Cómo adaptarte a los requisitos antispam de Gmail y Yahoo

El 3 de octubre de 2023, un anuncio importante de Gmail y Yahoo marcó un punto de inflexión en los estándares de la comunicación por correo electrónico. Estos proveedores de correo líderes introdujeron nuevos requisitos para los remitentes, previstos para febrero de 2024, con el objetivo de combatir el reto cada vez mayor del spam y reforzar la seguridad del correo.

Esta actualización no es un simple ajuste menor, sino un cambio de calado en el panorama del correo, así que resulta fundamental que los remitentes, desde pequeños negocios hasta grandes corporaciones, entiendan estos cambios y se alineen con ellos para evitar consecuencias negativas en la entregabilidad y en su reputación.

La urgencia de adaptarse a estos nuevos estándares queda clara con unas estadísticas de spam alarmantes.

En 2022, alrededor del 49% del tráfico de correo se identificó como spam, según Statista. Esta cifra abrumadora pone de relieve la necesidad de protocolos de correo más estrictos. La iniciativa de Gmail y Yahoo en esta dirección es mucho más que una actualización de políticas: es un paso proactivo hacia un ecosistema de correo más seguro y libre de spam.

Cómo adaptarte a los requisitos antispam de Gmail y Yahoo de 2024

Para quien envía correo, es una llamada a la acción evidente: adáptate a estos cambios o arriésgate a quedarte atrás en un mundo digital cada vez más seguro.

Cambios clave en los requisitos de envío de correo

Gmail y Yahoo han sentado las bases de un entorno de correo más seguro con la introducción de protocolos de autenticación más estrictos. Esta medida es una respuesta directa a la creciente preocupación por la seguridad del correo y busca garantizar que solo los emails autenticados lleguen a los usuarios.

Con el fraude por correo tan extendido, estos protocolos reforzados son un cambio bienvenido tanto para los usuarios como para los remitentes legítimos.

Comprobador de spam

Press play to load this video from YouTube (Google). See our cookie policy.

Entender SPF, DKIM y DMARC

SPF (Sender Policy Framework): este método de autenticación del correo permite a los remitentes definir qué direcciones IP están autorizadas a enviar correo en nombre de su dominio. Cuando se recibe un email, el servidor del destinatario comprueba el registro SPF para verificar que el email procede de un servidor aprobado, lo que reduce las probabilidades de suplantación.

Dado que el 91% de todos los ciberataques empieza con un email de phishing, el papel del SPF a la hora de frenar la suplantación es más importante que nunca.

DKIM (DomainKeys Identified Mail): DKIM añade una firma cifrada a la cabecera de todos los mensajes salientes. Los servidores de correo receptores usan después esa firma para validar que el email se envió realmente desde el dominio declarado y que su contenido no ha sido manipulado durante el tránsito.

Teniendo en cuenta que el 30% de los emails de phishing esquiva las comprobaciones de seguridad por defecto, la importancia de DKIM para preservar la integridad del correo resulta evidente.

DMARC (Domain-based Message Authentication, Reporting, and Conformance): DMARC se construye sobre SPF y DKIM.Esta función permite a quienes son propietarios de un dominio decidir cómo se tratan los emails no autenticados enviados desde él, lo que refuerza la protección frente al fraude y la suplantación de identidad. También ofrece feedback sobre los emails que no superan las comprobaciones de SPF o DKIM.

Si tenemos en cuenta que el 83% de las organizaciones ha sufrido un impacto directo en su negocio a causa del fraude por correo (según Proofpoint), el papel de DMARC en una estrategia de seguridad del correo es imprescindible.

Aun así, la adopción sigue muy por detrás de estos mandatos. Entre los dominios que analizamos, solo alrededor del 58% publica una política DMARC y el 42% restante no tiene ninguna: una brecha que deja a muchos remitentes expuestos justo donde Gmail y Yahoo están apretando las tuercas.

Enlaces de baja obligatorios y opciones de un solo clic

Otro cambio importante es la inclusión obligatoria de enlaces de baja y de opciones de baja con un solo clic en los emails.

Este requisito permite a los destinatarios darse de baja con facilidad de las comunicaciones que consideren innecesarias, lo que mejora su experiencia y ayuda a los remitentes a mantener listas de correo con suscriptores comprometidos.

