Vai al contenuto
aivoma
Verifica gratuita

Guide alle soluzioni · Fiducia ed email

Le tue conferme d’ordine finiscono nello spam

Record SPF, DKIM o DMARC mancanti fanno finire nello spam conferme d’ordine, reset password e aggiornamenti di spedizione di WooCommerce — e permettono a chiunque di impersonare il tuo negozio. Record DNS e SMTP.

Impatto: Alto Lo risolviamo con Monitoraggio di visibilità IA — 79 € · Aggiornato

Il sintomo

  1. I clienti dicono di non aver mai ricevuto la conferma d’ordine; l’assistenza riceve “il mio ordine è andato a buon fine?”.
  2. Gmail mostra un avatar rosso con “?” o “fai attenzione a questo messaggio” sulle tue email.
  3. Il DNS non ha un record TXT v=spf1, nessun record _dmarc, oppure WooCommerce invia tramite mail() di PHP dal server web.

Perché conta

Dal 2024 Gmail, Yahoo e Outlook richiedono allineamento SPF e DKIM più una policy DMARC per i mittenti di massa, e sempre più per tutti. La posta non autenticata viene filtrata o rifiutata. Un negozio le cui conferme spariscono perde clienti ricorrenti e riceve chargeback.

Senza DMARC, chiunque può inviare email “da” il dominio del tuo negozio — facendo phishing ai tuoi clienti con il tuo marchio.

Come verificarlo da solo

  1. Cerca i record TXT del tuo dominio e di _dmarc.tuodominio: es. dig TXT tuonegozio.it e dig TXT _dmarc.tuonegozio.it, oppure usa MXToolbox.
  2. Invia un ordine di prova a un indirizzo Gmail e apri *Mostra originale*: SPF, DKIM e DMARC devono riportare tutti PASS.
  3. La verifica gratuita Aivoma legge dal vivo i tuoi record SPF e DMARC.

Come risolverlo

  1. Invia tramite un servizio SMTP o API autenticato (Brevo, Postmark, Amazon SES, Mailgun o il tuo provider di posta) usando WP Mail SMTP o FluentSMTP — mai mail() di PHP dall’hosting web.
  2. SPF: un solo record TXT sul dominio principale che elenca ogni mittente, es. v=spf1 include:spf.brevo.com include:_spf.google.com ~all. È consentito un solo record SPF; massimo 10 lookup.
  3. DKIM: aggiungi le chiavi CNAME/TXT fornite dal servizio; attiva la firma per l’esatto dominio mittente usato in WooCommerce → Settings → Emails.
  4. DMARC: inizia con v=DMARC1; p=none; rua=mailto:[email protected], esamina i report per due settimane, poi passa a p=quarantine e infine a p=reject.
  5. Imposta l’indirizzo “Da” di WooCommerce sul dominio autenticato (non gmail.com) e aggiungi un reply-to che venga letto.

FAQ

Risposte dirette alle domande che fanno i titolari di negozi

Il mio hosting dice che l’email funziona bene.

Invia; la domanda è se viene consegnata. L’autenticazione viene verificata dal destinatario, non dal mittente.

DMARC p=none è sufficiente?

È solo una fase di monitoraggio. La posta contraffatta viene comunque consegnata finché non passi a quarantine o reject.

Verifica immediata gratuita

Scopri cosa gli assistenti IA riescono a leggere sul tuo negozio — in 60 secondi

Incolla l’URL del tuo negozio. Testiamo dal vivo accesso dei crawler IA, schema prodotto, prezzi, GTIN, feed e sicurezza email, e ti mostriamo le lacune esatte. Senza registrazione, senza impegno.

Verifica gratis il mio negozio