Cómo leer los encabezados de correo electrónico

Dan Levinson

23 oct 2017

Correo electrónico

1 min read

Cómo leer los encabezados de correo electrónico

Puntos clave

    • Los encabezados de correo electrónico revelan el origen y la ruta verdaderos de un mensaje, esencial para la capacidad de entrega y la resolución de problemas de seguridad.

    • Los encabezados contienen señales de autenticación como SPF y DKIM, que confirman si un mensaje fue enviado legítimamente.

    • Acceder a los encabezados completos varía según el cliente de correo electrónico, pero Gmail ofrece una fácil vista de “Mostrar Original”.

    • Comprender los dominios “From,” “Mail From,” y DKIM ayuda a identificar quién realmente envió el mensaje.

    • Los resultados de validación de SPF, DKIM, y (eventualmente) DMARC confirman si un mensaje pasó las verificaciones de autenticación.

Destacados de Q&A

  • ¿Por qué son importantes los encabezados de correo electrónico?

    Contienen metadatos detallados que muestran de dónde provino un mensaje, qué servidores lo manejaron, si pasó la autenticación y si ocurrió algo sospechoso durante el tránsito.

  • ¿Quién se beneficia de aprender a leer headers?

    Desarrolladores, marketers, equipos de seguridad, ingenieros de abuso y cualquier persona responsable de la entregabilidad, depuración o validación de la autenticidad del mensaje.

  • ¿Cómo se visualizan los encabezados de correo electrónico en Gmail?

    Abra el email → haga clic en la flecha hacia abajo al lado de “Reply” → elija “Show original”. Esto expone los encabezados en bruto y la carga útil del mensaje.

  • ¿Qué representa el encabezado “From”?

    El nombre de la marca o del remitente que aparece al destinatario en su inbox — la identidad amigable para humanos.

  • ¿Para qué se utiliza el campo “Mail From” / Return-Path?

    Identifica el dominio responsable de la verificación SPF y controla el manejo de rebotes. A menudo difiere de la dirección visible "From".

  • ¿Cuál es el dominio DKIM?

    Es el dominio que firma criptográficamente el mensaje. DKIM asegura que el mensaje no fue alterado en tránsito y confirma la legitimidad del remitente.

  • ¿Cómo verificas los resultados de SPF y DKIM?

    Busque los resultados de autenticación en los encabezados:

    • spf=pass indica que la IP de envío fue autorizada.

    • dkim=pass indica que el mensaje fue firmado y validado con éxito.

  • ¿Qué pasa con DMARC?

    La alineación DMARC también se refleja en los resultados del encabezado, aunque una discusión más profunda se cubre generalmente por separado. Une SPF y DKIM bajo una única política para un control de autenticación más fuerte.

Así que quieres descifrar los encabezados de correo electrónico

Entonces, estás buscando mejorar tu juego de correo electrónico, ensuciarte las manos y mantenerte en la carrera para ser el mejor remitente de correos electrónicos del mundo — o algo así. Esta publicación te dará una comprensión práctica de los encabezados de correo electrónico, su importancia, cómo acceder a ellos y cómo leerlos.

Entonces, estás buscando mejorar tu juego de correo electrónico, ensuciarte las manos y mantenerte en la carrera para ser el mejor remitente de correos electrónicos del mundo — o algo así. Esta publicación te dará una comprensión práctica de los encabezados de correo electrónico, su importancia, cómo acceder a ellos y cómo leerlos.

Entonces, estás buscando mejorar tu juego de correo electrónico, ensuciarte las manos y mantenerte en la carrera para ser el mejor remitente de correos electrónicos del mundo — o algo así. Esta publicación te dará una comprensión práctica de los encabezados de correo electrónico, su importancia, cómo acceder a ellos y cómo leerlos.

¿Por qué deberías seguir leyendo?

Los encabezados de correo electrónico proporcionan información valiosa para ayudar con cualquier tipo de investigación. Lo más importante, los encabezados de correo electrónico proporcionan un medio para verificar el origen de un mensaje. Otras cosas interesantes que los encabezados ayudan son;

  • Resultados de autenticación (SPF/DKIM). ¡Estos son críticos para una entrega sólida!

