O que é o golpe da Microsoft??
Você recebeu um e-mail idêntico a uma notificação de redefinição de senha da Microsoft — mesmo design., mesmas cores, mesmo tom — mas algo parecia ligeiramente estranho. Se você observar com muita atenção o domínio do remetente, verá que ele é muito grande., Você verá que diz “rnicrosoft.com” ao invés de “microsoft.com.” Essa pequena diferença é toda a fraude.. Leia este artigo agora mesmo para entender o que acabou de acontecer e o que você precisa fazer., Em seguida, siga imediatamente o guia de proteção na parte inferior..
O golpe do rnicrosoft.com é um exemplo clássico de typosquatting e ataque de homóglifos — um dos mais visualmente enganosos. phishing técnicas documentadas por pesquisadores de segurança cibernética. O domínio rnicrosoft.com existe há mais de uma década — foi registrado pela primeira vez em 2012 Por Park HyungJin, um proprietário sul-coreano ligado a múltiplas disputas de cybersquatting, incluindo um 2019 caso da OMPI. Ele ressurge em campanhas de ataque ativas a cada poucos anos e teve um grande ressurgimento entre outubro e dezembro. 2025, atraindo a atenção da Fox News, pesquisadores de segurança, e o próprio Q da Microsoft&Uma plataforma. O truque é devastadoramente simples.: as cartas “r” e “n” Colocados lado a lado, assemelham-se visualmente. “m” — especialmente em fontes pequenas em telas de dispositivos móveis. assim “rnicrosoft.com” parece idêntico a “microsoft.com” à primeira vista, até mesmo para usuários experientes. A CISA relata que 70% Links de e-mails de phishing contendo malware não são bloqueados por sistemas de proteção de rede — e esse golpe explora exatamente essa brecha..

