{"id":24560,"date":"2026-09-22T08:00:45","date_gmt":"2026-09-22T11:00:45","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24560"},"modified":"2026-09-18T12:12:32","modified_gmt":"2026-09-18T15:12:32","slug":"falso-aplicativo-do-mercado-livre","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/09\/exploits\/falso-aplicativo-do-mercado-livre\/","title":{"rendered":"Falso aplicativo do Mercado Livre"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Falso aplicativo do Mercado Livre transforma celular em alvo de criminosos<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Golpe explora a confian\u00e7a em grandes marcas<\/strong><\/p>\n<p style=\"text-align: justify;\">Criminosos est\u00e3o utilizando a identidade visual de empresas conhecidas para induzir usu\u00e1rios a instalar aplicativos falsos. O golpe envolvendo um suposto aplicativo do Mercado Livre demonstra uma estrat\u00e9gia recorrente no cibercrime: utilizar uma marca leg\u00edtima como elemento de confian\u00e7a para facilitar a instala\u00e7\u00e3o de software malicioso.<\/p>\n<p style=\"text-align: justify;\">O problema ultrapassa a simples tentativa de roubo de credenciais. Quando um aplicativo malicioso obt\u00e9m permiss\u00f5es relevantes no Android, o dispositivo pode se transformar em uma ferramenta para coleta de informa\u00e7\u00f5es, monitoramento e realiza\u00e7\u00e3o de atividades fraudulentas.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Engenharia social \u00e9 a porta de entrada<\/strong><\/p>\n<p style=\"text-align: justify;\">Do ponto de vista de seguran\u00e7a, o ataque combina <strong>engenharia social e malware m\u00f3vel<\/strong>. O criminoso precisa primeiro convencer a v\u00edtima de que o aplicativo \u00e9 leg\u00edtimo. Para isso, podem ser utilizados an\u00fancios, p\u00e1ginas falsas, mensagens ou outros mecanismos que direcionam o usu\u00e1rio para uma instala\u00e7\u00e3o fora do fluxo normal de confian\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Esse modelo de ataque explora principalmente o comportamento humano. A familiaridade com uma marca conhecida reduz a desconfian\u00e7a e pode fazer com que o usu\u00e1rio conceda permiss\u00f5es que normalmente recusaria.<\/p>\n<p style=\"text-align: justify;\">O CERT.br recomenda manter sistema e aplicativos atualizados e disponibiliza materiais espec\u00edficos para preven\u00e7\u00e3o contra golpes e fraudes digitais.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Permiss\u00f5es podem ampliar o impacto<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma vez instalado, um aplicativo malicioso pode tentar obter acesso a recursos do aparelho que n\u00e3o s\u00e3o necess\u00e1rios para sua fun\u00e7\u00e3o aparente. Dependendo das permiss\u00f5es concedidas e das t\u00e9cnicas utilizadas pelo malware, informa\u00e7\u00f5es pessoais, credenciais, notifica\u00e7\u00f5es e dados financeiros podem ficar expostos.<\/p>\n<p style=\"text-align: justify;\">Esse risco \u00e9 particularmente relevante porque aplicativos leg\u00edtimos de com\u00e9rcio eletr\u00f4nico n\u00e3o precisam receber permiss\u00f5es indiscriminadas para funcionar. A solicita\u00e7\u00e3o de acessos incompat\u00edveis com a finalidade do aplicativo deve ser considerada um sinal de alerta.<\/p>\n<p style=\"text-align: justify;\">O problema tamb\u00e9m n\u00e3o \u00e9 exclusivo de aplicativos que imitam o Mercado Livre. Pesquisas recentes mostram que malwares Android v\u00eam abusando de recursos como <strong>Servi\u00e7os de Acessibilidade<\/strong>, sobreposi\u00e7\u00e3o de telas e controle remoto para capturar informa\u00e7\u00f5es e realizar a\u00e7\u00f5es no dispositivo.