  • Cualquier salto que el mensaje pueda haber dado en el camino

  • Marcas de tiempo de cuando el mensaje llegó a ciertos puntos de control

Cualquiera que trabaje en las siguientes áreas debería conocer lo básico sobre los encabezados de correo electrónico:

  • Developers

  • Marketers

  • Equipos de Seguridad/Abuso

  • Compañeros nerds del dormitorio (¡pensé que me resultabas familiar!)

Los encabezados de correo electrónico proporcionan información valiosa para ayudar con cualquier tipo de investigación. Lo más importante, los encabezados de correo electrónico proporcionan un medio para verificar el origen de un mensaje. Otras cosas interesantes que los encabezados ayudan son;

  • Resultados de autenticación (SPF/DKIM). ¡Estos son críticos para una entrega sólida!

  • Cualquier salto que el mensaje pueda haber dado en el camino

  • Marcas de tiempo de cuando el mensaje llegó a ciertos puntos de control

Cualquiera que trabaje en las siguientes áreas debería conocer lo básico sobre los encabezados de correo electrónico:

  • Developers

  • Marketers

  • Equipos de Seguridad/Abuso

  • Compañeros nerds del dormitorio (¡pensé que me resultabas familiar!)

Los encabezados de correo electrónico proporcionan información valiosa para ayudar con cualquier tipo de investigación. Lo más importante, los encabezados de correo electrónico proporcionan un medio para verificar el origen de un mensaje. Otras cosas interesantes que los encabezados ayudan son;

  • Resultados de autenticación (SPF/DKIM). ¡Estos son críticos para una entrega sólida!

  • Cualquier salto que el mensaje pueda haber dado en el camino

  • Marcas de tiempo de cuando el mensaje llegó a ciertos puntos de control

Cualquiera que trabaje en las siguientes áreas debería conocer lo básico sobre los encabezados de correo electrónico:

  • Developers

  • Marketers

  • Equipos de Seguridad/Abuso

  • Compañeros nerds del dormitorio (¡pensé que me resultabas familiar!)

Paso 1: Get to the Choppa! (por ejemplo, dirígete a tu bandeja de entrada personal)

Dependiendo del cliente de correo que uses, los encabezados de correo pueden presentarse con algunas variaciones. Yo soy un chico de números, tú eres un chico de números... entonces, simplemente elegiremos Gmail. Encuentra un mensaje que sea de 'promoción' o 'notificación', ya que esto proporcionará el mejor caso de uso de demostración. He elegido a los buenos amigos de Pinterest. Si tu empresa ya envía correos, esos serían buenos ejemplos para usar también.


An email in a full inbox

Dependiendo del cliente de correo que uses, los encabezados de correo pueden presentarse con algunas variaciones. Yo soy un chico de números, tú eres un chico de números... entonces, simplemente elegiremos Gmail. Encuentra un mensaje que sea de 'promoción' o 'notificación', ya que esto proporcionará el mejor caso de uso de demostración. He elegido a los buenos amigos de Pinterest. Si tu empresa ya envía correos, esos serían buenos ejemplos para usar también.


An email in a full inbox

Dependiendo del cliente de correo que uses, los encabezados de correo pueden presentarse con algunas variaciones. Yo soy un chico de números, tú eres un chico de números... entonces, simplemente elegiremos Gmail. Encuentra un mensaje que sea de 'promoción' o 'notificación', ya que esto proporcionará el mejor caso de uso de demostración. He elegido a los buenos amigos de Pinterest. Si tu empresa ya envía correos, esos serían buenos ejemplos para usar también.


An email in a full inbox

Paso 2: Open the email in the reading pane

Al lado del ‘botón Responder’, haz clic en la flecha hacia abajo (1), luego ‘mostrar original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

¡Eh voilà, encabezados! Lo que estás viendo aquí es una combinación de encabezados y el mensaje en sí mismo, en todas sus partes (html, versión de texto simple, para, de, asunto, yada yada). Para el propósito de este tutorial, vamos a evitar ponernos demasiado técnicos y nos centraremos únicamente en la parte del encabezado. Al final de esta publicación, he incluido enlaces a algunas lecturas adicionales increíbles como crédito extra.