Con usuarios que reciben una media de 121 emails al día, poder darse de baja con facilidad resulta fundamental para gestionar el desorden de la bandeja de entrada.

Es también donde la mayoría de los remitentes sigue quedándose corta: entre los emails que analizamos, solo el 14% supera el requisito de List-Unsubscribe de un clic, lo que convierte a este en uno de los cambios más fáciles de pasar por alto y más caros de ignorar.

Aplicación de los umbrales de tasa de spam

Quizá el cambio de mayor impacto sea la aplicación de umbrales de tasa de spam, fijados en el 0,3% tanto para Gmail como para Yahoo. Esto significa que superar una tasa de quejas de spam del 0,3% puede provocar que los emails se bloqueen o se marquen como spam. Este listón es especialmente implacable para las campañas de gran volumen, y por eso la entregabilidad del correo en selección de personal depende de mantener las tasas de quejas muy por debajo del límite.

Estos cambios clave representan un giro significativo hacia una comunicación por correo más segura y fiable. Quienes envían correo deben adaptarse a estos estándares para que sus comunicaciones sean a la vez eficaces y conformes en este nuevo entorno, más seguro.

Requisitos técnicos para cumplir con la normativa

Para alinearte con los nuevos requisitos de envío de Gmail y Yahoo, tienes que seguir unos pasos técnicos concretos. Estas medidas son críticas para cumplir con los requisitos y mantener una buena reputación del remitente.

Configurar SPF y DKIM en tus dominios

Así puedes configurar el SPF (Sender Policy Framework):

  • Accede a la configuración DNS de tu dominio.
  • Crea un nuevo registro TXT.
  • Introduce el valor del registro SPF, que especifica los servidores de correo autorizados a enviar emails en nombre de tu dominio. Por ejemplo, un registro SPF podría tener este aspecto: v=spf1 include:_spf.google.com ~all para un dominio que usa Google Workspace.
  • Guarda los cambios y deja tiempo para la propagación, que puede tardar hasta 48 horas.

Haz clic aquí para leer una guía detallada sobre qué es el SPF y cómo crear un registro TXT de SPF

Implementar DKIM (DomainKeys Identified Mail)

Así puedes implementar DKIM:

  • En la consola de administración de tu ESP, localiza la sección de DKIM.
  • Genera una clave DKIM. El sistema te proporcionará un registro DKIM.
  • Añade ese registro a la configuración DNS de tu dominio como registro TXT. El registro TXT de DKIM suele contener una clave de dominio y podría tener este aspecto: "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3..."
  • Guarda y espera a que el DNS se actualice.

Aprende más sobre DKIM aquí.

Crear un registro DMARC en tu dominio raíz

Así puedes establecer DMARC:

  • Ve a la página de gestión de DNS de tu dominio.
  • Crea un nuevo registro TXT para DMARC.
  • Fija el host como _dmarc.yourdomain.com.
  • Introduce el valor del registro DMARC, como "v=DMARC1; p=none; rua=mailto:your@email.com", donde p=none es la política (none, reject, quarantine) y rua es la dirección de correo a la que llegan los informes.
  • Guarda el registro y deja tiempo para que se propague.

Aquí tienes una guía detallada sobre DMARC.

Incluir opciones de baja en tus emails

Botón de baja

Incorporar opciones de baja en tus emails es un componente fundamental de los nuevos requisitos. Así puedes asegurarte de que tus emails las incluyen de forma eficaz:

Implementa enlaces de baja de un solo clic

  • Incluye un enlace de baja visible y fácilmente accesible en el pie de tus emails.
  • Asegúrate de que el enlace lleva a un proceso de baja sencillo, de un solo paso.
  • Prueba el enlace para confirmar que funciona correctamente y que actualiza tu lista de correo en tiempo real.

Añade una cabecera List-Unsubscribe

Botón de baja de un solo clic

  • Junto al enlace de baja de un clic, es importante incorporar una cabecera List-Unsubscribe en tus emails. Esta cabecera permite a los destinatarios darse de baja de tu lista de correo con facilidad, directamente desde la interfaz de su cliente de correo.
  • Si usas una plataforma como Journeys, que incluye funcionalidad de baja por defecto, esta cabecera suele añadirse automáticamente.

