Comprobar si un mensaje de Gmail se ha autenticado

Si aparece un signo de interrogación al lado del nombre del remitente, significa que el mensaje no se ha autenticado. En ese caso, Gmail no puede estar seguro de que el mensaje proceda de ese remitente. Si ves este signo, sé prudente a la hora de responder al mensaje o de descargar sus archivos adjuntos.

¿Quieres sacar más partido de las aplicaciones de Google en tu trabajo o en tu centro educativo?  Regístrate para disfrutar de una prueba de Google Workspace sin coste adicional.

Comprobar si un mensaje se ha autenticado

Importante: El hecho de que un mensaje no se haya autenticado no implica necesariamente que sea spam. La autenticación no siempre funciona con los correos que las organizaciones envían a grupos grandes (los de listas de distribución, por ejemplo).

Comprobar mensajes de Gmail
  1. Abre Gmail en el ordenador. No puedes comprobar la autenticación en un iPhone ni en un iPad.
  2. Abre un correo.
  3. Debajo del nombre del remitente, haz clic en la flecha hacia abajo Flecha hacia abajo.

Si el mensaje se ha autenticado, verás lo siguiente:

  • La cabecera "enviado por" con el nombre del dominio (google.com, por ejemplo)
  • La cabecera "firmado por" con el dominio remitente

Un signo de interrogación al lado del nombre del remitente indica que el mensaje no se ha autenticado. Si ves este signo, sé prudente a la hora de responder al mensaje o de descargar sus archivos adjuntos.

Comprobar mensajes en otro cliente de correo (como Outlook o Apple Mail)

Si consultas tu correo en otro cliente, fíjate en las cabeceras de los mensajes.

  1. Abre un mensaje de correo electrónico.
  2. Busca la cabecera "Authentication-Results".
  3. Si el mensaje se ha autenticado con SPF o DKIM, verás la confirmación "spf=pass" o "dkim=pass."
Más información sobre cómo funciona la autenticación (SPF y DKIM)

Los correos electrónicos se pueden autenticar con SPF o con DKIM.

SPF permite especificar los hosts que pueden enviar mensajes desde un dominio concreto; para ello, crea un registro SPF.

DKIM permite al remitente firmar electrónicamente los correos legítimos, de forma que los destinatarios puedan verificar su autenticidad con una clave pública.

ARC comprueba el estado de autenticación anterior de los mensajes reenviados.Si un mensaje reenviado supera la autenticación SPF o DKIM, pero ARC muestra que no la ha superado anteriormente, Gmail considerará que el mensaje no está autenticado.

Más información sobre la autenticación de correos

Qué hacer con los mensajes no autenticados

He recibido un mensaje sin autenticar
Si una fuente de confianza te ha enviado un mensaje sin autenticar, avisa al remitente. Cuando te comuniques con él, dale el enlace a esta página de ayuda para que se informe acerca de cómo puede autenticar sus mensajes.
He enviado un mensaje desde mi dominio y no se ha autenticado

Importante:

  • No utilices la etiqueta de longitud de DKIM (l=) en las cabeceras de los mensajes. Esta etiqueta hace que los mensajes sean vulnerables al spoofing.
  • Si un mensaje tuyo llega con un signo de interrogación ("?") al lado de tu dirección de correo, no se ha autenticado.

Los mensajes deben autenticarse para garantizar que se clasifiquen correctamente. Además, los mensajes no autenticados se rechazan con mucha más frecuencia. Aunque, dado que los spammers también pueden autenticar correos, la autenticación no garantiza al 100% la entrega de tus mensajes.

Qué hacer con los mensajes no autenticados

Asegúrate de que los mensajes que envías se autentiquen con DKIM (el método más recomendable) o con SPF.

Puedes seguir estos pasos para evitar que Gmail bloquee tus correos:

  • Usa claves RSA de 1024 bits como mínimo. Los correos firmados con claves de menos de 1024 bits se consideran mensajes sin firmar y es más fácil suplantar la identidad de su remitente.
  • A la hora de clasificar los mensajes, Gmail combina los informes de usuarios y otras señales con los datos de autenticación. Todos los remitentes deben autenticar sus mensajes si quieren asegurarse de que se clasifiquen correctamente. 
  • También puedes crear una política para ayudar a controlar el correo sin autenticar de tu dominio.
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Aplicaciones de Google
Menú principal