Al lado del ‘botón Responder’, haz clic en la flecha hacia abajo (1), luego ‘mostrar original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

¡Eh voilà, encabezados! Lo que estás viendo aquí es una combinación de encabezados y el mensaje en sí mismo, en todas sus partes (html, versión de texto simple, para, de, asunto, yada yada). Para el propósito de este tutorial, vamos a evitar ponernos demasiado técnicos y nos centraremos únicamente en la parte del encabezado. Al final de esta publicación, he incluido enlaces a algunas lecturas adicionales increíbles como crédito extra.

Al lado del ‘botón Responder’, haz clic en la flecha hacia abajo (1), luego ‘mostrar original’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

¡Eh voilà, encabezados! Lo que estás viendo aquí es una combinación de encabezados y el mensaje en sí mismo, en todas sus partes (html, versión de texto simple, para, de, asunto, yada yada). Para el propósito de este tutorial, vamos a evitar ponernos demasiado técnicos y nos centraremos únicamente en la parte del encabezado. Al final de esta publicación, he incluido enlaces a algunas lecturas adicionales increíbles como crédito extra.

Paso 3: Who dis? (p. ej., Finding the sender)

Veamos ‘quién’ envió el mensaje. Esto no es tan fácil de responder como podrías pensar. La razón es que algunas de las empresas más geniales del planeta en realidad viven de ayudar a otras empresas a enviar su correo electrónico (¿ves lo que hice ahí? snort snort). Con el ánimo de mantener las cosas básicas, te mostraremos un ejemplo de una sola parte. Sin embargo, debes saber que no es raro que un solo mensaje haga referencia a múltiples partes responsables. En el caso de mi ejemplo, fue transmitido usando SparkPost.

Aquí están los tres valores de encabezado que llevan la parte del ‘quién’.

Campo del encabezado

Lo que te dice

Por qué importa

From

El nombre del remitente mostrado al destinatario

Pueden falsificarlo, por lo que no es autoritativo por sí solo

Mail From (Return-Path)

Dominio utilizado para la validación SPF

Confirma qué dominio tiene permitido enviar el mensaje

DKIM domain

Dominio que firmó criptográficamente el mensaje

Verifica que el mensaje no fue alterado durante el tránsito


  1. ‘From’: Esta es la entidad que el destinatario ve en su cliente de correo electrónico.

  2. ‘Mail From’: Esta es la entidad que se utiliza para el Sender Policy Framework (SPF). La entidad SPF utiliza entradas especiales de DNS para asegurar que la dirección IP usada para transmitir el mensaje esté autenticada. Este campo de encabezado tiene algunos otros nombres; Return-Path, envelope-sender y bounce domain.

  3. DKIM domain: Esta es la entidad que ha firmado el mensaje. Firmar un mensaje es una práctica importante para asegurar que el mensaje no ha sido alterado durante el tránsito. DKIM también utiliza entradas especiales de DNS para asegurar la autenticidad.

email headers how to

Veamos ‘quién’ envió el mensaje. Esto no es tan fácil de responder como podrías pensar. La razón es que algunas de las empresas más geniales del planeta en realidad viven de ayudar a otras empresas a enviar su correo electrónico (¿ves lo que hice ahí? snort snort). Con el ánimo de mantener las cosas básicas, te mostraremos un ejemplo de una sola parte. Sin embargo, debes saber que no es raro que un solo mensaje haga referencia a múltiples partes responsables. En el caso de mi ejemplo, fue transmitido usando SparkPost.

Aquí están los tres valores de encabezado que llevan la parte del ‘quién’.

Campo del encabezado

Lo que te dice

Por qué importa

From

El nombre del remitente mostrado al destinatario

Pueden falsificarlo, por lo que no es autoritativo por sí solo

Mail From (Return-Path)

Dominio utilizado para la validación SPF

Confirma qué dominio tiene permitido enviar el mensaje

DKIM domain

Dominio que firmó criptográficamente el mensaje

Verifica que el mensaje no fue alterado durante el tránsito


  1. ‘From’: Esta es la entidad que el destinatario ve en su cliente de correo electrónico.

