O erro 535 5.7.8 Authentication credentials invalid, SMTP authentication failed ou Incorrect authentication data significa que o servidor SMTP não aceitou a identidade apresentada pelo aplicativo ou sistema. Geralmente é senha, usuário, servidor, criptografia ou bloqueio após tentativas; não é um erro de SPF ou do destinatário.
Códigos relacionados
| Retorno | Significado usual |
|---|---|
535 5.7.8 | Credenciais inválidas ou insuficientes. |
530 5.7.0 Authentication required | O cliente tentou enviar sem autenticar. |
454 4.7.0 | Falha temporária do serviço de autenticação; não peça nova senha automaticamente. |
534 5.7.9 | Mecanismo de autenticação fraco para a política. |
538 5.7.11 | Criptografia exigida para o mecanismo solicitado. |
Checklist de configuração do cPanel
- Usuário: endereço completo, como
contato@dominio.com.br. - Senha: senha da caixa, não a senha da Área do Cliente ou necessariamente a do cPanel.
- Servidor: hostname seguro mostrado em Contas de e-mail > Conectar dispositivos.
- SMTP: use a porta e a criptografia mostradas pelo painel, normalmente 465 com TLS implícito ou 587 com STARTTLS.
- Autenticação: obrigatória no servidor de saída, usando as mesmas credenciais.
Procedimento de correção
- Entre no Webmail com o endereço completo e a senha atual. Se falhar, redefina a senha em Contas de e-mail > Gerenciar.
- Atualize a nova senha em todos os celulares, computadores, scanners, sites e sistemas. Um dispositivo esquecido pode continuar errando e bloquear o IP.
- Remova espaços copiados antes ou depois do usuário e confirme que o aplicativo não guardou uma credencial antiga no gerenciador do sistema.
- Abra Conectar dispositivos e compare servidor, portas e TLS campo por campo.
- Ative “meu servidor de saída requer autenticação” e não use SPA em uma conta IMAP/SMTP comum do cPanel, salvo orientação específica.
- Teste pelo Webmail e por uma segunda rede. Se funciona no 4G/5G, o IP da rede principal pode estar bloqueado.
- Se o erro começou após muitas tentativas, aguarde, interrompa os clientes com senha antiga e solicite análise do IP informando o endereço público.
Aplicações, WordPress e formulários
Configure SMTP autenticado com uma conta real do domínio. O campo From deve pertencer ao domínio ou conta autorizada; use o endereço do visitante apenas em Reply-To. Guarde a credencial fora do diretório público quando a aplicação permitir, restrinja acesso ao arquivo de configuração e rotacione a senha se ela apareceu em log, repositório ou captura.
Google e Microsoft podem exigir outro método
Contas protegidas por MFA ou políticas modernas podem exigir OAuth ou senha de aplicativo, quando suportada. Não desative MFA para contornar o erro. Consulte a documentação do provedor da caixa e confirme se SMTP AUTH está permitido para a conta.
Por que redefinir a senha não resolveu?
- o sistema está conectando ao hostname de outro servidor;
- a alteração foi feita na conta errada;
- há cache de credenciais no aplicativo;
- o IP continua bloqueado por tentativas de outro dispositivo;
- a caixa foi suspensa ou o envio foi restringido por abuso;
- porta e criptografia não correspondem;
- o aplicativo tenta login antes de STARTTLS, contrariando a política.
Se o login funciona, mas aparece relay access denied, siga o guia de relay SMTP. Para conexão e certificado, consulte TLS e STARTTLS.
Referências oficiais: RFC 4954 — SMTP AUTH e cPanel — configuração do cliente de e-mail.
Novos guias relacionados
Aprofunde o diagnóstico com estes conteúdos atualizados:
- “Login failed” ou “The login is invalid” no Webmail Roundcube: diagnóstico completo
- “Failed to send message” ou “SMTP Error” no Roundcube: diagnóstico completo do envio
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.