Spam triggers en el cuerpo del email: qué palabras y patrones evitar
Lista práctica de patrones que disparan filtros antispam en el cuerpo del email: palabras de riesgo, exceso de mayúsculas, símbolos, ratio HTML/texto y enlaces.
El asunto y el preview text son el primer filtro, pero el cuerpo del email es donde los antispam pasan más tiempo analizando. Combinaciones de palabras, formato HTML, exceso de mayúsculas, ratio texto/imagen, dominios enlazados y patrones de monetización generan puntuaciones acumulativas que pueden hundir un envío legítimo. Conocer los disparadores y rediseñar el contenido es la diferencia entre la bandeja de entrada y la pestaña de promociones (en el mejor caso) o spam (en el peor).
Cómo evalúan los filtros el cuerpo
Acumulación, no veto
Ningún filtro moderno descarta un email por una palabra. Lo que hacen es sumar puntos por cada señal y aplicar el umbral. SpamAssassin asigna puntos positivos (señales malas) y negativos (señales buenas) por cada regla activada. Si la suma supera el umbral configurado del receptor (5 es habitual), el email pasa a spam.
Reputación como multiplicador
La misma palabra de riesgo desde un remitente con buena reputación puede sumar 0.5 puntos. Desde uno con mala reputación, 2 puntos. El contenido nunca se evalúa en el vacío: siempre con el contexto del remitente.
Aprendizaje del usuario
Gmail y otros aplican filtros bayesianos personalizados: si tus envíos los marcan como spam o “no es spam”, aprenden y aplican esos juicios a futuros envíos del mismo remitente. El contenido influye en lo que el usuario decide y, por tanto, en lo que el filtro aprende.
Palabras de riesgo: por categoría
No es una lista exhaustiva ni cerrada. Son patrones con histórico spam que conviene usar con cuidado.
Urgencia falsa
- “ÚLTIMO DÍA”
- “HOY MISMO”
- “URGENTE”
- “Tu cuenta será eliminada”
- “Acción inmediata requerida”
Disparan si se combinan con mayúsculas, exclamaciones y CTAs agresivos. En contextos legítimos (recordatorio de evento, vencimiento real) son aceptables si el resto del cuerpo es sobrio.
Ofertas y dinero
- “Gratis”, “Free”
- “100 % gratis”
- “Garantizado”
- “Sin coste”
- “Oferta exclusiva”
- “Ahorra X €”
- ”$$$” o ”€€€”
- “Premio”, “Has ganado”
Aisladas no rompen nada. Combinadas y repetidas, sí.
Lenguaje financiero/inversión
- “Inversión garantizada”
- “Doblar tu dinero”
- “Trading sin riesgo”
- “Préstamo aprobado”
- “Crédito rápido”
- “Sin verificación”
El sector financiero requiere contenido más cuidado por defecto: los filtros aprendieron mucho con phishing financiero.
Salud y promesas
- “Pierde X kilos”
- “Cura”
- “100 % natural”
- “Sin receta médica”
- “Resultado garantizado”
Son las palabras más penalizadas históricamente.
Llamadas a acción agresivas
- “Click aquí”
- “Pulsa este enlace”
- “Aprovecha YA”
- “No te lo pierdas”
Funcionan ocasionalmente, pero abusar suma puntos. Mejor verbos descriptivos: “Ver mi pedido”, “Leer el artículo”, “Reservar plaza”.
Formato que dispara filtros
Mayúsculas excesivas
Escribir más del 25-30 % de un párrafo en MAYÚSCULAS suma. Asuntos enteros en mayúsculas suman aún más. La mayúscula es legítima en siglas, encabezados cortos y avisos puntuales. No en frases enteras.
Exclamaciones múltiples
!!! o !?!? se penalizan. Una sola exclamación es neutral; tres seguidas son señal clásica de spam. Lo mismo con ??? y combinaciones.
Símbolos en exceso
- Múltiples símbolos de moneda: $$$, €€€.
- Asteriscos decorativos: ***, ===.
