Los proveedores de correo electrónico están redoblando la autenticación del remitente para reducir el phishing, la suplantación de identidad y el spam. Gigantes tecnológicos como Google, Yahoo, Microsoft y Apple están implantando políticas de cumplimiento más estrictas, especialmente para los remitentes masivos.
Si su empresa envía un gran volumen de correos electrónicos, el incumplimiento de estos nuevos requisitos perjudicará su capacidad de entrega. ¿La buena noticia? El cumplimiento no tiene por qué ser complicado. Aquí tiene una guía completa de los requisitos de envío de correo masivo de los principales proveedores de servicios de correo electrónico.
Puntos clave
- Directrices para el envío masivo de correo electrónico normalmente se aplican si envía más de 5.000 correos electrónicos al día por dominio.
- La configuración de SPF, DKIM y DMARC es necesaria para una mejor entrega del correo electrónico.
- Mantener bajos los índices de spam contribuye a una colocación coherente en la bandeja de entrada.
- La mayoría de los proveedores recomiendan o exigen la opción de darse de baja con un solo clic.
- Unos registros PTR válidos y unas cabeceras claras pueden mejorar la fiabilidad del correo electrónico.
- Las listas limpias y los correos electrónicos bien formateados facilitan el envío.
¿Qué es un remitente de correo masivo?
Un remitente de correo masivo es cualquier persona u organización que envía un gran volumen de mensajes de correo electrónico. La mayoría de los proveedores los clasifican como aquellos que suelen enviar 5.000 o más mensajes al día. Esto se aplica a los correos electrónicos enviados desde un único dominio a múltiples destinatariosnormalmente para:
- Campañas de marketing
- Boletines
- Mensajes transaccionales (por ejemplo, confirmaciones de pedidos, restablecimiento de contraseñas)
- Notificaciones o alertas
Rasgos clave de los remitentes masivos:
- Los correos electrónicos suelen enviarse por lotes (no es una comunicación individual).
- Los destinatarios pueden o no haber interactuado previamente con el remitente.
- Los mensajes suelen estar automatizados y se envían a través de plataformas de marketing por correo electrónico, CRM o herramientas de envío masivo.
Umbrales y requisitos de envío masivo por proveedor
Si envía miles de correos electrónicos al día, está en el radar. A continuación te explicamos cómo define cada uno de los principales proveedores a un remitente masivo y qué esperan de ti:
1. Google (Gmail)
Umbral de envío masivo: Más de 5.000 correos electrónicos al día por dominio
Requisitos clave:
- Implementación de SPF, DKIM y DMARC
- Spam rate <0.3%
- Darse de baja con un clic
- Conformidad con RFC 5322
- Registros PTR válidos
- Cabeceras ARC para correos reenviados
Calendario de aplicación:
- Febrero de 2024: Errores temporales por correos electrónicos no conformes
- Abril de 2024: Rechazo gradual de los correos electrónicos no conformes
- Junio de 2024: Plena aplicación con rechazo total de los correos electrónicos no conformes.
Más información en Ayuda de Google Workspace Admin.
2. Yahoo
Umbral de envío masivo: Más de 5.000 correos electrónicos al día por dominio
Requisitos clave:
- Implementación de SPF, DKIM y DMARC
- Spam rate <0.3%
- Baja fácil
- Registros PTR válidos
- Conformidad con RFC 5322
Plazo de ejecución: Febrero de 2024
Más información en Yahoo Sender Hub.
3. Microsoft (Outlook, Hotmail y Live)
Umbral de envío masivo: Más de 5.000 correos electrónicos al día por dominio
Requisitos clave:
- Implementación de SPF y DKIM
- DMARC alineado con SPF o DKIM (preferiblemente ambos)
- Política DMARC al menos en p=none
Plazo de ejecución: 5 de mayo de 2025
Más información en Microsoft Community Hub.
4. Apple (iCloud Mail)
Umbral de envío masivo: No especificado
Requisitos clave:
- Implementación de SPF, DKIM y DMARC
- Cabeceras ARC añadidas a los correos reenviados
- Válido y coherente De: nombre
- Enlace para darse de baja
- Registros PTR válidos
- Conformidad con RFC 5322
Plazo de ejecución: No fijado
Más información en Soporte de Apple.
Nota: Nosotros en PowerDMARC recomendamos comenzar la implementación de DMARC en p=none, y gradualmente hacer la transición a p=quarantine y finalmente a p=reject, mientras monitorea sus reportes.
¿Por qué es importante la autenticación del correo electrónico para los remitentes masivos?
SPF (Marco de directivas del remitente): SPF ayuda a los dominios a verificar los remitentes autorizados. Cuando se recibe un correo electrónico, el servidor receptor comprueba el registro SPF publicado en el DNS del remitente. Si el remitente no aparece en la lista, el correo electrónico falla SPF.
