Hace cinco o diez años, el envío masivo de emails de la suerte parecía tan sencillo como cocinar ravioles. Escribías un texto sobre la herencia de un abuelo nigeriano, insertabas un enlace, añadías una base de AliExpress y configurabas el envío automático. El tráfico fluía y los ingresos crecían.

En 2026 todo se volvió más complicado: el envío de spam por email ahora parece una operación de infiltración en territorio enemigo con varias etapas. Sin embargo, esta fuente de tráfico sigue más viva que muerta.

Analizamos fuentes abiertas y en este artículo te contamos cuánto han cambiado las mecánicas y lo mucho que se ha complicado trabajar con bases de datos.

El fin de la era dorada del spam por email

Las dificultades con esta fuente comenzaron hace tiempo. Pero desde 2024, Google, Outlook y Yahoo exigen autenticación obligatoria para quienes envían correos masivos. Los sistemas antispam ahora evalúan no solo el contenido de los mensajes por palabras clave o enlaces. Los algoritmos revisan al propio remitente: quién es, de dónde es, cómo ha interactuado antes con el destinatario y en general con el correo electrónico.

Analicemos la base: cómo los sistemas antispam verifican los datos.

Reputación del dominio

Cuanto más seguido los correos de un dominio terminan en “Spam”, más baja es su reputación. Si los usuarios se quejan del envío, Google u otro proveedor marcan la dirección del sitio como sospechosa. Prácticamente por inercia, los algoritmos envían cualquier correo de ese dominio a la carpeta de “Spam” sin siquiera revisarlo.

Advertencia de Google — GoAff

Un nivel de quejas superior al 0,3% en Google se considera crítico para el envío masivo. Los algoritmos de seguridad desde el noviembre de 2025 rechazan el envío de correos si el dominio es sospechoso.

«No temas a las bajas. Cuando alguien se da de baja, es bueno. Si envías correos a 10 000 personas y 1000 nunca los abren, Gmail piensa: ‘¿Por qué envías correos a quienes no les interesan?’ — y te marca como spam» — Jonathan Bouchard,   Champions of Performance Marketing.

Reputación de IP y huella digital

Los servicios de correo pueden analizar las huellas digitales del dispositivo desde el que se envían 5000 correos al día. Es decir, el arbitrajista necesita más esfuerzo y herramientas para ocultar o modificar:

  • IP y ubicación;
  • datos del dispositivo: modelo, sistema operativo, programas instalados;
  • cookies;
  • datos del navegador;
  • comportamiento del usuario, etc.

Desde 2024 es importante la verificación reforzada de la autenticidad del remitente. Los sistemas antispam comprueban si realmente el envío proviene del dueño del dominio. Para ello se usan tres mecánicas principales:

  1. SPF (Sender Policy Framework): determina si el remitente tiene derecho a enviar correos desde ese dominio.
  2. DKIM (DomainKeys Identified Mail): analiza si el mensaje fue modificado durante la entrega.
  3. DMARC (Domain-based Message Authentication, Reporting and Conformance): evalúa el envío desde el dominio según las dos mecánicas anteriores.

Un estudio en arXivLabs mostró que, debido a deficiencias, el 34,7% de los 12 millones de dominios analizados permitían enviar correos desde más de 1 millón de direcciones IP. Pero desde 2025, gracias a la autenticación de dominios, el envío masivo se ha vuelto más difícil.

Análisis del comportamiento de los destinatarios

Los algoritmos analizan no solo los parámetros técnicos de los remitentes, sino también el comportamiento de los destinatarios. Los sistemas de seguridad evalúan cuántas personas:

  • abrieron el correo;
  • lo eliminaron de inmediato;
  • hicieron clic en el enlace;
  • lo marcaron como «Spam».

Es decir, los propios usuarios entrenan a los algoritmos inteligentes para detectar «correos no deseados».

