{"id":2310,"date":"2026-09-24T11:57:08","date_gmt":"2026-09-24T10:57:08","guid":{"rendered":"https:\/\/sooma.com\/?p=2310"},"modified":"2026-09-24T12:33:30","modified_gmt":"2026-09-24T11:33:30","slug":"porque-e-que-os-seus-emails-vao-parar-ao-spam","status":"publish","type":"post","link":"https:\/\/sooma.com\/pt-pt\/porque-e-que-os-seus-emails-vao-parar-ao-spam\/","title":{"rendered":"Porque \u00e9 que os seus emails v\u00e3o parar ao spam"},"content":{"rendered":"<p><em><strong>A conversa costuma come\u00e7ar assim: \u00abenvi\u00e1mos a proposta na segunda-feira, o cliente diz que nunca recebeu\u00bb. Ou ent\u00e3o: \u00aba fatura foi enviada, mas foi parar ao spam, e agora temos um atraso de pagamento de tr\u00eas semanas\u00bb.<\/strong><\/em><\/p>\n<p>Quem ouve estas frases tende a trat\u00e1-las como acidentes. N\u00e3o s\u00e3o. Na esmagadora maioria dos casos, s\u00e3o o resultado previs\u00edvel de uma configura\u00e7\u00e3o em falta. E a boa not\u00edcia \u00e9 que a corre\u00e7\u00e3o \u00e9 r\u00e1pida, barata e permanente.<\/p>\n<p>Este artigo explica, sem jarg\u00e3o, o que est\u00e1 por tr\u00e1s disso. N\u00e3o vai precisar de configurar nada. Vai precisar de saber o que perguntar.<\/p>\n<h2>O problema que estas tr\u00eas siglas resolvem<\/h2>\n<p>O correio eletr\u00f3nico foi desenhado nos anos oitenta, numa rede onde toda a gente se conhecia. Por isso nasceu com uma fragilidade de origem: <strong>qualquer computador do mundo pode enviar uma mensagem que diz \u00absou o seu banco\u00bb, \u00absou o seu fornecedor\u00bb ou \u00absou o diretor financeiro da sua empresa\u00bb<\/strong>. O protocolo n\u00e3o pergunta credenciais. Aceita a afirma\u00e7\u00e3o.<\/p>\n<p>Durante d\u00e9cadas, a resposta foi filtrar. Os sistemas de destino aprenderam a desconfiar, a analisar padr\u00f5es e a mandar para spam tudo o que parecesse suspeito. O efeito colateral \u00e9 conhecido de qualquer empresa: as mensagens leg\u00edtimas tamb\u00e9m caem na rede.<\/p>\n<p>SPF, DKIM e DMARC s\u00e3o a resposta a esse problema pela raiz. Em vez de adivinhar quem \u00e9 de confian\u00e7a, permitem que cada organiza\u00e7\u00e3o declare publicamente quem est\u00e1 autorizado a enviar em seu nome, e que os sistemas de destino verifiquem essa declara\u00e7\u00e3o.<\/p>\n<h2>As tr\u00eas, em linguagem corrente<\/h2>\n<p>Imagine uma carta que chega a uma rece\u00e7\u00e3o.<\/p>\n<p><strong>SPF \u00e9 a lista de quem pode enviar.<\/strong> A empresa publica, num registo p\u00fablico do seu dom\u00ednio, quais os servidores autorizados a enviar mensagens em seu nome. Quando chega uma mensagem, o sistema de destino consulta a lista e verifica se o remetente consta dela. \u00c9 o equivalente a ter na portaria a lista dos estafetas autorizados.<\/p>\n<p><strong>DKIM \u00e9 o selo lacrado.<\/strong> Cada mensagem enviada leva uma assinatura criptogr\u00e1fica que s\u00f3 a organiza\u00e7\u00e3o consegue produzir. O destinat\u00e1rio verifica a assinatura e fica a saber duas coisas: que a mensagem saiu mesmo de quem diz ter sa\u00eddo, e que ningu\u00e9m lhe mexeu no caminho. \u00c9 o lacre no envelope.<\/p>\n<p><strong>DMARC \u00e9 a instru\u00e7\u00e3o do que fazer quando algo falha.<\/strong> Sem ele, cada sistema decide por si. Com ele, a organiza\u00e7\u00e3o diz explicitamente: se uma mensagem se apresentar em meu nome e n\u00e3o passar nas verifica\u00e7\u00f5es, ignora, coloca em quarentena ou rejeita. E, ponto essencial, o DMARC devolve relat\u00f3rios: passa a ser poss\u00edvel ver quem anda a tentar enviar mensagens em nome da empresa.