Resumo da Fraude da Microsoft
| Tipo | Campanha de phishing de typosquatting usando o domínio rnicrosoft.com para se passar pela Microsoft e roubar credenciais de login por meio de e-mails falsos de redefinição de senha.. |
| Os sintomas | E-mail aparentemente da Microsoft solicitando que você redefina sua senha ou revise sua conta.. O domínio do remetente é rnicrosoft.com em vez de microsoft.com.. Clicar no link leva a uma página de login falsa e convincente da Microsoft.. As credenciais inseridas na página falsa são roubadas imediatamente.. Possível malwares ou spyware instalado se a página falsa explorasse vulnerabilidades do navegador. |
| Tempo de remoção | Aproximadamente 15 minutos para uma verificação completa do sistema |
| Ferramenta de remoção |
Veja se o seu sistema foi afetado por malware
Baixar
Remoção de Malware Ferramenta
|
Como esse golpe chegou até mim??
A campanha rnicrosoft.com é bem financiada., operação sofisticada. Eis como isso chega às vítimas.:
- Infraestrutura de typosquatting — Todo o ataque se baseia em uma única percepção.: a semelhança visual entre “rn” e “m.” O domínio falso rnicrosoft.com está ativo desde 2012 e volta à vida periodicamente com novas energias. malspam campanhas. O design do e-mail copia com precisão o formato legítimo de redefinição de senha da Microsoft — mesmas cores., logos, fontes, e tom — tornando-o quase indistinguível do original sem uma análise cuidadosa do endereço do remetente..
- Listas de contatos coletadas e vazadas — Os ataques de typosquatting geralmente começam com informações de contato vazadas ou extraídas de violações de dados.. Seu endereço de e-mail acabou nas mãos dos atacantes.’ listada por meio de uma exposição de dados anterior — não por algo que você tenha feito de errado recentemente..
- Gatilhos de urgência e medo — O e-mail usa o recurso familiar da Microsoft. “Alguém tentou acessar sua conta.” ou “Sua senha foi redefinida” linguagem para provocar ação imediata antes que você pare para examinar o remetente cuidadosamente. Pesquisadores de segurança do HowToRemove.Guide confirmam que essa é a principal manipulação psicológica — um truque com uma única letra., um clique apressado, uma página de redefinição falsa.
- Resposta ao campo de redirecionamento incorreto — Mesmo que o nome de exibição do remetente pareça correto, O campo "Responder para" encaminha as respostas para uma caixa de entrada externa, totalmente desconectada da Microsoft — um forte indício de golpe que a maioria dos usuários nunca verifica..
O que faz o golpe da Microsoft??
Depois de clicar no link do e-mail fraudulento, O ataque se desenrola de forma rápida e silenciosa.. Eis o que acontece:
- Roubo de credenciais por meio de página de login falsa — O link leva a uma página de login falsa da Microsoft que parece perfeita em todos os detalhes — o design real da Microsoft, logos, e layout, hospedado no domínio rnicrosoft.com. Todas as credenciais que você inserir — endereço de e-mail, senha, e o código de autenticação de dois fatores — é capturado em tempo real e transmitido aos atacantes.. Com essas credenciais, Eles podem acessar todo o seu ecossistema Microsoft.: perspectiva, onedrive, Equipes, SharePoint, e quaisquer serviços conectados.
- Apropriação de conta e exfiltração de dados — Depois de acessar sua conta Microsoft, Os invasores podem ler e exportar todos os seus e-mails., Contatos, e arquivos do OneDrive. Eles também podem usar sua conta para enviar malspam para seus contatos — espalhando o ataque exponencialmente por sua rede de confiança..
- Cookie de sessão e bypass de MFA — Os kits de phishing modernos usados em ataques como este não roubam apenas senhas — eles também podem capturar cookies de sessão e tokens de autenticação multifator em tempo real usando técnicas de proxy do tipo "adversário no meio"., permitindo que os atacantes ignorem completamente as proteções de autenticação de dois fatores..
- Entrega de malware — Em algumas variantes, a página falsa tenta entregar um carga maliciosa para o seu dispositivo via download automático, instalando spyware ou um Trojan ladrão de credenciais que persiste em seu sistema até Chave do registro modificações mesmo depois de fechar a página.
O domínio verdadeiro da Microsoft é microsoft.com — todos os serviços legítimos da Microsoft usam subdomínios como login.microsoft.com., login.microsoftonline.com, conta.microsoft.com, ou o próprio microsoft.com. Qualquer e-mail de rnicrosoft.com, micros0ft.com, ou qualquer outra variação é uma fraude. Se você tiver alguma dúvida sobre um e-mail de segurança da Microsoft,, Acesse account.microsoft.com diretamente digitando o endereço no seu navegador — nunca por meio de um link no e-mail..
O que você deveria fazer?
Se você recebeu este e-mail e não clicou em nada, apague-o e denuncie-o ao seu provedor de e-mail como phishing.. Se você clicou no link e inseriu suas credenciais da Microsoft., Altere imediatamente a senha da sua conta Microsoft a partir de um dispositivo limpo., revogar todas as sessões ativas, e habilite a autenticação multifator, caso ainda não o tenha feito.. Execute uma verificação completa do dispositivo em busca de malware.. Denuncie o golpe à Microsoft pelo endereço phishing@microsoft.com.. Siga o guia de proteção completo abaixo deste artigo para todas as etapas restantes..
- janelas
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft borda
- Safári
- Internet Explorer
- Parar pop-ups push
How to Remove Rnicrosoft Scam from Windows.
Degrau 1: Scan for Rnicrosoft Scam with SpyHunter Anti-Malware Tool



Degrau 2: Inicialize seu PC no modo de segurança


Degrau 3: Uninstall Rnicrosoft Scam and related software from Windows
Etapas de desinstalação para Windows 11
Etapas de desinstalação para Windows 10 e versões mais antigas
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:

