Lo que un filtro de spam típico revisa se puede dividir en tres categorías:
De dónde vino el mensaje
Las organizaciones anti-spam han creado listas especiales de red llamadas RBL (Real-time blackhole lists). El filtro de spam revisa esas listas para la dirección IP y el nombre de dominio desde los que se envió el mensaje. Si la dirección IP coincide con una de la lista, la puntuación de spam del mensaje aumenta, y por eso el correo puede terminar en spam.
Quién envió el mensaje
Usando los encabezados del correo, los filtros de spam revisan si el correo fue enviado por un motor de spam o por un remitente real. Cada correo tiene un ID único, pero cuando los spammers envían correos masivos, todos tienen el mismo ID.
Cómo se ve el mensaje
El filtro de spam analiza el cuerpo y el asunto del correo. Las cadenas que pueden identificarse como spam son 'buy now', 'lowest prices', 'click here', etc. Además, busca HTML llamativo, como fuentes grandes, texto parpadeante, colores brillantes, etc. Muchos filtros de spam comparan todo el texto con la cantidad de palabras sospechosas. Así que, por ejemplo, si tu correo es largo, no se identificará como spam por unas cuantas palabras sospechosas.
Información válida del remitente
Usa una dirección de correo del remitente reconocible y legítima. Evita nombres de remitente genéricos o sospechosos.
Asegúrate de que el campo “De” represente con precisión a tu organización o marca.
Línea de asunto clara
Escribe una línea de asunto que refleje de forma concisa el propósito del correo.
Evita líneas de asunto engañosas o de estilo clickbait.
No termines un asunto con signo de interrogación ni con espacio.
No uses solo letras mayúsculas.
No uses palabras como Test/Testing en el asunto.
Cuerpo del correo estructurado
Organiza el contenido de tu correo en párrafos o secciones.
Usa encabezados, viñetas y listas numeradas para mejorar la legibilidad.
No uses demasiados símbolos especiales, especialmente al principio o al final de la oración.
Firma e información de contacto
Incluye una firma de correo profesional con tu nombre, puesto y datos de contacto.
Una firma bien formateada aporta credibilidad a tu correo.
Evita el exceso de enlaces y archivos adjuntos
Limita la cantidad de hipervínculos en tu correo.
Evita sobrecargar el correo con archivos.
Ten cuidado con las imágenes. Se recomienda no enviar correos que contengan solo imágenes. Asegúrate de tener no menos de dos líneas de texto por imagen.
No uses URL acortadas. Los spammers suelen usarlas para ocultar sus URL reales.
Evita algunos tipos de archivos adjuntos como .exe, .zip, .swf. Está bien usar .jpg, .gif, .png y .pdf.
NOTA: Los archivos adjuntos son un factor importante en el filtrado de spam y en la evaluación general del mensaje. Ciertos tipos de archivos adjuntos pueden aumentar la puntuación de spam de un correo. Como resultado, los mensajes que contienen dichos archivos adjuntos tienen una mayor probabilidad de ser rechazados o filtrados. Estos tipos de archivo no están directamente prohibidos, pero suelen asociarse con un mayor riesgo, lo que puede afectar la entregabilidad.
A continuación puedes consultar una lista de extensiones de archivos adjuntos que pueden afectar negativamente la entrega de correos:
.ace .arj .cue .smi .zpaq .ade .adp .apk .appx .appxbundle .Bat .cab .chm .cmd .cpl .diagcab .diagcfg .diagpack .dll .dmg .ex .ex_ .exe .hta .img .ins .iso .isp .jar .jnlp .js .jse .lib .lnk .mde .mjs .msc .msi .msix .msixbundle .msp .mst .nsh .pif .ps1 .scr .sct .shb .sys .vb .vbe .vbs .vhd .vxd .wsc .wsf .wsh .xll .app .application .appref-ms .msh .msh1 .msh2 .msu .pl .ps2 .py .pyc .pyo .pyw .pyz .pyzw .reg .scf .shs .theme .vhdx .vsmacros .website .ws
Opción para darse de baja
El correo debe identificarse como anuncio si eso es lo que estás enviando.
Incluye un enlace para darse de baja que sea fácil de encontrar. Cumplir con las regulaciones anti-spam es fundamental. Respetar las solicitudes de baja genera confianza con los destinatarios.
Versión en texto sin formato junto con HTML
Es posible que algunos clientes de correo no rendericen HTML correctamente. Incluir una versión en texto sin formato garantiza la accesibilidad para todos los destinatarios.
Si es posible, evita usar diferentes colores de fuente.
Configuración del dominio
Revisa los registros SPF, DKIM y DMARC. Los registros Sender Policy Framework (SPF) permiten a los propietarios de dominios publicar una lista de direcciones IP autorizadas para enviar correos en su nombre. El objetivo es reducir la cantidad de spam y fraude al hacer mucho más difícil que los remitentes maliciosos oculten su identidad. Domain Keys Identified Mail (DKIM) te ayuda a proteger a tu empresa del spam por correo y de los intentos de phishing. Proporciona un método para validar la identidad de un nombre de dominio asociada con un mensaje mediante autenticación criptográfica. Domain-based Message Authentication, Reporting, and Conformance (DMARC) ayuda a proteger tu dominio contra la suplantación de correo y el phishing al definir cómo deben manejarse los correos no autorizados. Los dominios sin registros de autenticación configurados correctamente tienen una probabilidad significativamente mayor de experimentar:
- colocación en la carpeta de spam;
- retrasos en la entrega;
- restricciones relacionadas con la reputación;
- o rechazo del mensaje por parte de los proveedores receptores.
Recomendamos encarecidamente configurar los tres métodos de autenticación para cualquier dominio usado para enviar correo.