Sistemas de baja personalizados

  • Si usas un sistema de baja personalizado, asegúrate de que cumple con los nuevos requisitos. Tu sistema debe seguir ofreciendo un proceso directo y de un solo clic para que los usuarios se den de baja, e incluir la cabecera List-Unsubscribe.
  • Prueba y actualiza con regularidad tu sistema de baja personalizado para garantizar su eficacia y su cumplimiento de los estándares de envío de correo.

Medidas proactivas para reducir las tasas de spam

Aquí tienes 4 medidas de seguridad que deberías implantar para reducir las tasas de spam:

  1. Limpia tu lista de correo con regularidad

Elimina a los suscriptores inactivos y a quienes no han interactuado con tus emails durante un periodo determinado. Implementa un proceso de doble opt-in para asegurarte de que los suscriptores quieren recibir tus emails de verdad.

  1. Monitoriza la interacción con tus emails

Haz seguimiento de las tasas de apertura, de clic y de quejas de spam. Usa estos datos para ajustar el contenido y la frecuencia de envío y conseguir mejor interacción.

  1. Personaliza y segmenta tus emails

Adapta el contenido a los distintos segmentos de tu audiencia según sus preferencias y su comportamiento. La personalización puede reducir de forma notable las probabilidades de que tus emails acaben marcados como spam.

  1. Forma a tus suscriptores

Explica a tus suscriptores cómo incluir tus emails en la lista blanca. Enséñales el valor y el contenido de tus emails para fijar las expectativas correctas.

Siguiendo estos pasos, quienes envían correo pueden mejorar mucho su cumplimiento de los nuevos requisitos de Gmail y Yahoo, garantizando que sus emails no solo lleguen a su audiencia, sino que además contribuyan a un ecosistema de correo más sano y libre de spam.

Impacto de los nuevos requisitos antispam en los remitentes masivos

Los nuevos requisitos antispam para los remitentes masivos

Los requisitos actualizados de Gmail y Yahoo tienen implicaciones particulares para los remitentes masivos, sobre todo para quienes envían más de 5.000 emails al día.

Estos cambios exigen una reevaluación estratégica de las prácticas de envío para garantizar tanto el cumplimiento como unas tasas de entregabilidad altas.

Protocolos de autenticación reforzados

Los remitentes masivos deben implementar SPF, DKIM y DMARC con rigor para autenticar sus emails. Esto es fundamental para evitar que los emails se marquen como spam o se rechacen.

El uso de estos protocolos también ayuda a demostrar la legitimidad de los emails, algo especialmente importante para quienes manejan volúmenes altos.

Cumplimiento estricto de los umbrales de tasa de spam

Los remitentes deben mantener sus tasas de quejas de spam por debajo del umbral del 0,3% fijado por Gmail y Yahoo.

La monitorización periódica y la acción inmediata en caso de que suban las tasas de spam son esenciales para evitar medidas punitivas como el bloqueo del correo o su filtrado a la carpeta de spam.

Autenticación del dominio y entregabilidad

Una implementación correcta de SPF, DKIM y DMARC no solo garantiza el cumplimiento, sino que también impulsa de forma notable la reputación del remitente.

Una reputación del remitente sólida mejora la entregabilidad y reduce las probabilidades de que los emails se marquen como spam o se pierdan por el camino.

Coherencia en el dominio de envío

Usar de forma coherente un único dominio de envío (o un conjunto de dominios dedicados) ayuda a construir reputación de dominio con el tiempo.

Esta coherencia en el dominio de envío, unida a los protocolos de autenticación, facilita que los proveedores de correo puedan verificar al remitente y confiar en él.

Estrategias para clientes de Amazon SES

Estrategias para clientes de Amazon SES

Quienes usan Amazon Simple Email Service (SES) deberían pasar a enviar sus emails con identidades de dominio verificadas, en lugar de con simples identidades de dirección de correo. Esto ayuda a alinear las firmas DKIM con el dominio de envío.

  • Configura un dominio MAIL FROM personalizado: configurar un dominio MAIL FROM personalizado en Amazon SES garantiza que el SPF quede alineado con el dominio, lo que refuerza aún más el proceso de autenticación.

  • Aprovecha las funciones de Amazon SES para cumplir los requisitos: Amazon SES ofrece funciones como las cabeceras de baja de un clic y una integración sencilla de las políticas DMARC, que puedes usar para adherirte a los nuevos estándares.