- Filas de emojis: 🔥🔥🔥, 💰💰💰.
- Caracteres unicode raros: ✨💯🚀 en exceso.
Un emoji en el asunto puede funcionar. Cinco emojis seguidos en el cuerpo son problema.
Tipografía y color
- Texto rojo en cuerpo (asociado a urgencia falsa).
- Fuentes muy grandes para destacar (h1 enorme con “GANA AHORA”).
- Mezcla de colores chillones.
- Fondos amarillo flúor o similares.
El diseño tiene que comunicar profesionalidad. Cuando parece un anuncio de teletienda, los filtros lo notan.
Texto oculto y caracteres invisibles
- Texto blanco sobre blanco para meter palabras adicionales.
- Caracteres unicode de ancho cero entre letras: gratis.
- Atributos
display:nonecon texto dentro. - Comentarios HTML con texto que carga.
Todos se detectan y penalizan agresivamente. No los uses.
Estructura HTML que perjudica
Imágenes con texto incrustado
Un email que es básicamente una imagen grande con todo el texto dentro:
- Empeora accesibilidad.
- Si el usuario bloquea imágenes, no ve nada.
- Los filtros desconfían: es la técnica clásica para esquivar análisis de texto.
Soluciona poniendo el texto en HTML y reservando imágenes para apoyo visual.
Ratio HTML/texto extremo
Mucho HTML decorativo y poco texto real es señal de plantilla “comercial barata”. Apunta a que al menos el 40-50 % del peso del HTML sea contenido textual, no markup. Más en la guía de peso del email.
CSS sospechoso
display:noneen bloques importantes.- Fuentes invisibles para meter contenido oculto.
- Reglas pensadas para ocultar partes del email a humanos pero no a parsers.
Los filtros leen el HTML, no solo lo renderizado. Cualquier “truco” típicamente cuenta como negativo.
Enlaces y dominios
Anchors mismatch
Mostrar https://amazon.es y enlazar a https://otro-dominio.com es una de las señales más claras de phishing. Asegúrate de que cualquier <a> con texto que parezca URL coincide con el href.
<!-- MAL: -->
<a href="https://servidor-comercial.example/cl?id=12345">https://amazon.es/promo</a>
<!-- BIEN: -->
<a href="https://servidor-comercial.example/cl?id=12345">Ver oferta</a>
Acortadores genéricos
bit.ly, tinyurl, goo.gl, ow.ly, t.co se asocian a campañas masivas y phishing. Tienen mala reputación promedio. Alternativas:
- Acortar con un subdominio propio:
enlaces.tudominio.com. - Usar el redirector del ESP, que tiene reputación gestionada.
Demasiados dominios distintos
Un email con enlaces a 8-10 dominios distintos suele ser sospechoso. Concentra los CTAs en tu dominio principal.
Dominios recientes
Si enlazas a un dominio registrado hace dos semanas, los filtros lo notan. Para campañas con landings nuevas, conviene tener el dominio activo y con tráfico real semanas antes del envío masivo.
IP en lugar de dominio
http://192.168.x.x/promo es señal evidente de phishing. Nunca uses IP.
Imágenes y multimedia
Adjuntos
Adjuntar archivos en email marketing es muy mala señal. PDFs, ZIPs y similares se asocian a phishing. Si necesitas compartir un documento, enlaza a una landing y muéstralo desde ahí.
Tracking pixels
Un solo píxel de tracking es estándar. Diez píxeles de proveedores distintos es excesivo y a veces se penaliza. Reduce a uno o dos.
Referencias a Beacons o web bugs
Algunas plantillas viejas incluyen referencias explícitas a “tracking”, “beacon” o “web bug”. Renombra esos parámetros: t.gif o pixel.gif son neutrales.
Textos legales y disclaimers
Tener disclaimer legal y dirección física es señal positiva (cumple CAN-SPAM y RGPD). Faltar es negativo. Asegúrate de incluir:
- Razón social y dirección física del remitente.
- Por qué recibe el email (motivo del consentimiento).