<\/p>\n<p>As tr\u00eas funcionam em conjunto. Isoladas, cada uma resolve metade do problema.<\/p>\n<h2>O que mudou em 2024 e 2025<\/h2>\n<p>Durante anos, isto foi tratado como recomenda\u00e7\u00e3o t\u00e9cnica. Deixou de ser.<\/p>\n<p>Em fevereiro de 2024, o Google e o Yahoo passaram a exigir SPF, DKIM e DMARC a quem envia mais de cinco mil mensagens por dia para as suas caixas de consumidor, com taxa de reclama\u00e7\u00f5es de spam abaixo de 0,3% e mecanismo de cancelamento de subscri\u00e7\u00e3o num clique. Em maio de 2025, a Microsoft adotou requisitos equivalentes e come\u00e7ou a rejeitar mensagens n\u00e3o conformes nos seus servi\u00e7os de consumidor.<\/p>\n<p>Traduzindo para linguagem de gest\u00e3o: <strong>os maiores operadores de correio do mundo deixaram de tratar a autentica\u00e7\u00e3o como prefer\u00eancia e passaram a trat\u00e1-la como condi\u00e7\u00e3o de entrega.<\/strong> Uma organiza\u00e7\u00e3o sem estas configura\u00e7\u00f5es n\u00e3o est\u00e1 apenas a arriscar a pasta de spam. Est\u00e1 a arriscar a rejei\u00e7\u00e3o pura e simples.<\/p>\n<h2>O que isto custa quando n\u00e3o est\u00e1 feito<\/h2>\n<p>O preju\u00edzo raramente aparece numa fatura, e \u00e9 por isso que passa despercebido.<\/p>\n<table>\n<thead>\n<tr>\n<th>Sintoma<\/th>\n<th>Custo real<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Propostas comerciais que caem em spam<\/td>\n<td>Neg\u00f3cios perdidos sem nunca se saber porqu\u00ea<\/td>\n<\/tr>\n<tr>\n<td>Faturas que n\u00e3o chegam<\/td>\n<td>Atrasos de recebimento e tempo de tesouraria gasto a reenviar<\/td>\n<\/tr>\n<tr>\n<td>Clientes a perguntar \u00abeste email \u00e9 mesmo vosso?\u00bb<\/td>\n<td>Horas de apoio ao cliente, e desconfian\u00e7a na marca<\/td>\n<\/tr>\n<tr>\n<td>Terceiros a usar o dom\u00ednio para phishing<\/td>\n<td>Dano reputacional, e degrada\u00e7\u00e3o da reputa\u00e7\u00e3o do dom\u00ednio<\/td>\n<\/tr>\n<tr>\n<td>Campanhas com taxas de abertura baix\u00edssimas<\/td>\n<td>Investimento em comunica\u00e7\u00e3o sem retorno<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O \u00faltimo ponto merece aten\u00e7\u00e3o especial de quem faz comunica\u00e7\u00e3o regular. Uma newsletter com taxa de abertura muito baixa \u00e9 quase sempre interpretada como falha de conte\u00fado. Muitas vezes \u00e9 falha de autentica\u00e7\u00e3o: a mensagem n\u00e3o chegou \u00e0 caixa principal, chegou \u00e0 pasta de promo\u00e7\u00f5es ou de spam, e ningu\u00e9m a viu para poder abrir.<\/p>\n<h2>Um passo al\u00e9m: fazer a marca aparecer na caixa de entrada<\/h2>\n<p>Quando as tr\u00eas est\u00e3o bem configuradas, abre-se uma possibilidade adicional: o BIMI, que permite que o log\u00f3tipo da organiza\u00e7\u00e3o apare\u00e7a junto \u00e0s mensagens na caixa de entrada do destinat\u00e1rio.<\/p>\n<p>N\u00e3o \u00e9 um detalhe cosm\u00e9tico. Numa lista de trinta mensagens a preto e branco, a que tem um log\u00f3tipo distingue-se antes de ser lida. E funciona como sinal de legitimidade: os sistemas que suportam BIMI s\u00f3 mostram o log\u00f3tipo a quem tem autentica\u00e7\u00e3o em ordem, o que torna a sua presen\u00e7a uma pequena garantia de que a mensagem \u00e9 genu\u00edna.<\/p>\n<h2>O que perguntar a quem gere o vosso email<\/h2>\n<p>N\u00e3o precisa de saber configurar. Precisa de fazer cinco perguntas, e de exigir respostas claras:<\/p>\n<ol>\n<li><strong>O nosso dom\u00ednio tem SPF, DKIM e DMARC configurados?