  2. ‘Mail From’: Esta es la entidad que se utiliza para el Sender Policy Framework (SPF). La entidad SPF utiliza entradas especiales de DNS para asegurar que la dirección IP usada para transmitir el mensaje esté autenticada. Este campo de encabezado tiene algunos otros nombres; Return-Path, envelope-sender y bounce domain.

  3. DKIM domain: Esta es la entidad que ha firmado el mensaje. Firmar un mensaje es una práctica importante para asegurar que el mensaje no ha sido alterado durante el tránsito. DKIM también utiliza entradas especiales de DNS para asegurar la autenticidad.

email headers how to

Veamos ‘quién’ envió el mensaje. Esto no es tan fácil de responder como podrías pensar. La razón es que algunas de las empresas más geniales del planeta en realidad viven de ayudar a otras empresas a enviar su correo electrónico (¿ves lo que hice ahí? snort snort). Con el ánimo de mantener las cosas básicas, te mostraremos un ejemplo de una sola parte. Sin embargo, debes saber que no es raro que un solo mensaje haga referencia a múltiples partes responsables. En el caso de mi ejemplo, fue transmitido usando SparkPost.

Aquí están los tres valores de encabezado que llevan la parte del ‘quién’.

Campo del encabezado

Lo que te dice

Por qué importa

From

El nombre del remitente mostrado al destinatario

Pueden falsificarlo, por lo que no es autoritativo por sí solo

Mail From (Return-Path)

Dominio utilizado para la validación SPF

Confirma qué dominio tiene permitido enviar el mensaje

DKIM domain

Dominio que firmó criptográficamente el mensaje

Verifica que el mensaje no fue alterado durante el tránsito


  1. ‘From’: Esta es la entidad que el destinatario ve en su cliente de correo electrónico.

  2. ‘Mail From’: Esta es la entidad que se utiliza para el Sender Policy Framework (SPF). La entidad SPF utiliza entradas especiales de DNS para asegurar que la dirección IP usada para transmitir el mensaje esté autenticada. Este campo de encabezado tiene algunos otros nombres; Return-Path, envelope-sender y bounce domain.

  3. DKIM domain: Esta es la entidad que ha firmado el mensaje. Firmar un mensaje es una práctica importante para asegurar que el mensaje no ha sido alterado durante el tránsito. DKIM también utiliza entradas especiales de DNS para asegurar la autenticidad.

email headers how to

Paso 4: I think he’s Five-oh (por ejemplo, Checking Authentication results)

Ahora sabemos quién lo envió, asegurémonos de que este mensaje realmente fue enviado por Pinterest.

  1. SPF: Quieres ver una coincidencia de cadena para ‘spf=pass’

  2. DKIM: Quieres ver una coincidencia de cadena para ‘dkim=pass’

  3. DMARC: (próxima publicación de blog sobre este tema. Asegúrate de marcar nuestro blog como favorito y volver para verificar)

¡Felicidades! Ahora sabes un 1000% más sobre el correo electrónico que tu vecino de abajo.

Ahora sabemos quién lo envió, asegurémonos de que este mensaje realmente fue enviado por Pinterest.

  1. SPF: Quieres ver una coincidencia de cadena para ‘spf=pass’

  2. DKIM: Quieres ver una coincidencia de cadena para ‘dkim=pass’

  3. DMARC: (próxima publicación de blog sobre este tema. Asegúrate de marcar nuestro blog como favorito y volver para verificar)

¡Felicidades! Ahora sabes un 1000% más sobre el correo electrónico que tu vecino de abajo.

Ahora sabemos quién lo envió, asegurémonos de que este mensaje realmente fue enviado por Pinterest.

  1. SPF: Quieres ver una coincidencia de cadena para ‘spf=pass’

  2. DKIM: Quieres ver una coincidencia de cadena para ‘dkim=pass’

  3. DMARC: (próxima publicación de blog sobre este tema. Asegúrate de marcar nuestro blog como favorito y volver para verificar)

¡Felicidades! Ahora sabes un 1000% más sobre el correo electrónico que tu vecino de abajo.

Otras noticias

Leer más de esta categoría

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird