email marketing

Por qué sus correos llegan a spam (y cómo solucionarlo)

¿Por qué sus correos llegan a spam aunque tenga SPF, DKIM y DMARC? Vea las reglas reales de Gmail, Yahoo y Outlook, y cómo diagnosticarlo primero.

Casi siempre se entera de segunda mano. Un cliente le dice que nunca recibió la cotización, la factura o la respuesta, y usted se da cuenta de que no sabe desde cuándo pasa esto. Si se pregunta por qué sus correos llegan a spam, esto trata del correo que usted envía y que termina en la carpeta de correo no deseado de otras personas, y la respuesta por lo general se encuentra en unos diez minutos con herramientas que ya tiene. Puede que ya le hayan dicho que configure SPF, DKIM y DMARC, que lo haya hecho y que sus mensajes sigan llegando a spam. Eso es común, y tiene una razón. La solución puede ser un solo ajuste o una reconstrucción más lenta de la confianza con los proveedores de correo, y las primeras revisiones le dicen cuál de las dos tiene enfrente.

Puntos clave

Revise la evidencia antes de cambiar nada

Envíe una prueba a una bandeja que usted controle, abra los encabezados completos y busque spf=pass, dkim=pass y dmarc=pass. Ese solo paso separa un problema de configuración de un problema de reputación.

Pasar SPF y DKIM no es lo mismo que pasar DMARC

DMARC también exige que el dominio que pasó coincida con la dirección de su línea De. Un boletín firmado con el dominio de su plataforma de correo puede pasar ambos y aun así fallar.

La tasa de spam que importa está por debajo del 0.10 por ciento

Google les dice a todos los remitentes que se mantengan por debajo del 0.3 por ciento en Postmaster Tools, y a los remitentes masivos que se mantengan por debajo del 0.10 por ciento y nunca lleguen al 0.3 por ciento. Nadie, nosotros incluidos, puede garantizar la bandeja de entrada.

Sus primeros diez minutos deben ser para leer, no para cambiar

El instinto es empezar a arreglar: reescribir el correo, cambiar de plataforma, comprar un dominio nuevo. Espere. Lo más útil que puede hacer primero es mirar uno de sus propios mensajes como lo ve un servidor de correo, porque la respuesta muchas veces está escrita ahí mismo.

Envíe un mensaje sencillo y común desde la dirección de su negocio a una cuenta de Gmail, una de Yahoo y una de Outlook que usted controle. Abra cada copia recibida y busque el código fuente completo. En Gmail es «Show original» («Mostrar original»), en Outlook «View message source» («Ver código fuente del mensaje») o «View message details» («Ver detalles del mensaje»). Busque una línea que empiece con `Authentication-Results:`. Ahí quiere ver tres cosas: `spf=pass`, `dkim=pass` y `dmarc=pass`.

Después anote todo lo que haya cambiado en los últimos meses. Una plataforma de correo nueva para los boletines, un nuevo proveedor de hosting para su sitio web, un traslado del DNS de su dominio, un nuevo sistema de reservas que envía confirmaciones a su nombre. Un solo registro que falte después de uno de esos cambios puede mandar a spam todos los mensajes que usted escriba de una vez, y por eso una caída repentina coincide tan a menudo con un cambio que alguien hizo por otra razón.

La pantalla de una laptop que muestra un correo sencillo con sus líneas de encabezado técnico desplegadas debajo, junto a una libreta con tres marcas cortas.
Los encabezados de un solo mensaje de prueba suelen decirle más que una semana de adivinanzas.

Gmail, Yahoo y Outlook ahora publican reglas, con fechas

Muchos de los consejos que hay en internet se escribieron antes de que los proveedores de correo cambiaran sus reglas, así que vale la pena saber lo que de verdad exigen hoy.

Las pautas para remitentes de Google les piden a todos los que envían a cuentas personales de Gmail que usen SPF o DKIM, que tengan DNS directo e inverso válidos, que envíen por una conexión segura y que mantengan la tasa de spam que reporta Postmaster Tools por debajo del 0.3 por ciento. Desde el 1 de febrero de 2024, quien envíe más de 5,000 mensajes al día a Gmail debe usar SPF y DKIM, publicar un registro DMARC de al menos `p=none`, hacer que el dominio de la línea De coincida con uno de ellos y ofrecer la baja con un clic en el correo de marketing. La misma página aconseja a los remitentes masivos mantener la tasa de spam por debajo del 0.10 por ciento y nunca llegar al 0.3 por ciento. Las preguntas frecuentes para remitentes de Google agregan que, una vez que un dominio queda clasificado como remitente masivo, se queda así.

