Puntos clave
- Un servicio de filtrado de correo electrónico revisa los mensajes que llegan a tu dominio y decide cuáles se deben entregar, poner en cuarentena o bloquear.
- El filtrado comprueba la reputación, la autenticación y la presencia de contenido malicioso en cada mensaje y, a continuación, lo entrega, lo pone en cuarentena o lo bloquea antes de que llegue a la bandeja de entrada.
- El filtrado no impide que tu propio dominio sea falsificado y utilizado para atacar a tus clientes.
- Ningún filtro lo detecta todo. Los ataques dirigidos de suplantación de correo electrónico empresarial y la suplantación de dominio exacta parecen legítimos y pasan sin problemas los controles de spam y de contenido.
- Combina un servicio de filtrado con SPF, DKIM y DMARC. El filtrado protege tu bandeja de entrada, la autenticación protege tu dominio, y necesitas ambos.
Un servicio de filtrado de correo electrónico revisa los mensajes entrantes y salientes antes de que lleguen a los usuarios o salgan de tu organización. Su función es evitar que el spam, los intentos de phishing, el malware y otros correos maliciosos lleguen a las bandejas de entrada, comprobando cada mensaje en función de una combinación de reglas de seguridad, la reputación del remitente y modelos de aprendizaje automático.
En función de lo que detecte, el correo electrónico se entrega, se pone en cuarentena, se marca para su revisión o se bloquea por completo.
La guía que figura a continuación explica cómo funciona el filtrado de correo electrónico, los diferentes modelos de implementación disponibles, contra qué pueden (y contra qué no pueden) proteger estos servicios, y qué papel desempeña la autenticación del correo electrónico en el contexto general.
¿Cómo funciona el filtrado de correos electrónicos?
Cada día, los sistemas de correo electrónico procesan miles de mensajes legítimos junto con spam, intentos de phishing y malware. El filtrado de correo electrónico actúa como barrera entre esos mensajes y tu bandeja de entrada, decidiendo cuáles merecen pasar. Tampoco se basa en una única prueba. En su lugar, combina la reputación del remitente, los resultados de la autenticación, el análisis del contenido y otras señales antes de tomar una decisión. Dependiendo del resultado, un mensaje puede entregarse, ponerse en cuarentena o bloquearse.
1. El servicio comprueba el servidor de envío
La primera comprobación se realiza antes de que se acepte el mensaje. El servicio de filtrado analiza el servidor que intenta entregar el correo electrónico, su dirección IP y su reputación de envío.
Si un servidor tiene mala reputación por enviar correos basura o dañinos, puede bloquearse de inmediato. Esto significa que el mensaje ni siquiera se acepta, por lo que no hay necesidad de revisarlo ni de reenviarlo.
2. El servicio verifica la identidad del remitente
A continuación, el servicio verifica el correo electrónico comparándolo con los registros SPF, DKIM y DMARC. Estos protocolos de autenticación confirman que el servidor remitente está autorizado a enviar mensajes en nombre del dominio y que el mensaje no ha sido modificado tras su envío.
Si falla la autenticación, el mensaje pierde gran parte de su fiabilidad. Dependiendo de tu política, el servicio puede ponerlo en cuarentena, marcarlo o rechazarlo.
3. El servicio analiza el mensaje
Si el remitente supera los controles iniciales, el servicio de filtrado examina el correo electrónico. Analiza el asunto, el cuerpo del mensaje, los enlaces y los archivos adjuntos en busca de spam, intentos de phishing, malware y otros contenidos maliciosos. También tiene en cuenta la reputación del dominio remitente y de la dirección IP, ya que incluso un remitente autenticado puede enviar correos electrónicos no deseados o perjudiciales.
Algunos servicios de filtrado también abren los archivos adjuntos y las URL en un entorno aislado para comprobar si realizan acciones sospechosas antes de permitir el paso del mensaje.
