☰
✕

Cidades

Golpe usa falso aplicativo do Mercado Livre para invadir celulares e roubar dados

Cibercriminosos criam páginas falsas do Mercado Livre para roubar dados e instalar malware em celulares  |  Reprodução

Publicado em 14/09/2026, às 10h12 - Atualizado às 10h12   Reprodução   Lavínia Manso

Cibercriminosos estão usando páginas e aplicativos falsos que imitam o serviço Mercado Livre Coleta para induzir usuários a instalar um programa malicioso e permitir acesso a funções do celular. A fraude foi identificada pela empresa de segurança digital ESET, que alerta para os riscos de roubo de informações pessoais e monitoramento das atividades realizadas no aparelho.

O golpe começa em um site que utiliza um domínio diferente dos endereços oficiais do Mercado Livre, com final “pages.dev”. Na página fraudulenta, os criminosos disponibilizam um arquivo APK para download e utilizam promessas como cashback e pontos para convencer a vítima a instalar o aplicativo.

A ESET destaca que o Mercado Livre não possui um aplicativo específico para o serviço de Coleta. Por isso, a recomendação é que qualquer interação relacionada à plataforma seja realizada exclusivamente pelos canais oficiais da empresa.

Aplicativo solicita permissões perigosas

Depois da instalação, o programa solicita permissões que podem dar aos criminosos acesso a funções importantes do aparelho. Entre os recursos envolvidos estão redes VPN, ferramentas de acessibilidade e gravação de tela.

Segundo Jonathan Ramos, pesquisador da ESET Brasil, a combinação dessas permissões pode transformar a instalação do aplicativo em uma porta de entrada para ações criminosas no dispositivo.

As permissões solicitadas são justamente o que pode transformar um simples download em uma porta de entrada para o criminoso acessar recursos críticos”, alerta o especialista.

Com esses acessos, os criminosos podem tentar obter informações armazenadas no celular e acompanhar atividades realizadas pela vítima, ampliando os riscos de exposição de dados pessoais e financeiros.

O que fazer se o aplicativo já foi instalado

Quem tiver instalado o programa malicioso deve interromper a conexão do celular com a internet, colocando o aparelho em modo avião e desligando as conexões Wi-Fi e de dados móveis. Em seguida, a orientação é tentar desinstalar o aplicativo.

Caso o acesso indevido continue, pode ser necessário restaurar o celular para as configurações de fábrica. Também é recomendado alterar as senhas de contas bancárias e de e-mail e ativar a autenticação em duas etapas.

Se houver movimentações financeiras suspeitas, a vítima deve procurar imediatamente o banco. Em casos de transações realizadas via Pix que atendam aos critérios, também é possível solicitar o Mecanismo Especial de Devolução (MED).

Canais oficiais ajudam a evitar novas fraudes

A ESET recomenda atenção antes de instalar aplicativos recebidos por meio de links, mensagens ou páginas desconhecidas. A conferência do endereço eletrônico e a utilização dos canais oficiais das empresas são medidas importantes para reduzir o risco de instalação de programas maliciosos.

Antes de fornecer dados ou baixar qualquer arquivo, o usuário deve verificar se a página pertence realmente à empresa citada na mensagem ou anúncio e evitar instalações realizadas fora das lojas e canais oficiais.

Classificação Indicativa: Livre


TagsGolpe onlineAplicativos maliciososInstalação de aplicativos