Filtros AI actualizados por palabras clave

Hace 10 años, los filtros antispam básicamente se activaban solo por palabras clave.

Ahora sus capacidades han aumentado aún más. El sistema detecta el contexto y el significado del texto fácilmente. Incluso si no usaste palabras clave estándar.

Filtros de IA actualizados de Google — GoAff

Por ejemplo, en noviembre de 2023 Google implementó RETVec (Resilient & Efficient Text Vectorizer), un sistema moderno de clasificación de texto:

  1. Las letras y la ortografía de las palabras no importan. El algoritmo convierte el texto en vectores numéricos que determinan la semántica. Para él, «ganancias» y «g@n@nci@s» son lo mismo. Tampoco se puede engañar cambiando letras latinas por cirílicas y viceversa.
  2. El algoritmo ve todos los elementos del correo. Antes se podía poner el texto en blanco o usar fuente cero para confundir los sistemas de seguridad. Ahora eso ya no funciona.

Con RETVec se logró detectar un 38% más de spam en comparación con los valores estándar. Sistemas similares existen en OutLook.

Bases de datos: situación ambigua para el spam

En 2026, las bases de datos suelen ser de dos tipos: hackeadas e infraestructurales. Si vas al darknet y compras una base por 50 USDT, en el 99,9% de los casos estará sobreexplotada miles de veces. A esas direcciones ya se han enviado cientos de correos con diferentes ofertas: apostar y ganar, comprar suplementos para adelgazar o curar la diabetes por completo.

En el estudio de Zerobounce se indica que más del 22% de las direcciones en bases antiguas no son válidas. Las personas que han sido hackeadas claramente no estarán contentas de recibir un correo ofreciendo giros gratis o una crema milagrosa con descuento para rejuvenecer. Esos correos irán directo a «Spam».

«Los problemas de entregabilidad suelen ser invisibles hasta que se vuelven catastróficos, porque a diferencia del ranking de búsqueda, aquí no hay un momento obvio de “página cinco”: simplemente dejas de llegar silenciosamente al 35% de tu base de datos» — Florin Armasu, CEO Data Innovation.

Comprar una base de datos a través de servicios “oficiales” tampoco es una solución mágica:

  • por un contacto piden desde $0,03 hasta $5;
  • hay que seleccionar contactos adecuados según parámetros de forma monótona y durante mucho tiempo.

Filtrar datos por varias decenas de parámetros no garantiza que los usuarios respondan a la campaña.

Las bases de datos de infraestructura son una mina de oro. Las recopilan los propios afiliados, dueños de negocios o webmasters. En estas bases están los contactos de personas que voluntariamente dejaron su e-mail y se suscribieron a newsletters de apps de citas, casinos o plataformas cripto. Un usuario que aceptó recibir correos de un casino puede interesarse en la oferta de otro sitio de juegos de azar.

Cómo recopilar tu propia base de e-mails para campañas de spam

Puedes intentar formar tu propia base mediante un lead magnet:

  1. Crea un lead magnet. No solo “Suscríbete a las noticias”, sino “Recibe el top 5 de slots del mes” o “Código promocional exclusivo para comprar el curso de rejuvenecimiento con 50% de descuento”.
  2. Crea una landing. Nada extra, solo la oferta, descripción del beneficio y el formulario para dejar el correo electrónico.
  3. Luego, como siempre: pre-landing y oferta.

Las fuentes pueden ser cualquiera: desde SEO hasta teasers. Incluso si el usuario no se registra en el casino o no compra el producto de rejuvenecimiento, el e-mail quedará en la base. Después se puede trabajar al usuario con cadenas de correos. Lo principal es atraerlo al principio, mostrar el verdadero valor de la oferta para que acepte dejar su dirección de correo electrónico.

Cómo trabajar con campañas de spam en 2026 para afiliados

Ya tienes tu propia base. Ahora viene la parte principal y más sólida del trabajo. Sin esto, el e-mail marketing no tiene sentido. 

