---
title: "Suplantación de dominio: frena la falsificación de tu dominio | AutoSPF"
description: "Qué es la suplantación de dominio, cómo saber si suplantan el tuyo y cómo SPF, DKIM y una política DMARC p=reject frenan la falsificación de tu dominio exacto."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/es/email-spoofing/domain-spoofing/"
---

# Suplantación de dominio

La suplantación de dominio consiste en falsificar tu dominio exacto en la dirección From de un correo para que el mensaje parezca genuinamente tuyo. Como el atacante usa tu dominio real, SPF, DKIM y una política DMARC de p=reject la detienen por completo: los receptores rechazan cualquier mensaje que dice ser de tu dominio pero falla la autenticación.

Esta guía forma parte de nuestra guía completa sobre la [suplantación de correo electrónico](/es/email-spoofing/). Relacionado: [cómo prevenir la suplantación de correo electrónico](/es/email-spoofing/how-to-prevent-email-spoofing/) y [suplantación del nombre visible](/es/email-spoofing/display-name-spoofing/).

La **suplantación de dominio** es la forma más dañina de falsificación de correo: el atacante pone tu dominio _exacto_ en la dirección `From` — `accounts@yourcompany.com`, no un dominio parecido — de modo que el mensaje es indistinguible del correo real a primera vista. Es la técnica detrás de los fraudes de facturas y de suplantación de directivos más convincentes, y también es la que tus registros DNS pueden detener por completo.

## Por qué es posible la suplantación de dominio

El Simple Mail Transfer Protocol se diseñó en una época de confianza implícita y nunca requirió que un remitente demostrara la propiedad del dominio que dice usar. En cada mensaje viajan dos direcciones separadas — el `MAIL FROM` del sobre y el `From` de cabecera que tu destinatario ve realmente — y, por defecto, un servidor receptor no valida ninguna de ellas contra el DNS del dominio. Un atacante simplemente escribe tu dominio en esos campos. Ninguna cuenta queda comprometida; el dominio solo está siendo suplantado.

## Cómo saber que están suplantando tu dominio

- **Backscatter:** recibes notificaciones de rebote de correos que nunca enviaste, porque el correo suplantado enviado a direcciones no válidas rebota de vuelta al remitente falsificado — tú.
- **Informes de destinatarios:** clientes o socios te reenvían “tus” mensajes que tú no enviaste.
- **Informes agregados de DMARC:** la señal definitiva. Una vez que publicas DMARC, los receptores te envían informes XML que muestran exactamente qué direcciones IP están enviando correo que dice ser de tu dominio — la suplantación aparece como fallos de autenticación desde direcciones que no posees.

## Cómo detener la suplantación de dominio

Como el atacante está usando tu dominio real, esto es precisamente para lo que se creó la autenticación de correo:

1. **Publica SPF** enumerando cada servidor autorizado a enviar por tu dominio, terminando en `-all` para que cualquier otra cosa sea rechazada. Mantenlo válido y por debajo del límite de 10 búsquedas — un registro SPF roto desactiva esta protección en silencio. Audítalo con el [Verificador de SPF](/es/tools/spf-checker/).
2. **Añade DKIM** para que cada mensaje lleve una firma criptográfica vinculada a tu dominio.
3. **Publica DMARC** con alineación, y pásalo a `p=reject` una vez que tus informes estén limpios. Esto indica a los receptores del mundo que _rechacen_ cualquier mensaje que falsifique tu dominio pero falle la autenticación.

Con los tres implementados y aplicados, un mensaje que suplanta tu dominio exacto falla la alineación de SPF y DKIM y es rechazado antes de llegar a una bandeja de entrada. La razón más común por la que esta protección deja de funcionar es un registro SPF que ha crecido silenciosamente más allá de las 10 búsquedas — que es exactamente lo que [AutoSPF](/) previene al mantener el registro aplanado automáticamente.

## Preguntas frecuentes

### ¿Cuál es la diferencia entre la suplantación de dominio y la suplantación del nombre visible?

La suplantación de dominio falsifica tu dominio exacto en la dirección `From`, de modo que SPF, DKIM y DMARC pueden detectarla y rechazarla. La [suplantación del nombre visible](/es/email-spoofing/display-name-spoofing/) solo falsifica el _nombre_ visible del remitente mientras envía desde el propio dominio (autenticado) del atacante, por lo que los registros DNS no pueden bloquearla por sí solos.

### ¿Cómo impido que alguien suplante mi dominio?

Publica SPF (terminando en `-all`), DKIM y una política DMARC configurada en `p=reject`. Juntos permiten a los servidores receptores verificar que el correo que dice ser de tu dominio realmente procede de un servidor autorizado, y rechazarlo cuando no es así. Mantén el registro SPF por debajo del límite de 10 búsquedas para que siga siendo válido.

### ¿DMARC previene la suplantación de dominio?

Sí — DMARC con una política `p=reject` es lo que indica a los receptores que rechacen los mensajes que falsifican tu dominio pero fallan la alineación de SPF y DKIM. DMARC necesita un SPF y/o DKIM válidos por debajo para funcionar, razón por la cual los tres se despliegan juntos.

### ¿Puedo ver quién está suplantando mi dominio?

Sí. Los informes agregados (rua) de DMARC enumeran las direcciones IP que envían correo que dice ser de tu dominio, junto con si cada una pasó o falló la autenticación. Revisarlos revela tanto las fuentes de suplantación como cualquier remitente legítimo que hayas olvidado autorizar.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"¿Cuál es la diferencia entre la suplantación de dominio y la suplantación del nombre visible?","acceptedAnswer":{"@type":"Answer","text":"La suplantación de dominio falsifica tu dominio exacto en la dirección `From`, de modo que SPF, DKIM y DMARC pueden detectarla y rechazarla. La [suplantación del nombre visible](/es/email-spoofing/display-name-spoofing/) solo falsifica el *nombre* visible del remitente mientras envía desde el propio dominio (autenticado) del atacante, por lo que los registros DNS no pueden bloquearla por sí solos."}},{"@type":"Question","name":"¿Cómo impido que alguien suplante mi dominio?","acceptedAnswer":{"@type":"Answer","text":"Publica SPF (terminando en `-all`), DKIM y una política DMARC configurada en `p=reject`. Juntos permiten a los servidores receptores verificar que el correo que dice ser de tu dominio realmente procede de un servidor autorizado, y rechazarlo cuando no es así. Mantén el registro SPF por debajo del límite de 10 búsquedas para que siga siendo válido."}},{"@type":"Question","name":"¿DMARC previene la suplantación de dominio?","acceptedAnswer":{"@type":"Answer","text":"Sí — DMARC con una política `p=reject` es lo que indica a los receptores que rechacen los mensajes que falsifican tu dominio pero fallan la alineación de SPF y DKIM. DMARC necesita un SPF y/o DKIM válidos por debajo para funcionar, razón por la cual los tres se despliegan juntos."}},{"@type":"Question","name":"¿Puedo ver quién está suplantando mi dominio?","acceptedAnswer":{"@type":"Answer","text":"Sí. Los informes agregados (rua) de DMARC enumeran las direcciones IP que envían correo que dice ser de tu dominio, junto con si cada una pasó o falló la autenticación. Revisarlos revela tanto las fuentes de suplantación como cualquier remitente legítimo que hayas olvidado autorizar."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Suplantación de correo","item":"https://autospf.com/es/email-spoofing/"},{"@type":"ListItem","position":3,"name":"Suplantación de dominio","item":"https://autospf.com/es/email-spoofing/domain-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