- Cómo darse de baja (link visible y, si aplica, List-Unsubscribe).
- Política de privacidad enlazada.
El footer legal añade peso pero es imprescindible para reputación.
Cómo medir antes de enviar
SpamAssassin score
Servicios como mail-tester.com pasan el envío por SpamAssassin y reportan reglas activadas:
TVD_SPACE_RATIO 0.001
HTML_MESSAGE 0.001
MIME_HTML_ONLY 0.723
HTML_FONT_LOW_CONTRAST 1.999
URI_HEX 0.5
SUBJ_ALL_CAPS 1.5
Cada regla suma. Tu objetivo es < 2 puntos. Más detalle en la guía de SpamAssassin.
Revisión manual
Lee el email con ojos de filtro:
- Cuenta exclamaciones, mayúsculas, palabras de riesgo.
- Mira los enlaces y comprueba que coinciden anchor y href.
- Verifica ratio texto/imagen.
- Revisa el HTML buscando trucos antiguos.
Diferencias por tipo de email
Marketing promocional
Es donde más se concentran los disparadores. Diseñar con sobriedad: una oferta clara, un CTA principal, sin gritar.
Transaccional
Recibos, OTPs, confirmaciones. Conviene mantener un tono sobrio y evitar lenguaje promocional. Si un transaccional incluye promociones, pierde su trato preferencial de los filtros.
Newsletter editorial
Texto largo, varios enlaces. Funciona bien si la mayoría es contenido textual real y los enlaces van al mismo dominio.
Cold email B2B
Tema aparte, con reglas propias. Ver cold email setup técnico. En cold, una sola palabra spam puede hundirte porque la reputación inicial es nula.
Errores frecuentes
Copiar y pegar de plantillas antiguas
Una plantilla que funcionaba en 2018 puede tener <font color="red"> y atributos que hoy son señal de spam. Revisa cuando reutilizas.
Confiar en el editor visual
Algunos editores generan HTML con clases vacías, comentarios “Made with X” y patrones que los filtros marcan. Inspecciona el HTML generado.
Asumir que tu sector es inmune
“Yo solo envío recetas, no me afecta.” Sí afecta. Cualquier remitente puede caer en spam si el contenido o el formato son sospechosos.
Saltarte el footer legal
Sin disclaimer y sin baja visible, los filtros y los reguladores hacen lo mismo: bajar tu confianza.
Usar listas de palabras spam viejas
Las listas circulan en internet desde 2005. Muchos términos ya no se penalizan por sí solos. El criterio moderno es de patrón, no de palabra.
Cómo rediseñar contenido sospechoso
Si tu envío actual da score alto:
- Lee el desglose de SpamAssassin y prioriza las reglas con más puntos.
- Sustituye palabras de riesgo con sinónimos neutros: “gratis” → “incluido”, “garantizado” → “respaldado”, “urgente” → “antes del [fecha]”.
- Reduce mayúsculas y exclamaciones.
- Mejora ratio texto/imagen sumando contenido textual real.
- Revisa enlaces: dominio propio, anchors coherentes.
- Vuelve a medir.
Una iteración bien hecha reduce dos a tres puntos de score sin cambiar el mensaje.
La regla práctica
Si un humano puede leer el email y pensar “esto parece serio”, los filtros suelen estar de acuerdo. Si un humano piensa “esto parece spam”, los filtros lo bloquearán. La intuición es una buena primera capa, pero medir con SpamAssassin y revisar el desglose es lo que separa una sospecha de un diagnóstico. La diferencia entre estar en la bandeja de entrada y en la pestaña de promociones suele ser menos de un punto de score: vale la pena cuidarlo.
Recursos relacionados
Si quieres profundizar, prueba estas herramientas gratuitas: Domain Health, mail tester, validador SPF y validador DMARC.
¿Necesitas que alguien lleve tu canal de email entero? Abalola Mail es la agencia de email marketing para ecommerce de Abalola para ecommerce: estrategia, producción y operación del stack sobre Klaviyo, Mailchimp o Brevo.