Siga as instruções acima e você vai com sucesso desinstalar a maioria dos programas.
Degrau 4: Limpe todos os registros, Created by Rnicrosoft Scam on Your PC.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, created by Rnicrosoft Scam there. Isso pode acontecer, seguindo os passos abaixo:
Gorjeta: Para encontrar um valor criado-vírus, você pode botão direito do mouse sobre ela e clique "Modificar" para ver qual arquivo é definido para ser executado. Se este é o local do arquivo de vírus, remover o valor.
Video Removal Guide for Rnicrosoft Scam (janelas).
Get rid of Rnicrosoft Scam from Mac OS X.
Degrau 1: Uninstall Rnicrosoft Scam and remove related files and objects




O seu Mac irá então mostrar uma lista de itens que iniciar automaticamente quando você log in. Look for any suspicious apps identical or similar to Rnicrosoft Scam. Verifique o aplicativo que você deseja parar de funcionar automaticamente e selecione no Minus (“-“) ícone para escondê-lo.
- Vamos para inventor.
- Na barra de pesquisa digite o nome do aplicativo que você deseja remover.
- Acima da barra de pesquisa alterar os dois menus para "Arquivos do sistema" e "Estão incluídos" para que você possa ver todos os arquivos associados ao aplicativo que você deseja remover. Tenha em mente que alguns dos arquivos não pode estar relacionada com o aplicativo que deve ter muito cuidado quais arquivos você excluir.
- Se todos os arquivos estão relacionados, segure o ⌘ + A botões para selecioná-los e, em seguida, levá-los a "Lixo".
In case you cannot remove Rnicrosoft Scam via Degrau 1 acima:
No caso de você não conseguir encontrar os arquivos de vírus e objetos em seus aplicativos ou outros locais que têm mostrado acima, você pode olhar para eles manualmente nas Bibliotecas do seu Mac. Mas antes de fazer isso, por favor leia o aviso legal abaixo:



Você pode repetir o mesmo procedimento com os outros Biblioteca diretórios:
→ ~ / Library / LaunchAgents
/Biblioteca / LaunchDaemons
Gorjeta: ~ é ali de propósito, porque leva a mais LaunchAgents.
Degrau 2: Scan for and remove Rnicrosoft Scam files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as Rnicrosoft Scam, a forma recomendada de eliminar a ameaça é usando um programa anti-malware. O SpyHunter para Mac oferece recursos avançados de segurança, além de outros módulos que melhoram a segurança do seu Mac e a protegem no futuro.
Video Removal Guide for Rnicrosoft Scam (Mac)
Remove Rnicrosoft Scam from Google Chrome.
Degrau 1: Inicie o Google Chrome e abra o menu suspenso

Degrau 2: Mova o cursor sobre "Ferramentas" e, em seguida, a partir do menu alargado escolher "extensões"

Degrau 3: Desde o aberto "extensões" menu de localizar a extensão indesejada e clique em seu "Retirar" botão.

Degrau 4: Após a extensão é removido, reinicie o Google Chrome fechando-o do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
Erase Rnicrosoft Scam from Mozilla Firefox.
Degrau 1: Inicie o Mozilla Firefox. Abra a janela do menu:

Degrau 2: Selecione os "Add-ons" ícone do menu.

Degrau 3: Selecione a extensão indesejada e clique "Retirar"

Degrau 4: Após a extensão é removido, restart Mozilla Firefox fechando-lo do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
Uninstall Rnicrosoft Scam from Microsoft Edge.
Degrau 1: Inicie o navegador Edge.
Degrau 2: Abra o menu suspenso clicando no ícone no canto superior direito.

Degrau 3: A partir do menu drop seleccionar "extensões".

Degrau 4: Escolha a extensão suspeita de malware que deseja remover e clique no ícone de engrenagem.

Degrau 5: Remova a extensão maliciosa rolando para baixo e clicando em Desinstalar.

Remove Rnicrosoft Scam from Safari
Degrau 1: Inicie o aplicativo Safari.
Degrau 2: Depois de passar o cursor do mouse para o topo da tela, clique no texto do Safari para abrir seu menu suspenso.
Degrau 3: A partir do menu, Clique em "preferências".