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Como reduzir o risco<\/strong><\/p>\n<p style=\"text-align: justify;\">Para diminuir a possibilidade de infec\u00e7\u00e3o, o usu\u00e1rio deve:<\/p>\n<ul style=\"text-align: justify;\">\n<li>instalar aplicativos somente de fontes confi\u00e1veis;<\/li>\n<li>verificar cuidadosamente o desenvolvedor e a origem do aplicativo;<\/li>\n<li>evitar instala\u00e7\u00f5es recebidas por links de mensagens ou an\u00fancios suspeitos;<\/li>\n<li>analisar as permiss\u00f5es solicitadas;<\/li>\n<li>manter Android e aplicativos atualizados;<\/li>\n<li>utilizar mecanismos de prote\u00e7\u00e3o dispon\u00edveis no dispositivo;<\/li>\n<li>remover imediatamente aplicativos suspeitos;<\/li>\n<li>monitorar contas banc\u00e1rias e cart\u00f5es ap\u00f3s uma poss\u00edvel infec\u00e7\u00e3o.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Tamb\u00e9m \u00e9 importante desconfiar de mensagens que utilizem <strong>urg\u00eancia, descontos excepcionais, supostos problemas na conta ou necessidade de atualiza\u00e7\u00e3o imediata<\/strong> como justificativa para instalar um aplicativo.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O golpe do falso aplicativo evidencia que a identidade de uma grande empresa pode ser utilizada como arma de engenharia social. Para o usu\u00e1rio, o perigo n\u00e3o est\u00e1 apenas em fornecer uma senha: <strong>a instala\u00e7\u00e3o de um aplicativo malicioso pode entregar ao criminoso uma posi\u00e7\u00e3o privilegiada dentro do pr\u00f3prio dispositivo<\/strong>.<\/p>\n<p style=\"text-align: justify;\">A principal defesa continua sendo a combina\u00e7\u00e3o de comportamento seguro, atualiza\u00e7\u00e3o constante e controle rigoroso das permiss\u00f5es concedidas aos aplicativos. Em um cen\u00e1rio no qual o celular concentra informa\u00e7\u00f5es banc\u00e1rias, pessoais e profissionais, <strong>tratar qualquer instala\u00e7\u00e3o desconhecida como um potencial incidente de seguran\u00e7a \u00e9 uma medida simples, mas extremamente eficaz<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Refer\u00eancias bibliogr\u00e1ficas<\/strong><\/p>\n<ul>\n<li style=\"text-align: justify;\"><strong>Olhar Digital.<\/strong> <em>Golpe usa falso app do Mercado Livre para invadir celulares.<\/em> 14 set.<br \/>\n<a href=\"https:\/\/olhardigital.com.br\/2026\/09\/14\/seguranca\/golpe-usa-falso-app-do-mercado-livre-para-invadir-celulares\/?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Acessar a mat\u00e9ria original<\/a><\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>CERT.br \/ NIC.br.<\/strong> <em>Cartilha de Seguran\u00e7a para Internet \u2013 Celulares e Tablets.<\/em> Material com recomenda\u00e7\u00f5es para prote\u00e7\u00e3o de dispositivos m\u00f3veis, aplicativos e dados.<br \/>\n<a href=\"https:\/\/cartilha.cert.br\/?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Acessar a Cartilha do CERT.br<\/a><\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Falso aplicativo do Mercado Livre transforma celular em alvo de criminosos Golpe explora a confian\u00e7a em grandes marcas Criminosos est\u00e3o utilizando a identidade visual de empresas conhecidas para induzir usu\u00e1rios a instalar aplicativos falsos. O golpe envolvendo um suposto aplicativo do Mercado Livre demonstra uma estrat\u00e9gia recorrente no cibercrime: utilizar uma marca leg\u00edtima como elemento [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24561,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24560","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24560"}],"version-history":[{"count":1,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24560\/revisions"}],"predecessor-version":[{"id":24562,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24560\/revisions\/24562"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24561"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}