Revisa tu IP y dominio en listas negras. Si tu IP o dominio está en una lista negra, debes ponerlo en lista blanca o contactar a tu proveedor de servicio de correo antes de enviar correos.
Si usas un nombre de dominio recién registrado o antes no se usaba para enviar correos, es necesario calentarlo para mejorar la entregabilidad. Puedes consultar esta guía: Cómo calentar tu dominio de envío de correo
Otras recomendaciones
No recomendamos comprar listas de correo. Es una práctica común comprar listas de clientes potenciales. Sin embargo, muchas direcciones de correo en esas listas no son correctas y tu IP/dominio puede entrar en listas negras por envíos masivos muy rápido. Es mejor enviar correos individuales a personas reales.
Revisa cómo se entregan tus correos. Puedes crear diferentes cuentas de correo con proveedores populares como Google, Yahoo, etc., y enviarles correos de prueba.
Envía correos a tus clientes de forma regular e indica a tus destinatarios cómo poner tu dirección de correo en lista blanca.
Aunque los sistemas anti-spam son bastante avanzados hoy en día y deberían bloquear alrededor del 90,9% de los correos spam, es importante tener en cuenta que ningún sistema es lo suficientemente perfecto como para bloquear el 100% de los correos spam para todos los usuarios (al menos por ahora).
Cuando un correo que contiene spam se identifica incorrectamente como legítimo y se entrega en la bandeja de entrada, se le llama falso negativo. Por ejemplo, enlaces que parecen ser de sitios web conocidos, pero que en realidad llevan a sitios de phishing. Entonces, ¿qué factores contribuyen a que haya falsos negativos?
Un nuevo patrón de spam que el sistema aún no conoce. Dado que la mayoría de los filtros anti-spam usan tecnología de aprendizaje automático, aprenden constantemente sobre la marcha, lo que significa que se agregan nuevos patrones de spam a su base de datos para identificar esos correos y bloquearlos. Al mismo tiempo, los spammers también hacen esto. Cuando intentan ajustarse constantemente a nuevas realidades para engañar a los filtros anti-spam, crean nuevos patrones que los sistemas pueden no identificar de inmediato.
Filtrado subjetivo del contenido. En algunos casos, el filtrado de contenido puede volverse complicado. Aunque algunas cosas son fáciles de identificar, el contenido del correo no es blanco o negro. Por supuesto, hay indicadores conocidos de spam: dominios bloqueados, TLD que se usan más para enviar spam, archivos adjuntos ejecutables o palabras clave de spam conocidas contenidas en el correo. Sin embargo, las pautas de contenido para spam cambian constantemente, al igual que nuestro mundo. Eso es lo que a veces dificulta que los sistemas anti-spam distingan si un correo es spam o ham.
Los usuarios pueden tener opiniones diferentes sobre lo que se considera spam. La definición de spam puede ser muy subjetiva para la mayoría de los destinatarios. Algunos se refieren a él simplemente como comunicación no deseada (incluidos anuncios legítimos que ya no desean recibir), incluso si esos correos no tienen factores de spam.
Estos tipos de correos normalmente no son considerados spam por los sistemas anti-spam y, por lo tanto, pueden llegar a tu bandeja de entrada:
Correos de marketing directo y boletines a los que los usuarios aceptaron suscribirse (por ejemplo, se suscribieron);
Correos transaccionales (por ejemplo, recibos, confirmaciones, facturas, etc.);
Avisos de renovación automática o de "próxima renovación" (para los servicios que compraste voluntariamente);
Notificaciones de rebote de correo;
Mensajes enviados al destinatario por error.
Al mismo tiempo, el spam puede reconocerse por sus promesas exageradas, sentido de urgencia y fines comerciales. Aquí hay algunas cosas a las que debes prestar mucha atención al revisar un posible correo spam:
Remitente
Antes que nada, los spammers usan direcciones de correo largas (usando servicios de correo gratuitos como Gmail, Yahoo, etc.) que contienen una combinación aleatoria de letras y números. Por ejemplo, ell45704truiw@gmail.com.
Además, pueden hacerse pasar por organizaciones reconocidas para obtener acceso a tus datos. Por ejemplo, puedes encontrarte con direcciones de correo falsas que se parecen a las reales (como @paypai.com para PayPal o @nelflix.com para Netflix, que no son sus dominios). A veces es difícil notar la diferencia de inmediato, por eso es muy importante revisar bien al remitente, especialmente antes de hacer clic en enlaces del correo o responderlo.
Idioma
Los errores tipográficos, la ortografía incorrecta, los errores gramaticales evidentes o el parecido con un texto mal traducido de otro idioma también son señales claras de un correo spam. Los correos promocionales válidos de fuentes confiables normalmente no contienen esos errores, ya que cuidan su redacción.
Enlaces
En general, si recibes un correo desconocido, no te apresures a hacer clic en ningún enlace, ya que puede provocar una filtración de tus datos o simplemente podrías descargar algún virus. Los spammers pueden usar URL acortadas (como bit.ly, tinyurl.com, tiny.cc, etc.) para disfrazar los enlaces a recursos fraudulentos que usan para obtener tu información personal, datos de tarjeta de crédito, contraseñas, etc. En algunos casos, estos enlaces pueden llevar a la descarga de un archivo en tu PC. Para protegerte, se recomienda no abrir los enlaces en absoluto si no estás seguro del remitente, o revisarlos en un verificador de enlaces en línea.
Afirmaciones poco realistas
Si recibes un correo que ofrece comprar algo a un precio ridículamente bajo o que ofrece una recompensa monetaria/premio, lo más probable es que estés viendo un mensaje spam. Lo mejor sería eliminar el correo y reportarlo como spam.