Mis correos llegan a spam en Gmail u Outlook: cómo investigar la causa
Actualizado hace 3 días
Si tus correos llegan a Spam o Correo no deseado, empezá por un mensaje real que haya recibido el destinatario: sus cabeceras permiten revisar la autenticación y el servidor de envío. Después compará si el problema afecta a todos los mensajes o solo a un destinatario, una aplicación o una campaña.
Gmail y Outlook combinan señales de autenticación, reputación, contenido y comportamiento de los destinatarios. Tener SPF, DKIM y DMARC bien configurados es una base necesaria para un envío confiable, pero no garantiza la bandeja de entrada.
Esta guía trata los mensajes que vos enviás y el destinatario encuentra en spam. Si querés filtrar mensajes que recibís en tu propia casilla, consultá cómo entrenar el filtro de correo entrante.
Distinguí spam, rechazo y falta de entrega
La ubicación del mensaje y el texto de un eventual rebote cambian el diagnóstico. Un envío aceptado por el servidor del destinatario todavía puede terminar en spam.
Qué pasó
Qué investigar
El mensaje está en Spam o Correo no deseado
Cabeceras del mensaje recibido, autenticación, reputación y reglas del destinatario.
Recibiste un rebote
El código y el texto completos del rechazo. No es lo mismo que un mensaje entregado en spam.
No aparece y no hay rebote
Registros de entrega, posibles demoras, filtros, reglas o cuarentena del destinatario.
Aparece en Promociones de Gmail
Está clasificado en una pestaña de la bandeja de entrada; Promociones no es Spam.
Outlook también es el nombre de una aplicación. Confirmá si la cuenta receptora es Outlook.com/Hotmail, Microsoft 365 o una casilla de otro proveedor abierta desde Outlook: el sistema que recibe y filtra el mensaje puede ser distinto.
Conseguí un ejemplo útil del destinatario
Necesitás el mensaje que llegó a spam, con sus cabeceras originales. La copia de Enviados no contiene necesariamente los resultados que agregó el proveedor al recibirlo.
Dirección remitente y destinataria.
Fecha y hora con zona horaria, asunto y lugar donde apareció el mensaje.
Aplicación o servicio desde el que se envió: Webmail, Outlook, WordPress, sistema de facturación o plataforma de campañas.
Cabeceras completas del mensaje recibido y su Message-ID.
Pedile al destinatario las cabeceras o el mensaje original como archivo, si su programa permite exportarlo. Reenviarlo como un correo común puede perder parte de la información necesaria.
En Gmail desde el navegador
El original muestra los resultados de autenticación junto con las cabeceras del mensaje.
Abrí el mensaje recibido en Gmail.
Abrí el menú Más del mensaje, junto a Responder.
Elegí Mostrar original.
Copiá las cabeceras y conservá los resultados de SPF, DKIM y DMARC que aparecen allí.
La ubicación depende de la versión. En Outlook clásico para Windows, abrí el correo en una ventana propia; en la versión web o el nuevo Outlook, usá el menú del mensaje.
Abrí el mensaje recibido que fue clasificado como no deseado.
En el nuevo Outlook o en la web, entrá a Más acciones > Ver > Ver detalles del mensaje. En Outlook clásico para Windows, usá Archivo > Propiedades.
Copiá los detalles o el contenido de Encabezados de Internet, según la versión.
Las cabeceras pueden incluir direcciones de correo, IP y datos de la infraestructura. Compartilas por el canal privado de soporte; no las pegues completas en foros ni verificadores públicos.
Revisá qué autenticación pasó y cuál falló
Buscá los resultados agregados por el proveedor receptor, habitualmente en Authentication-Results. Un registro DNS publicado no demuestra que ese mensaje concreto haya pasado la comprobación.
Comprobación
Qué significa
Qué revisar si falla
SPF
El servidor que envió el mensaje está autorizado para el dominio usado en el remitente del sobre.
Qué plataforma lo envió realmente y si su autorización está incluida en la política SPF correcta.
DKIM
La firma del mensaje se valida con la clave pública del dominio firmante.
Si ese servicio firma los envíos y si su selector y clave pública están publicados correctamente.
DMARC
Al menos una autenticación válida, SPF o DKIM, está alineada con el dominio visible en el campo De.
El dominio visible del remitente y los dominios que pasaron SPF o DKIM; un resultado válido para un dominio ajeno no alcanza.
Un resultado pass es una comprobación superada; fail señala una falla y none no equivale a una validación positiva. Si no sabés interpretar el resultado completo, enviános las cabeceras para revisarlo.
Seguí nuestra guía de configuración de SPF, DKIM y DMARC para los cambios necesarios. Si tus DNS están en Cloudflare u otro proveedor, los registros deben estar publicados allí, aunque cPanel muestre sus valores sugeridos.
No agregues un segundo registro SPF para autorizar otra plataforma ni cambies DMARC a reject como intento de mejorar la entrega. Primero inventariá los servicios legítimos que envían con tu dominio y verificá que autentiquen correctamente.