El informe Barracuda 2026 Email Threats Report muestra que uno de cada tres correos electrónicos del mundo es spam o phishing — GoAff

El estudio Barracuda 2026 Email Threats Report mostró que uno de cada tres correos electrónicos en el mundo es spam o phishing. Los expertos analizaron 3,1 mil millones de correos. Es decir, todavía hay formas de enviar.

Autenticación mediante SPF, DKIM y DMARC

Sin la autenticación del remitente a través de estos mecanismos, tus correos no se entregarán. Configura cada parámetro con la máxima precisión. Si SPF, DKIM o DMARC fallan, no habrá entregabilidad.

En junio de 2026 se descubrió una forma de eludir la verificación SPF y otros mecanismos en Outlook. Los spammers configuran un filtro de spam externo, Mailgun o Barracuda, falsifican el dominio y envían los correos directamente al servidor. Los envíos llegan a la carpeta de «Entrada» sin advertencias. En el estudio de InfoGuard Labs afirman que en más del 20% de los casos logran saltarse las verificaciones y entregar los correos con éxito.

Si se configuran correctamente SPF, DKIM y DMARC, es posible obtener BIMI (Brand Indicators for Message Identification), un estándar que permite mostrar el logotipo junto al correo. Esto aumenta la confianza de los usuarios

Control de reputación de IP

Incluso con una autenticación de remitente perfectamente configurada, una campaña de spam puede fracasar antes de empezar. Es fundamental cuidar la reputación de la IP y calentar los dominios.

No crees buzones de correo para envíos masivos con nombres absurdos. Imagina que recibes dos correos: uno de Mijaíl Petrov y otro de «4eloveka-Pa5uka». El segundo claramente genera sospechas y tu mano irá directo a marcarlo como «Spam».

Nadie publica abiertamente los matices del calentamiento de dominios en fuentes abiertas. Sin embargo, logramos encontrar la siguiente estrategia.

Utiliza solo proxies residenciales y no envíes 500 correos el primer día de trabajo con el dominio. Primero, verifica la antigüedad del dominio. Si tiene menos de 30 días, el calentamiento es imprescindible:

  1. Primera semana. Envía 15-20 correos al día desde un dominio. Personaliza los mensajes, genera interés en el usuario y muestra el beneficio. No incluyas enlaces, imágenes ni archivos adjuntos. Distribuye los envíos en diferentes franjas horarias, no los envíes todos de golpe.
  2. Segunda a cuarta semana. Aumenta el volumen de correos un 20-30% cada semana. 

Después de cuatro semanas, puedes pasar a un envío completo de 60-80 correos por dominio. Por supuesto, debes tener varios dominios para el envío.

Microdominios (dominios satélite)

Los microdominios (satélites o dominios secundarios) son recursos técnicos desechables para el cold mailing. Los microdominios sirven como reserva para reducir la carga y los riesgos sobre el dominio principal del negocio.

Varias decenas de microdominios son adecuados si tienes una gran base de emails. Así puedes distribuir la carga y enviar 30-50 correos desde cada uno. Lo principal es calentar los microdominios.

La reputación de uno de los dominios puede caer por un fallo técnico o un endurecimiento inesperado de la moderación. Pero tendrás microdominios de reserva. Podrás redirigir el tráfico fácilmente del dominio afectado a los demás. No tendrás que pausar la campaña.

Uso de plataformas Saas confiables

En la década de 2010, para automatizar el envío de spam se compraban o alquilaban servidores virtuales e instalaban software especializado en ellos. Había que configurar manualmente las direcciones IP. El método era tedioso, complicado y costoso.

