Celulares sofrem invasão por aplicativo falso do Mercado Livre
Criminosos virtuais lançaram uma página falsa do Mercado Livre Coleta para invadir aparelhos Android e furtar dados de usuários no Brasil em 14 de setembro de 2026. A armadilha induz a vítima a transferir um arquivo malicioso para o telefone.
Mecanismo de atração na página adulterada
O golpe atrai o público com ofertas de pontos acumulados, descontos comerciais, devoluções financeiras e transferências bancárias instantâneas via Pix. Para obter os supostos benefícios, o visitante precisa clicar em um comando que descarrega um instalador em formato APK no celular. O Mercado Livre não disponibiliza qualquer programa exclusivo para a atividade do Mercado Livre Coleta.
A empresa ESET descobriu a fraude.
Acesso remoto e permissões no Android
Após a instalação do arquivo nocivo no smartphone Android, o programa falso solicita ao usuário autorização para ingressar em uma rede privada externa. Segundo a ESET, essa permissão específica viabiliza que o telefone da vítima se conecte à estrutura remota dos invasores, liberando o controle total do aparelho a terceiros. O aplicativo também tenta acionar a câmera fotográfica, gravar a tela em tempo real e monitorar tudo o que a pessoa digita no teclado virtual.
Com essas autorizações concedidas no sistema operacional, os golpistas tentam interceptar itens confidenciais armazenados no dispositivo móvel:
- Códigos de validação enviados ao celular por mensagens de SMS
- Números completos de cartões de crédito e credenciais de pagamento
- Mensagens de texto e conteúdos confidenciais digitados no teclado
Jonathan Ramos, pesquisador da ESET Brasil, explicou que a solicitação de recursos críticos transforma a instalação de arquivos externos em uma porta aberta para o crime digital. Ele afirmou que pedidos de conexão VPN e serviços de acessibilidade devem servir de alerta imediato ao proprietário do telefone.
Procedimentos para interromper o ataque
Após convencer o usuário por meio de falsas vantagens financeiras como repasses via Pix e bonificações de fidelidade, a página direciona a vítima para o download de um pacote APK que compromete a proteção nativa do aparelho ao solicitar conexões diretas com servidores externos.
A orientação para quem fez a transferência do arquivo é acionar o modo avião e cortar os acessos às redes Wi-Fi e móveis. A desativação impede o envio imediato de dados aos criminosos. Em caso de falha na remoção do programa, a pessoa precisa restaurar o smartphone para os padrões de fábrica.
Posicionamento e recomendações do Mercado Livre
O Mercado Livre declarou que acionou os departamentos internos para examinar a ocorrência e pedir o bloqueio definitivo do endereço adulterado na internet. A companhia informou que não distribui ferramentas de software fora da Google Play e da App Store.



