Si tu sitio de WordPress envía confirmaciones de pedidos, restablecimientos de contraseñas o notificaciones de formularios de contacto, pero esos mensajes acaban en las carpetas de spam, es casi como si nunca se hubieran enviado. Los correos electrónicos transaccionales son fundamentales para las comunicaciones. Cuando desaparecen, los clientes se frustran y tú te pierdes consultas o tareas importantes.
No eres ni mucho menos la única persona que se encuentra con este problema. Entonces, ¿cómo puedes solucionarlo?
Primero, determina por qué ocurre. Después, podrás aplicar medidas como actualizar tu contenido o utilizar un plugin SMTP o un creador de formularios de confianza como Jetpack Forms. Estas herramientas mejoran la entregabilidad de los correos electrónicos que se originan en tu sitio.
En esta guía, veremos las razones por las que los correos electrónicos de WordPress acaban en spam. Después, te mostraremos cómo resolver este problema y asegurarte de que no vuelva a ocurrir. ¡Vamos allá!
Por qué los correos electrónicos de WordPress se marcan como spam
Hay varios culpables de que los correos electrónicos de WordPress acaben en spam. Comprender las causas principales te ayudará a identificar el problema y tomar las medidas necesarias para solucionarlo.
Esto es lo que podría estar ocurriendo y lo que puedes hacer:
Problemas de reputación del servidor
El alojamiento compartido aumenta la probabilidad de que tus correos se marquen como spam.
Los sitios web alojados en servidores compartidos tienen la misma dirección IP. Si un sitio web del servidor envía spam o experimenta problemas de entrega, los proveedores de correo pueden marcar esa IP. Como consecuencia, tus correos electrónicos legítimos de WordPress también podrían quedar atrapados en los filtros de spam.
Algunos proveedores de hosting mantienen direcciones IP con buena reputación, pero si observas problemas de spam repetidos, quizá quieras comprobar si la IP de tu servidor aparece en una lista de bloqueo. Puedes utilizar una herramienta como MXToolbox para ello.
Falta de autenticación
Los proveedores de correo utilizan protocolos de autenticación para verificar que un correo procede de tu dominio (y no de una fuente maliciosa). Hay tres registros principales:
- SPF (Marco de políticas del remitente): identifica qué servidores tienen permiso para enviar correos electrónicos en nombre de tu dominio.
- DKIM (Correo identificado mediante claves de dominio): Añade una firma criptográfica a tus correos electrónicos para confirmar que el mensaje no ha sido interceptado.
- DMARC (Autenticación, informes y conformidad de mensajes basada en el dominio): Indica a los proveedores de correo cómo deben gestionar los mensajes no autenticados.
Si no dispones de estos registros, tus correos electrónicos pueden parecer sospechosos, por lo que proveedores como Gmail u Outlook los marcarán como spam.
Detección de suplantación
La suplantación ocurre cuando la dirección del remitente de un correo electrónico no coincide con el servidor que lo envía. Por ejemplo, si tu formulario de contacto de WordPress utiliza info@yourdomain.com, pero el servidor no está autorizado mediante SPF/DKIM, los clientes de correo como Gmail pueden marcar el mensaje como un posible fraude.
Esto es habitual cuando se utiliza la función de correo PHP predeterminada de WordPress. Muchos servidores de hosting no están configurados para enviar correos autenticados, lo que activa las alertas de suplantación.
Factores relacionados con el contenido
Muchos filtros de spam analizan el contenido de los correos electrónicos. Ciertas palabras clave y estilos de formato pueden activar la detección de spam.
Entre ellos se incluyen el uso excesivo de mayúsculas o signos de exclamación, demasiados enlaces y el abuso de palabras promocionales o «sensibles».
Si tu sitio trata temas delicados, el uso de ciertas palabras en tus correos electrónicos, aunque sean aceptables para tu audiencia, podría activar los filtros de spam. En ese caso, tendrás que encontrar frases nuevas o alternativas.
