Você configurou o SPF. Configurou o DKIM. O DMARC está implementado. Mesmo assim, suas mensagens estão indo para as pastas de spam ou nem sequer chegam. Entender por que os e-mails vão para o spam não se resume aos registros de autenticação. O problema envolve várias camadas de filtros, sinais de comportamento e particularidades da infraestrutura que a maioria dos remetentes só percebe quando a situação já se complicou. Para entender os sinais de reputação por trás de tudo isso, consulte nosso guia sobre reputação do remetente de e-mail.
O problema é mais profundo do que a maioria dos tutoriais admite. Provedores de caixa de entrada como Google e Yahoo não verificam apenas se os cabeçalhos são aprovados. Eles analisam quem você é, seu histórico de comportamento, se sua infraestrutura se parece com a de um spammer e se os destinatários realmente querem receber suas mensagens. Uma única configuração incorreta pode anular meses de bom comportamento.
Veja o que realmente aciona a pasta de spam, organizado por causa, com as etapas de diagnóstico e a correção estrutural que evita a reincidência.
A armadilha permanente do remetente em massa
Por que os e-mails de remetentes em massa vão para o spam: depois que você envia 5,000 mensagens para endereços do Gmail em um único dia, o Google passa a classificá-lo permanentemente como remetente em massa. Esse limite é uma marca máxima histórica e não é zerado todos os dias. A partir daí, o cancelamento de inscrição com um clique conforme a RFC 8058 é obrigatório em todas as mensagens de marketing, o DMARC com pelo menos uma política p=none passa a ser exigido e o teto de 0.3% para reclamações se aplica o tempo todo. Não há como voltar à condição de remetente que não envia em massa.
Muitos remetentes ultrapassam esse limite sem perceber. Uma única campanha promocional para uma lista de tamanho razoável supera 5,000 em poucos minutos. Depois disso, as regras mudam de forma permanente. Se você ainda não estiver em conformidade, as mensagens começam a cair na pasta de spam sem qualquer aviso do Google por e-mail.
A correção não é complicada, mas precisa ser completa. Você deve incluir os cabeçalhos da RFC 8058 em todas as mensagens, ter um registro DMARC aprovado no alinhamento e manter as taxas de reclamação sempre abaixo de 0.1%. Basta um desses requisitos falhar para que os e-mails vão para o spam, mesmo quando os demais parecem corretos.
O precipício da taxa de reclamação de 0.3%
Por que os e-mails vão para o spam com 0.3% de reclamações: o limite do Google é de 0.1% para envios saudáveis e de 0.3% como ponto crítico de falha. O Yahoo usa os mesmos números, mas o denominador é diferente, e essa diferença tem um impacto enorme. O Yahoo mede as reclamações em relação às entregas na caixa de entrada, não ao total de mensagens enviadas. Se a sua capacidade de entrega já estiver ruim, esse denominador menor eleva rapidamente a taxa de reclamação.
Cálculo pelo denominador da caixa de entrada do Yahoo: você envia 1,000 mensagens. 900 vão para o spam. 100 chegam à caixa de entrada. Um destinatário clica em "Denunciar spam". Isso representa 1 reclamação ÷ 100 entregas na caixa de entrada = taxa de reclamação de 1.0%, três vezes acima do limite, embora tenha ocorrido apenas uma reclamação em 1,000 envios.
Essa é a espiral descendente. Uma taxa baixa de entrega na caixa de entrada reduz o denominador. Com um denominador menor, até uma única reclamação se torna uma violação da taxa. A violação piora ainda mais a entrega na caixa de entrada e reduz novamente o denominador. Depois de entrar nesse ciclo, a única saída é suprimir agressivamente os contatos sem engajamento e esperar a recuperação do sinal de reputação. Isso leva semanas, não horas.
Confira sua taxa de reclamação no Google Postmaster Tools antes de enviar outra campanha. Se estiver acima de 0.08%, trate a situação como uma emergência.
A armadilha do alinhamento DMARC
Por que os e-mails vão para o spam apesar da aprovação no SPF e no DKIM: o DMARC não verifica apenas se SPF e DKIM foram aprovados. Ele também verifica se ambos estão alinhados ao domínio do campo From. Se você envia por um ESP usando a infraestrutura compartilhada desse provedor, SPF e DKIM podem ser aprovados e, ainda assim, falhar no alinhamento DMARC. Esse é um dos motivos mais comuns para mensagens caírem no spam mesmo com resultados de autenticação aparentemente positivos.
| Verificação | Comportamento padrão do ESP | Resultado do alinhamento DMARC |
|---|---|---|
| SPF | Aprovado para bounces.mailchimp.com |
Falha no alinhamento: mailchimp.com ≠ yourcompany.com |
| DKIM | Aprovado com d=mailchimp.com |
Falha no alinhamento: domínio de assinatura ≠ domínio From |
| DMARC | As duas verificações falham no alinhamento | FALHA: a mensagem vai para o spam ou é rejeitada |
A correção é a autenticação de domínio personalizado: registros CNAME que apontam seu subdomínio para a infraestrutura do ESP, além de um subdomínio personalizado de return-path que faz o SPF ser aprovado sob seu próprio domínio. Todos os grandes ESPs oferecem esse recurso, mas ele nem sempre vem habilitado por padrão. Ative-o antes do próximo envio.
