Central de Ajuda

Guia da Central de Ajuda

Erro SMTP 535 5.7.8 Authentication Failed: senha, usuário, porta e bloqueio

O erro 535 5.7.8 Authentication credentials invalid, SMTP authentication failed ou Incorrect authentication data significa que o servidor SMTP não aceitou a identidade apresentada pelo aplicativo ou sistema. Geralmente é senha, usuário, servidor, criptografia ou bloqueio após tentativas; não é um erro de SPF ou do destinatário.

Códigos relacionados

RetornoSignificado usual
535 5.7.8Credenciais inválidas ou insuficientes.
530 5.7.0 Authentication requiredO cliente tentou enviar sem autenticar.
454 4.7.0Falha temporária do serviço de autenticação; não peça nova senha automaticamente.
534 5.7.9Mecanismo de autenticação fraco para a política.
538 5.7.11Criptografia exigida para o mecanismo solicitado.

Checklist de configuração do cPanel

  • Usuário: endereço completo, como contato@dominio.com.br.
  • Senha: senha da caixa, não a senha da Área do Cliente ou necessariamente a do cPanel.
  • Servidor: hostname seguro mostrado em Contas de e-mail > Conectar dispositivos.
  • SMTP: use a porta e a criptografia mostradas pelo painel, normalmente 465 com TLS implícito ou 587 com STARTTLS.
  • Autenticação: obrigatória no servidor de saída, usando as mesmas credenciais.

Procedimento de correção

  1. Entre no Webmail com o endereço completo e a senha atual. Se falhar, redefina a senha em Contas de e-mail > Gerenciar.
  2. Atualize a nova senha em todos os celulares, computadores, scanners, sites e sistemas. Um dispositivo esquecido pode continuar errando e bloquear o IP.
  3. Remova espaços copiados antes ou depois do usuário e confirme que o aplicativo não guardou uma credencial antiga no gerenciador do sistema.
  4. Abra Conectar dispositivos e compare servidor, portas e TLS campo por campo.
  5. Ative “meu servidor de saída requer autenticação” e não use SPA em uma conta IMAP/SMTP comum do cPanel, salvo orientação específica.
  6. Teste pelo Webmail e por uma segunda rede. Se funciona no 4G/5G, o IP da rede principal pode estar bloqueado.
  7. Se o erro começou após muitas tentativas, aguarde, interrompa os clientes com senha antiga e solicite análise do IP informando o endereço público.

Aplicações, WordPress e formulários

Configure SMTP autenticado com uma conta real do domínio. O campo From deve pertencer ao domínio ou conta autorizada; use o endereço do visitante apenas em Reply-To. Guarde a credencial fora do diretório público quando a aplicação permitir, restrinja acesso ao arquivo de configuração e rotacione a senha se ela apareceu em log, repositório ou captura.

Google e Microsoft podem exigir outro método

Contas protegidas por MFA ou políticas modernas podem exigir OAuth ou senha de aplicativo, quando suportada. Não desative MFA para contornar o erro. Consulte a documentação do provedor da caixa e confirme se SMTP AUTH está permitido para a conta.

Por que redefinir a senha não resolveu?

  • o sistema está conectando ao hostname de outro servidor;
  • a alteração foi feita na conta errada;
  • há cache de credenciais no aplicativo;
  • o IP continua bloqueado por tentativas de outro dispositivo;
  • a caixa foi suspensa ou o envio foi restringido por abuso;
  • porta e criptografia não correspondem;
  • o aplicativo tenta login antes de STARTTLS, contrariando a política.
Nunca envie a senha ao suporte. Informe o erro completo, hostname, porta, criptografia, aplicativo, horário e IP público. A equipe pode validar logs sem conhecer sua senha.

Se o login funciona, mas aparece relay access denied, siga o guia de relay SMTP. Para conexão e certificado, consulte TLS e STARTTLS.

Referências oficiais: RFC 4954 — SMTP AUTH e cPanel — configuração do cliente de e-mail.

Novos guias relacionados

Aprofunde o diagnóstico com estes conteúdos atualizados:

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

smtp-535, authentication-failed, senha-email, smtp-auth, cpanel
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.