A Universidade Federal de Alagoas (Ufal) adotou um novo procedimento automatizado para proteger contas institucionais com senhas que foram vazadas na internet. A iniciativa, realizada pelo Núcleo de Tecnologia da Informação (NTI), bloqueia automaticamente credenciais comprometidas e orienta os usuários sobre como redefinir suas senhas.
O monitoramento das senhas é feito de forma contínua pelo NTI, utilizando canais de inteligência cibernética. Quando uma senha de uma conta da Ufal é identificada em um vazamento, o sistema realiza o bloqueio imediato, desativando a credencial nos sistemas da Universidade, como o e-mail institucional.
Após o bloqueio, os usuários recebem instruções para criar uma nova senha. O NTI esclarece que essa ação é uma medida preventiva de segurança e não indica erro ou punição ao usuário.
Para notificar os usuários, o NTI envia duas mensagens por canais distintos. O e-mail institucional recebe um aviso com o título “Aviso de segurança – conta da Ufal”, enquanto o e-mail pessoal recebe a mensagem “Sua senha da Ufal foi bloqueada por vazamento”, orientando sobre a troca de senha.
O NTI recomenda que a comunidade verifique a autenticidade das mensagens antes de acessar links. O link de redefinição de senha só é enviado após solicitação do usuário. O remetente oficial é [email protected] e o endereço para redefinição deve iniciar com https://sistemas.ufal.br/perfil/.
Se o usuário receber uma mensagem com link, mas não encontrar o aviso correspondente no e-mail institucional, é aconselhável não clicar e buscar atendimento do NTI. A equipe também pode confirmar a veracidade da notificação recebida.
Além disso, o NTI reforça que a Universidade nunca solicita senhas, códigos SMS ou dados bancários por e-mail ou telefone. Em caso de dúvidas, a orientação é evitar links suspeitos e buscar os canais oficiais de atendimento da Ufal.