Central de Ajuda

Guia da Central de Ajuda

“The login is invalid” no cPanel, WHM ou Webmail: senha errada, bloqueio ou conta suspensa

A mensagem The login is invalid informa apenas que o cPanel, WHM ou Webmail rejeitou a autenticação. Ela não confirma, sozinha, que a senha está errada: o cPHulk pode ocultar um bloqueio atrás da mesma resposta, uma conta suspensa fica com credencial invalidada e o usuário digitado pode pertencer a outro serviço.

Primeiro identifique qual painel está aberto

InterfaceURL segura comumUsuário esperado
cPanelhttps://hostname:2083usuário da conta de hospedagem, sem domínio
WHMhttps://hostname:2087usuário de revenda ou root, conforme o serviço
Webmailhttps://hostname:2096endereço de e-mail completo

Use o hostname seguro informado pela WebinHost ou o acesso pela Área do Cliente. Não copie os valores desta tabela sem substituir hostname pelo servidor correto.

Causas mais comuns

  • senha digitada incorretamente, teclado em outro idioma, Caps Lock ou espaço copiado;
  • e-mail sem @dominio no Webmail ou endereço completo usado como usuário do cPanel;
  • senha do e-mail confundida com senha da Área do Cliente ou da hospedagem;
  • credencial antiga salva pelo navegador ou gerenciador de senhas;
  • bloqueio do IP ou do usuário por cPHulk/firewall após falhas repetidas;
  • conta de hospedagem suspensa ou bloqueada pelo administrador;
  • acesso por link temporário ou sessão cpsess expirada;
  • cache de autenticação inconsistente após alteração administrativa.

Diagnóstico seguro para o cliente

  1. Pare de repetir tentativas. Várias falhas podem prolongar ou criar um bloqueio.
  2. Feche abas antigas e abra a página inicial do cPanel/Webmail; não use um favorito contendo cpsess.
  3. Confirme o tipo de usuário pela tabela acima.
  4. Digite a senha manualmente em janela privada, sem compartilhar nem enviar captura que a exponha.
  5. Se for Webmail, teste a mesma caixa pela opção Check Email do cPanel, quando tiver acesso.
  6. Se for cPanel, tente o botão de acesso da Área do Cliente. O resultado ajuda a separar senha direta de estado da conta.
  7. Consulte fatura e situação do serviço antes de redefinir várias credenciais.
  8. Se necessário, faça uma única redefinição pelo canal oficial e aguarde a confirmação.

Como interpretar os testes

ResultadoIndícioPróxima ação
entra pela Área do Cliente, mas não diretamentesenha direta, usuário ou bloqueio do métodoconfirme usuário e redefina a credencial correta
funciona no 4G/5G, não no Wi-FiIP da conexão bloqueadoregistre o IP público da rede afetada e peça análise
nenhuma conta do servidor entraserviço de autenticação, firewall ou incidente geralnão altere todas as senhas; informe o alcance ao suporte
somente uma caixa falhasenha, conta removida, bloqueada ou problema individualconfirme a caixa em Email Accounts
site mostra página de suspensãoconta suspensaregularize a causa; redefinir senha não remove suspensão

Para revendedor ou administrador do servidor

Correlacione o horário e IP com /usr/local/cpanel/logs/login_log, session_log e os relatórios do cPHulk. Verifique se a conta está suspensa e se o hash foi bloqueado. Remova apenas o bloqueio identificado; não desative globalmente cPHulk nem libere faixas amplas para “testar”. Em migração, confirme proprietário, cache de userdata e serviço correto.

Quando abrir chamado

Envie interface afetada, URL sem o token cpsess, usuário sem senha, horário/fuso, IP público, rede e resultado em janela privada. Informe se outras contas funcionam. Nunca envie senha, código 2FA, cookie ou URL completa de sessão.

Continue com bloqueio por tentativas e cPHulk, IP bloqueado, recuperação de senha e formatos corretos de usuário.

Referências oficiais: cPanel — “The login is invalid”, cPanel — cPHulk Brute Force Protection e cPanel — como fazer login.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

the-login-is-invalid, login-cpanel, login-webmail, cphulk, senha-incorreta
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.