Saltar al contenido
aivoma
Comprobación gratis

Guías de solución · Confianza y correo

Tus confirmaciones de pedido están acabando en spam

Sin SPF, DKIM o DMARC, los correos de pedido de WooCommerce acaban en spam y cualquiera puede suplantar tu tienda. Registros DNS y SMTP que lo solucionan.

Impacto: Alto Lo solucionamos en Monitorización de visibilidad en IA — 79 € · Actualizado

El síntoma

  1. Los clientes dicen que nunca recibieron la confirmación del pedido; el soporte recibe «¿se ha procesado mi pedido?».
  2. Gmail muestra un avatar rojo con «?» o el aviso «ten cuidado con este mensaje» en tus correos.
  3. El DNS no tiene registro TXT v=spf1, no hay registro _dmarc, o WooCommerce envía mediante mail() de PHP desde el servidor web.

Por qué importa

Desde 2024 Gmail, Yahoo y Outlook exigen alineación de SPF y DKIM más una política DMARC a los remitentes masivos, y cada vez más a todo el mundo. El correo no autenticado se filtra o se rechaza. Una tienda cuyas confirmaciones desaparecen pierde clientes recurrentes y recibe contracargos.

Sin DMARC, cualquiera puede enviar correo «desde» el dominio de tu tienda: phishing a tus clientes con tu marca.

Cómo comprobarlo tú mismo

  1. Consulta los registros TXT de tu dominio y de _dmarc.tudominio: p. ej. dig TXT tutienda.es y dig TXT _dmarc.tutienda.es, o usa MXToolbox.
  2. Envía un pedido de prueba a una dirección de Gmail y abre *Mostrar original*: SPF, DKIM y DMARC deben indicar PASS.
  3. La comprobación gratuita de Aivoma lee tus registros SPF y DMARC en directo.

Cómo solucionarlo

  1. Envía a través de un servicio SMTP o API autenticado (Brevo, Postmark, Amazon SES, Mailgun o tu proveedor de correo) usando WP Mail SMTP o FluentSMTP; nunca con mail() de PHP desde el hosting.
  2. SPF: un único registro TXT en el dominio raíz que liste todos los remitentes, p. ej. v=spf1 include:spf.brevo.com include:_spf.google.com ~all. Solo se permite un registro SPF; máximo 10 consultas.
  3. DKIM: añade las claves CNAME/TXT que te proporcione el servicio; activa la firma para el dominio From exacto que uses en WooCommerce → Ajustes → Correos electrónicos.
  4. DMARC: empieza con v=DMARC1; p=none; rua=mailto:[email protected], revisa los informes durante dos semanas y luego pasa a p=quarantine y finalmente a p=reject.
  5. Configura la dirección «De» de WooCommerce con el dominio autenticado (no gmail.com) y añade una dirección de respuesta que alguien revise.

Preguntas frecuentes

Respuestas directas a las preguntas que hacen los propietarios de tiendas

Mi hosting dice que el correo funciona bien.

Se envía; la cuestión es si se entrega. La autenticación la comprueba el destinatario, no el remitente.

DMARC p=none, ¿es suficiente?

Es solo un paso de monitorización. El correo suplantado se sigue entregando hasta que pases a quarantine o reject.

Comprobación gratuita al instante

Descubre qué pueden leer los asistentes de IA en tu tienda, en 60 segundos

Pega la URL de tu tienda. Comprobamos en directo el acceso de los rastreadores de IA, el schema de producto, los precios, los GTIN, los feeds y la seguridad del correo, y te mostramos los fallos exactos. Sin registro, sin compromiso.

Comprobar mi tienda gratis