Arquivado em: aftermath

Minha conta Microsoft/Outlook foi hackeada, como recuperar?

Última revisão: 2026-08-01 · Verificado com o motor local do Hunch, o mesmo da extensão. Como o Hunch verifica →

Parte do nosso guia: O que fazer se você caiu em um golpe →

A Microsoft tem um fluxo próprio de recuperação em support.microsoft.com, e é por ali que você deve começar. O e-mail que manda "confirmar a senha" num endereço parecido com prazo de 24 horas é phishing, não um comunicado real. Como a conta Microsoft abre Outlook, OneDrive e até logins de trabalho, redefina a senha agora e revise as regras de e-mail que o invasor possa ter criado.

Recebeu uma mensagem assim? Cole aqui →

A detecção roda 100% localmente no seu aparelho. Não guardamos nada.

Por favor, não cole dados pessoais de outras pessoas. A detecção roda 100% localmente no seu aparelho, e não guardamos nada.

Ou verifique no Telegram

Atinge usuários de Outlook, OneDrive e Office, incluindo muita gente que usa a mesma conta no trabalho. Ao dominar o e-mail, o golpista redefine senhas de outros serviços e pode espionar mensagens por regras de encaminhamento. O tom corporativo do aviso e o medo de perder arquivos do OneDrive fazem a vítima confirmar a senha sem checar o remetente.

A prova
PROVA · CONFIRA ANTES DE DIGITAR SUA SENHA.
Recebido via: Email PT
Microsoft: detectamos um acesso não autorizado à sua conta Outlook. Confirme sua senha e identidade em 24 horas ou sua conta será bloqueada: microsoft-seguranca.examplenão é o domínio real de Microsoft (microsoft.com)

Exemplo ilustrativo do padrão, não é uma mensagem real que alguém recebeu.

Como verificar você mesmo

  • Acesse a página oficial de recuperação em support.microsoft.com digitando o endereço você mesmo, sem clicar em links.
  • Compare o domínio: microsoft-seguranca.example não é microsoft.com, e o final .top denuncia a página falsa.
  • A Microsoft não bloqueia contas com contagem regressiva de "24 horas" por e-mail; isso é pressão artificial.
  • Em account.microsoft.com, revise a atividade recente e as regras de encaminhamento do Outlook criadas pelo invasor.

Perguntas frequentes

Como recupero minha conta Microsoft hackeada

Use o formulário de recuperação em support.microsoft.com, confirme sua identidade e redefina a senha. Depois ative a verificação em duas etapas para impedir novos acessos.

O microsoft-seguranca.example é da Microsoft

Não. O domínio oficial é microsoft.com; a variação com hífen e final .top é uma página falsa feita para capturar sua senha.

O invasor criou uma regra de encaminhamento, como removo

Nas configurações do Outlook, abra as regras e o encaminhamento e apague tudo o que você não criou; assim ele para de receber cópias dos seus e-mails.

Minha conta de trabalho usa esse login, o que fazer

Avise o suporte de TI da empresa e troque a senha imediatamente, pois um login corporativo comprometido pode abrir portas para toda a organização.

Se você já respondeu

  1. Recupere a conta pelo formulário oficial em support.microsoft.com e ative a verificação em duas etapas assim que entrar.
  2. Em account.microsoft.com, revise a atividade de segurança, encerre sessões desconhecidas e remova dispositivos não reconhecidos.
  3. Apague no Outlook qualquer regra de encaminhamento ou filtro que o invasor tenha criado para copiar suas mensagens.
  4. Se a conta é usada no trabalho, avise a TI; havendo fraude financeira, registre Boletim de Ocorrência na Delegacia Eletrônica e ignore quem cobra taxa para "recuperar".

Se você já caiu, espere um novo contato

Mais uma coisa para esperar: depois de um golpe, seus dados costumam ir parar em listas reutilizadas, então você pode ser contatado de novo, às vezes por pessoas que se passam por investigadores, pela "equipe antifraude" do seu banco ou por "agentes de recuperação" que prometem devolver seu dinheiro mediante uma taxa adiantada. Esse novo contato é um segundo golpe. Nenhum serviço legítimo cobra para recuperar valores.

Fonte: Microsoft, Recuperar uma conta invadida

O Hunch não é afiliado a Microsoft. Microsoft é citado apenas para descrever um golpe que o imita; o Microsoft real não envia estas mensagens.