Tus mensajes pueden marcarse si su contenido contiene patrones propios del spam.
Problemas relacionados con el volumen
Enviar un gran volumen de correos electrónicos en poco tiempo es otra señal de alarma para los detectores de spam. Muchos proveedores de correo hacen un seguimiento de los patrones de envío y un aumento repentino de correos desde la misma fuente, aunque sean legítimos, podría hacer que el remitente se marque como spam.
Esto ocurre especialmente con los sitios de comercio electrónico que envían confirmaciones de pedidos y otros mensajes transaccionales a diario. Si alcanzas habitualmente los límites de correo electrónico de tu plan de hosting compartido, considera soluciones que mejoren la entregabilidad.
Cómo evitar que los correos electrónicos de WordPress acaben en spam
Ahora veremos cómo evitar que los correos electrónicos de tu sitio de WordPress acaben en spam. Exploremos varias soluciones diferentes.
1. Instala y configura un plugin SMTP
La función de correo predeterminada de PHP en WordPress puede no ofrecerte la mejor entregabilidad de correo electrónico. Un plugin SMTP (protocolo simple de transferencia de correo) garantiza que tus correos se envíen a través de servidores autenticados. Esto hace que sea menos probable que se marquen como spam.
| Función | WordPress predeterminado (correo de PHP) | SMTP (recomendado) |
|---|---|---|
| Autenticación | Ninguna (alto riesgo de spam) | Completa (SPF, DKIM, DMARC) |
| Velocidad de entrega | Lenta / irregular | Instantánea |
| Fiabilidad | Baja (la IP del servidor suele estar incluida en listas negras) | Alta (reputación propia) |
| ¿Cumple con los requisitos de Google? | ❌ No | ✅ Sí |
Puedes utilizar distintos plugins y una de las mejores opciones es MailPoet. Este servicio de correo transaccional incluye una solución SMTP integrada. Presume de una tasa de entrega global cercana al 99 % y el SMTP se activa fácilmente.
Aquí te explicamos cómo configurar rápidamente SMTP con MailPoet. Ve a Plugins → Añadir plugin y utiliza la barra de búsqueda para encontrar la herramienta.

Haz clic en Instalar ahora y, después, en Activar para acceder a la página de configuración.

MailPoet te pedirá que conectes tu cuenta. Puedes crear una cuenta de MailPoet gratis.

Una vez que hayas conectado tu cuenta, ve a MailPoet → Ajustes en el panel de administración de WordPress y selecciona la pestaña Enviar con.

Aquí, asegúrate de que esté seleccionado Servicio de envío de MailPoet. Eso es todo: tus correos electrónicos se entregarán ahora a través del servicio SMTP de MailPoet.
2. Utiliza un plugin de formularios fiable para mejorar la entregabilidad
Un plugin de formularios fiable como Jetpack Forms puede mejorar la entregabilidad. Creado por Automattic, la empresa responsable de WordPress.com, Jetpack Forms se integra perfectamente con tu sitio de WordPress y funciona bien con plugins SMTP, lo que garantiza que los mensajes se envíen de forma segura.
El plugin está disponible de forma gratuita. Ve al panel de administración de WordPress y haz clic en Plugins → Añadir plugin. Busca «Jetpack – Seguridad, copias de seguridad, velocidad y crecimiento de WP» en la barra de búsqueda.

Selecciona Instalar ahora y Activar. Después, conecta con tu cuenta de WordPress.com o crea una gratis.
Ya puedes abrir cualquier página o entrada para añadir un formulario. Haz clic en el icono del signo más (+) para añadir un bloque nuevo y selecciona Formulario. Jetpack ofrece plantillas prediseñadas, incluidos formularios de registro, formularios de contacto y mucho más.

Después puedes personalizar estos formularios añadiendo, eliminando y editando campos.
