Ufal adota novo procedimento para proteção de senhas vazadas
Medida automatizada bloqueia credenciais comprometidas e orienta usuários sobre como reconhecer comunicações oficiais do NTI
- Atualizado em
A Universidade Federal de Alagoas (Ufal), por meio do Núcleo de Tecnologia da Informação (NTI), passou a adotar um procedimento automatizado para proteger contas institucionais cujas senhas são identificadas em vazamentos de dados na internet. A medida bloqueia a credencial comprometida e orienta o usuário sobre a redefinição da senha, reduzindo o risco de uso indevido por terceiros.
O monitoramento é realizado continuamente pelo NTI, por meios de canais de inteligência cibernética. Quando uma senha associada a uma conta da Ufal é identificada entre credenciais expostas em um vazamento, o sistema realiza o bloqueio automático. A credencial é desativada nos sistemas da Universidade, incluindo o e-mail institucional, e fica impedida de ser reutilizada.
Após o bloqueio, o usuário recebe orientações para cadastrar uma nova senha. De acordo com o NTI, o procedimento é uma medida preventiva de segurança e não representa punição ou erro de acesso.
Para comunicar o usuário, são enviadas duas mensagens por canais diferentes. O e-mail institucional recebe um aviso com o assunto “Aviso de segurança - conta da Ufal”, informando a data e o horário do bloqueio. Já o e-mail secundário (pessoal), recebe a mensagem “Sua senha da Ufal foi bloqueada por vazamento” e orienta o usuário a acessar o sistema perfil.ufal.br para trocar a senha.
Por isso, o NTI orienta a comunidade a verificar a autenticidade das mensagens antes de acessar qualquer link. O link de redefinição de senha só é enviado ao usuário quando há uma ação explícita do próprio usuário para este envio. O remetente oficial é naoresponda-perfil@app.ufal.br, e o endereço para redefinição da senha deve começar por https://sistemas.ufal.br/perfil/. É importante conferir o endereço completo do remetente, e não apenas o nome exibido, como “NTI/UFAL”, que pode ser falsificado.
A existência das duas notificações também serve como forma de confirmação. Caso o usuário receba a mensagem com link, mas não encontre o aviso correspondente no e-mail institucional, a recomendação é não clicar e procurar o atendimento do NTI.
Em caso de dúvida, a equipe de atendimento do NTI também consegue confirmar se a notificação recebida corresponde a uma ocorrência real. Para isso, a equipe dispõe de uma página administrativa de tratamento de vazamentos, com acesso restrito aos profissionais responsáveis pelo atendimento.
O NTI reforça ainda que a Universidade nunca solicita, por e-mail ou telefone, a senha atual do usuário, códigos recebidos por SMS, dados bancários ou a instalação de programas.
Em caso de dúvida sobre uma comunicação relacionada à conta institucional, a orientação é não clicar em links suspeitos e procurar os canais oficiais de atendimento da Ufal.