Consulte as diretrizes do Google para remetentes de e-mail para ver os requisitos atuais de alinhamento. Essas regras foram atualizadas em 2024, e os limites para remetentes em massa agora são aplicados com rigor.
A barreira da Microsoft para novos IPs
Por que os e-mails vão para o spam no Outlook e no Hotmail: por padrão, a Microsoft considera suspeito qualquer IP sem histórico de envios. Mesmo que seu domínio tenha boa reputação, um novo IP dedicado ou uma mudança de provedor zera a confiança associada ao IP. Os erros SMTP exibidos não são falhas de autenticação. São bloqueios por volume e reputação que só se resolvem com um aquecimento adequado.
451 4.7.500 - Server busy, try again later (throttle signal - slow down)
421 RP-001 - Reputation limitation; this IP has no sending history
550 5.7.515 - Message volume exceeds IP reputation (not an auth failure)
A curva de aquecimento da Microsoft é rigorosa. Um cronograma viável é: no dia 1, envie 50 mensagens; no dia 2, envie 100; no dia 3, envie 200; depois, dobre a quantidade a cada 2 ou 3 dias. Ignorar essa progressão não economiza tempo. Isso aciona adiamentos automáticos que fazem você voltar ao primeiro dia.
Se o código 421 RP-001 aparece com frequência, você precisa de um plano específico de aquecimento, não de uma correção no DNS. O IP não tem histórico, e a Microsoft só passará a confiar nele depois de várias semanas acumulando um comportamento de envio adequado. Apressar o aquecimento é um motivo frequente para mensagens irem ao spam no Outlook mesmo quando o domínio tem boa reputação.
A ausência do cancelamento de inscrição com um clique
Por que os e-mails vão para o spam quando os usuários não conseguem cancelar a inscrição com facilidade: se os destinatários não encontram uma opção evidente para sair da lista, usam o botão "Denunciar spam". Isso gera uma reclamação. Para remetentes em massa, o cancelamento com um clique da RFC 8058 não é opcional. Google e Yahoo o exigem desde junho de 2024.
Dois cabeçalhos são obrigatórios em todas as mensagens de marketing:
List-Unsubscribe: <mailto:unsub@yourdomain.com>, <https://yourdomain.com/unsubscribe?id=123>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
O URL HTTPS deve aceitar diretamente uma solicitação POST, sem página de login, etapa de confirmação ou redirecionamento. A interface da caixa de entrada do Google exibe um link "Cancelar inscrição" obtido desse cabeçalho. Se ele estiver ausente ou malformado, o link não aparecerá. Quando os usuários não encontram uma saída, denunciam spam, gerando precisamente o ciclo vicioso que leva os e-mails para o spam e é difícil de interromper.
Encaminhamento e falha no SPF
Por que os e-mails vão para o spam após o encaminhamento: o encaminhamento de e-mail invalida silenciosamente o SPF para a maioria dos servidores destinatários. Veja a sequência exata de falhas:
- Você envia uma mensagem de
you@yourcompany.compara um endereço do Gmail. O SPF é aprovado porque o IP do seu servidor está autorizado. - A conta do Gmail tem o encaminhamento ativado para um endereço do Yahoo. O Gmail entrega novamente a mensagem ao Yahoo usando o IP do Gmail.
- O Yahoo verifica o SPF. O IP remetente agora é o do Gmail, não o seu. O IP do Gmail não está no seu registro SPF. O SPF falha.
- Se o DKIM também falhar, por exemplo porque o Gmail alterou cabeçalhos durante o encaminhamento, o DMARC falha. O Yahoo entrega a mensagem no spam ou a rejeita por completo.
O DKIM resiste ao encaminhamento na maioria dos casos porque assina o conteúdo da mensagem, não o servidor remetente. Por isso, recomendam-se chaves DKIM de 2048 bits: chaves maiores resistem às alterações de cabeçalho feitas por alguns encaminhadores. Em cenários de encaminhamento, o SRS (Sender Rewriting Scheme) reescreve o return-path para que o SPF seja aprovado em toda a cadeia. Leia o guia sobre encaminhamento de e-mail com SRS para configurá-lo corretamente.
O fluxo de diagnóstico em 15 minutos
Antes de mudar qualquer coisa, confirme o que está falhando de fato. Este fluxo identifica por que os e-mails vão para o spam em menos de 15 minutos usando ferramentas que você já tem.
