Um golpe que usa o nome do Mercado Livre tenta invadir celulares Android por meio de uma página e de um aplicativo falsos chamados “Mercado Livre Coleta”. A fraude foi identificada pela ESET e pode expor dados pessoais das vítimas.
A página promete pontos, descontos, cashback e até Pix. Para instalar o suposto aplicativo, o usuário é levado a clicar em “Baixar APK”, formato utilizado pelo Android para instalar programas. O arquivo é oferecido fora das lojas oficiais, o que aumenta o risco de instalação de conteúdo malicioso.
O endereço do site termina em “pages.dev”. Além disso, o Mercado Livre afirma que não oferece um aplicativo exclusivo para o serviço Mercado Livre Coleta.
Permissões solicitadas pelo aplicativo
Durante a instalação, o Android exibiu um alerta de que o arquivo poderia ser nocivo, mas permitiu a continuidade do processo. Depois, o aplicativo pediu acesso a uma VPN externa.
De acordo com a ESET, essa permissão pode conectar o aparelho da vítima à mesma rede dos criminosos e permitir o acesso remoto ao celular. A empresa explicou que a solicitação de VPN pode abrir caminho para o controle do dispositivo.
O programa também solicita autorização para gravar a tela, capturar o que é digitado no teclado e acessar a câmera. Esses recursos podem ser usados para tentar obter senhas, números de cartões de crédito, códigos de autenticação recebidos por SMS, mensagens e outros dados inseridos no aparelho.
Para Jonathan Ramos, pesquisador de segurança da ESET Brasil, pedidos de acesso a VPN, acessibilidade ou controle remoto por aplicativos desconhecidos devem ser considerados um sinal de alerta. “As permissões solicitadas são justamente o que pode transformar um simples download em uma porta de entrada”, afirmou.
Medidas para quem instalou o app
Quem tiver baixado o aplicativo deve primeiro interromper as conexões do celular: o modo avião deve ser ativado, enquanto as redes Wi-Fi e móvel precisam ser desligadas. A medida pode impedir que o programa continue se comunicando com os criminosos.
Em seguida, a orientação é tentar remover o aplicativo. Se a desinstalação não funcionar, o celular deve ser restaurado às configurações de fábrica. Como esse procedimento apaga os dados armazenados, é necessário manter um backup atualizado.
Também é recomendável trocar as senhas de contas bancárias, e-mail e redes sociais, além de monitorar movimentações financeiras suspeitas.
O Mercado Livre informou que acionou suas equipes para analisar o conteúdo e pedir a retirada da URL maliciosa. A empresa reforçou que não tem aplicativo ou site exclusivo para o Mercado Livre Coleta e que não envia links para baixar aplicativos fora da Google Play e da App Store.