4. El Servicio decide qué ocurre a continuación
Una vez completadas todas las comprobaciones, los mensajes seguros se envían a la bandeja de entrada del destinatario. Los mensajes sospechosos pueden ponerse en cuarentena para su revisión o enviarse con una advertencia. Los mensajes que suponen un riesgo claro para la seguridad se bloquean y nunca llegan al destinatario.
Tipos de filtros de correo electrónico
La mayoría de los servicios de filtrado de correo electrónico combinan varios filtros, cada uno de ellos diseñado para detectar un tipo diferente de correo no deseado o malicioso. En conjunto, aumentan la precisión de la detección y reducen tanto la probabilidad de que se pasen por alto amenazas como la de que se bloquee el correo legítimo. Los filtros se dividen en tres grupos: amenazas y seguridad, analíticos y técnicos, y personalizados y de la organización.
Filtros de amenazas y seguridad
Estos filtros determinan si un mensaje es peligroso. Analizan el correo entrante en busca de spam, malware, phishing y remitentes con un historial negativo, y se encargan de la mayor parte del trabajo para detener las amenazas activas.
Filtrado basado en el contenido
El filtrado basado en el contenido es una técnica que analiza el contenido real de un correo electrónico —incluidos el asunto, el cuerpo del mensaje y los archivos adjuntos— en busca de indicios de spam o de intenciones maliciosas. Busca firmas de spam conocidas, frases sospechosas y tipos de archivos peligrosos, y a continuación asigna una puntuación al mensaje. Los correos que superan el umbral de riesgo se ponen en cuarentena o se bloquean antes de que lleguen a la bandeja de entrada.
Filtrado mediante listas de bloqueados y de permitidos
El filtrado mediante listas de bloqueo y de permitidos es una técnica que compara la dirección IP o el dominio de un remitente con listas seleccionadas de fuentes conocidas como maliciosas y de confianza. Los remitentes que figuran en una lista de bloqueo son rechazados de inmediato, mientras que los que aparecen en una lista de permitidos no se someten a comprobaciones adicionales. Esto permite a los administradores controlar directamente qué fuentes se rechazan siempre y cuáles se consideran de confianza en todo momento.
Filtrado basado en la reputación
El filtrado basado en la reputación es una técnica que puntúa los mensajes entrantes según la dirección IP del remitente y el historial de comportamiento del dominio. Los sistemas de reputación analizan las denuncias de spam, el volumen de envío y los abusos anteriores para clasificar cada fuente. El correo procedente de remitentes con baja reputación o que hayan cometido abusos recientemente se limita, se pone en cuarentena o se bloquea, lo que impide las amenazas procedentes de fuentes que aún no han sido incluidas formalmente en una lista de bloqueo.
Filtros analíticos y técnicos
Estos filtros evalúan un mensaje en función de su estructura y sus patrones estadísticos, más que de su intención declarada. Analizan las características técnicas del mensaje, sus encabezados y su similitud con mensajes de spam anteriores, para detectar lo que el análisis de contenido por sí solo puede pasar por alto.
Filtrado basado en encabezados
El filtrado basado en los encabezados es una técnica que examina los campos de los encabezados, incluidos el dominio del remitente, la ruta de enrutamiento y la dirección de respuesta, en busca de inconsistencias. Compara la dirección «De» visible con la ruta de envío real y los resultados de la autenticación para detectar posibles falsificaciones. Los mensajes con encabezados que no coinciden o que han sido manipulados, un indicio habitual de suplantación de identidad, se marcan o se rechazan antes de su entrega.
Filtrado bayesiano y heurístico
El filtrado bayesiano y heurístico es una técnica que clasifica el correo electrónico utilizando patrones estadísticos aprendidos a partir de mensajes de spam y legítimos recibidos anteriormente. Calcula la probabilidad de que un mensaje sea spam basándose en las palabras y características que contiene, y se adapta a medida que aparece nuevo spam. Esto permite que el filtro detecte amenazas en constante evolución que las firmas fijas basadas en reglas no detectarían.