DKIM (Correo Identificado por Clave de Dominio): DKIM añade una firma digital a los mensajes de correo electrónico. Esto permite al servidor receptor verificar que el mensaje no ha sido alterado y que procede realmente del remitente declarado.
DMARC (Domain-based Message Authentication Reporting & Conformance): DMARC se basa en SPF y DKIM. Permite a los propietarios de dominios especificar cómo deben tratarse los mensajes no autorizados. DMARC proporciona informes detallados sobre la actividad de autenticación del correo electrónico.
Requisitos adicionales obligatorios y recomendados del remitente masivo
1. Registros PTR válidos
Sin los registros PTR (rDNS), los filtros de spam sospechan. Tus correos pueden acabar en la papelera. Si envías correos electrónicos desde una IP dedicada o un MTA autoalojado, esa IP necesita un registro PTR válido (también llamado DNS inverso). En términos sencillos, la IP debe apuntar a un nombre de dominio, y ese nombre de dominio debe apuntar de nuevo a la misma IP. Es una comprobación bidireccional.
2. Cancelar la suscripción con un clic
Los proveedores de servicios de correo electrónico, como Google, Yahoo y Apple, exigen a los remitentes masivos que incluyan una opción de cancelación de la suscripción fácil y con un solo clic. una opción para darse de baja con un solo clic. Microsoft también lo recomienda en su lista de buenas prácticas de higiene del correo electrónico.
Google espera que incluyas cabeceras especiales que permitan a los usuarios darse de baja con un solo clic. Sin esto, Google no puede mostrar el botón "Cancelar suscripción" en las bandejas de entrada de Gmail.
Esto es lo que tienes que hacer:
Incluya estas dos cabeceras en su correo electrónico:
- List-Unsubscribe-Post: List-Unsubscribe=Un solo clic
- List-Unsubscribe: <https://yourdomain.com/unsubscribe/example>
3. Bajos índices de spam
Los proveedores de correo electrónico controlan sus quejas de spam. Si demasiadas personas denuncian su correo electrónico como spam, su reputación se resentirá y su capacidad de entrega irá cuesta abajo rápidamente. El umbral máximo permitido para la mayoría de los proveedores es por debajo del 0,3%.. Esto se refiere específicamente a denuncias de spamy no a las tasas de rebote.
Para mantener bajas las reclamaciones, se recomienda enviar sólo a las personas que realmente se inscribieron. Habilite el botón de cancelación de suscripción con un solo clic para que los destinatarios puedan darse de baja más fácilmente. Supervise periódicamente sus índices de spam utilizando calculadoras de spam por correo electrónico en línea.
4. Cabeceras "De" y "Para" válidas
Los proveedores de correo electrónico esperan que utilices direcciones válidas de remitente y destinatario. Las direcciones deben poder recibir correo. Utilizar cabeceras caducadas o no válidas puede provocar rebotes de correo. Las cabeceras falsificadas o suplantadas también pueden provocar fallos temporales y problemas de entregabilidad.
5. Formato del contenido e higiene de la lista de correo electrónico
Mantenga una lista de correo electrónico limpia y concisa y asegúrese de que su correo electrónico sigue el formato adecuado. El formato del contenido de su correo electrónico debe cumplir la norma Internet Message Format (IMF), RFC 5322.
Plan de acción para remitentes masivos
- Implemente SPF, DKIM y DMARC para su dominio
- Activar darse de baja con un clic
- Compruebe sus registros PTR para asegurarse de que son válidos
- Mantenga su tasa de spam por debajo del 0,3%.
- Utilice cabeceras válidas para "De:" y "Responder a".
- Mantenga listas de correo limpias
- Siga el formato formato de correo electrónico directrices
- Implementar cabeceras ARC para los correos electrónicos reenviados
Herramientas y recursos para ayudarle a cumplir la normativa
Palabras finales
Las políticas de envío de correo electrónico masivo están evolucionando en proveedores como Google, Yahoo, Microsoft y Apple para promover una experiencia de bandeja de entrada más segura y fiable. Aunque la lista de comprobación de cumplimiento puede parecer larga, cada paso le ayuda a generar confianza, mejorar la capacidad de entrega y garantizar que sus mensajes de correo electrónico lleguen al público adecuado. Comience con SPF, DKIM y DMARC, mantenga sus listas en buen estado y deje que la autenticación del correo electrónico trabaje a su favor.
- Reglas de envío de correo masivo para Google, Yahoo, Microsoft y Apple iCloud Mail - 14 de abril de 2025
- Email Salting Attacks: Cómo el texto oculto burla la seguridad - 26 de febrero de 2025
- Aplanamiento del FPS: ¿Qué es y por qué lo necesitas? - 26 de febrero de 2025