Saltar al contenido

Comprueba si tu correo se puede suplantar

Publicada el

Si tu dominio no publica una política DMARC que actúe, cualquiera puede mandar un correo que llega con el nombre de tu empresa. Así se piden los falsos cambios de cuenta bancaria y las facturas que no enviaste. Compruébalo:

Comprobación gratuita · 10 segundos

Tu dominio, ahora

Lo consulta tu navegador en DNS público (Cloudflare, o Google si falla), con la misma regla con la que medimos las ciudades. Tu dominio no pasa por nuestro servidor ni lo guardamos.

Qué mira el comprobador

  • SPF dice qué servidores pueden enviar correo con tu dominio. Sin él, nadie sabe cuáles son legítimos.
  • DMARC le dice al receptor qué hacer con un correo que dice ser tuyo y no lo es. Con p=none solo lo vigila; con p=quarantine lo manda a spam; con p=reject lo rechaza.

Tu correo cuenta como suplantable si no tienes DMARC o lo tienes en p=none. Es exactamente la regla con la que medimos las ciudades.

Lo que no mira

No comprueba DKIM, la firma de cada mensaje: para leerla hace falta saber el selector que usa tu proveedor, y adivinarlo daría falsos «no tienes». Tampoco mira si tus buzones tienen verificación en dos pasos ni si alguien de tu equipo ya cayó en un engaño. Eso lo revisa el Diagnóstico de exposición.

Hazlo a mano

En la terminal de Windows, macOS o Linux, cambiando tuempresa.com por tu dominio:

nslookup -type=txt _dmarc.tuempresa.com
nslookup -type=txt tuempresa.com

La primera línea debería devolver algo que empiece por v=DMARC1 con p=quarantine o p=reject. La segunda, un registro que empiece por v=spf1.

Y tu privacidad

La consulta la hace tu navegador a un resolvedor DNS público: Cloudflare, o Google si el primero falla. Tu dominio no pasa por nuestro servidor y no lo guardamos. Solo nos llega si pulsas el botón de WhatsApp, porque el mensaje que se abre ya lo lleva escrito.

Escribir por WhatsApp