Degrau 4: Depois disso, selecione a guia 'Extensões'.

Degrau 5: Clique uma vez sobre a extensão que você deseja remover.
Degrau 6: Clique em 'Desinstalar'.

Uma janela pop-up aparecerá pedindo a confirmação de desinstalação a extensão. selecionar 'Desinstalar' novamente, and the Rnicrosoft Scam will be removed.
Eliminate Rnicrosoft Scam from Internet Explorer.
Degrau 1: Inicie o Internet Explorer.
Degrau 2: Clique no ícone de engrenagem denominado 'Ferramentas' para abrir o menu suspenso e selecione 'Gerenciar Complementos'

Degrau 3: Na janela 'Gerenciar Complementos'.

Degrau 4: Selecione a extensão que deseja remover e clique em 'Desativar'. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a extensão selecionada, e mais alguns add-ons pode ser desativado assim. Deixe todas as caixas marcadas, e clique em 'Desativar'.

Degrau 5: Após a extensão indesejada foi removido, reinicie o Internet Explorer fechando-o com o botão vermelho 'X' localizado no canto superior direito e reinicie-o.
Remova notificações push de seus navegadores
Desative as notificações push do Google Chrome
Para desativar quaisquer notificações push do navegador Google Chrome, Por favor, siga os passos abaixo:
Degrau 1: Vamos para Configurações no Chrome.

Degrau 2: Em Configurações, selecione “Configurações avançadas”:

Degrau 3: Clique em “Configurações de conteúdo”:

Degrau 4: Abrir "notificações”:

Degrau 5: Clique nos três pontos e escolha Bloco, Editar ou remover opções:

Remover notificações push no Firefox
Degrau 1: Vá para Opções do Firefox.

Degrau 2: Vá para as configurações", digite “notificações” na barra de pesquisa e clique "Configurações":

Degrau 3: Clique em “Remover” em qualquer site para o qual deseja que as notificações desapareçam e clique em “Salvar alterações”

Parar notificações push no Opera
Degrau 1: Na ópera, pressione ALT + P para ir para Configurações.

Degrau 2: Na pesquisa de configuração, digite “Conteúdo” para ir para Configurações de Conteúdo.

Degrau 3: Abrir notificações:

Degrau 4: Faça o mesmo que você fez com o Google Chrome (explicado abaixo):

Elimine notificações push no Safari
Degrau 1: Abra as preferências do Safari.

