🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu cuenta de correo en cPanel contra el spam

Actualizado el 16 de octubre de 2025

¿Por qué tu correo en cPanel recibe tanto spam?

El spam no es solo una molestia: llena tu bandeja de entrada, consume recursos del servidor, puede esconder enlaces maliciosos y, en casos extremos, puede hacer que tus correos legítimos terminen en la carpeta de spam de tus contactos. Si tienes un hosting con cPanel, es muy probable que ya hayas visto decenas de correos basura llegando cada día.

La buena noticia es que cPanel incluye herramientas nativas muy potentes para filtrar, bloquear y reducir el spam sin necesidad de ser un experto. En esta guía te explico, paso a paso y en un lenguaje sencillo, cómo proteger tu cuenta de correo en cPanel contra el spam, usando el antispam cPanel y otras funciones de seguridad que ya tienes disponibles.


¿Qué es el spam y cómo llega a tu correo?

El spam es cualquier correo no solicitado que se envía de forma masiva. Los spammers usan bots que rastrean direcciones de correo en foros, redes sociales, páginas web y hasta en listas de contactos robadas. Una vez que tienen tu dirección, la usan para enviarte publicidad, estafas (phishing) o archivos maliciosos.

En un entorno de hosting compartido, el spam también puede venir de cuentas comprometidas en el mismo servidor. Por eso, proteger tu correo en cPanel no solo te beneficia a ti, sino a todos los usuarios del servidor.


Paso 1: Activa el filtro de spam de cPanel (Apache SpamAssassin)

La herramienta más importante para el filtro spam cPanel es SpamAssassin. Este programa analiza cada correo entrante y le asigna una puntuación según patrones típicos de spam. Si supera un umbral, lo marca o lo elimina automáticamente.

Cómo activarlo:

  1. Inicia sesión en tu cPanel (normalmente https://tudominio.com/cpanel o https://tudominio.com:2083).
  2. Busca la sección Correo electrónico y haz clic en Spam Filters o Filtros de correo no deseado.
  3. Verás una opción que dice Enable SpamAssassin o Activar SpamAssassin. Haz clic en el botón para activarlo.
  4. Justo debajo, encontrarás el umbral de puntuación. Por defecto suele estar en 5. Te recomiendo empezar con 4 para que sea más estricto, pero sin llegar a bloquear correos legítimos.

[TIP] Si recibes correos importantes que se van a spam, sube el umbral a 6 o 7. Si el spam sigue entrando, bájalo a 3. Es cuestión de ajustar.

¿Qué hace exactamente el filtro?

  • Añade una cabecera especial (X-Spam-Status) a cada correo.
  • Puede marcar el asunto con [SPAM] si lo configuras.
  • Puede eliminar automáticamente los correos con puntuación muy alta (por ejemplo, mayor a 10).

Para configurar el marcado y eliminación, vuelve a la misma pantalla y busca Spam Box o Configuración avanzada. Ahí puedes elegir:

  • Mover el spam a una carpeta llamada spam.
  • Eliminarlo directamente (no recomendado si quieres revisar).
  • Añadir un prefijo al asunto.

Paso 2: Configura el filtro de correo no deseado por usuario

Además del filtro global, cPanel permite crear filtros personalizados por dirección de correo. Esto es útil si tienes varias cuentas y quieres reglas diferentes.

Pasos para crear un filtro personalizado:

  1. Ve a Email Filters (Filtros de correo) dentro de cPanel.
  2. Selecciona la cuenta de correo que quieres proteger.
  3. Haz clic en Create New Filter (Crear nuevo filtro).
  4. Ponle un nombre, por ejemplo: "Bloquear remitentes desconocidos".
  5. Define reglas como:
    • Si el remitente contiene ciertas palabras (por ejemplo, "casino", "viagra", "préstamo").
    • Si el asunto contiene frases típicas de spam.
    • Si la puntuación de SpamAssassin es mayor a 5.
  6. La acción puede ser discard (eliminar), redirect (redirigir a otra carpeta) o fail (rechazar).

[INFO] Los filtros personalizados son muy útiles para bloquear remitentes específicos o idiomas que no te interesan. Por ejemplo, si no esperas correos en chino o ruso, puedes filtrarlos.