3. Asegúrate de que el plugin de formularios tenga protección contra el spam
Aunque tus correos lleguen a las bandejas de entrada, los envíos de spam de los bots pueden activar filtros que bloqueen tus mensajes. Jetpack Forms se integra con Akismet, que bloquea automáticamente los envíos de formularios no deseados.
Esto no solo protege tu bandeja de entrada, sino que también te ayuda a mantener una buena reputación como remitente.
Akismet tiene una precisión del 99,99 % en la detección de spam. También realiza comprobaciones de spam en segundo plano, por lo que no interfiere en la experiencia de los visitantes reales.
4. Autentica tu dominio (SPF, DKIM, DMARC)
Como mencionamos antes, hay registros DNS que autentican tus correos y garantizan que lleguen a las bandejas de entrada de tus clientes. La mayoría de los proveedores de hosting te permiten añadir registros DNS para SPF, DKIM y DMARC.
Si compraste tu dominio a través de un registrador, tendrás que gestionar estos registros desde esa cuenta.
Cuando configuras estos registros, los proveedores de correo pueden verificar que tu dominio es legítimo. Por tanto, es menos probable que tus mensajes se marquen como falsificados.
Algunos proveedores tienen herramientas de informes que te permiten comprobar si se están enviando correos no autorizados desde tu dominio.
El proceso para añadir estos registros variará según tu proveedor, así que consulta su documentación para obtener instrucciones paso a paso.
Por qué es importante ahora: Los principales proveedores, incluidos Gmail y Yahoo, exigen envíos autenticados y son más estrictos con las señales de spam que en años anteriores. Si los correos de tu sitio no están autenticados correctamente, pueden filtrarse o bloquearse aunque el contenido sea legítimo.
Qué aspecto tienen realmente estos registros:
SPF: Un registro TXT que enumera las IP aprobadas.
Ejemplo: v=spf1 include:sendgrid.net include:mailpoet.com ~all
DMARC: Una política de seguridad que indica a Google qué hacer con las falsificaciones.
Inicio seguro: v=DMARC1; p=none; rua=mailto:admin@yourdomain.com
Modo estricto: v=DMARC1; p=reject;
DKIM: Una cadena larga de caracteres de clave pública (proporcionada por tu servidor SMTP).
5. Comprueba el contenido de tus correos
Los filtros de spam también analizan el contenido de los correos. Por eso, aunque tus correos de WordPress se envíen desde un servidor fiable con la autenticación adecuada, pueden acabar en la carpeta de spam si el contenido genera señales de alerta. Estas son algunas cosas habituales que activan los filtros de spam:
- Uso excesivo de palabras clave asociadas al spam: Frases como «Actúa ahora», «Cura», «Medicamento», «Hazte rico rápidamente», «Gana $$$» o «Sin comprobación de crédito» suelen asociarse a correos de marketing no solicitados.
- Exceso de signos de puntuación y mayúsculas: Los asuntos como «¡COMPRA AHORA!!!» o los correos escritos completamente EN MAYÚSCULAS pueden hacer que tu mensaje parezca agresivo o promocional.
- Demasiados enlaces: Si tu correo contiene más enlaces que texto, puede parecer sospechoso.
- Archivos adjuntos innecesarios: Muchos clientes de correo bloquean o filtran los mensajes con archivos adjuntos inesperados, especialmente si son archivos grandes sin comprimir.
- Información poco clara sobre el remitente: Si tu correo indica que procede de «Admin» o «No-reply», los destinatarios pueden desconfiar de él.
Por eso, asegúrate de mantener un formato limpio y sencillo. Un correo bien estructurado, con párrafos cortos y fuentes claras, transmite más confianza.
Además, personaliza el mensaje cuando sea posible, ya que esto transmite autenticidad. Incluye el nombre del destinatario o los datos del pedido.