Filtros personalizados y de organización
Estos filtros aplican tu propia política, en lugar de una definición universal de lo que constituye una amenaza. Te permiten decidir qué aceptará y qué no aceptará tu organización, en función de las normas y condiciones que tú mismo establezcas.
Filtrado por idioma
El filtrado por idioma es una técnica que identifica el idioma en el que está redactado un mensaje y filtra el correo en consecuencia. Las organizaciones pueden bloquear o poner en cuarentena los correos electrónicos redactados en idiomas en los que nunca realizan actividades comerciales, lo que permite eliminar una gran parte del spam en idiomas extranjeros. Se trata de un control sencillo pero eficaz para reducir la variedad de correos que acepta una organización.
Filtrado basado en reglas
El filtrado basado en reglas es una técnica que aplica las condiciones definidas por un administrador para clasificar el correo entrante. Cada regla comprueba atributos como el remitente, el asunto, las palabras clave o el tipo de archivo adjunto, y a continuación redirige los mensajes que cumplen los criterios a una acción seleccionada, como bloquear, poner en cuarentena o etiquetar. Proporciona a las organizaciones un control preventivopara hacer cumplir políticas que los filtros automáticos contra amenazas no cubren.
| Tipo de filtro | Qué comprueba | Lo que evita |
|---|---|---|
| Basado en el contenido | Cuerpo, asunto y archivos adjuntos de las firmas de spam y las frases sospechosas | Correo basura masivo, estafas basadas en palabras clave, archivos maliciosos |
| Basado en encabezados | Incoherencias en el dominio del remitente, la ruta de enrutamiento y los encabezados | Remitentes falsos, enrutamiento falsificado |
| Lista de bloqueados / lista de permitidos | Comprobación de la dirección IP o el dominio del remitente con las listas de direcciones maliciosas y legítimas conocidas | Correo procedente de fuentes de spam conocidas; permite que los remitentes de confianza se salten los controles |
| Basado en la reputación | Envío de puntuaciones de reputación de direcciones IP y dominios | Remitentes con baja reputación y que han comenzado recientemente a enviar mensajes abusivos |
| Bayesiano / heurístico | Patrones estadísticos extraídos del spam anterior | Spam en constante evolución que elude las reglas fijas |
| Idioma | El idioma en el que está redactado un mensaje | Correo en idiomas en los que nunca haces negocios |
| Basado en reglas | Condiciones personalizadas que definas | Sean cuales sean los objetivos de tu política |
¿Dónde se lleva a cabo el filtrado de correos electrónicos?
El filtrado de correo electrónico se puede implementar de diferentes maneras, en función de tu entorno de correo electrónico y de tus requisitos de seguridad. Saber dónde se lleva a cabo el filtrado te ayuda a elegir el modelo de implementación que mejor se adapte a tu infraestructura, a tus preferencias de gestión y a tu nivel de protección.
Pasarela de correo electrónico segura
Una pasarela de correo electrónico segura (SEG) es una solución de seguridad para el correo electrónico que se sitúa entre Internet y tu servidor de correo, y que inspecciona cada correo electrónico entrante antes de su entrega. Analiza el remitente, los resultados de la autenticación, el contenido del mensaje, los enlaces y los archivos adjuntos para bloquear el spam, el phishing, el malware y otros correos electrónicos maliciosos antes de que lleguen a las bandejas de entrada de los usuarios.
Para implementar un SEG, debes actualizar el registro MX para que el correo electrónico entrante se redirija primero a través de la pasarela. Cada mensaje se evalúa según sus políticas de seguridad antes de llegar a su servidor de correo. Si un correo electrónico se identifica como malicioso o sospechoso, puede rechazarse, ponerse en cuarentena o marcarse antes de su entrega. Dado que el filtrado se realiza antes de que los mensajes entren en su entorno, los SEG proporcionan una sólida protección previa a la entrega y un control centralizado sobre el correo electrónico entrante.