Paso 3: Activa el "BoxTrapper" para verificar remitentes

Otra herramienta excelente que incluye cPanel es BoxTrapper. Funciona como un retador: cuando alguien te envía un correo por primera vez, BoxTrapper responde automáticamente pidiendo que verifique su identidad (por ejemplo, respondiendo a un correo de confirmación). Si el remitente es una persona real, lo hará sin problema. Los bots de spam no lo harán.

Cómo activarlo:

  1. En cPanel, busca BoxTrapper en la sección de correo.
  2. Selecciona la cuenta de correo donde quieres activarlo.
  3. Haz clic en Enable (Activar).
  4. Configura los mensajes de verificación (puedes dejar los que vienen por defecto).
  5. Define una lista blanca con direcciones que siempre pasarán (por ejemplo, tus contactos frecuentes).

[WARNING] BoxTrapper puede ser molesto si tienes clientes que te escriben desde direcciones nuevas constantemente. Úsalo solo en cuentas que reciban mucho spam y donde conozcas a tus remitentes.


Paso 4: Protege tu cuenta con contraseñas seguras y autenticación

El spam no solo entra desde fuera: a veces entra porque alguien adivina tu contraseña. Una cuenta comprometida es una puerta abierta para enviar spam masivo en tu nombre, lo que puede hacer que tu dominio sea bloqueado.

Buenas prácticas de contraseña:

  • Usa mínimo 12 caracteres con mayúsculas, minúsculas, números y símbolos.
  • No uses palabras del diccionario ni fechas de nacimiento.
  • Cambia la contraseña cada 3-6 meses.
  • No reutilices la misma contraseña en varios servicios.

Activa la autenticación de dos factores (2FA):

En cPanel, puedes activar 2FA para tu cuenta principal de hosting. Esto añade una capa extra: aunque alguien robe tu contraseña, necesitará el código de tu teléfono para entrar.

  1. En cPanel, busca Two-Factor Authentication.
  2. Escanea el código QR con una app como Google Authenticator o Authy.
  3. Guarda los códigos de respaldo en un lugar seguro.

[TIP] Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 y también encontrarás opciones de seguridad para tus cuentas de correo, aunque la interfaz varía ligeramente.


Paso 5: Configura correctamente los registros SPF, DKIM y DMARC

Estos tres registros DNS son esenciales para la seguridad email hosting y para evitar que tu dominio sea suplantado. Si no los tienes configurados, los spammers pueden enviar correos falsos "desde tu dominio" y eso dañará tu reputación.

¿Qué son?

  • SPF (Sender Policy Framework): Indica qué servidores están autorizados a enviar correo en nombre de tu dominio.
  • DKIM (DomainKeys Identified Mail): Firma digitalmente tus correos para que el destinatario sepa que son legítimos.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): Le dice al servidor receptor qué hacer si un correo falla las comprobaciones SPF y DKIM.

Cómo configurarlos en cPanel:

  1. Ve a Email Deliverability (Entregabilidad de correo) en cPanel.
  2. Verás un botón que dice Manage o Repair. cPanel suele configurarlos automáticamente.
  3. Si no están activos, haz clic en Install o Repair para que cPanel cree los registros automáticamente en tu DNS.
  4. Verifica que aparezcan como "Pass" o "Valid".

[INFO] Si tu dominio usa servicios externos para enviar correo (como Google Workspace o Office 365), deberás configurar estos registros manualmente. Pide a tu proveedor los valores exactos.


Paso 6: Usa listas negras y blancas

cPanel te permite gestionar listas negras (remitentes bloqueados) y listas blancas (remitentes siempre permitidos). Esto es complementario a SpamAssassin y muy fácil de configurar.

Para agregar a la lista negra:

  1. En cPanel, busca Email Filtering o Spam Filters.
  2. Busca Blacklist / Block List.
  3. Añade direcciones completas (spammer@dominio.com) o dominios enteros (@dominio-spam.com).

Para agregar a la lista blanca:

  • Añade direcciones que siempre quieras recibir sin importar la puntuación de spam.

[TIP] Si un cliente legítimo aparece en spam, añádelo a la lista blanca inmediatamente. Esto evita que pierdas comunicaciones importantes.


