Qué es el spam y cómo mejorar la entrega de tus correos

Spam es el correo no solicitado, especialmente cuando se envía de forma masiva, repetitiva o engañosa. Sin embargo, un mensaje legítimo también puede terminar en la carpeta de no deseados o ser rechazado. Los proveedores no evalúan una sola palabra: combinan autenticación, reputación, comportamiento del remitente, calidad de la lista, contenido e interacción de los destinatarios.

Por eso no existe un ajuste que garantice llegar siempre a la bandeja principal. Mejorar la entrega requiere observar todo el flujo, desde el DNS del dominio hasta la respuesta del servidor receptor.

Spam, correo rechazado y carpeta de no deseados

Son situaciones relacionadas, pero no equivalentes:

  • Rechazo SMTP: el servidor destinatario no acepta el mensaje y devuelve un código. Puede ser permanente o temporal.
  • Entrega en Spam: el servidor acepta el mensaje, pero lo clasifica como no deseado.
  • Bloqueo del remitente: una política puede limitar una IP, un dominio, una cuenta o un patrón de envío.
  • Correo en cuarentena: un sistema de seguridad retiene el mensaje para revisión.

El diagnóstico cambia según el caso. Un mensaje que llegó a Spam no tendrá necesariamente un rebote, mientras que un código 550 contiene información que debe leerse antes de solicitar una revisión.

Cómo evalúan los proveedores un mensaje

Los filtros modernos construyen una puntuación con múltiples señales. Entre las más importantes se encuentran:

  • SPF, DKIM y DMARC, incluida la alineación con el dominio visible.
  • Reputación histórica del dominio y de la IP de envío.
  • Quejas, rebotes y destinatarios inexistentes.
  • Volumen, frecuencia y cambios bruscos en el patrón.
  • Calidad de enlaces, dominios de destino y formato del mensaje.
  • Interacción previa de cada destinatario con ese remitente.
  • Presencia de malware, phishing o suplantación.

Dos personas del mismo proveedor pueden recibir el mismo correo en carpetas diferentes debido a su historial de interacción. Agregar una dirección a contactos o a una lista segura puede ayudar a ese destinatario, pero no corrige una autenticación defectuosa para el resto.

SPF, DKIM y DMARC cumplen funciones diferentes

SPF indica qué servidores están autorizados a utilizar un dominio durante la entrega. DKIM firma el mensaje con una clave asociada a un dominio. DMARC exige que SPF o DKIM se alineen con el dominio visible en From y permite indicar una política para mensajes que no superan la validación.

Un resultado “pass” no garantiza la bandeja de entrada, pero la falta de autenticación aumenta el riesgo de rechazo y suplantación. Todos los servicios que envían en nombre del dominio deben estar inventariados: servidor de hosting, plataforma de campañas, sistema comercial, formularios y aplicaciones.

Consultá cómo configurar SPF, DKIM y DMARC en cPanel. Antes de endurecer DMARC, utilizá sus informes para descubrir fuentes legítimas que todavía no estén alineadas.

Reputación del dominio y de la IP

La IP identifica la infraestructura que entrega el correo; el dominio identifica la marca y participa de la autenticación. Ambos pueden acumular historial. En un servidor compartido, varios remitentes pueden utilizar la misma IP, por lo que el proveedor debe controlar abusos para proteger a todos.

Una lista de bloqueo es sólo una señal. Confirmá qué lista incluye la IP, si el receptor realmente la consulta y cuál fue la causa. Solicitar la eliminación sin detener el abuso puede provocar una reincidencia. Para Outlook y Hotmail, revisá qué hacer cuando Microsoft bloquea los correos de una IP.

Calidad de la lista y consentimiento

Enviar a personas que no esperan el mensaje genera quejas, falta de interacción y rebotes. No compres bases ni agregues direcciones recopiladas de sitios web. Procesá las bajas, separá rebotes temporales y permanentes, y retirá destinatarios inválidos.

Para comunicaciones promocionales, utilizá una plataforma que gestione consentimiento, baja con un clic, supresiones y reportes. La guía de email marketing sin generar spam desarrolla estas prácticas.

Volumen y velocidad de envío

Los picos repentinos son una señal de riesgo. Un dominio que envía pocos mensajes no debería pasar de forma inmediata a una campaña masiva. Aumentá el volumen gradualmente y empezá por destinatarios recientes y comprometidos.

Los servidores de hosting aplican límites de seguridad. Alcanzar el máximo por hora no es igual que superar el porcentaje de entregas fallidas. En ambos casos, insistir sin corregir la causa aumenta la cola y puede dañar la reputación.

Contenido, enlaces y presentación

El remitente, el asunto y el cuerpo deben representar honestamente el propósito del mensaje. Evitá asuntos que simulen respuestas o urgencias falsas, enlaces acortados de procedencia desconocida, dominios recién creados y adjuntos ejecutables.

Usá HTML válido, una versión de texto, enlaces HTTPS y un From reconocible. La dirección de respuesta debe estar supervisada. Una campaña compuesta sólo por una gran imagen es menos accesible y ofrece poco contexto cuando el cliente bloquea contenido remoto.

Qué revisar cuando un correo llega a Spam

  1. Abrí los encabezados completos del mensaje recibido.
  2. Buscá los resultados de SPF, DKIM y DMARC.
  3. Confirmá que el From visible se alinee con la autenticación.
  4. Revisá IP de origen, hostname y registro PTR.
  5. Compará el resultado en Gmail, Outlook, Yahoo y otros proveedores.
  6. Verificá reputación, quejas y cambios recientes de volumen.
  7. Inspeccioná enlaces, redirecciones y dominios incluidos.

No reenvíes muchas veces el mismo mensaje para “probar”. Es mejor realizar una prueba controlada, registrar la hora y comparar los encabezados. El artículo por qué un correo puede terminar en Spam ofrece una lista de diagnóstico complementaria.

Qué hacer cuando el servidor rechaza el mensaje

Conservá el rebote completo. Los códigos que comienzan con 4 suelen indicar una condición temporal; los que comienzan con 5 suelen representar un rechazo permanente, aunque siempre debe interpretarse el texto del receptor. No borres el mensaje original ni la hora del intento.

En cPanel, Track Delivery ayuda a comprobar si el mensaje salió, quedó diferido o fue rechazado. Si el receptor aceptó el correo, la clasificación posterior ocurre fuera del servidor remitente.

Requisitos de los grandes proveedores

Google exige a todos los remitentes que envían a Gmail autenticación mediante SPF o DKIM, DNS directo e inverso válido y transporte TLS. Para remitentes de 5.000 mensajes diarios o más a cuentas personales añade SPF, DKIM, DMARC, alineación, baja con un clic y otros requisitos. Las prácticas oficiales de Yahoo para remitentes también exigen autenticación y controles de suscripción para correo masivo.

Estos requisitos son un mínimo técnico, no una garantía de entrega. Un remitente autenticado que usa listas compradas o genera quejas puede seguir siendo filtrado.

Cómo solicitar soporte con información útil

Indicá dominio remitente, destinatario de prueba, fecha y hora, asunto, Message-ID, rebote completo o encabezados recibidos, plataforma utilizada y si el problema afecta a todos los proveedores o sólo a uno. No envíes contraseñas.

La mejor defensa frente a la carpeta de spam es una operación consistente: destinatarios que esperan el correo, autenticación alineada, infraestructura estable, volumen gradual, bajas efectivas y análisis de cada rebote. Intentar engañar filtros puede ofrecer un resultado momentáneo, pero deteriora la reputación que determina las entregas futuras.