Filtrado de phishing y spam
El correo desautorizado va a Spam.

Cuando la propia política DMARC de un dominio desautoriza un mensaje, o una comprobación previa ya lo calificó de spam, llega a Spam.

En resumen

¿Cómo detectan el phishing los filtros de spam?

El phishing suele falsificar el dominio de una empresa real. DMARC permite a ese dominio decir a los receptores qué hacer con el correo que no pasa sus comprobaciones: nada, cuarentena o rechazo. Los escáneres de spam del camino añaden su veredicto como encabezados.

Cómo funciona

Decide la propia política del dominio

Un fallo de DMARC solo cuenta donde el dominio publica quarantine o reject. Con p=none, el propietario no pidió ningún cambio.

Se respeta un veredicto previo

X-Spam-Status o X-Spam-Flag en yes, o un X-Spam-Score de cinco o más, envía el mensaje a Spam.

SPF solo no basta

El correo reenviado no pasa SPF de forma legítima. Archivar cada reenvío como spam sería peor que el spam que atrapara.

Lo que lee el filtro

En qué se basa un veredicto de Spam.

p=noneSin cambios pedidosp=quarantineFallos archivados en Spamp=rejectTambién archivado, no rechazadoX-Spam-Status: YesUn filtro previo dice spamX-Spam-Flag: YESMarca previa activadaX-Spam-Score: 5.0Cinco o más lo archiva

Lo que obtienes

Ya en el producto

Archivado, nunca rechazado

El correo atrapado espera en Spam, a un clic de la bandeja de entrada.

Analizado en la puerta

Un veredicto de spam o virus de los servidores receptores también archiva el correo en Spam.

Silencio en tu teléfono

El correo que el filtro envía a Spam no activa ninguna notificación push.

Las reglas pueden leerlo

Tus reglas pueden comprobar el veredicto de spam, o archivar ellas mismas correo en Spam.

Buenas prácticas

Sácale el máximo partido

  1. 01

    Revisa Spam primero

    Cuando no ha llegado un correo que esperabas, revisa Spam antes de pedir que te lo reenvíen.

  2. 02

    Endurece tu propio dominio

    Cuando todo lo que envías pase DMARC, publica quarantine o reject, porque p=none pide a los receptores que dejen en paz las falsificaciones.

  3. 03

    Bloquea remitentes insistentes

    Si un remitente sigue colándose, bloquea la dirección o su dominio entero.

En qué punto está

Conviene saber

Dominios con p=none
Una falsificación de un dominio con p=none no se archiva por fallar DMARC, aunque su pestaña Detalles muestra el fallo.
Avisos de phishing
Un dominio parecido o un mensaje con pinta de estafa se señala en el mensaje, no se mueve a Spam.

Preguntas

Lo que más nos preguntan

Sigue explorando

Combina bien con

Política DMARC

Un registro inicial p=none, impreso para copiar o escrito por una sincronización, que nunca se endurece por ti.

Investigación del remitente y dominios parecidos

¿Quién es, en cincuenta palabras, y es el dominio una imitación?

Escrito por IA

Una etiqueta en el mensaje cuando las palabras parecen generadas en vez de escritas.

Empieza

Tu dominio,
tu correo.

Apunta un dominio a OpenEmail y lee su correo en un buzón hecho a su medida. El plan gratuito incluye un dominio.

Tu bandeja de entrada,
en tus propios términos.

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

OpenEmail

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

© 2026 OpenEmail. Todos los derechos reservados.