  • Monitorización y gestión periódicas: quienes usan Amazon SES deberían monitorizar con regularidad sus estadísticas de envío, incluidas las tasas de rebote y de quejas, con herramientas como Amazon SES Virtual Deliverability Manager. Esto permite gestionar la reputación del correo de forma proactiva.

  • Uso estratégico de subdominios: usar subdominios distintos para tipos de email distintos (por ejemplo, marketing frente a transaccional) ayuda a gestionar la reputación del remitente con más eficacia, ya que cada tipo de email tiene sus propios patrones de interacción y de quejas. Esta separación es una piedra angular de la entregabilidad del correo para SaaS, donde los restablecimientos de contraseña y los recibos nunca deben verse arrastrados por los envíos promocionales.

Para los remitentes masivos, adaptarse a estos nuevos requisitos es una oportunidad para refinar sus estrategias de correo, mejorar la entregabilidad y construir una relación más fuerte y positiva con su audiencia. Al adoptar estos cambios, los remitentes pueden contribuir a un ecosistema de correo más seguro, eficiente y libre de spam.

Monitorizar y gestionar la reputación de tu correo

Gestionar bien la reputación de tu correo es vital para lograr tasas de entregabilidad altas y cumplir con los estándares fijados por Gmail y Yahoo. Monitorizar los aspectos clave del rendimiento de tu correo y gestionar las quejas de spam es esencial para mantener una reputación positiva.

Aquí tienes algunas herramientas y técnicas para monitorizar el rendimiento del correo:

1. Herramientas de analítica de correo

Usa herramientas avanzadas de analítica de correo para hacer seguimiento de indicadores clave como las tasas de apertura, de clic, de rebote y de quejas de spam. Analiza las tendencias y los patrones de estas métricas para identificar áreas de mejora.

Estas son algunas de las herramientas que recomendamos:

  • Google Analytics: ofrece información detallada sobre cómo interactúan los destinatarios con tus emails, incluido el seguimiento de las conversiones de las campañas de correo.

Monitorizar y gestionar la reputación del correo

  • Mailchimp: proporciona una analítica fácil de usar con informes visuales sobre tasas de apertura, clics y actividad de los suscriptores, ideal para pequeñas y medianas empresas.

Mailchimp

  • HubSpot: integra la analítica de correo con los datos del CRM y ofrece una visión completa de cómo influyen las campañas de correo en el comportamiento de la clientela y en las ventas.

HubSpot

  • SendGrid: incorpora analítica en tiempo real con informes detallados sobre entregabilidad, interacción y respuestas de los ISP, lo que la hace ideal para remitentes de gran volumen.

SendGrid

2. Feedback loops

Configura feedback loops con los principales ISP. Este servicio avisa a los remitentes cuando los destinatarios marcan sus emails como spam y aporta información directa sobre la percepción de los usuarios.

3. Tests A/B periódicos

Test A/B

Haz tests A/B sobre distintos elementos de tus emails (como los asuntos, el contenido y las horas de envío) para determinar qué conecta mejor con tu audiencia y minimiza las quejas de spam.

La importancia de separar y proteger tus prácticas de envío

Para las empresas que envían distintos tipos de email (transaccionales, promocionales, etc.), usar varios dominios o subdominios de envío ayuda a separar los flujos de correo. Esta separación resulta útil para aislar los problemas de reputación y mejora la entregabilidad.

Incorporar a este proceso una herramienta como Alfred, de Email Industries, puede simplificar mucho la tarea de limpiar y verificar la lista de correo.

Verificación de correo con Alfred

Limpia con regularidad tu lista de correo con los servicios avanzados de detección de amenazas y validación de Alfred para eliminar a los suscriptores inactivos o desvinculados. Esta práctica ayuda a mantener una reputación del remitente sana y reduce el riesgo de quejas de spam.

Usar Google Postmaster Tools y Amazon SES Virtual Deliverability Manager

Así puedes aprovechar estas herramientas para ajustar tus estrategias de email marketing:

Google Postmaster Tools

Google Postmaster Tools aporta información crítica sobre distintas métricas, como la tasa de spam, la reputación del dominio y los resultados del feedback loop de los emails enviados a direcciones de Gmail.

Google Postmaster Tools

Revisar estas métricas con regularidad te permite ajustar tus estrategias en tiempo real, lo que mejora la llegada a la bandeja de entrada y reduce las quejas de spam.