Filtrado de correo electrónico basado en API
El filtrado de correo electrónico basado en API es un método de seguridad del correo electrónico que se conecta directamente a plataformas de correo electrónico en la nube como Microsoft 365 y Google Workspace a través de interfaces de programación de aplicaciones (API). En lugar de filtrar el correo electrónico durante su entrega, analiza continuamente los mensajes dentro de los buzones de los usuarios y elimina o pone en cuarentena las amenazas detectadas tras la entrega.
El filtrado basado en API no requiere cambios en los registros MX, ya que el correo electrónico sigue circulando a través de tu servicio de correo actual. La plataforma analiza continuamente los mensajes entregados y puede identificar correos electrónicos de phishing, archivos adjuntos maliciosos o conversaciones comprometidas que no se detectaron durante la entrega inicial. Si se descubre una amenaza posteriormente, el servicio puede eliminarla automáticamente de los buzones afectados, reduciendo así el tiempo durante el que los usuarios están expuestos a correos electrónicos maliciosos.
Filtrado de correo electrónico basado en la nube
El filtrado de correo electrónico basado en la nube es un servicio de filtrado de correo electrónico alojado y gestionado por un proveedor externo en la nube. Este servicio analiza los mensajes de correo electrónico entrantes y salientes utilizando la infraestructura del proveedor, lo que evita que las organizaciones tengan que instalar, actualizar o mantener su propio hardware o software de filtrado de correo electrónico.
Dado que el proveedor se encarga de gestionar la infraestructura, las actualizaciones de software, la información sobre amenazas y las políticas de seguridad se aplican automáticamente. Las organizaciones solo tienen que configurar su entorno de correo electrónico para utilizar el servicio, mientras que el proveedor se encarga del mantenimiento y la escalabilidad. Este modelo de implementación reduce la carga administrativa y facilita la gestión del aumento del número de usuarios, dominios y volúmenes de correo electrónico.
Filtrado de correo electrónico en las propias instalaciones
El filtrado de correo electrónico local es un modelo de implementación de seguridad del correo electrónico en el que el software o dispositivo de filtrado se ejecuta dentro de la propia red o centro de datos de la organización. La organización se encarga de gestionar la infraestructura, las actualizaciones de software, las políticas de seguridad y el mantenimiento, al tiempo que inspecciona el correo electrónico antes de que llegue a los usuarios.
Este enfoque ofrece un mayor control sobre la configuración, el registro y el tratamiento de datos, ya que todo el filtrado se lleva a cabo dentro de la infraestructura de la organización. Sin embargo, también requiere hardware específico o dispositivos virtuales, actualizaciones periódicas de software y una administración continua. Las implementaciones locales suelen ser utilizadas por organizaciones con requisitos estrictos en materia de normativa, cumplimiento o residencia de datos.
De qué te protege un servicio de filtrado de correos electrónicos
Un servicio de filtrado de correo electrónico está diseñado para detener las amenazas más comunes que se transmiten por correo electrónico antes de que lleguen a las bandejas de entrada de los usuarios. Examina todos los mensajes entrantes y bloquea, pone en cuarentena o marca los correos electrónicos que suponen un riesgo para la seguridad.
- Correo basura: El spam incluye los correos electrónicos masivos no solicitados que saturan las bandejas de entrada y reducen la productividad. Los filtros de correo electrónico identifican y bloquean estos mensajes mediante el análisis de contenido y la reputación del remitentey otras técnicas de detección.
- Malware y ransomware: Los archivos adjuntos y enlaces maliciosos pueden instalar malware o cifrar los sistemas con ransomware. Los filtros de correo electrónico analizan archivos y URL en busca de amenazas conocidas, y muchos servicios utilizan entornos aislados (sandboxing) para analizar de forma segura el contenido sospechoso antes de permitir su paso.
- Phishing: Los correos electrónicos de phishing se hacen pasar por organizaciones o personas de confianza para robar contraseñas, información financiera u otros datos confidenciales. Los filtros de correo electrónico detectan muchos intentos de phishing evaluando la reputación del remitente, los resultados de la autenticación, los enlaces, los archivos adjuntos y las características sospechosas de los mensajes.
