Has configurado SPF. Has configurado DKIM. DMARC está activo. Aun así, tus mensajes acaban en la carpeta de spam o ni siquiera llegan. Entender por qué los correos van a spam no consiste solo en revisar los registros de autenticación. Intervienen varias capas de filtros, señales de comportamiento y particularidades de la infraestructura que la mayoría de los remitentes no ve hasta que ya tiene problemas. Para conocer el contexto de las señales de reputación que influyen en todo esto, consulta nuestra guía sobre la reputación del remitente de correo.
El problema es más profundo de lo que admiten muchos tutoriales. Proveedores de buzones como Google y Yahoo no solo comprueban si las cabeceras pasan las verificaciones: también evalúan quién eres, tu comportamiento histórico, si tu infraestructura se parece a la de un emisor de spam y si los destinatarios quieren realmente tus mensajes. Una sola opción mal configurada puede echar por tierra meses de buen comportamiento.
Estas son las causas que pueden activar el filtrado como spam, junto con los pasos de diagnóstico y la solución estructural para evitar que el problema se repita.
La clasificación permanente como remitente masivo
Por qué los correos de remitentes masivos van a spam: cuando has enviado 5,000 mensajes a direcciones de Gmail en un solo día, Google te clasifica de forma permanente como remitente masivo. Ese umbral funciona como un máximo histórico y no se reinicia cada día. A partir de entonces, cada correo de marketing debe incluir la cancelación de suscripción con un clic de RFC 8058, es obligatorio aplicar DMARC con una política mínima p=none y rige en todo momento un límite del 0.3% para la tasa de quejas. No existe una vía para volver a la categoría de remitente no masivo.
Muchos remitentes cruzan ese umbral sin saberlo. Una sola campaña promocional dirigida a una lista de tamaño considerable supera los 5,000 mensajes en minutos. Desde ese momento, las reglas cambian de forma permanente y, si aún no las cumples, tus mensajes pueden empezar a acumularse en las carpetas de spam sin que Google te envíe ningún aviso.
La solución no es complicada, pero debe ser completa. Necesitas cabeceras RFC 8058 en cada mensaje, un registro DMARC que supere la alineación y tasas de quejas que se mantengan por debajo del 0.1%. Si falla cualquiera de esos elementos, los correos pueden ir a spam aunque los demás parezcan correctos.
El precipicio de una tasa de quejas del 0.3%
Por qué los correos van a spam con un 0.3% de quejas: Google sitúa el umbral de un envío saludable en el 0.1% y considera el 0.3% un punto crítico. Yahoo utiliza las mismas cifras, pero su denominador es distinto, y esa diferencia puede tener un efecto enorme. Yahoo calcula las quejas sobre los mensajes entregados en la bandeja de entrada, no sobre el total enviado. Si tu capacidad de entrega ya es deficiente, ese denominador más pequeño puede disparar rápidamente la tasa de quejas.
Cálculo con el denominador de la bandeja de entrada de Yahoo: envías 1,000 mensajes. 900 van a spam. 100 llegan a la bandeja de entrada. Un destinatario pulsa "Marcar como spam". El resultado es 1 queja ÷ 100 entregas en la bandeja = una tasa de quejas del 1.0%, tres veces por encima del límite, aunque solo hayas recibido una queja en 1,000 envíos.
Esta es la espiral descendente. Una mala colocación reduce el denominador de entregas en la bandeja. Con un denominador menor, incluso una sola queja puede infringir el límite. Esa infracción puede empeorar la colocación, lo que vuelve a reducir el denominador. Una vez dentro de la espiral, la salida pasa por excluir de forma estricta a los contactos que no interactúan y esperar a que se recupere la señal de reputación, un proceso que suele requerir semanas, no horas.
Comprueba tu tasa de quejas en Google Postmaster Tools antes de enviar otra campaña. Si supera el 0.08%, trátala como una emergencia.
La trampa de la alineación de DMARC
Por qué los correos van a spam aunque SPF y DKIM pasen: DMARC no solo comprueba si SPF y DKIM pasan: también verifica si se alinean con el dominio de From. Si envías a través de un ESP que utiliza infraestructura compartida, SPF y DKIM pueden pasar y, aun así, fallar la alineación de DMARC. Es una de las causas más habituales de que un remitente acabe en spam pese a ver resultados de autenticación "en verde".
| Comprobación | Comportamiento predeterminado del ESP | Resultado de alineación de DMARC |
|---|---|---|
| SPF | Pasa para bounces.mailchimp.com |
Falla la alineación: mailchimp.com ≠ yourcompany.com |
| DKIM | Pasa con d=mailchimp.com |
Falla la alineación: el dominio firmante ≠ el dominio de From |
| DMARC | Ambas comprobaciones fallan la alineación | FALLO → el mensaje va a spam o se rechaza |
La solución es la autenticación de dominio personalizado: registros CNAME que dirijan tu subdominio a la infraestructura del ESP, además de un subdominio personalizado para el return-path que permita a SPF pasar con tu propio dominio. Los principales ESP admiten esta función, pero no siempre está activada de forma predeterminada. Actívala antes del próximo envío.