Amazon SES Virtual Deliverability Manager

Si usas Amazon SES, el Virtual Deliverability Manager es un recurso valioso para monitorizar la salud de tus envíos.

Ofrece una analítica completa de las tasas de rebote y de quejas, además de recomendaciones para mejorar la entregabilidad y la reputación del correo.

Cómo prepararte para la entrada en vigor de la nueva actualización antispam

A medida que se acerca el plazo de febrero de 2024 para los nuevos requisitos de envío de Gmail y Yahoo, las organizaciones tienen que prepararse de forma estratégica para una transición sin sobresaltos. Esto implica no solo entender el calendario, sino también dar pasos proactivos ya para garantizar el cumplimiento y mantener la entregabilidad.

Aunque los cambios entran oficialmente en vigor en febrero de 2024, es fundamental empezar los preparativos ahora. Esta preparación temprana da margen para resolver incidencias y hacer ajustes a partir del feedback de estas plataformas de correo.

Implementar los cambios de forma gradual durante los próximos meses ayuda a las organizaciones a adaptarse con más eficacia, en lugar de correr cuando el plazo esté encima.

Pasos para una transición sin sobresaltos

  • Audita tus prácticas de correo actuales: haz una auditoría a fondo de tus prácticas de envío actuales. Identifica las áreas que necesitan mejoras o ajustes para cumplir los nuevos requisitos.

  • Actualiza los protocolos de autenticación: asegúrate de que los registros SPF, DKIM y DMARC están bien configurados y alineados con tu dominio. Prueba estas configuraciones para verificar que funcionan.

  • Mejora el contenido y el diseño de tus emails: revisa y actualiza el contenido y el diseño de tus emails para incluir opciones de baja claras y cumplir así con los nuevos requisitos.

Usa herramientas como Postcards de Designmodo, un editor de emails intuitivo, para integrar estos elementos con facilidad en tus plantillas de email.

Postcards de Designmodo

Postcards ofrece una plataforma fácil de usar para personalizar tus emails y asegurarte de que no solo cumplen los requisitos, sino que además resultan atractivos visualmente y enganchan a tu audiencia.

  • Forma a tu equipo: informa y forma a tu equipo, sobre todo a quienes trabajan en email marketing y en informática, acerca de los nuevos requisitos y de la importancia de cumplirlos.

  • Monitoriza y ajusta: monitoriza de forma continua las métricas de rendimiento de tu correo y haz los ajustes necesarios para alinearte con las buenas prácticas y mantener una buena reputación del remitente.

Conclusión

Como el spam sigue atiborrando bandejas de entrada de todo el mundo, no es de extrañar que los proveedores de servicios de Internet (ISP) protejan con uñas y dientes los santuarios digitales de sus usuarios. Esa postura protectora, aunque bienintencionada, suele traducirse en quebraderos de cabeza para las empresas: hasta los emails más legítimos acaban a veces desterrados por error a la carpeta de spam o directamente rechazados. Es un dilema digital muy actual, en el que hasta los buenos caen de vez en cuando en el fuego cruzado.

A partir de febrero de 2024 entran en vigor los requisitos de Yahoo, mientras que la normativa de Gmail se aplica en concreto desde el 1 de febrero de 2024. Ambos proveedores conceden a los remitentes un periodo de gracia hasta el 1 de junio de 2024 para cumplir con la obligación de implementar la baja de un solo clic mediante la cabecera list-unsubscribe.

Los próximos cambios en los requisitos de envío de Gmail y Yahoo marcan un giro decisivo en esta lucha contra el spam y por la seguridad del correo. Al adoptar estos cambios, las empresas pueden garantizar una mejor interacción con su audiencia y mantener una reputación del remitente sólida.

¿Quieres asegurarte de que tus emails llegan a las bandejas de entrada correctas y crear campañas más atractivas? Habla hoy mismo con nuestros expertos en entregabilidad para descubrir nuestro comprobador de spam avanzado, nuestro test de llegada a la bandeja de entrada y nuestras herramientas de mapa de calor con IA, y da el primer paso para mejorar tu estrategia de correo.

Descubre dónde acaba realmente tu campaña.

Empieza una prueba antispam gratis Prueba de ubicación en bandeja de entrada