ベトナム電力企業EVNを装う偽アプリ「CSKH EVNSPC」に注意、マルウェア含む
ベトナムの電力大手EVN(ベトナム電力公社)は、同社のブランドを装った偽ウェブサイトと悪意のあるアプリ「CSKH EVNSPC」の拡散を警告しています。このアプリはOTP認証コードの盗聴、銀行情報の詐取、遠隔操作など複数の犯罪に使用される可能性があります。
詐欺の概要
ベトナムの電力大手EVN傘下のEVNSPCは、同社の公式顧客サービスアプリを装った悪意のあるアプリが流通していることを警告しています。
手口の詳細
詐欺者は以下の方法で被害者を狙っています:
-
偽ウェブサイトの構築
- EVNの公式ウェブサイトのレイアウト、画像、ロゴを複製した詐欺サイトを作成
- 正規のウェブサイトと見分けがつきにくいように設計
-
不正なアプリ配布
- 詐欺サイトに、GooglePlayやApp Storeの偽のダウンロードボタンを配置
- 「CSKH EVNSPC」という名前の悪意のあるAPKファイルへのリンクを表示
- 正規アプリが提供されていない直接的な配布方法(APKファイル配布など)を使用
マルウェアの危険性
この偽アプリに含まれるマルウェアは以下の能力を持つ可能性があります:
- SMS盗聴機能:OTP(ワンタイムパスワード)認証コードを傍受・盗聴
- フィッシング機能:銀行アプリ上に偽のログイン画面を表示し、口座認証情報を盗聴
- スパイウェア機能:スクリーンショット撮影、音声録音、キー入力記録
- 遠隔操作機能:デバイスの遠隔制御を可能にする
被害の可能性
これらの機能により、詐欺者は以下を実行できます:
- 被害者の銀行口座への不正ログイン
- 被害者の名義での不正な資金移動
- 個人情報の盗聴・売却
見分けるポイント
正規のEVNSPCアプリの特徴:
- GooglePlayとApp Storeでのみ提供
- EVNSPCが直接提供(APKファイル配布なし)
- メール、SMS、SNSでのアプリリンク直送なし
- 信頼できる販売元の記載がある
疑わしいアプリの警告信号:
- メールやSMS経由で送られてきたリンク
- APKファイルの直接ダウンロード要求
- 公式アプリストアではなく、第三者サイトからのダウンロード
- アプリの説明が不十分または不自然
- 提供者の情報が不明確
被害を防ぐポイント
-
公式チャネルのみを利用
- GooglePlayまたはApp Storeからのみアプリをダウンロード
- ウェブサイトから直接ダウンロードしない
-
リンクの出所を確認
- メール、SMS、SNSで送られてきたリンクは開かない
- 必ず公式ウェブサイトに直接アクセス(ブックマークまたはブラウザの履歴から)
-
アプリ情報を確認
- インストール前に提供元、アプリ名、評価を必ず確認
- 提供元がEVNSPCであることを確認
-
不審なリクエストに注意
- EVNSPCが公式チャネル以外でアプリリンクを送ることはない
- APKファイルでのインストール要求は常に詐欺
既に感染している場合の対応
-
即座にアプリを削除
- 疑わしいアプリをただちにアンインストール
-
銀行に連絡
- 登録している銀行に連絡し、口座を一時的にロック
- すべての取引履歴をチェック
-
当局に報告
- 最寄りの警察(Công An)に届け出
- EVNまたはEVNSPCのカスタマーサービスに報告
相談・報告窓口
- 最寄りの警察機関
- EVN/EVNSPCカスタマーサービス
- ベトナムのサイバー犯罪報告機関
情報源: https://cafef.vn