Las buenas prácticas para remitentes de Yahoo plantean casi lo mismo: todo remitente usa SPF o DKIM y mantiene bajas las quejas, y los remitentes masivos usan ambos, pasan DMARC y admiten la baja con un clic. Yahoo no publica un umbral numérico para los envíos masivos y dice que no se debe superar una tasa de spam del 0.3 por ciento. Microsoft anunció en abril de 2025 que Outlook exigiría a los remitentes de alto volumen, es decir, a los dominios que envían más de 5,000 correos al día, pasar SPF y DKIM y publicar un registro DMARC alineado, y que el correo que no cumpliera sería rechazado desde el 5 de mayo de 2025 con el error `550 5.7.515`.

Si usted envía unas cuantas cotizaciones y facturas al día, no es un remitente masivo bajo ninguna de estas reglas. Las reglas básicas sí se le aplican, y la tasa de spam también.

Lo que pide cada proveedor, según lo publicado
ProveedorTodo remitenteRemitentes de alto volumenVigencia
GmailSPF o DKIM, DNS válido, conexión segura, tasa de spam menor al 0.3%Más de 5,000 al día: SPF y DKIM, DMARC en p=none o más estricto, línea De alineada, baja con un clic1 de febrero de 2024
YahooSPF o DKIM, DNS válido, pocas quejasRemitentes masivos: SPF y DKIM, DMARC aprobado, baja con un clic; sin umbral publicadoGradual desde febrero de 2024
Outlook.comPrácticas recomendadasMás de 5,000 al día: SPF y DKIM aprobados, DMARC en p=none o más estricto, alineado5 de mayo de 2025
ProveedorGmail
Todo remitenteSPF o DKIM, DNS válido, conexión segura, tasa de spam menor al 0.3%
Remitentes de alto volumenMás de 5,000 al día: SPF y DKIM, DMARC en p=none o más estricto, línea De alineada, baja con un clic
Vigencia1 de febrero de 2024
ProveedorYahoo
Todo remitenteSPF o DKIM, DNS válido, pocas quejas
Remitentes de alto volumenRemitentes masivos: SPF y DKIM, DMARC aprobado, baja con un clic; sin umbral publicado
VigenciaGradual desde febrero de 2024
ProveedorOutlook.com
Todo remitentePrácticas recomendadas
Remitentes de alto volumenMás de 5,000 al día: SPF y DKIM aprobados, DMARC en p=none o más estricto, alineado
Vigencia5 de mayo de 2025

SPF, DKIM y DMARC prueban cada uno algo distinto

Estos tres registros se mencionan juntos tan seguido que se confunden en una sola tarea. Son tres revisiones distintas, y saber cuál es cuál es la forma de arreglar la correcta. Cada uno es una línea de texto en la configuración DNS de su dominio, que por lo general se administra donde está alojado su dominio o su sitio web. Cada uno puede fallar por su cuenta mientras los otros pasan, y los encabezados de su mensaje de prueba le dicen cuál fue.

SPF dice qué servidores pueden enviar por usted

SPF es una lista, publicada en el DNS de su dominio, de los servidores autorizados a enviar correo en su nombre. El servidor que recibe compara la máquina que entregó el mensaje con esa lista, como lo describe la especificación de SPF. Los errores habituales son tener dos registros SPF en lugar de uno, olvidar agregar una plataforma de correo nueva, o un registro tan largo que necesita más de las diez consultas DNS que permite la especificación. SPF también suele fallar cuando el correo se reenvía, lo cual es normal y es una de las razones por las que existen los otros dos.