Ahora es imposible prescindir de servicios automáticos para envíos masivos. MailChimp, SendPulse y Unisender pueden usarse de forma “oscura”: disfrazando creatividades y textos agresivos como marketing blanco. Por ejemplo, en vez de insistir en una apuesta o depósito, hablar sobre una nueva tragamonedas o un bono. Los tres servicios tienen prohibición de enviar temas de nichos controvertidos. Sin embargo, según nuestra experiencia, en dating estas restricciones se eluden fácilmente.

En 2026, muchos utilizan el método de plataformas SaaS confiables. 

En lugar de configurar servidores, se pueden usar plataformas ya conocidas como Google AppSheet, Atlassian Jira y otras.

Por ejemplo, a finales de 2025, los spammers usaron cuentas de prueba de Jira y, gracias a las funciones de automatización integradas, enviaron a miles de clientes correos invitándolos a un casino o a una plataforma cripto. A los usuarios se les prometían bonos, giros gratis y buenas ganancias pasivas.

Es decir, si se redactan bien los correos, sin apelar a tragamonedas y enfocándose en la posibilidad de aumentar el salario, el método funciona.

Elección correcta de creatividades y texto

El contenido shock y las declaraciones ruidosas sobre ganar un millón ya no funcionan. Hay que aportar valor al usuario. A los jugadores — un bono con condiciones claras de apuesta. A quienes quieren adelgazar — un quemador de grasa adicional o una nueva dieta ligera.

Estadísticas de campañas de email — GoAff

Lo principal es la personalización, el enfoque individual. Los expertos de McKinsey en 2026 demostraron que las empresas que personalizaron sus correos obtuvieron un 10% más de ganancias.

«Contrario a la creencia popular, el secreto de una alta participación no está en correos ingeniosos, sino en un enfoque humano.

El remitente es una persona. Vendemos a personas, no a empresas. Firmo con mi nombre, no como ‘CPV Lab’. Esto crea una sensación de conversación personal», — Jonathan Bouchard, Campeones del marketing de rendimiento

Elige un texto no agresivo. No asustes al usuario, deja que lea la información tranquilamente y tome su decisión. Asegúrate de poner un botón de “Darse de baja”. Es un requisito de Gmail y otros servicios de correo. Pero también te beneficia: el usuario siente menos que está siendo manipulado. 

Verticales donde el e-mail aún funciona

En 2026 quedan verticales de arbitraje de tráfico donde el e-mail marketing sigue siendo rentable:

  1. iGaming y apuestas. Palabras clave como «freespin» o «bono» no gustan a los filtros antispam, pero vale la pena intentarlo. Hay dinero en juego de quienes aman apostar. El mailing es fuente de los primeros depósitos. Por ejemplo, del 24 al 30 de noviembre de 2025, lograron conseguir 422 FTD por un total de $20 213,65.
  2. Cripto, finanzas. Igual que en gambling, en cripto importa el LTV. Los clientes ya no caen en «Gana un millón antes de tu sueldo en 30 días», pero sí responden a «Paga una comisión mínima y recibe Bitcoins en tu wallet». En los emails añaden un enlace a telegra.ph o Google Forms para saltarse algoritmos y aumentar la confianza.
  3. Adulto, dating, ofertas SOI-DOI. La gente siempre quiere comunicarse, así que dejarán su correo y lo confirmarán para acceder a nuevas conexiones.
  4. Nutra. Para pedir con descuento hay que dejar el número de teléfono y/o el correo para contacto. Además, en el prelanding prometen una guía extra sobre adelgazamiento, rejuvenecimiento o estabilización de azúcar en sangre. 
  5. E-commerce (métodos white). No es spam, sino una herramienta legal tras segmentar y analizar la audiencia.

Conclusión

En 2026, el email spam está más vivo que muerto. Pero el email marketing exige conocimientos técnicos profundos: autenticación, control de reputación, preparación de servidores y dominios, y mucho más. El spam sigue funcionando bien en nutra, gambling, cripto y dating. Pero sin una base propia de direcciones activas y una configuración técnica competente, no hay nada que hacer en ninguna vertical.