Consulta las directrices de Google para remitentes de correo y comprueba los requisitos de alineación vigentes. Google actualizó estas reglas en 2024 y ahora aplica con rigor los umbrales para remitentes masivos.
La barrera de Microsoft para una IP nueva
Por qué los correos van a spam en Outlook y Hotmail: Microsoft considera sospechosa por defecto cualquier IP sin historial de envío. Aunque tu dominio tenga buena reputación, una IP dedicada nueva o un cambio de proveedor deja sin historial la confianza asociada a esa IP. Los errores SMTP que aparecen no son fallos de autenticación, sino bloqueos por volumen y reputación que suelen requerir un calentamiento adecuado.
451 4.7.500 - Server busy, try again later (throttle signal - slow down)
421 RP-001 - Reputation limitation; this IP has no sending history
550 5.7.515 - Message volume exceeds IP reputation (not an auth failure)
La curva de calentamiento de Microsoft es estricta. Un calendario viable: día 1, envía 50 mensajes; día 2, envía 100; día 3, envía 200; después duplica el volumen cada 2-3 días. Saltarse el aumento gradual no ahorra tiempo; puede activar aplazamientos automáticos que te devuelvan al primer día.
Si ves 421 RP-001 de forma constante, necesitas un plan específico de calentamiento, no una corrección de DNS. La IP carece de historial y Microsoft puede tardar varias semanas de envíos limpios en confiar en ella. Acelerar el calentamiento es una causa habitual de que los correos vayan a spam en Outlook aunque la reputación del dominio sea buena.
La ausencia de cancelación con un clic
Por qué los correos van a spam cuando los usuarios no pueden darse de baja fácilmente: si los destinatarios no encuentran una opción clara para cancelar la suscripción, utilizan el botón "Marcar como spam". Eso genera una queja. Para los remitentes masivos, la cancelación con un clic de RFC 8058 no es opcional: Google y Yahoo la exigen desde junio de 2024.
Cada mensaje de marketing debe incluir dos cabeceras:
List-Unsubscribe: <mailto:unsub@yourdomain.com>, <https://yourdomain.com/unsubscribe?id=123>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
La URL HTTPS debe aceptar directamente una solicitud POST, sin página de inicio de sesión, paso de confirmación ni redirección. La interfaz de la bandeja de entrada de Google muestra un enlace "Cancelar suscripción" obtenido de esta cabecera. Si falta o está mal formada, el enlace no aparece. Cuando los usuarios no encuentran cómo darse de baja, marcan el mensaje como spam, y así se crea un bucle de retroalimentación difícil de romper.
El reenvío y los fallos de SPF
Por qué los correos van a spam después de un reenvío: el reenvío de correo suele invalidar SPF de forma silenciosa en muchos servidores receptores. Esta es la cadena exacta de fallos:
- Envías un mensaje desde
you@yourcompany.coma una dirección de Gmail. SPF pasa porque la IP de tu servidor está autorizada. - La cuenta de Gmail tiene activado el reenvío a una dirección de Yahoo. Gmail vuelve a entregar el mensaje a Yahoo utilizando la IP de Gmail.
- Yahoo comprueba SPF. La IP remitente ahora es la de Gmail, no la tuya. La IP de Gmail no figura en tu registro SPF. SPF falla.
- Si DKIM también falla (por ejemplo, porque Gmail modificó las cabeceras durante el reenvío), DMARC falla. Yahoo puede entregar el mensaje en spam o rechazarlo directamente.
DKIM suele sobrevivir al reenvío porque firma el contenido del mensaje, no el servidor remitente. Por eso se recomiendan claves DKIM de 2048 bits: las claves más largas ofrecen mayor solidez criptográfica, aunque no evitan que una modificación del contenido firmado invalide la firma. En los reenvíos, SRS (Sender Rewriting Scheme) reescribe el return-path para que SPF pueda pasar a lo largo de la cadena. Consulta la guía sobre el reenvío de correo con SRS para configurarlo correctamente.
El diagnóstico en 15 minutos
Antes de cambiar nada, confirma qué está fallando. Este procedimiento permite aislar en menos de 15 minutos por qué los correos van a spam con herramientas que ya tienes.
