Os usuários do Android devem ficar atentos. Um aplicativo falso de recarga de celular hospedado na Play Store, a loja online do Google, pode clonar cartões de créditos.

De acordo com a Kaspersky Lab, o “Recarga Celular” promete ao usuário o dobro de crédito do valor recarregado pelo aplicativo, quando na verdade o golpista criou uma plataforma para coletar dados dos cartões.

No ar desde novembro de 2015, de mil a 5 mil usuários já baixaram e instalaram o falso app a partir da loja oficial, segundo informações do próprio Google Play.

Depois de instalado no aparelho do usuário, o aplicativo exibe as telas da suposta função de recarga, informando aceitar vários tipos de cartão de crédito. Para realizar a recarga é obrigatório informar o número do cartão.

Ao conseguir os dados o aplicativo envia toda a informação coletada, como CPF, nome, valor da recarga, número do cartão, data de validade, CVV (Código de Verificação do Cartão), para um site que não tem nenhuma ligação com as operadoras de telefonia. De posse dos dados, o golpista pode clonar o cartão e usá-lo da forma como desejar.

Na avaliação do aplicativo é possível encontrar reclamações de usuários que não receberam os créditos comprados e perceberam a fraude. “Já notificamos o Google quanto a existência do aplicativo malicioso na Play Store. Até o presente momento, o aplicativo ainda está no ar”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil e responsável pela descoberta do falso app.

Esta não é a primeira vez que aplicativos maliciosos são encontrados na loja do Google Play, sendo que no final de 2014 foram encontrados os dois primeiros trojans bancários móveis desenvolvidos no Brasil. Já em outubro do ano passado, um outro aplicativo falso de recarga estava na Loja, chamado “Recarga Brasil”, mas que foi removido do ar em pouco tempo.

“Alertamos aos usuários de Android que baixem e utilizem somente os apps oficiais das operadoras de telefonia na hora de recarregar o celular. Desconfie de supostas promoções oferecidas pelo apps, isso é um claro sinal de que se trata de um golpe”, alerta o analista.