- Suplantación de identidad en el correo electrónico empresarial (BEC): Los ataques de suplantación de identidad en el correo electrónico empresarial (BEC) utilizan la suplantación de identidad y la ingeniería social para engañar a los empleados y que envíen dinero o faciliten información confidencial. A diferencia del phishing tradicional, los correos electrónicos de BEC a menudo no contienen enlaces ni archivos adjuntos maliciosos, lo que los hace más difíciles de detectar.
Las amenazas por correo electrónico siguen evolucionando, ya que los atacantes utilizan la inteligencia artificial para crear campañas más convincentes y específicas. Aunque los servicios modernos de filtrado de correo electrónico bloquean la mayor parte del spam y los ataques genéricos, su eficacia es máxima cuando se combinan con protocolos de autenticación de correo electrónico como SPF, DKIM y DMARC.
¿Por qué los correos electrónicos de phishing y BEC siguen pasando los filtros antispam?
Los servicios de filtrado de correo electrónico son muy eficaces contra el spam masivo, el malware y las de phishing. Sin embargo, algunos ataques están diseñados para eludir las señales en las que se basan los filtros.
Un buen ejemplo es el ataque de suplantación de correo electrónico empresarial (BEC). Estos correos suelen ser breves, están bien redactados y se envían a un único destinatario. Por lo general, no contienen enlaces ni archivos adjuntos maliciosos. En su lugar, se basan en la suplantación de identidad y la ingeniería social para convencer a alguien de que transfiera dinero, modifique los datos de pago o facilite información confidencial. Dado que el mensaje parece legítimo, a menudo hay pocos indicios que un filtro de contenido pueda detectar.
Otro reto es la suplantación de dominio exacto. Un atacante puede falsificar tu dominio en la dirección del remitente para que el correo electrónico parezca proceder de tu organización. Dado que el ataque se centra en la identidad del remitente y no en el contenido del mensaje, el filtrado de contenidos por sí solo no puede detenerlo de forma fiable.
Por eso ningún servicio de filtrado de correo electrónico detecta todos los ataques. El filtrado es eficaz para detener amenazas de gran volumen basadas en patrones, pero resulta menos eficaz contra los ataques dirigidos basados en la identidad.
¿Por qué no basta con el filtrado de correos electrónicos?
Un servicio de filtrado de correo electrónico protege a tus usuarios de los correos electrónicos maliciosos enviados a tu organización. Sin embargo, no impide que los atacantes envíen correos electrónicos fraudulentos utilizando tu dominio para dirigirse a tus clientes, socios o proveedores.
Esto se debe a que los filtros de correo electrónico entrante solo revisan los mensajes que llegan a tu servidor de correo. Si un atacante suplantara tu dominio y enviara un correo electrónico a alguien ajeno a tu organización, tu filtro de correo nunca detectaría esos mensajes.
Para evitar la suplantación de dominios es necesario autenticar los correos electrónicos.
- SPF especifica qué servidores de correo están autorizados a enviar correos electrónicos en nombre de tu dominio.
- DKIM comprueba que un correo electrónico no haya sido alterado durante su transmisión.
- DMARC se basa en ambos para indicar a los servidores de correo receptores cómo gestionar los mensajes que no superan la autenticación, lo que ayuda a bloquear los correos electrónicos falsificados antes de que lleguen a los destinatarios.
¿Necesitas un servicio externo de filtrado de correo electrónico?
Depende de tu entorno de correo electrónico, de los requisitos de seguridad y de los tipos de amenazas a las que se enfrenta tu organización.
- Microsoft 365 y Google Workspace incluyen un filtro de correo electrónico integrado que bloquea la mayor parte del spam, el malware y los correos electrónicos de phishing más habituales. Para muchas pequeñas y medianas empresas, esto supone un nivel básico de protección muy sólido.
