Criminosos criaram um golpe que imita um programa de coleta de recicláveis do Mercado Livre para infectar celulares Android e roubar dados bancários. A fraude começa com um site falso que reproduz a identidade visual da empresa e promete vantagens como pontos para troca por passagens, descontos em contas, cashback ou até transferências via Pix. Para "participar", a vítima é orientada a clicar em um botão de download e instalar um arquivo fora das lojas oficiais de aplicativos.
O problema é que esse arquivo não é o aplicativo do Mercado Livre, e sim um programa malicioso disfarçado. Uma vez instalado no celular, ele solicita permissões incomuns para um app comum, como gravação de tela, captura de teclas digitadas e acesso à câmera. Com esse controle, os golpistas conseguem capturar senhas, dados de cartão de crédito e códigos de autenticação enviados por SMS, informações suficientes para esvaziar contas bancárias ou fazer compras em nome da vítima.
A própria empresa confirmou o golpe e informou que vai providenciar a retirada do site fraudulento do ar, mas o alerta serve para qualquer consumidor, inclusive no Amazonas: aplicativos devem ser baixados apenas pela Google Play Store ou App Store, nunca por links recebidos em redes sociais, e o endereço oficial da empresa é sempre "mercadolivre.com.br" — páginas com domínios diferentes, como extensões genéricas de hospedagem gratuita, são sinal de alerta. Ofertas financeiras inesperadas, como cashback ou pontos fáceis, também merecem desconfiança imediata.
Quem suspeitar que instalou o aplicativo falso deve colocar o celular em modo avião imediatamente, para cortar a conexão do golpista com o aparelho, e trocar as senhas de bancos, e-mail e redes sociais a partir de outro dispositivo seguro. Também é recomendado acompanhar extratos bancários nos dias seguintes em busca de movimentações não reconhecidas e, se identificada alguma transação indevida, contatar o banco e registrar boletim de ocorrência o quanto antes.
Aviso