DKIM dice que el mensaje fue firmado y no se modificó

DKIM agrega a cada mensaje una firma que el servidor que recibe verifica contra una clave en su DNS, según las reglas de la especificación de DKIM. Un resultado aprobado significa que el dominio que firmó respalda el mensaje y que no se alteró en el camino. No dice nada sobre si el destinatario lo quería. Fallas comunes: el registro de la clave nunca se publicó, la plataforma de correo firma con su propio dominio en lugar del suyo porque nunca se activó la firma personalizada, o algo edita el mensaje después de firmarlo.

DMARC vincula ambos al nombre que ve su cliente

DMARC mira el dominio de la línea De visible y pregunta si SPF o DKIM pasaron para ese mismo dominio. La especificación actual es el RFC 9989, publicado en mayo de 2026. Esta es la parte que atrapa a quienes ya «hicieron las tres cosas». Un boletín enviado desde `you@yourbusiness.com` pero firmado con el dominio propio de su plataforma de correo puede pasar SPF y DKIM y aun así fallar DMARC, porque el dominio que pasó no es el que ve su cliente. La solución por lo general es activar la firma con dominio personalizado en la plataforma y publicar el registro que esta le entrega.

Tres llaves distintas alineadas sobre una superficie lisa, cada una junto a su propio candado pequeño.
Tres registros, tres comprobaciones distintas. Cada uno puede fallar aunque los otros pasen.

¿Ya configuró SPF, DKIM y DMARC y sigue en spam?

Aquí es donde muchos dueños se estancan, porque hicieron lo que les dijeron y nada cambió. Hay tres razones comunes.

La primera es la alineación, que vimos arriba. Revise de nuevo los encabezados y compare tres dominios: el que aparece después de `header.from`, el que aparece después de `smtp.mailfrom` y el que aparece después de `d=` en la línea de DKIM. Si ninguno de los que pasaron coincide con el dominio de la línea De, DMARC en realidad no pasó.

La segunda es que la autenticación es necesaria pero no suficiente. Google y Yahoo dicen que pasar estas revisiones es un requisito, no una promesa. Una vez que los registros están bien, los proveedores siguen mirando cómo responden los destinatarios. Si la gente marca su correo como spam, lo ignora o nunca lo pidió, los filtros aprenden de eso sin importar qué tan limpio esté su DNS.

La tercera es que el problema no sea la llegada a spam en absoluto. Un dueño muchas veces vive cuatro fallas distintas como «mi correo nunca llegó»: un mensaje rechazado de entrada con un código de error, uno archivado en spam, uno atrapado por una regla del propio destinatario y uno enviado a un buzón mal escrito o lleno. Si un mensaje rebotó, el rebote contiene la razón exacta. Guarde ese código antes de cambiar nada.

Las quejas y los cambios repentinos causan la mayoría de las caídas lentas

Cuando los encabezados están limpios y el correo aun así se va desviando a spam, mire lo que hacen sus destinatarios y lo que cambió en su forma de enviar.

Las propias pautas de Google enumeran los detonantes. Las ráfagas de correo, duplicar de golpe el volumen o enviar desde una infraestructura nueva pueden provocar límites de envío o una caída de reputación. Las direcciones viejas que rebotan, las personas que se dieron de baja y siguen recibiendo correo, y los segmentos de una lista que nunca aceptaron saber de usted hacen subir las quejas. Postmaster Tools le mostrará su tasa de spam, su estado de cumplimiento y los errores de entrega en Gmail si envía suficiente correo para que se registre. Con poco volumen puede que no muestre nada, lo cual es normal.

Una advertencia sobre ese panel. La tasa de spam que muestra se mide sobre el correo que llegó a la bandeja de entrada de destinatarios activos y que después se marcó como spam. Si Gmail ya está mandando gran parte de su correo a spam, la tasa que aparece puede verse baja mientras su entrega es mala. Un número bajo, por sí solo, no es un certificado de buena salud.

Una gráfica de líneas sencilla dibujada en papel, plana durante casi todo su recorrido y que luego cae bruscamente en un punto marcado con una pequeña flecha a lápiz.
Una caída repentina suele coincidir con un cambio que alguien hizo por otra razón.

Las palabras que activan el spam son lo último que hay que revisar

Las listas de palabras que supuestamente mandan el correo a spam están por todas partes, y el primer resultado de búsqueda para esta pregunta todavía empieza con ellas. Gmail no publica una lista así, y sus pautas para remitentes apuntan en cambio a la autenticación, las respuestas de los destinatarios, el DNS, el formato, el cifrado, el volumen y la reputación. El contenido y los enlaces están entre muchas señales, así que vale la pena revisarlos solo después de revisar los encabezados, los errores, los cambios recientes y los datos de quejas.

