São Paulo, Segunda-feira, 21 de setembro de 2026
Economia

Golpe com falso app do Mercado Livre ameaça celulares Android

Página fraudulenta oferece pontos e cashback para induzir vítimas a instalar arquivo que pode permitir acesso remoto ao celular.

Golpe com falso app do Mercado Livre ameaça celulares Android
Foto: napong rattanaraktiya/iStock

Um golpe que usa o nome do Mercado Livre tenta invadir celulares Android por meio de uma página e de um aplicativo falsos chamados “Mercado Livre Coleta”. A fraude foi identificada pela ESET e pode expor dados pessoais das vítimas.

A página promete pontos, descontos, cashback e até Pix. Para instalar o suposto aplicativo, o usuário é levado a clicar em “Baixar APK”, formato utilizado pelo Android para instalar programas. O arquivo é oferecido fora das lojas oficiais, o que aumenta o risco de instalação de conteúdo malicioso.

O endereço do site termina em “pages.dev”. Além disso, o Mercado Livre afirma que não oferece um aplicativo exclusivo para o serviço Mercado Livre Coleta.

Permissões solicitadas pelo aplicativo

Durante a instalação, o Android exibiu um alerta de que o arquivo poderia ser nocivo, mas permitiu a continuidade do processo. Depois, o aplicativo pediu acesso a uma VPN externa.

De acordo com a ESET, essa permissão pode conectar o aparelho da vítima à mesma rede dos criminosos e permitir o acesso remoto ao celular. A empresa explicou que a solicitação de VPN pode abrir caminho para o controle do dispositivo.

O programa também solicita autorização para gravar a tela, capturar o que é digitado no teclado e acessar a câmera. Esses recursos podem ser usados para tentar obter senhas, números de cartões de crédito, códigos de autenticação recebidos por SMS, mensagens e outros dados inseridos no aparelho.

Para Jonathan Ramos, pesquisador de segurança da ESET Brasil, pedidos de acesso a VPN, acessibilidade ou controle remoto por aplicativos desconhecidos devem ser considerados um sinal de alerta. “As permissões solicitadas são justamente o que pode transformar um simples download em uma porta de entrada”, afirmou.

Medidas para quem instalou o app

Quem tiver baixado o aplicativo deve primeiro interromper as conexões do celular: o modo avião deve ser ativado, enquanto as redes Wi-Fi e móvel precisam ser desligadas. A medida pode impedir que o programa continue se comunicando com os criminosos.

Em seguida, a orientação é tentar remover o aplicativo. Se a desinstalação não funcionar, o celular deve ser restaurado às configurações de fábrica. Como esse procedimento apaga os dados armazenados, é necessário manter um backup atualizado.

Também é recomendável trocar as senhas de contas bancárias, e-mail e redes sociais, além de monitorar movimentações financeiras suspeitas.

O Mercado Livre informou que acionou suas equipes para analisar o conteúdo e pedir a retirada da URL maliciosa. A empresa reforçou que não tem aplicativo ou site exclusivo para o Mercado Livre Coleta e que não envia links para baixar aplicativos fora da Google Play e da App Store.

Texto produzido pela Redação Mapa do Mercado com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5