Etapa 1: confira os cabeçalhos de autenticação (0-5 min)
Envie uma mensagem de teste para uma conta do Gmail que você controla. Abra-a, clique no menu de três pontos e selecione "Mostrar original". Role até Authentication-Results. Ali você verá separadamente se SPF, DKIM e DMARC foram aprovados ou falharam. Se algum deles mostrar fail, esse será o primeiro item a corrigir.
Etapa 2: verifique seus registros DNS (5-10 min)
# Check SPF record
dig txt yourdomain.com +short
# Check DMARC record
dig txt _dmarc.yourdomain.com +short
# Check DKIM (replace 'default' with your actual selector)
dig txt default._domainkey.yourdomain.com +short
Compare o resultado com os registros exigidos pelo seu ESP. O guia de configuração do registro SPF mostra a sintaxe correta para configurações comuns, inclusive como simplificar um registro SPF sobrecarregado que atingiu o limite de 10 consultas.
Etapa 3: confira a reputação do IP e do domínio (10-15 min)
Abra o Google Postmaster Tools e confira os gráficos de reputação do domínio e do IP. Qualquer classificação abaixo de "Alta" merece investigação. Verifique também seu IP de envio no Spamhaus (SBL e XBL). Uma única inclusão nessas listas causa bloqueios quase universais, independentemente do status de autenticação.
A correção estrutural: separar hospedagem e envio
Por que os e-mails vão para o spam quando a infraestrutura não está separada: na maioria dos casos, a causa principal não é a ausência de um registro. O problema é que o tráfego de marketing, os e-mails transacionais e as mensagens dos clientes compartilham a reputação do mesmo IP e domínio. Uma campanha ruim contamina tudo. Veja como uma reputação de domínio comprometida se propaga pela infraestrutura compartilhada quando não há isolamento.
| Cenário | Método antigo (integrado) | TrekMail (separado) |
|---|---|---|
| Marketing prejudica a reputação do IP | O e-mail transacional também cai no spam | Credencial SMTP separada; o e-mail transacional não é afetado |
| Adicionar novo domínio de cliente | Compartilha o conjunto de reputação com os remetentes existentes | Domínio isolado, com reputação própria desde o primeiro dia |
| Cliente tem problema de reputação | O problema se espalha pela infraestrutura compartilhada | Altere a credencial SMTP; as caixas postais permanecem no lugar |
| Custo para 10 domínios | As tarifas por usuário aumentam rapidamente ($72+/usuário/ano) | $3.50/mês, preço fixo para todos os domínios e sem tarifa por usuário |
O modelo BYO SMTP da TrekMail permite conectar Amazon SES, SendGrid ou Mailgun para os envios, mantendo as caixas postais em um plano de preço fixo. Use uma credencial SMTP para e-mail transacional e outra para marketing: IPs diferentes, conjuntos de reputação separados e sem contaminação entre eles. As agências podem alternar as credenciais SMTP de cada cliente sem alterar a configuração das caixas postais nem migrar dados.
O assistente integrado de SPF/DKIM/DMARC orienta a configuração do alinhamento individual de cada domínio. O painel multidomínio mostra o status de autenticação de todos os seus domínios em uma única tela.
Plano Nano: $0, 10 domínios, 5GB de armazenamento, BYO SMTP, sem necessidade de cartão de crédito e sempre gratuito. Starter: preço fixo de $3.50/mês, 50 domínios, 15GB, SMTP gerenciado incluído e teste grátis de 14 dias (é necessário um cartão de crédito para o teste).
Comece grátis, sem cartão de crédito nem período de teste, com 10 domínios e BYO SMTP desde o primeiro dia. Ou veja os planos e inicie o teste de 14 dias do Starter se precisar de SMTP gerenciado incluído.
Pare de perguntar por que os e-mails vão para o spam: corrija a estrutura
A resposta à pergunta sobre por que os e-mails vão para o spam quase nunca está em um único registro ausente. Em geral, há uma combinação de fatores: falha de alinhamento em um ESP compartilhado, aumento das taxas de reclamação devido a um ciclo de encaminhamento que você desconhecia, bloqueio de IP pela Microsoft depois de ignorar o aquecimento ou reputação de marketing afetando envios transacionais porque tudo passa pela mesma infraestrutura.
Corrija os problemas técnicos com o fluxo de diagnóstico acima. Resolva o problema estrutural com a arquitetura BYO SMTP da TrekMail. A primeira medida evita incêndios. A segunda os contém quando surgem mesmo assim.
Comece grátis com 10 domínios e sem cartão de crédito ou conheça o plano Starter por um preço fixo de $3.50/mês, sem tarifas por usuário, com reputação de envio isolada por domínio e um único painel para tudo.