<\/strong> Se a resposta for \u00abacho que sim\u00bb, n\u00e3o est\u00e1.<\/li>\n<li><strong>Em que pol\u00edtica est\u00e1 o nosso DMARC?<\/strong> As op\u00e7\u00f5es s\u00e3o n\u00e3o fazer nada, colocar em quarentena ou rejeitar. Muitas organiza\u00e7\u00f5es ficam anos na primeira, que serve para observar, mas n\u00e3o protege.<\/li>\n<li><strong>Quem recebe e l\u00ea os relat\u00f3rios DMARC?<\/strong> S\u00e3o eles que mostram tentativas de uso indevido do dom\u00ednio. Sem algu\u00e9m a l\u00ea-los, o mecanismo est\u00e1 a meio.<\/li>\n<li><strong>Todos os servi\u00e7os que enviam em nosso nome est\u00e3o autorizados?<\/strong> Plataformas de newsletters, sistemas de fatura\u00e7\u00e3o, CRM, lojas online. \u00c9 aqui que quase sempre aparecem surpresas.<\/li>\n<li><strong>Quem assume esta configura\u00e7\u00e3o, e mant\u00e9m-na?<\/strong> Dom\u00ednios mudam, fornecedores mudam, servi\u00e7os novos entram. Uma configura\u00e7\u00e3o correta em 2023 pode estar incompleta hoje.<\/li>\n<\/ol>\n<h2>A conclus\u00e3o, em duas linhas<\/h2>\n<p>Isto n\u00e3o \u00e9 um assunto t\u00e9cnico que a gest\u00e3o possa delegar e esquecer. \u00c9 a diferen\u00e7a entre as comunica\u00e7\u00f5es da organiza\u00e7\u00e3o chegarem ou n\u00e3o chegarem, e entre a marca ser usada ou n\u00e3o ser usada para enganar clientes.<\/p>\n<p>&nbsp;<\/p>\n<p><em><strong>Configurar leva horas. N\u00e3o configurar custa neg\u00f3cios todos os meses, sem que ningu\u00e9m os consiga contabilizar.<\/strong><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SPF, DKIM e DMARC explicados a quem toma decis\u00f5es, n\u00e3o a quem configura servidores.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"Porque \u00e9 que os seus emails v\u00e3o parar ao spam | Sooma","_seopress_titles_desc":"SPF, DKIM e DMARC explicados a quem toma decis\u00f5es, n\u00e3o a quem configura servidores: porque \u00e9 que os emails v\u00e3o parar ao spam e como se corrige.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"Porque \u00e9 que os seus emails v\u00e3o parar ao spam | Sooma","_seopress_social_fb_desc":"SPF, DKIM e DMARC explicados a quem toma decis\u00f5es, n\u00e3o a quem configura servidores: porque \u00e9 que os emails v\u00e3o parar ao spam e como se corrige.","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"Porque \u00e9 que os seus emails v\u00e3o parar ao spam | Sooma","_seopress_social_twitter_desc":"SPF, DKIM e DMARC explicados a quem toma decis\u00f5es, n\u00e3o a quem configura servidores: porque \u00e9 que os emails v\u00e3o parar ao spam e como se corrige.","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":""},"categories":[38],"tags":[],"class_list":["post-2310","post","type-post","status-publish","format-standard","hentry","category-entregabilidade"],"_links":{"self":[{"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/2310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=2310"}],"version-history":[{"count":0,"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/2310\/revisions"}],"wp:attachment":[{"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=2310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=2310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sooma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=2310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}