Investigá el patrón de los mensajes afectados
Comparar dos envíos controlados ayuda a separar un problema del dominio de uno de una aplicación o de un destinatario. No hace falta repetir envíos en masa para diagnosticarlo.
Desde Webmail llega bien, pero desde WordPress o una aplicación llega a spam
La aplicación puede estar usando otro servidor de envío o un remitente que no autentica con tu dominio. Compará las cabeceras de ambos mensajes, no solo la dirección que aparece en De.
En un formulario, usá como remitente una cuenta autorizada de tu dominio y la dirección del visitante como dirección de respuesta cuando la herramienta lo permita. Poner al visitante como remitente puede hacer que el mensaje intente enviar en nombre de un dominio que no controlás.
Para WordPress, revisá cómo configurar el envío mediante SMTP. SMTP ayuda a definir el servicio de salida, pero ese servicio también debe autenticar correctamente.
Solo le pasa a un destinatario o a una empresa
Pedile que revise sus reglas, remitentes bloqueados y, si es una cuenta corporativa, las políticas o cuarentena de su organización. Compará el mismo tipo de mensaje con una cuenta de prueba que controles en otro proveedor.
Si el correo es legítimo y esperado, el destinatario puede usar la opción para indicar que no es spam o agregar al remitente como seguro. Eso puede ayudar a su casilla, pero no corrige un fallo de autenticación ni garantiza la entrega a otros usuarios.
SPF, DKIM y DMARC pasan, pero sigue llegando a spam
Revisá la reputación del dominio y de la IP de salida, las quejas de destinatarios y los cambios recientes en el volumen de envío. La autenticación válida no obliga al receptor a colocar el mensaje en la bandeja de entrada.
Comprobá que los destinatarios esperan esos mensajes y que no estás usando listas compradas o antiguas.
Retirá direcciones con rebotes permanentes y respetá las solicitudes de baja.
Revisá enlaces, dominio de la firma y adjuntos, especialmente si el problema aparece solo con una plantilla.
Si detectás envíos que no reconocés, investigá accesos y aplicaciones comprometidas antes de continuar enviando.
Podemos revisar la IP de salida y su configuración, incluido el DNS inverso cuando corresponda al servicio. El registro PTR no se corrige agregando un TXT en la zona del dominio.
Solo falla una plantilla, una firma o una campaña
Compará una muestra representativa con un mensaje de prueba sencillo, sin la firma, enlaces o adjuntos sospechosos. Cambiá un elemento por vez para identificar qué diferencia coincide con la clasificación.
Esto sirve para aislar una causa, no para disimular contenido ni eludir filtros. No existe una lista de palabras cuyo reemplazo garantice que un mensaje deje de ser spam.
Las campañas necesitan consentimiento, gestión de bajas y una plataforma adecuada al volumen. Consultá los límites de envío de tu servicio antes de usar una casilla de hosting para envíos masivos.
El problema aparece después de reenviar el mensaje
Un reenvío puede cambiar el servidor que entrega el correo y afectar SPF. DKIM puede seguir validando si el contenido firmado se conserva, pero algunas modificaciones del mensaje también pueden afectar la firma.
Compará una entrega directa con una reenviada y enviános ambos originales. No cambies la autenticación de todo el dominio basándote únicamente en el mensaje reenviado.
Ningún mensaje sale y el rebote viene de nuestro propio servidor
Nuestro filtro anti-spam también revisa el correo saliente y puede bloquear envíos legítimos como falso positivo. En ese caso el problema no está en tus DNS ni en la casilla del destinatario.
Enviá el texto completo del rebote, con la hora y el destinatario, para que revisemos y liberemos los envíos bloqueados.
Salen envíos con mi dominio que yo no hice
Puede tratarse de una casilla comprometida. Cambiá la contraseña de esa casilla por una aleatoria, revisá los equipos que la usan para descartar malware y cambiá también la contraseña de cPanel como prevención.
Pedinos además la suspensión temporal del envío de esa casilla mientras corregís el acceso, para que el servidor deje de despachar spam con tu dominio.
Comprobá el resultado después del ajuste
La prueba final debe salir de la misma aplicación y usar el mismo tipo de mensaje que tenía el problema.
Enviá una muestra a una cuenta de prueba que controles o a un destinatario que haya aceptado colaborar.
Verificá el registro de entrega y la carpeta en la que llegó.
Revisá las cabeceras del nuevo mensaje para confirmar el resultado de autenticación.
Compará el resultado con el ejemplo anterior y conservá ambos horarios y Message-ID.
Los registros de correo ayudan a confirmar la entrega al siguiente servidor, pero no muestran necesariamente la carpeta final del destinatario. Una mejora de reputación tampoco tiene un plazo universal.
Contactanos con uno o dos ejemplos recientes, sus cabeceras, remitente, destinatario, hora con zona horaria y aplicación de envío. Indicá si afecta a todos los mensajes, solo a una campaña o a un único proveedor.
Si existe un rebote, adjuntá el texto completo. No necesitamos la contraseña de la casilla para empezar a revisar los datos de entrega.