Degrau 2: Escolha o domínio de onde você gosta de push pop-ups e mude para "Negar" de "Permitir".
Rnicrosoft Scam-FAQ
What Is Rnicrosoft Scam?
The Rnicrosoft Scam threat is adware or vírus redirecionar navegador.
Pode tornar o seu computador significativamente lento e exibir anúncios. A ideia principal é que suas informações provavelmente sejam roubadas ou mais anúncios sejam exibidos em seu dispositivo.
Os criadores de tais aplicativos indesejados trabalham com esquemas de pagamento por clique para fazer seu computador visitar tipos de sites arriscados ou diferentes que podem gerar fundos para eles. É por isso que eles nem se importam com os tipos de sites que aparecem nos anúncios. Isso torna o software indesejado indiretamente arriscado para o seu sistema operacional.
What Are the Symptoms of Rnicrosoft Scam?
Existem vários sintomas a serem observados quando esta ameaça específica e também aplicativos indesejados em geral estão ativos:
Sintoma #1: Seu computador pode ficar lento e ter baixo desempenho em geral.
Sintoma #2: Você tem barras de ferramentas, add-ons ou extensões em seus navegadores da web que você não se lembra de ter adicionado.
Sintoma #3: Você vê todos os tipos de anúncios, como resultados de pesquisa com anúncios, pop-ups e redirecionamentos para aparecerem aleatoriamente.
Sintoma #4: Você vê os aplicativos instalados no seu Mac sendo executados automaticamente e não se lembra de instalá-los.
Sintoma #5: Você vê processos suspeitos em execução no Gerenciador de Tarefas.
Se você ver um ou mais desses sintomas, então os especialistas em segurança recomendam que você verifique se há vírus no seu computador.
Que tipos de programas indesejados existem?
De acordo com a maioria dos pesquisadores de malware e especialistas em segurança cibernética, as ameaças que atualmente podem afetar o seu dispositivo podem ser software antivírus desonesto, adware, seqüestradores de navegador, clickers, otimizadores falsos e quaisquer formas de PUPs.
O que fazer se eu tiver um "vírus" like Rnicrosoft Scam?
Com algumas ações simples. Em primeiro lugar, é imperativo que você siga estas etapas:
Degrau 1: Encontre um computador seguro e conecte-o a outra rede, não aquele em que seu Mac foi infectado.
Degrau 2: Alterar todas as suas senhas, a partir de suas senhas de e-mail.
Degrau 3: Habilitar autenticação de dois fatores para proteção de suas contas importantes.
Degrau 4: Ligue para o seu banco para mude os detalhes do seu cartão de crédito (codigo secreto, etc.) se você salvou seu cartão de crédito para compras on-line ou realizou atividades on-line com seu cartão.
Degrau 5: Tenha certeza de ligue para o seu ISP (Provedor de Internet ou operadora) e peça a eles que alterem seu endereço IP.
Degrau 6: Mude o seu Senha do wifi.
Degrau 7: (Opcional): Certifique-se de verificar todos os dispositivos conectados à sua rede em busca de vírus e repita essas etapas para eles se eles forem afetados.
Degrau 8: Instale o anti-malware software com proteção em tempo real em todos os dispositivos que você possui.
Degrau 9: Tente não baixar software de sites que você não conhece e fique longe de sites de baixa reputação em geral.
Se você seguir essas recomendações, sua rede e todos os dispositivos se tornarão significativamente mais seguros contra quaisquer ameaças ou software invasor de informações e também estarão livres de vírus e protegidos no futuro.
How Does Rnicrosoft Scam Work?
Uma vez instalado, Rnicrosoft Scam can coletar dados utilização rastreadores. Esses dados são sobre seus hábitos de navegação na web, como os sites que você visita e os termos de pesquisa que você usa. Em seguida, é usado para direcionar anúncios ou vender suas informações a terceiros.
Rnicrosoft Scam can also baixe outro software malicioso em seu computador, como vírus e spyware, que pode ser usado para roubar suas informações pessoais e exibir anúncios arriscados, que pode redirecionar para sites de vírus ou fraudes.
Is Rnicrosoft Scam Malware?
A verdade é que os filhotes (adware, seqüestradores de navegador) não são vírus, mas pode ser tão perigoso pois eles podem mostrar e redirecioná-lo para sites de malware e páginas fraudulentas.
Muitos especialistas em segurança classificam programas potencialmente indesejados como malware. Isso ocorre devido aos efeitos indesejados que os PUPs podem causar, como exibir anúncios intrusivos e coletar dados do usuário sem o conhecimento ou consentimento do usuário.
About the Rnicrosoft Scam Research
O conteúdo que publicamos em SensorsTechForum.com, this Rnicrosoft Scam how-to removal guide included, é o resultado de uma extensa pesquisa, trabalho árduo e a dedicação de nossa equipe para ajudá-lo a remover o específico, problema relacionado ao adware, e restaure seu navegador e sistema de computador.
How did we conduct the research on Rnicrosoft Scam?
Observe que nossa pesquisa é baseada em investigações independentes. Estamos em contato com pesquisadores de segurança independentes, graças ao qual recebemos atualizações diárias sobre o malware mais recente, adware, e definições de sequestrador de navegador.
além disso, the research behind the Rnicrosoft Scam threat is backed with VirusTotal.
Para entender melhor esta ameaça online, por favor, consulte os seguintes artigos que fornecem detalhes conhecedores.