También te conviene usar un asunto claro. En lugar de títulos vagos como «Información importante», opta por algo más específico, como «Confirmación del pedido n.º 12345» o «Mensaje del formulario de contacto de YourWebsite».
Puedes utilizar herramientas como Mail Tester o GlockApps para comprobar si es probable que el contenido de tu correo active los filtros de spam. Enviar correos de prueba a cuentas de distintas plataformas, como Gmail y Outlook, también es una buena forma de ver cómo funciona tu contenido.
6. Supervisa el volumen de correos
Muchos sitios de WordPress alojados en hosting compartido tienen límites de envío integrados (por ejemplo, entre 100 y 500 correos por hora). Superar estos límites puede hacer que los correos se marquen como sospechosos.
Además, un aumento repentino de la actividad de correo puede parecer un comportamiento de spam a los ISP. Si tu dirección IP está asociada a envíos masivos sin los controles adecuados, podría aparecer en listas de bloqueo de spam.
Si necesitas enviar un lote grande de correos, evita enviarlos todos a la vez. Muchos plugins SMTP y servicios de correo permiten programar o poner en cola los mensajes.
También puedes plantearte utilizar un proveedor de servicios de correo especializado, como Mailgun, SendGrid o Amazon SES. Estos servicios están diseñados para envíos de gran volumen.
Cómo evitar que vuelva a ocurrir
Ahora que sabes cómo evitar que los correos de WordPress lleguen a la carpeta de spam, te explicamos cómo prevenir este problema en el futuro.
Prueba periódicamente tus formularios de contacto
Intenta realizar envíos de prueba cada semana (o después de actualizaciones importantes). Solo tienes que rellenar tu formulario de contacto con un mensaje de prueba y confirmar que lo recibes en tu bandeja de entrada. También es buena idea comprobarlo con varios proveedores de correo electrónico.
Si tu formulario tiene archivos adjuntos, menús desplegables o campos personalizados, pruébalos todos.
Las pruebas periódicas garantizan que tu canal de comunicación más básico siga siendo fiable. Además, detectarás los problemas antes que tus clientes.
Prueba periódicamente tus correos de WordPress y WooCommerce
Además de los formularios de contacto, WordPress también envía diversos correos automatizados, como restablecimientos de contraseña, confirmaciones de pedido, facturas y actualizaciones de envío. Si estos correos no llegan a los clientes, pueden dañar su confianza y provocar una pérdida de ingresos.
Así que prueba los correos electrónicos transaccionales de WooCommerce realizando pequeños pedidos de prueba. También querrás hacer un seguimiento de las tasas de rebote si envías notificaciones masivas. Un número elevado de rebotes indica un problema de autenticación. Según el servicio de correo que utilices, deberías poder hacer un seguimiento de métricas como las tasas de apertura y de clics.
Revisa periódicamente la configuración de DNS y SMTP
La configuración de DNS y SMTP es esencial para la entregabilidad del correo electrónico, y pequeños cambios en el hosting, los proveedores de dominios o los plugins pueden causar interrupciones.
Por ejemplo, podrías cambiar a un registrador nuevo o tu proveedor de hosting podría restablecer los registros de DNS. Cambiar de servidor o mejorar de plan también podría cambiar tu dirección IP.
Por tanto, comprueba trimestralmente los registros de DNS con herramientas como MXToolbox para confirmar que SPF, DKIM y DMARC siguen intactos.
También es importante revisar la configuración del plugin SMTP y asegurarte de que las credenciales de autenticación (como las claves de API o las contraseñas de aplicación) no hayan caducado.
Mantén actualizados los plugins y WordPress
Por último, querrás mantener actualizado el núcleo de WordPress, los plugins y los temas. El software obsoleto puede introducir errores, conflictos o vulnerabilidades que afecten a la entregabilidad del correo electrónico.
Por ejemplo, las nuevas versiones de Gmail, Microsoft o las API de correo de terceros pueden requerir métodos de autenticación actualizados. Además, los hackers suelen aprovechar los plugins obsoletos para enviar spam, lo que puede dañar la reputación de tu dominio.