Paso 7: Revisa tu carpeta de spam regularmente

Aunque el filtro haga su trabajo, es posible que algunos correos legítimos caigan en spam. Por eso, te recomiendo:

  • Revisar la carpeta spam al menos una vez al día.
  • Marcar como "No es spam" los correos legítimos que encuentres. Esto entrena a SpamAssassin para que aprenda de tus preferencias.
  • Si ves correos de spam en tu bandeja de entrada, márcalos como "Es spam". Así el sistema mejora con el tiempo.

[WARNING] No elimines toda la carpeta de spam sin revisar. Podrías perder un correo importante de un cliente o una confirmación de registro.


Paso 8: Mantén actualizados tus scripts y aplicaciones

Si usas tu correo desde una webmail o una aplicación como Roundcube, asegúrate de que esté actualizada. Las versiones antiguas tienen vulnerabilidades que los spammers explotan para enviar correo desde tu servidor.

En cPanel, revisa la sección Update Preferences o Software para ver si hay actualizaciones pendientes. También puedes configurar actualizaciones automáticas.


Paso 9: Considera usar un servicio de filtrado externo

Si el spam es extremadamente alto (más de 100 correos al día), puede que necesites un servicio externo de filtrado como SpamExperts, MX Guarddog o Cloudflare Email Routing. Estos servicios se configuran a nivel de DNS y filtran el correo antes de que llegue a tu servidor.

Cómo funciona:

  1. Cambias los registros MX de tu dominio para que apunten al servicio externo.
  2. El servicio filtra el spam y reenvía los correos legítimos a tu servidor.
  3. Tienes un panel de control para gestionar cuarentenas y listas.

[INFO] Algunos proveedores de hosting ofrecen este servicio como parte del plan. Consulta con tu proveedor si tienen integración con cPanel.


Preguntas frecuentes (FAQ)

¿Puedo recuperar correos eliminados por el filtro de spam?

Sí, si activaste la carpeta de spam en lugar de eliminarlos directamente. En cPanel, los correos filtrados se guardan en la carpeta spam de tu cuenta de correo. Puedes acceder desde el webmail o desde un cliente de correo configurado con IMAP.

¿El filtro de spam de cPanel ralentiza mi correo?

Apenas añade milisegundos. SpamAssassin analiza el correo en tiempo real y es muy eficiente. La ralentización es imperceptible.

¿Qué hago si mi correo legítimo va a spam de mis clientes?

Esto suele pasar por falta de configuración de SPF/DKIM/DMARC. Revisa el paso 5 y asegúrate de que tus registros estén correctos. También puedes pedir a tus contactos que te agreguen a su lista blanca.

¿BoxTrapper afecta a los correos de formularios de contacto?

Sí, porque el remitente es un bot (el script del formulario) y no responderá a la verificación. Para estos casos, agrega la dirección del formulario a la lista blanca de BoxTrapper.

¿Puedo usar el antispam de cPanel y además un servicio externo?

Sí, son complementarios. El servicio externo filtra antes, y el de cPanel actúa como segunda barrera. Eso sí, asegúrate de que no bloqueen correos legítimos duplicando reglas.

¿Qué es Syspanel?

Syspanel es el nombre actualizado de HestiaCP, un panel de control de hosting alternativo a cPanel. Si tu proveedor usa Syspanel, el acceso se realiza a través del puerto 2106 (https://tudominio.com:2106). Aunque la interfaz es diferente, encontrarás opciones similares para proteger el correo: filtros, autenticación y registros DNS.


Conclusión

Proteger tu cuenta de correo en cPanel contra el spam no es complicado si sigues estos pasos. Activa SpamAssassin, configura filtros personalizados, usa BoxTrapper cuando sea necesario, protege tus contraseñas y asegúrate de tener SPF, DKIM y DMARC bien configurados. Con una combinación de estas herramientas, reducirás el spam en más de un 90% y mantendrás tu servidor limpio y seguro.

Recuerda que la seguridad es un proceso continuo. Revisa tus filtros periódicamente, mantén todo actualizado y no dudes en ajustar los umbrales según tus necesidades. Si tienes dudas, consulta con tu proveedor de hosting: la mayoría ofrece soporte para configurar el antispam cPanel y resolver problemas de entrega.

[TIP FINAL] Dedica 15 minutos al mes a revisar tus ajustes de seguridad de correo. Es tiempo bien invertido que te ahorrará muchos dolores de cabeza.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel