PUBLICIDADE

Anúncio não encontrado.

Alerta de golpe: falso aplicativo do Mercado Livre Coleta mira dados de usuários

Alerta de golpe: falso aplicativo do Mercado Livre Coleta mira dados de usuários
Golpe do falso Mercado Livre: como site e app podem roubar seus dados — Foto: Laura Storino/TechTudo

Criminosos estão utilizando um esquema sofisticado para enganar usuários, valendo-se da credibilidade do Mercado Livre. A fraude envolve um site e um aplicativo falsos do serviço Mercado Livre Coleta, com o objetivo de invadir celulares e subtrair dados pessoais e financeiros das vítimas. A ação, identificada pela empresa de segurança ESET, imita a identidade visual da plataforma e oferece vantagens como cashback, pontos e transferências via Pix para induzir o download de um arquivo APK malicioso.

Uma vez instalado, o aplicativo fraudulento solicita uma série de permissões sensíveis, que podem abrir caminho para a gravação da tela do aparelho, a captura de tudo o que é digitado e até mesmo o acesso remoto ao dispositivo. O Mercado Livre, ciente da fraude, já acionou suas equipes para solicitar a derrubada do endereço malicioso, reforçando a importância da vigilância digital.

A mecânica do golpe: promessas e o download perigoso

O golpe explora o nome do Mercado Livre Coleta, um serviço legítimo de logística da plataforma, direcionado a vendedores. Ao replicar a identidade visual e o nome da empresa, os fraudadores criam uma oferta que, à primeira vista, parece autêntica. A página falsa atrai as vítimas com a promessa de pontos que poderiam ser trocados por benefícios atraentes, como viagens, descontos em faturas, cashback ou até mesmo transferências diretas via Pix.

Logo abaixo dessas promessas tentadoras, um botão convida ao download de um arquivo APK. Contudo, este arquivo não tem qualquer vínculo com o Mercado Livre. A empresa esclareceu que não possui um aplicativo exclusivo para o Mercado Livre Coleta e que não envia links para download de programas fora das lojas oficiais de aplicativos, como a Google Play Store e a App Store. Este é um ponto crucial para identificar a fraude: qualquer solicitação para baixar um aplicativo por meio de um link externo deve ser tratada com extrema desconfiança.

Permissões sensíveis: a porta de entrada para a invasão

O site fraudulento, que reproduz elementos da identidade do Mercado Livre, apresenta uma URL que termina em “pages.dev”, um domínio que não pertence à empresa. Este é um dos primeiros sinais de alerta. Ao clicar no botão de download, o usuário é direcionado para um arquivo que se apresenta como o aplicativo do Mercado Livre Coleta. Mesmo com o Android emitindo um alerta de que o arquivo pode ser nocivo, a instalação pode prosseguir se o usuário autorizar.

Após a instalação, o aplicativo falso solicita acesso a funcionalidades críticas do celular, incluindo VPN, acessibilidade, gravação da tela, teclado e câmera. Embora essas permissões possam ser necessárias para aplicativos legítimos, a combinação delas em um app de origem desconhecida e que se passa por uma versão oficial inexistente do Mercado Livre Coleta é um grande indicativo de perigo. A acessibilidade, por exemplo, pode permitir que o aplicativo visualize e interaja com a interface do usuário, enquanto a gravação da tela e o acesso ao teclado permitem o monitoramento completo das atividades.

Riscos à segurança digital e como se proteger

Com as permissões concedidas, os criminosos podem monitorar diversas atividades no celular. A análise da ESET revelou recursos que permitem a gravação da tela, o acompanhamento do que é digitado e o acesso remoto ao dispositivo. Isso significa que informações confidenciais, como senhas, dados de login, informações financeiras, mensagens e códigos de autenticação, podem ser expostas. O risco de acesso indevido a contas bancárias, e-mails e redes sociais torna-se iminente.

Para se proteger, é fundamental estar atento a alguns sinais:

  • URL suspeita: Verifique sempre o endereço do site. Domínios diferentes dos canais oficiais são um forte indicativo de fraude.
  • Ofertas exageradas: Desconfie de vantagens muito generosas, como pontos ou cashback que parecem bons demais para ser verdade.
  • Erros na página: Inconsistências, erros de português ou um design amador podem denunciar um site falso.
  • Download externo: Nunca instale aplicativos por links externos. Sempre utilize as lojas oficiais (Google Play Store e App Store).

Caso já tenha baixado o aplicativo, é crucial desinstalá-lo imediatamente, alterar todas as senhas de serviços importantes (bancos, e-mails, redes sociais) e monitorar suas contas bancárias e cartões de crédito para identificar qualquer atividade suspeita. Para mais informações sobre como identificar e se proteger de golpes, confira dicas de segurança digital da ESET.

A resposta do Mercado Livre e a importância da vigilância

O Mercado Livre reforçou que não envia links para download de aplicativos fora das lojas oficiais e que não existe um aplicativo exclusivo para o serviço Coleta. A empresa está trabalhando ativamente para derrubar os endereços maliciosos e proteger seus usuários. Este incidente sublinha a crescente sofisticação dos golpes digitais e a necessidade de uma vigilância constante por parte dos consumidores.

Em um cenário onde as compras e transações online são cada vez mais comuns, a educação digital e a desconfiança saudável são as melhores ferramentas de defesa. Manter-se informado sobre as novas táticas de fraude é essencial para navegar com segurança no ambiente digital. O Portal de Notícias do Kardec segue comprometido em trazer informações relevantes e contextualizadas para que você esteja sempre um passo à frente das ameaças.

Leia mais

PUBLICIDADE