- Un servicio especializado de filtrado de correo electrónico resulta aún más valioso si tu organización gestiona transacciones financieras confidenciales, es blanco frecuente de ataques de phishing o de suplantación de identidad en el correo electrónico empresarial (BEC), o necesita funciones avanzadas como el aislamiento de archivos adjuntos, el análisis de comportamiento y la corrección de amenazas tras la entrega. Estas funciones proporcionan una protección adicional frente a ataques sofisticados que el filtrado nativo podría no detectar.
Sin embargo, añadir otro servicio de filtrado no impide que los atacantes suplanten tu dominio. El filtrado de correo electrónico protege a tus usuarios de los mensajes maliciosos entrantes, pero no impide que alguien envíe correos electrónicos fraudulentos que parezcan proceder de tu dominio.
Cómo elegir un servicio de filtrado de correo electrónico
El servicio de filtrado de correo electrónico más adecuado depende del nivel de riesgo de tu organización, de su entorno de correo electrónico y de sus requisitos de seguridad. En lugar de fijarte en las afirmaciones de marketing, evalúa el rendimiento de la solución en condiciones reales.
Elige una solución que ofrezca:
- Altas tasas de detección de spam, phishing, malware y otras amenazas por correo electrónico.
- Bajas tasas de falsos positivos, para que los correos electrónicos legítimos no se pongan en cuarentena innecesariamente.
- El modelo de implementación adecuado, tanto si necesitas una pasarela de correo electrónico segura para la protección previa al envío como si necesitas una solución basada en API para una implementación más rápida.
- Integración perfecta con plataformas como Microsoft 365, Google Workspace y tu infraestructura de seguridad actual.
- Gestión sencilla de la cuarentena para que los usuarios y los administradores puedan revisar y liberar rápidamente los mensajes legítimos.
- Compatibilidad con SPF, DKIM y DMARC, ya que el filtrado de correo electrónico debe complementar la autenticación del mismo.
Preguntas frecuentes
¿El filtrado de correos electrónicos es lo mismo que la seguridad del correo electrónico?
No. El filtrado es solo una de las capas de seguridad del correo electrónico. Se encarga del correo entrante. La seguridad del correo electrónico también abarca la autenticación, el cifrado y la protección de tu propio dominio frente a la suplantación de identidad, aspectos que el filtrado no cubre.
¿Sigo necesitando un filtro de terceros si utilizo Microsoft 365 o Google Workspace?
No siempre. Su sistema de filtrado integrado se encarga del spam masivo y del phishing evidente. Un servicio especializado te ayudará si te enfrentas a amenazas dirigidas, como el BEC. En cualquier caso, añade SPF, DKIM y DMARC, ya que ningún filtro protege tu dominio contra la suplantación de identidad.
¿Cuál es la diferencia entre el filtrado de correo electrónico entrante y el de correo electrónico saliente?
El filtrado de entrada analiza los correos que reciben tus usuarios y bloquea el spam, el malware y el phishing. El filtrado de salida analiza los correos que envían tus usuarios y detecta una cuenta comprometida antes de que perjudique tu reputación como remitente.
¿Un servicio de filtrado de correo electrónico protege mi dominio contra la suplantación de identidad?
No. Un filtro de entrada protege tus bandejas de entrada. Nunca detecta los correos que un atacante envía a otras personas utilizando tu dominio. Solo SPF, DKIM y DMARC evitan que se falsifique tu dominio.
¿Cómo puedo saber si mi filtro funciona?
Supervisa dos métricas: la tasa de detección (la cantidad de correo no deseado que bloquea) y la tasa de falsos positivos (la cantidad de correo válido que envía erróneamente a cuarentena). Un filtro que lo bloquea todo pero que oculta el correo legítimo no funciona, simplemente es demasiado estricto.
- ¿Qué es un servicio de filtrado de correo electrónico? - 29 de julio de 2026
- Cómo realizar un análisis de correo electrónico (Guía de 2026) - 28 de julio de 2026
- Presentamos las alertas de apropiación de DNS: cubriendo las lagunas que DMARC no puede cubrir - 27 de julio de 2026