Golpistas usam app falso do Mercado Livre para infectar celulares
Criminosos criam site e aplicativo falsos do Mercado Livre Coleta para roubar dados pessoais e bancários de usuários via acesso remoto.
Pontos principais
- Golpistas utilizam site e aplicativo falsos em nome do serviço Mercado Livre Coleta.
- A fraude foi detectada pela empresa de cibersegurança ESET.
- O app malicioso solicita permissões de VPN, gravação de tela e monitoramento de teclado.
- O Mercado Livre informou que não possui aplicativo exclusivo para o serviço de coleta.
- Especialistas recomendam baixar apps apenas de lojas oficiais e evitar arquivos APK.
Uma nova campanha de phishing tem utilizado um site e um aplicativo falsos, disfarçados como o serviço Mercado Livre Coleta, para infectar dispositivos móveis. Identificada pela empresa de segurança digital ESET, a fraude tem como objetivo obter acesso remoto aos aparelhos das vítimas. Ao ser instalado, o aplicativo solicita permissões críticas, incluindo a criação de VPN, gravação de tela e monitoramento de teclado, o que permite aos criminosos capturar senhas e dados bancários sensíveis.
Em nota oficial, o Mercado Livre esclareceu que não disponibiliza um aplicativo exclusivo para o serviço de coleta e que já está trabalhando para derrubar a URL maliciosa utilizada pelos golpistas. Especialistas em segurança reforçam que os usuários devem evitar a instalação de arquivos APK provenientes de fontes desconhecidas ou links recebidos por mensagens. A recomendação principal é realizar o download de aplicativos apenas através das lojas oficiais, como a Google Play Store e a Apple App Store, para garantir a integridade dos dados pessoais.
Comentários
Carregando comentários...
