Solucionar problemas

Gmail identifica los emails como posible suplantación de identidad

Revisado el 2 min de lectura autenticacion gmail

Si Gmail muestra una advertencia de posible suplantación, no se puede atribuir únicamente a SPF. Abre Mostrar original en Gmail y conserva Authentication-Results, Received y Return-Path para identificar qué comprobación falló y qué servidor envió realmente:

  • Ten cuidado con este mensaje, Gmail no ha podido verificar que procede realmente de dominio.com. Evita hacer clic en enlaces, descargar archivos adjuntos o responder con información personal.

SPF autoriza servidores para el dominio usado en MAIL FROM o HELO; no valida directamente el remitente visible de From. DKIM verifica la firma del mensaje y DMARC exige que SPF o DKIM estén alineados con el dominio visible. Revisa los tres resultados antes de modificar DNS.

El registro SPF se puede modificar desde cPanel, pero solo debe autorizar infraestructura que envíe legítimamente para el dominio.

Si Gmail está configurado con Enviar como mediante el servidor SMTP de Hostsuar, el mensaje sale por ese servidor externo y añadir _spf.google.com no corrige esa ruta. Mantén SPF y DKIM de Hostsuar y verifica su alineación.

Incluye _spf.google.com únicamente cuando el dominio envíe realmente mediante Google Workspace u otra infraestructura de Google, y configura también la firma DKIM de Google. Tras cada cambio, vuelve a enviar una muestra y confirma en Mostrar original que SPF, DKIM y DMARC producen el resultado esperado.

Si hay reenvíos o intermediarios

Un reenvío puede hacer que SPF falle porque cambia el servidor que entrega el mensaje. DKIM puede seguir siendo válido si el contenido firmado no se modifica; algunos intermediarios, listas o pies añadidos lo alteran. Analiza el recorrido completo antes de autorizar una IP nueva.

Edita los registros en el proveedor DNS autoritativo y mantén una única política SPF para cada nombre: no añadas un segundo registro v=spf1. Un resultado de autenticación correcto tampoco demuestra que el contenido sea legítimo. Si el mensaje es inesperado, confirma su origen por otro canal antes de abrir enlaces o facilitar información.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.