
golpe palavra chave do mercado livre
Salve, galera!
Recentemente meu pai quase caiu em um golpe de engenharia social e resolvi postar aqui porque achei a situação bem interessante.
Ele fez uma compra no Mercado Livre e, no dia seguinte, dois números diferentes ligaram pra ele, em horários diferentes, dizendo que eram do Mercado Livre. O pior é que os caras sabiam praticamente tudo da compra: nome completo, endereço, telefone e até qual produto ele tinha comprado.
Eles falaram que a compra estava chegando e que o entregador precisava de uma palavra-chave pra conseguir entregar. Meu pai foi conferir no aplicativo e, obviamente, não tinha palavra-chave nenhuma.
Aí começou a parte mais absurda kkkkk.
Eles falaram que ele precisava instalar um APK que eles iam mandar pra conseguir essa palavra-chave. Também pediram pra ele compartilhar a tela do celular e, em determinado momento, mandaram ele desativar a Play Store pra conseguir instalar o aplicativo.
Por sorte, meu pai não manja muito de celular e acabou não conseguindo seguir o tutorial deles kkkkk. Quando ele me chamou, percebi que tinha alguma coisa muito errada e mandei ele desligar.
Como o APK ainda estava disponível no WhatsApp, baixei ele no meu PC pra tentar descobrir o que tinha dentro. Trabalho mais com infraestrutura/redes, então não manjo muito de análise de malware e resolvi postar aqui pra ver se alguém consegue dar uma olhada e explicar o que esse APK realmente faz.
O que mais me deixou curioso foi: como esses caras conseguiram todas essas informações? Eles sabiam nome, telefone, endereço e exatamente o produto que tinha sido comprado. Não era simplesmente um golpe aleatório.
Se meu pai tivesse um pouco mais de facilidade com celular, provavelmente teria instalado o aplicativo.
Se alguém aqui manja de análise de APK/malware e quiser dar uma olhada no arquivo, seria muito interessante descobrir o que eles estavam tentando fazer.