Lo mismo pasa con otras soluciones populares. Un dominio recién creado o una dirección de envío dedicada no traen una reputación limpia. Empiezan sin historial, lo cual puede ser un problema en sí mismo. Cambiar de plataforma de correo antes de conocer la causa traslada el problema en lugar de resolverlo. Y un enlace común para darse de baja en el pie del correo, por sí solo, no cumple la regla de baja con un clic de Gmail para el correo de marketing masivo; esa regla se refiere a los encabezados definidos en el RFC 8058, que su plataforma admite o no admite.

El orden para revisar las cosas

  1. 1

    Un mensaje de prueba y sus encabezados

    Busque spf=pass, dkim=pass y dmarc=pass, y compare el dominio de la línea De con los dominios que pasaron.

  2. 2

    Sus registros DNS

    Un solo registro SPF que empiece con v=spf1, un registro DKIM en el selector que usa su plataforma y un registro DMARC en _dmarc de su dominio.

  3. 3

    Todo lo que haya cambiado

    Una plataforma, un hosting, un proveedor de DNS, un sistema de reservas o un dominio nuevos en los últimos meses.

  4. 4

    Rebotes y códigos de error

    Un rechazo con código es un problema distinto de un mensaje archivado en spam.

  5. 5

    Quejas, consentimiento y volumen

    A quién se le envía, si lo pidió y si los envíos subieron de golpe.

  6. 6

    El mensaje en sí

    El contenido, los enlaces y el formato van al final, una vez que todo lo anterior esté limpio.

Una pila baja de sobres en un escritorio junto a otra mucho más alta que nadie ha tocado.
La recuperación empieza en pequeño: las personas que quieren su correo, a un ritmo constante.

La recuperación empieza con evidencia y un público más pequeño

Una vez que encuentre la causa, arregle lo específico: publique el registro que falta, active la firma personalizada, corrija el dominio de la línea De, repare el proceso para darse de baja. Después excluya los rebotes definitivos, a quienes se dieron de baja y las direcciones claramente inactivas o sin consentimiento.

Vuelva a enviar primero a sus destinatarios más recientes y activos, con un volumen constante y moderado, y esté atento a los rebotes, los aplazamientos y las quejas. Si suben, baje el ritmo. Este regreso gradual es lo que la gente llama calentamiento. Ayuda después de un dominio nuevo o de una interrupción. No puede arreglar un registro dañado, un problema de consentimiento ni a destinatarios que siguen reportando el correo.

Cuánto tarda es la pregunta que todos hacen, y Google no publica un número fijo de días. Los datos de Postmaster por lo general se actualizan en un día, pero la reputación cambia en un plazo más largo, así que espere que la mejora se note poco a poco y no de la noche a la mañana. Mientras espera, no le envíe a toda la lista para probar la solución, no siga cambiando de proveedor y no siga enviando correo a las personas que no responden.

Una última nota sobre la ley, porque a menudo se confunde con la entregabilidad. En Estados Unidos, la guía de CAN-SPAM de la FTC exige una opción de baja que funcione en el correo comercial y que usted atienda las solicitudes en un plazo de 10 días hábiles. Ese es un mínimo legal. No es lo mismo que las reglas de los proveedores de correo, y cumplir una no significa que cumpla la otra.

¿Sabe por dónde empezar?

Elija una respuesta para empezar.

1. Su mensaje de prueba muestra spf=pass y dkim=pass pero dmarc=fail. ¿Cuál es la causa más probable?

2. El correo empezó a llegar a spam la semana después de que pasó su boletín a una plataforma nueva. ¿Qué revisa primero?

3. Según las pautas de Google, ¿por debajo de qué cifra deben mantener los remitentes masivos su tasa de spam en Postmaster Tools?

Preguntas frecuentes sobre por qué sus correos llegan a spam

¿Por qué mis correos de repente llegan a spam?

