Golpe com nome do Mercado Livre usa aplicativo falso para invadir celulares Android
Criminosos utilizam página falsa do serviço de coleta para induzir vítimas a baixar vírus e roubar senhas e dados bancários.
Por Redação Diário Local
Criminosos estão utilizando o nome e a identidade visual do Mercado Livre para infectar celulares Android e roubar dados bancários e pessoais de usuários. A fraude utiliza uma página enganosa sobre o serviço de coleta da empresa para induzir as vítimas a baixar um aplicativo malicioso.
A identificação do golpe foi feita pela empresa de segurança digital ESET. O esquema funciona por meio de um site falso que imita o visual da plataforma e oferece vantagens inexistentes, como viagens, cashback, descontos e transferências via Pix.
Ao tentar obter os benefícios, o usuário é levado a baixar um arquivo no formato APK, que não passa pelas lojas oficiais de aplicativos. O software age como um vírus do tipo trojan (cavalo de Troia), projetado para monitorar o aparelho e capturar informações sigilosas.
Como funciona o ataque?
De acordo com a análise técnica da ESET, o aplicativo malicioso solicita permissões avançadas no dispositivo, como acesso à câmera, gravação de tela e registro de digitação. Essas autorizações permitem que os criminosos monitorem as ações do usuário e interceptem dados sensíveis.
Entre as informações que podem ser expostas estão senhas de acesso, dados de cartões de crédito, códigos de verificação enviados por SMS e as credenciais de aplicativos bancários. O vírus também possui recursos de acesso remoto e capacidade de esconder o próprio ícone para dificultar a remoção.
O que diz o Mercado Livre?
O Mercado Livre informou que tomou conhecimento da fraude e acionou suas equipes de segurança para analisar o conteúdo e solicitar a derrubada da página falsa. A companhia reforçou que não envia links para download de aplicativos fora das lojas oficiais.
A plataforma orienta que todas as operações sejam feitas exclusivamente pelo site ou aplicativo oficial da marca, além de alertar para que clientes nunca forneçam senhas ou códigos de segurança a terceiros.
Como se proteger e o que fazer em caso de infecção?
O Ministério das Comunicações recomenda não clicar em links suspeitos, conferir o endereço do site e ativar a autenticação em duas etapas. Para evitar o golpe, os usuários devem lembrar que o serviço de coleta do Mercado Livre é integrado ao sistema oficial e não exige um aplicativo separado.
Caso o aplicativo falso tenha sido instalado, as orientações são desligar o Wi-Fi e ativar o modo avião para interromper a conexão. Em seguida, deve-se tentar desinstalar o programa pelas configurações ou restaurar o celular para os padrões de fábrica.
É fundamental alterar as senhas de bancos e e-mails utilizando outro dispositivo seguro e notificar as instituições financeiras em caso de movimentações estranhas. Por fim, recomenda-se o registro de um boletim de ocorrência na Polícia Civil com as evidências do golpe.
