Por que seus e-mails caem no spam (e como resolver de vez)
Entenda o que SPF, DKIM e DMARC provam, os outros motivos que mandam o seu e-mail pro spam e como checar o seu domínio antes de mexer no DNS.
Você manda um orçamento, espera a resposta e nada. Dias depois, o cliente avisa que achou a sua mensagem na pasta de spam. E-mail caindo no spam é um dos problemas mais chatos pra quem vende, atende ou cobra por e-mail: você fez a sua parte, mas a mensagem nem chegou a ser lida.
A boa notícia é que, na maioria das vezes, a causa é técnica e tem conserto. Neste artigo, você vai entender o que são SPF, DKIM e DMARC sem tecniquês, conhecer os outros motivos mais comuns e aprender a conferir o seu domínio antes de mexer em qualquer coisa.
Principais conclusões
- SPF, DKIM e DMARC são as provas de que o e-mail saiu mesmo da sua empresa.
- Dois registros SPF ou dois DMARC no mesmo domínio invalidam a configuração.
- Domínio novo, lista suja e servidor com má reputação também empurram pro spam.
- Dá pra checar tudo isso de graça, em poucos minutos.
Por que o e-mail caindo no spam acontece
Gmail, Outlook e os outros provedores recebem uma enxurrada de golpes todos os dias. Pra proteger quem recebe, eles fazem duas perguntas a cada mensagem: dá pra provar quem enviou? E esse remetente tem boa fama?
Se a resposta pra primeira pergunta é “não sei”, a mensagem já começa com desconfiança. É aí que entram três registros que ficam no DNS do seu domínio (o DNS é uma espécie de lista telefônica da internet, onde ficam as informações públicas do domínio). Os grandes provedores, como Gmail e Yahoo, já exigem essa autenticação de quem envia em volume, e ela ajuda qualquer remetente.
SPF, DKIM e DMARC sem tecniquês
SPF
Lista de quem pode enviarDiz quais servidores estão autorizados a mandar e-mail pelo seu domínio.
DKIM
Lacre de autenticidadeProva que a mensagem veio do seu domínio e não foi alterada no caminho.
DMARC
Regra da casaJunta os dois e diz ao destino o que fazer quando a prova falha.
SPF: a lista de convidados na portaria
Pense numa festa com lista na portaria. O SPF é essa lista: um registro de texto (TXT) no DNS que diz quais servidores podem enviar e-mail em nome do seu domínio. Se a mensagem chega de um servidor que não está na lista, o porteiro desconfia.
Dois detalhes importam. Primeiro, o SPF confere o endereço técnico de envio (o chamado envelope), que nem sempre é o mesmo que aparece no campo “De”. Por isso ele sozinho não basta. Segundo, ele tem um limite de 10 consultas ao DNS. Cada serviço que você acrescenta (sistema de notas, ferramenta de newsletter, CRM) pode consumir consultas, e quem passa do limite faz o SPF falhar.
DKIM: o lacre no envelope
O DKIM funciona como um lacre. O servidor que envia assina cada mensagem com uma chave secreta, e a chave pública fica no seu DNS. Quem recebe confere a assinatura: se bate, sabe que a mensagem veio do seu domínio e que ninguém mexeu no conteúdo no meio do caminho. Uma vantagem: o lacre costuma continuar válido mesmo quando o e-mail é encaminhado, situação em que o SPF geralmente falha.
DMARC: a regra que amarra tudo
O DMARC é o gerente que olha os dois resultados. Ele exige que o SPF ou o DKIM passe e que o domínio aprovado seja o mesmo que aparece no “De”, aquele que o seu cliente vê. Isso se chama alinhamento, e é o que impede alguém de usar o nome da sua empresa num golpe.
Ele também diz ao destino o que fazer quando a checagem falha: só observar (p=none), mandar pro spam (p=quarantine) ou recusar (p=reject). E ainda envia relatórios mostrando quem está mandando e-mail com o seu domínio. O caminho seguro é começar observando, ler os relatórios e só depois apertar a regra.
Outros motivos comuns pro e-mail cair no spam
Autenticação em dia é o básico. Mas a reputação também pesa, e ela se forma com o tempo e com o seu jeito de enviar.
- Domínio novo. Sem histórico, ele ainda não tem fama boa nem ruim. Começar com poucos envios e ir aumentando aos poucos ajuda a construir confiança.
- Lista suja. Endereços que não existem mais, contatos comprados ou gente que nunca pediu pra receber geram retornos de erro e marcações de spam. Isso derruba a reputação rápido.
- Conteúdo. Assunto em caixa alta, mensagem que é só uma imagem, links encurtados e anexos estranhos lembram golpe. Pesa menos que a autenticação, mas conta.
- Servidor com má reputação. Se o endereço IP que envia o seu e-mail já foi usado pra spam (às vezes por outro cliente do mesmo servidor), ele pode estar em listas de bloqueio. Servidor sem DNS reverso configurado também levanta suspeita.
- Registro em dobro. O domínio só pode ter um SPF e um DMARC. Com dois, a configuração inteira deixa de valer.
O erro do registro duplicado
Ele aparece muito depois de uma troca de fornecedor: alguém cria um registro novo em vez de editar o antigo. Com dois SPF, o resultado da checagem vira erro (permerror) e conta como falha. Com dois DMARC, quem recebe ignora a política e age como se você não tivesse nenhuma.
O certo é juntar tudo num registro só. Exemplo de SPF único autorizando dois serviços: v=spf1 include:_spf.servico-a.com include:_spf.servico-b.com ~all
Como checar o seu domínio
Antes de mudar qualquer coisa no DNS, vale descobrir onde está o problema. Mexer no escuro pode piorar a situação.
- Rode o diagnóstico gratuito da Jooy. Ele confere SPF, DKIM e DMARC do seu domínio junto com outras verificações do site e manda o relatório em PDF no seu WhatsApp.
- Envie um e-mail pra uma conta do Gmail, abra a mensagem e clique em “Mostrar original”. Lá aparecem os resultados de SPF, DKIM e DMARC. O ideal é ver PASS nos três.
- Confira no DNS se existe só um registro começando com “v=spf1” e só um registro em “_dmarc”.
- Consulte se o IP do seu servidor de e-mail aparece em alguma lista de bloqueio.
- Revise a sua lista de contatos e tire endereços antigos ou que nunca abrem nada.
Quando chamar alguém
Se o diagnóstico mostrou falha e você não sabe por onde começar, tudo bem. DNS é aquele lugar onde um caractere errado tira o e-mail inteiro do ar, e não é obrigação sua entender disso.
No E-mail Profissional da Jooy, a gente cuida dessa configuração com você: SPF, DKIM e DMARC no lugar, sem registro duplicado, e gente de verdade pra olhar o caso quando uma mensagem não chega. Se preferir conversar antes, é só chamar no atendimento.
Uma observação honesta: ninguém controla a caixa de entrada de outra empresa. O que dá pra fazer é tirar do caminho todos os motivos técnicos pra desconfiarem de você. E isso resolve a grande maioria dos casos.
E-mail que chega na caixa de entrada
E-mail com o domínio da sua empresa, autenticação configurada e suporte humano.
Resumindo
SPF diz quem pode enviar, DKIM prova que a mensagem é autêntica e DMARC amarra os dois ao endereço que o cliente vê. Com os três certos, um registro de cada, lista limpa e servidor de boa reputação, o seu e-mail para de ser tratado como suspeito.