Revise los encabezados de un mensaje reciente, todo lo que haya cambiado en cómo o desde dónde envía, los códigos de error de los rebotes y los datos de quejas. Un registro que se dañó después de un cambio de plataforma, de hosting o de DNS es la causa repentina más común y la más rápida de confirmar.

¿SPF, DKIM y DMARC garantizan que mis correos lleguen a la bandeja de entrada?

No. Prueban quién envió el mensaje y los exigen los principales proveedores, pero los proveedores también toman en cuenta cómo responden los destinatarios. Nadie puede garantizar la llegada a la bandeja de entrada.

¿Qué exige Gmail si envío mucho correo?

Quienes envían más de 5,000 mensajes al día a Gmail deben usar SPF y DKIM, publicar DMARC en p=none o más estricto, alinear el dominio de la línea De y ofrecer la baja con un clic en el correo de marketing. La regla entró en vigor el 1 de febrero de 2024.

¿Basta con un enlace para darse de baja en el pie del correo para Gmail?

No por sí solo en el correo de marketing masivo. La regla de baja con un clic de Gmail se refiere a los encabezados definidos en el RFC 8058, junto con un enlace visible en el mensaje. El correo transaccional, como los recibos, se trata de otra forma.

¿Cuánto tarda en arreglarse una reputación de remitente dañada?

Google no publica un plazo fijo. Arregle la causa, envíe solo correo que la gente quiere a un ritmo constante, vigile los datos y espere que la mejora llegue poco a poco.

¿Debo cambiarme a un dominio nuevo para salir de spam?

Por lo general no como primer paso. Un dominio nuevo no tiene historial de envíos, y mudarse antes de conocer la causa tiende a llevarse el problema con usted.

Próximos pasos

Cuando sus correos llegan a spam, la respuesta por lo general empieza con un mensaje de prueba y sus encabezados. Confirme que SPF, DKIM y DMARC pasan y que el dominio que pasa coincide con su línea De, y después mire qué cambió, qué rebotó y quién se está quejando. El contenido y las palabras que activan el spam van al final. Si la configuración está limpia, la solución depende de a quién le envía y con qué constancia, y eso toma tiempo, no un truco.

Hacer esto bien una vez rinde frutos en silencio. Las cotizaciones y las facturas llegan donde los clientes las esperan, usted tiene una rutina corta para revisar después de cualquier cambio en su sitio web o su plataforma de correo, y un problema futuro aparece en un panel en lugar de en la queja de un cliente.

Si las revisiones encuentran un registro fallido o desalineado que usted no puede rastrear, o un cambio que nadie documentó, ese es el momento en que un segundo par de ojos le ahorra pruebas y errores. En Web Leveling, nuestro trabajo de email marketing empieza justamente con esta auditoría, corrige lo que muestra la evidencia y deja configurado el monitoreo, y no puede prometer ni promete la llegada a la bandeja de entrada. Cuando el problema está en el DNS después de una mudanza, nuestro equipo de hosting web se encarga de los registros junto con el sitio. Trabajamos con pequeñas y medianas empresas en todo el país y en el extranjero, dondequiera que estén. Envíenos los encabezados de un mensaje reciente y cuéntenos qué cambió a través de nuestro formulario de contacto, y le diremos dónde buscaríamos primero.

Términos

Las palabras de correo de esta publicación

Toque un término para ver qué significa.

SPF. Un registro DNS que indica qué servidores pueden enviar correo en nombre de su dominio.

DKIM. Una firma que se agrega a cada mensaje y se verifica contra una clave en su DNS, y que muestra que el mensaje vino de su dominio y no se alteró.

DMARC. Un registro DNS que revisa si SPF o DKIM pasaron para el mismo dominio que aparece en su línea De, y les dice a los receptores qué hacer si no.

Alineación. Cuando el dominio que pasó SPF o DKIM coincide con el dominio de la dirección De visible.

Tasa de spam. En Postmaster Tools, la proporción de su correo entregado en la bandeja de entrada que los destinatarios marcaron como spam.

Remitente masivo. En Gmail, un dominio que ha enviado más de 5,000 mensajes al día a cuentas de Gmail. La etiqueta se queda una vez aplicada.

Calentamiento. Construir poco a poco un patrón de envío constante hacia destinatarios activos después de un dominio nuevo o de una interrupción.