Golpe com nome do Mercado Livre usa aplicativo falso para invadir celulares Android

Golpe com nome do Mercado Livre usa aplicativo falso para invadir celulares Android

Criminosos estão usando o nome e a identidade visual do Mercado Livre para infectar celulares Android e roubar dados bancários e pessoais, segundo identificação da empresa de segurança digital ESET. A fraude parte de uma página falsa sobre o serviço de coleta da companhia, que induz a vítima a baixar um aplicativo malicioso.

O site falso imita o visual da plataforma e oferece vantagens que não existem, como viagens, cashback, descontos e transferências via Pix. Ao tentar obter os benefícios, o usuário é levado a baixar um arquivo no formato APK, que não passa pelas lojas oficiais de aplicativos.

O software age como um vírus do tipo trojan, projetado para monitorar o aparelho e capturar informações sigilosas. De acordo com a análise técnica da ESET, o aplicativo solicita permissões avançadas no dispositivo, como acesso à câmera, gravação de tela e registro de digitação, o que permite acompanhar as ações do usuário e interceptar dados sensíveis.

Entre as informações que podem ser expostas estão senhas de acesso, dados de cartões de crédito, códigos de verificação enviados por SMS e credenciais de aplicativos bancários. O vírus também tem recursos de acesso remoto e capacidade de esconder o próprio ícone para dificultar a remoção.

O Mercado Livre informou que tomou conhecimento da fraude e acionou suas equipes de segurança para analisar o conteúdo e pedir a derrubada da página falsa. A companhia reforçou que não envia links para download de aplicativos fora das lojas oficiais e orienta que todas as operações sejam feitas exclusivamente pelo site ou aplicativo oficial da marca, sem fornecer senhas ou códigos de segurança a terceiros.

O Ministério das Comunicações recomenda não clicar em links suspeitos, conferir o endereço do site e ativar a autenticação em duas etapas. O serviço de coleta do Mercado Livre é integrado ao sistema oficial e não exige um aplicativo separado.

Se o aplicativo falso já tiver sido instalado, a orientação é desligar o Wi-Fi e ativar o modo avião para interromper a conexão. Em seguida, deve-se tentar desinstalar o programa pelas configurações ou restaurar o celular para os padrões de fábrica.

Também é fundamental alterar as senhas de bancos e e-mails usando outro dispositivo seguro, notificar as instituições financeiras em caso de movimentações estranhas e registrar um boletim de ocorrência na Polícia Civil com as evidências do golpe.

Principais informações

  • Página falsa imita o Mercado Livre e oferece viagens, cashback, descontos e Pix inexistentes
  • Vítima é induzida a baixar um APK fora das lojas oficiais de aplicativos
  • O trojan pede permissões de câmera, gravação de tela e registro de digitação
  • Alvos incluem senhas, dados de cartões, códigos por SMS e credenciais bancárias
  • Mercado Livre afirma ter pedido a derrubada da página e nega envio de links fora das lojas oficiais

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *