Golpe usa falso app do Mercado Livre para invadir celulares
Um novo golpe usa o nome do Mercado Livre para tentar invadir celulares Android .
Criminosos criaram uma página e um aplicativo falsos do “Mercado Livre Coleta” para obter acesso a aparelhos e roubar dados das vítimas.
A fraude foi identificada pela ESET.
A estratégia leva o usuário a baixar um arquivo malicioso fora das lojas oficiais, que pode permitir acesso remoto ao smartphone e expor informações pessoais .
O golpe usa um APK malicioso apresentado como aplicativo do Mercado Livre para tentar acessar o celular da vítima.
Imagem: napong rattanaraktiya/iStock Como o golpe do app falso funciona A página fraudulenta tenta atrair vítimas com promessas de pontos, descontos, cashback e até Pix.
Para instalar o suposto aplicativo, o visitante precisa clicar no botão “Baixar APK”.
APK é um formato usado pelo Android para instalar aplicativos.
Embora seja possível baixar esse tipo de arquivo fora da Google Play Store , fontes desconhecidas podem representar um risco.
O site também apresenta um sinal de alerta no próprio endereço: ele termina em “pages.dev”.
O Mercado Livre não oferece um aplicativo exclusivo para o serviço Mercado Livre Coleta.
O perigo das permissões e do acesso remoto Durante o teste realizado pelo g1 , o Android exibiu um aviso informando que o arquivo poderia ser nocivo, mas permitiu a instalação.
Depois disso, o aplicativo solicita acesso a uma VPN externa.
Segundo a ESET, essa permissão pode fazer com que o aparelho da vítima se conecte à mesma rede dos criminosos, possibilitando o acesso remoto.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em olhardigital.com.br — o conteúdo pertence a Olhar Digital.