Paso 1: comprobar las cabeceras de autenticación (0-5 min)
Envía un mensaje de prueba a una dirección de Gmail que controles. Ábrelo, pulsa el menú de tres puntos y elige "Mostrar original". Desplázate hasta Authentication-Results. Verás por separado si SPF, DKIM y DMARC pasan o fallan. Si alguno muestra fail, ese es el primer elemento que debes corregir.
Paso 2: verificar los registros DNS (5-10 min)
# Check SPF record
dig txt yourdomain.com +short
# Check DMARC record
dig txt _dmarc.yourdomain.com +short
# Check DKIM (replace 'default' with your actual selector)
dig txt default._domainkey.yourdomain.com +short
Compara los resultados con los registros que exige tu ESP. La guía para configurar un registro SPF muestra la sintaxis correcta de las configuraciones habituales, incluido cómo simplificar un registro SPF sobrecargado que alcanza el límite de 10 consultas.
Paso 3: comprobar la reputación de la IP y el dominio (10-15 min)
Abre Google Postmaster Tools y revisa los gráficos de reputación del dominio y de la IP. Conviene investigar cualquier valor inferior a "High". Comprueba también la IP remitente en Spamhaus (SBL y XBL): una sola inclusión puede provocar bloqueos muy extendidos con independencia del estado de autenticación.
La solución estructural: separar el alojamiento del envío
Por qué los correos van a spam cuando la infraestructura no está separada: en muchos casos, la causa de fondo no es un registro ausente, sino que el tráfico de marketing, el correo transaccional y el correo de los clientes comparten la misma reputación de IP y dominio. Una campaña deficiente puede afectar a todo. Consulta cómo se propaga una reputación de dominio deteriorada por una infraestructura compartida cuando no hay aislamiento.
| Situación | Modelo anterior (agrupado) | TrekMail (separado) |
|---|---|---|
| El marketing deteriora la reputación de la IP | El correo transaccional también cae en spam | Credencial SMTP separada; el tráfico transaccional no se ve afectado |
| Añadir el dominio de un cliente nuevo | Comparte el grupo de reputación con los remitentes existentes | Dominio aislado, con reputación propia desde el primer día |
| Un cliente tiene un problema de reputación | Se propaga a la infraestructura compartida | Se cambia la credencial SMTP; los buzones permanecen en su sitio |
| Coste con 10 dominios | Las tarifas por usuario crecen rápido ($72+/usuario/año) | $3.50/mes como tarifa plana; todos los dominios, sin tarifas por usuario |
El modelo BYO SMTP de TrekMail permite conectar Amazon SES, SendGrid o Mailgun para el correo saliente mientras mantienes los buzones en un plan de tarifa plana. Usa una credencial SMTP para el correo transaccional y otra para el marketing: IP distintas, grupos de reputación separados y sin contaminación cruzada. Las agencias pueden cambiar las credenciales SMTP de cada cliente sin tocar la configuración de los buzones ni migrar datos.
El asistente integrado de SPF/DKIM/DMARC guía la configuración de la alineación de cada dominio. El panel multidominio muestra en una sola vista el estado de autenticación de todos tus dominios.
Plan Nano: $0, 10 dominios, 5GB de almacenamiento, BYO SMTP; sin tarjeta, gratuito para siempre. Starter: tarifa plana de $3.50/mes, 50 dominios, 15GB, SMTP gestionado incluido y prueba gratuita de 14 días (se requiere tarjeta para la prueba).
Empieza gratis, sin tarjeta ni periodo de prueba, con 10 dominios y BYO SMTP desde el primer día. O bien consulta los planes e inicia la prueba de Starter de 14 días si necesitas SMTP gestionado.
Deja de preguntarte por qué los correos van a spam: corrige la estructura
La respuesta a por qué los correos van a spam casi nunca se encuentra en un solo registro ausente. Suele ser una combinación: la alineación falla al usar un ESP compartido, la tasa de quejas aumenta por un bucle de reenvío desconocido, Microsoft bloquea una IP porque se omitió el calentamiento o la reputación del marketing perjudica a los envíos transaccionales porque todo utiliza la misma infraestructura.
Corrige los problemas técnicos con el procedimiento de diagnóstico anterior. Resuelve el problema estructural con la arquitectura BYO SMTP de TrekMail. La primera medida evita incidentes. La segunda los contiene si llegan a producirse.
Empieza gratis con 10 dominios y sin tarjeta, o consulta el plan Starter por una tarifa plana de $3.50/mes, sin tarifas por usuario, con reputación de envío aislada por dominio y un único panel para todo.