Como quase caímos num golpe pelo Mercado Livre

Christian Benseler
Jul 20, 2017 · 4 min read

No semana passada minha esposa colocou à venda o celular dela (aproveitando o jabá, um Moto G3 16gBytes). Ela desencanou de colocar no Enjoei por causa da taxa de comissão (acho que 20%). Fez o anúncio no Mercado Livre, bonitinho, e em poucas horas veio um contato.

O começo

A pessoa que contactou tinha o nome de Anthony, ele fez algumas perguntas e de cara escreveu algo como:

por favor, me envie uma mensagem no email anthony alguma coisa arroba gM @m 4 il c om para que eu tire algumas dúvidas.

Na vontade de fazermos a venda, contactamos ele (falha nossa, realmente). Ele fez algumas perguntas sobre o aparelho, toda troca de e-mail bem rápida, e disse que faria a compra pelo Mercado Livre.

O meio

Em poucas horas, veio um e-mail “do Mercado Livre” dizendo que o tal usuário havia efetuado a compra:

Caixa de entrada
E-mail recebido
Mais informações no e-mail
Sucesso? Olhem o endereço do ‘from’

A descoberta

Minha esposa então já iria preparar o pacote de envio, tudo bonitinho. Aí, por algum acaso ela foi confirmar na conta dela do Mercado Livre e… nada de compra aprovada. Ela comentou comigo e aí começamos a investigar:

  • ela foi procurar a mensagem original enviada pelo ‘comprador’, e ela havia sido apagada
  • não havia mesma nada creditado na conta do ML
  • ao ver o remetende (From) do e-mail, o endereço era ‘compras@mercadolivre-br.com’. A dúvida de que poderia ser um golpe, nessa hora, já virou certeza

Logo depois fomos ver todos os e-mails com calma, e nos atentamos a esse aqui:

Eu imagino que parte do golpe consista em o golpistinha fazer um depósito no caixa eletrônico com um envelope vazio dizendo que tem o valor correto. Aí, aparece no internet banking que há um valor a ser creditado (com aquele * antes, mostrando que ainda está bloqueado). Com isso, quem vai sofrer o golpe acaba acreditando que o pagamento foi feito. Aliás, essa prática é muito comum, já vimos relatos em consultórios médicos: o golpista marca uma consulta para daqui semanas, faz o pagamento adiantado via caixa eletrônic. Aí liga no consultório dizendo que trocou os envelopes na hora de depositar e depositou um de valor maior, e pede que deposite de volta. Quando se olha no internet banking, aparece esse valor errado a ser creditado, mas é porque o golpista usou a técnica de colocar um envelope vazio.

Curioso que nessa mesma hora vi na minha timeline um post com história muito semelhante, do Marcio Toledo: https://medium.com/@marciotoledo/acho-que-tentaram-dar-golpe-na-pessoa-errada-e4a36b697a2

A fluxo do golpe é idêntico. Esse domínio mercadolivre-br.com está registrado no UOL Host. Não vou expôr os dados pelo WHOIS porque não tenho como saber se os dados usados nesse cadastro são de um laranja ou de alguém que também é vítima de golpe. Dei uma procurada na web e existem diversos relatos de casos como esse. Acho que vale o aviso e o cuidado!

Mea Culpa

Vale frisar que o problema todo teria sido evitado se a gente tivesse feito o processo inteiro por dentro do Mercado Livre, ou seja, trocado todas mensagens apenas por dentro da plataforma. Não tem desculpas, da nossa parte. Como nunca vendemos nada antes por lá, não nos atentamos às ‘boas práticas’ da plataforma — quisemos agilizar o processo de troca de mensagens, pra tentar vender mais rápido, e abrimos essa brecha.

)

Christian Benseler

Written by

Web development, sports, burgers <3

Welcome to a place where words matter. On Medium, smart voices and original ideas take center stage - with no ads in sight. Watch
Follow all the topics you care about, and we’ll deliver the best stories for you to your homepage and inbox. Explore
Get unlimited access to the best stories on Medium — and support writers while you’re at it. Just $5/month. Upgrade