Puedes activar las actualizaciones automáticas o actualizar los plugins manualmente cuando haya nuevas versiones disponibles. Si optas por la segunda opción, asegúrate de comprobar al menos una vez a la semana si hay plugins nuevos para tu sitio web.
Es buena idea enviar un formulario de contacto o realizar un pedido de prueba en WooCommerce después de las actualizaciones para confirmar que todo funciona correctamente.
Mejora tus formularios de contacto con protección contra el spam integrada
Elegir un plugin como Jetpack Forms añade otra capa de seguridad. Su integración con Akismet detiene el spam antes de que llegue a tu bandeja de entrada. Akismet utiliza IA y aprendizaje automático para bloquear el contenido basura de los formularios. Hace todo esto en segundo plano, sin afectar a tus formularios ni a la experiencia de uso de tus clientes.
Con Jetpack Forms también tendrás acceso al Asistente de IA. Esta función te ayuda a crear formularios más fácilmente. Solo tienes que introducir una instrucción, como «crea un campo desplegable con una lista de países», y el Asistente de IA lo creará por ti.
¿Estás listo para mejorar la entregabilidad y la seguridad del correo electrónico? ¡Empieza a utilizar Jetpack Forms hoy!
Preguntas frecuentes
¿Por qué el correo electrónico predeterminado de WordPress acaba en spam?
WordPress utiliza la función PHP wp_mail(), que envía correos electrónicos sin autenticar desde la dirección IP del servidor web. Estos correos carecen de verificación de identidad (DKIM/SPF), por lo que Gmail y Yahoo los marcan como suplantados.
¿De verdad necesito SMTP para WordPress?
Sí. SMTP (protocolo simple de transferencia de correo) es la única forma de enviar correos electrónicos autenticados que cumplen las directrices para remitentes de Google de 2024.
Desde febrero de 2024, Google y Yahoo aplican requisitos estrictos a todos los remitentes. Si tu sitio de WordPress no tiene registros SPF, DKIM y DMARC autenticados, tus correos se bloquearán o acabarán en spam, independientemente de la calidad de tu contenido.
¿Por qué mis correos electrónicos de WordPress acaban en spam incluso después de configurar SMTP?
SMTP mejora la fiabilidad del envío, pero la llegada a la bandeja de entrada sigue dependiendo de la autenticación y la alineación. Comprueba que SPF, DKIM y DMARC estén presentes en DNS y que el dominio de tu dirección «De» esté alineado con el dominio autenticado. Comprueba también la reputación de la IP de envío y las listas de bloqueo.
¿Cómo puedo comprobar si SPF, DKIM y DMARC pasan la validación?
Envía un correo electrónico de prueba a Gmail, abre el mensaje y selecciona Más (⋮) → Mostrar original. Revisa los resultados de SPF, DKIM y DMARC. Si DMARC falla mientras SPF/DKIM se validan correctamente, suele deberse a un problema de alineación con el dominio del remitente.
¿Cuál es la causa más habitual de que los correos electrónicos de WordPress acaben en spam en un hosting compartido?
El hosting compartido suele implicar compartir la reputación de la IP de envío. Si otros sitios de la misma IP envían spam o son marcados, tus correos electrónicos transaccionales legítimos pueden filtrarse. Utilizar un envío autenticado mediante un servicio de correo de confianza y garantizar la autenticación del dominio reduce este riesgo.
¿Los correos electrónicos de pedidos de WooCommerce también necesitan SPF/DKIM/DMARC?
Sí. Los correos electrónicos transaccionales, como las confirmaciones de pedido y los restablecimientos de contraseña, siguen dependiendo de la autenticación y de la reputación del remitente. Configura un envío autenticado y verifica SPF/DKIM/DMARC para que los clientes reciban de forma fiable los mensajes importantes.



