Um novo golpe usa o nome do Mercado Livre para tentar invadir celulares Android. Criminosos criaram uma página e um aplicativo falsos do “Mercado Livre Coleta” para obter acesso a aparelhos e roubar dados das vítimas.
A fraude foi identificada pela ESET. A estratégia leva o usuário a baixar um arquivo malicioso fora das lojas oficiais, que pode permitir acesso remoto ao smartphone e expor informações pessoais.
Como o golpe do app falso funciona
A página fraudulenta tenta atrair vítimas com promessas de pontos, descontos, cashback e até Pix. Para instalar o suposto aplicativo, o visitante precisa clicar no botão “Baixar APK”.
APK é um formato usado pelo Android para instalar aplicativos. Embora seja possível baixar esse tipo de arquivo fora da Google Play Store, fontes desconhecidas podem representar um risco.
O site também apresenta um sinal de alerta no próprio endereço: ele termina em “pages.dev”. O Mercado Livre não oferece um aplicativo exclusivo para o serviço Mercado Livre Coleta.
O perigo das permissões e do acesso remoto
Durante o teste realizado pelo g1, o Android exibiu um aviso informando que o arquivo poderia ser nocivo, mas permitiu a instalação.
Depois disso, o aplicativo solicita acesso a uma VPN externa. Segundo a ESET, essa permissão pode fazer com que o aparelho da vítima se conecte à mesma rede dos criminosos, possibilitando o acesso remoto.
