khách hàng (CSKH) giả mạo nhằm cài đặt mã độc, chiếm đoạt tài khoản ngân hàng và đánh cắp thông tin cá nhân của người dùng.
Để bảo vệ tài sản và thông tin cá nhân, Quý khách hàng, người dân, CBCNV ngành điện hãy lưu ý và tránh xa các địa chỉ sau:
❌ cskh-evnspc.vn.aptoide.com
❌ cskh-evnspc.de.softonic.com
❌ cskh-evnspc.softonic.com.br
Và các trang web cung cấp tải file cài đặt ứng dụng CSKH EVNSPC không rõ nguồn gốc. Dưới đây là hình ảnh một ví dụ điển hình là kho ứng dụng không tin cậy công bố ứng dụng CSKH EVNSPC giả mạo, độc hại:

được công bố trên các kho ứng dụng không tin cậy
Hình ảnh trên cho thấy kết quả phân tích kỹ thuật của một file APK CSKH EVNSPC (được đăng tải trên kho ứng dụng không tin cậy) trên công cụ kiểm tra mã độc. Các dấu hiệu nguy hiểm bao gồm:
Quyền thu thập tài khoản: Ứng dụng yêu cầu các quyền như USE_CREDENTIALS, MANAGE_ACCOUNTS, GET_ACCOUNTS. Điều này cho phép kẻ gian truy cập vào danh sách và thông tin các tài khoản (Google, Facebook, Ngân hàng...) đang lưu trên điện thoại.
Quyền cài đặt ứng dụng khác: Các quyền INSTALL_PACKAGES và REQUEST_INSTALL_PACKAGES ….. là cực kỳ nguy hiểm. Nó cho phép ứng dụng này tự động tải và cài đặt thêm các phần mềm độc hại khác vào máy bạn mà không cần bạn đồng ý lần nữa.
Để lừa người dùng cài đặt những file độc hại này, kẻ gian thường thực hiện các bước:
Tạo lòng tin/Gây áp lực: Gọi điện giả danh nhân viên Điện lực (EVN), Công an, hoặc cán bộ Thuế….. Họ thông báo bạn đang nợ tiền điện, được hoàn thuế hoặc liên quan đến một vụ án.
Dẫn dắt tải file trực tiếp: Thay vì hướng dẫn người dung lên kho ứng dụng chính thống (Google Play, App Store), chúng gửi một đường link qua Zalo, Facebook hoặc tin nhắn SMS và yêu cầu bấm vào để tải file ".apk".
Kẻ gian lợi dụng tâm lý lo sợ hoặc kém hiểu biết về kỹ thuật của người dùng để dẫn dụ:
Bỏ qua cảnh báo hệ thống: Khi cài file APK thủ công, điện thoại luôn hiện cảnh báo: "Tệp này có thể gây hại cho thiết bị của bạn". Nhiều người vì tin lời kẻ gian nên đã bấm "Vẫn cài đặt".
Cấp quyền vô tội vạ: Khi mở app lên, app sẽ hiện một loạt yêu cầu: "Cho phép ứng dụng truy cập danh bạ/tin nhắn/quản lý cuộc gọi...". Người dùng thường có thói quen bấm "Cho phép" thật nhanh để vào được app mà không đọc kỹ.
Không kiểm tra lại nguồn gốc: Người dùng dễ tin vào giao diện (logo EVN, màu sắc giống app thật) mà quên rằng các cơ quan nhà nước, doanh nghiệp lớn không bao giờ yêu cầu khách hàng tải app qua link lạ.
Khách hàng chỉ thực hiện tải và cập nhật ứng dụng qua các nguồn uy tín duy nhất sau đây:
Bước 1: Truy cập kho ứng dụng chính thức
- Với điện thoại Android (Samsung, Oppo, Xiaomi...): Tìm và mở ứng dụng Google Play (hoặc CH Play). Hoặc truy cập trực tiếp link: Tải tại đây
- Với iPhone (iOS): Tìm và mở ứng dụng App Store. Hoặc truy cập trực tiếp link: Tải tại đây
Bước 2: Tìm kiếm ứng dụng
Tại thanh tìm kiếm, bạn gõ chính xác từ khóa: “CSKH EVNSPC”.


Bước 3: Cài đặt
- Nhấn vào nút Cài đặt (trên Android) hoặc Nhận (trên iPhone).
- Chờ một lát để điện thoại tự động tải xuống và cài đặt. Khi hoàn tất, nút này sẽ chuyển thành chữ Mở.
Bước 4: Đăng nhập và sử dụng
- Mở ứng dụng vừa cài đặt để thực hiện đăng nhập và sử dụng
- Tham khảo: Hướng dẫn sử dụng
Để phòng tránh lừa đảo các gia đình cần:
Thực hiện tải và cài đặt ứng dụng trên kho ứng dụng chính thống (Google Play/App Store). KHÔNG click vào các đường link lạ gửi qua SMS, Zalo hoặc mạng xã hội từ người lạ xưng danh nhân viên điện lực. KHÔNG cung cấp mã OTP, thông tin tài khoản ngân hàng khi được yêu cầu qua các trang web không chính thống.
Nếu có nghi ngờ hoặc cần hỗ trợ những vấn đề liên quan đến dịch vụ Điện lực tại 08 tỉnh/thành phía Nam, quý khách vui lòng gọi Tổng đài Chăm sóc khách hàng EVNSPC qua 02 đầu số hotline 19001006 hoặc 19009000, các số điện thoại của các Đội quản lý Điện gần nhất, hoặc email cskh@evnspc.vn để được xác thực thông tin.
Vì an toàn của chính bạn và gia đình, hãy cùng chung tay chia sẻ thông tin này đến người thân./.