Baixar Notícia
WhatsApp
Email

Golpe clona coleta do Mercado Livre e invade celulares

Fonte: spacemoney.com.br | Data: 14/09/2026 10:59:53

🔗 Ler matéria original

Criminosos estão usando o nome do Mercado Livre Coleta em uma fraude que combina site falso e aplicativo malicioso para Android. A descoberta foi reportada pela ESET, que identificou a ação como tentativa de obter controle remoto de celulares e desviar dados pessoais e bancários.

O chamariz é uma página hospedada em pages.dev, sem ligação com a empresa. O endereço promete cashback, pontos conversíveis em viagens e transferências via Pix. Para receber os supostos benefícios, o usuário é levado a instalar um arquivo APK, formato usado para distribuir programas fora da Google Play. O Mercado Livre Coleta, porém, é uma operação logística voltada apenas a lojistas e não possui aplicativo próprio.

Após a instalação, o software pede autorizações sensíveis, como conexão a VPN externa, captura de tela, registro de teclas digitadas e acesso à câmera. Segundo o pesquisador Jonathan Ramos, da ESET Brasil, esse conjunto permite acompanhar senhas, ler códigos de autenticação enviados por SMS e comandar o aparelho à distância, muitas vezes sem que a vítima note.

O Mercado Livre afirmou ter sido informado da fraude e disse que acionou equipes para pedir a remoção da URL. A companhia classificou o caso como golpe externo ao seu ecossistema e reforçou que não distribui links de instalação de programas por canais externos às lojas oficiais.

Quem instalou o app deve colocar o celular em modo avião, desligar Wi-Fi e dados móveis, tentar desinstalar o programa ou restaurar o aparelho de fábrica. Também é recomendado trocar senhas em outro dispositivo confiável, avisar o banco e solicitar o Mecanismo Especial de Devolução em caso de Pix envolvido.

Acompanhe outras notícias sobre tecnologia na SpaceMoney.