Crimes

Celulares sofrem invasão por aplicativo falso do Mercado Livre

Mercado Livre
Mercado Livre - Foto: Diego Thomazini / Shutterstock.com

Criminosos virtuais lançaram uma página falsa do Mercado Livre Coleta para invadir aparelhos Android e furtar dados de usuários no Brasil em 14 de setembro de 2026. A armadilha induz a vítima a transferir um arquivo malicioso para o telefone.

Mecanismo de atração na página adulterada

O golpe atrai o público com ofertas de pontos acumulados, descontos comerciais, devoluções financeiras e transferências bancárias instantâneas via Pix. Para obter os supostos benefícios, o visitante precisa clicar em um comando que descarrega um instalador em formato APK no celular. O Mercado Livre não disponibiliza qualquer programa exclusivo para a atividade do Mercado Livre Coleta.

A empresa ESET descobriu a fraude.

Acesso remoto e permissões no Android

Após a instalação do arquivo nocivo no smartphone Android, o programa falso solicita ao usuário autorização para ingressar em uma rede privada externa. Segundo a ESET, essa permissão específica viabiliza que o telefone da vítima se conecte à estrutura remota dos invasores, liberando o controle total do aparelho a terceiros. O aplicativo também tenta acionar a câmera fotográfica, gravar a tela em tempo real e monitorar tudo o que a pessoa digita no teclado virtual.

Com essas autorizações concedidas no sistema operacional, os golpistas tentam interceptar itens confidenciais armazenados no dispositivo móvel:

  • Códigos de validação enviados ao celular por mensagens de SMS
  • Números completos de cartões de crédito e credenciais de pagamento
  • Mensagens de texto e conteúdos confidenciais digitados no teclado

Jonathan Ramos, pesquisador da ESET Brasil, explicou que a solicitação de recursos críticos transforma a instalação de arquivos externos em uma porta aberta para o crime digital. Ele afirmou que pedidos de conexão VPN e serviços de acessibilidade devem servir de alerta imediato ao proprietário do telefone.

Procedimentos para interromper o ataque

Após convencer o usuário por meio de falsas vantagens financeiras como repasses via Pix e bonificações de fidelidade, a página direciona a vítima para o download de um pacote APK que compromete a proteção nativa do aparelho ao solicitar conexões diretas com servidores externos.

A orientação para quem fez a transferência do arquivo é acionar o modo avião e cortar os acessos às redes Wi-Fi e móveis. A desativação impede o envio imediato de dados aos criminosos. Em caso de falha na remoção do programa, a pessoa precisa restaurar o smartphone para os padrões de fábrica.

Posicionamento e recomendações do Mercado Livre

O Mercado Livre declarou que acionou os departamentos internos para examinar a ocorrência e pedir o bloqueio definitivo do endereço adulterado na internet. A companhia informou que não distribui ferramentas de software fora da Google Play e da App Store.

To Top