🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo Proteger tus Correos Electrónicos del Spam y Phishing

Actualizado el 6 de marzo de 2026

¿Por Qué es Vital la Seguridad de tu Correo en Plesk?

El correo electrónico sigue siendo la puerta de entrada favorita para ciberataques. El spam inunda tu bandeja de entrada, pero el phishing es mucho más peligroso: busca robar tus contraseñas, datos bancarios o infectar tu equipo. Si gestionas tu propio hosting con Plesk, tienes el poder (y la responsabilidad) de blindar tus buzones.

Este artículo es una guía completa y práctica para que, sin ser un experto en ciberseguridad, puedas configurar una defensa sólida contra el spam y el phishing directamente desde tu panel de Plesk. Hablaremos de herramientas antispam, filtros de contenido, autenticación de correo y buenas prácticas que marcan la diferencia.

[INFO] Recuerda: la seguridad de tu correo no es solo cosa del servidor. Depende también de ti y de las contraseñas que uses. Un buen antispam en Plesk es tu primera línea de defensa.


## Primeros Pasos: Accede a la Configuración de Correo en Plesk

Antes de empezar a configurar filtros, localiza las herramientas clave. Desde tu panel de Plesk:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección Correo o Mail.
  3. Verás una lista de todas las cuentas de correo de tu dominio. Aquí puedes gestionar cada una por separado o configurar ajustes globales.
  4. También encontrarás un apartado llamado Ajustes de Correo o Mail Settings donde se aplican las reglas generales para todo el dominio.

[TIP] Si utilizas Syspanel (antes conocido como HestiaCP), el acceso a la configuración de correo se realiza a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Allí encontrarás opciones similares de seguridad para tus buzones.


## Protege tus Buzones con el Antispam de Plesk (SpamAssassin)

La herramienta antispam más potente y común en Plesk es SpamAssassin. Es un filtro inteligente que analiza cada correo entrante y le asigna una puntuación. Si supera un umbral, lo marca como spam o lo elimina directamente.

### ¿Cómo Activar SpamAssassin en tu Dominio?

  1. Ve a Correo > Ajustes de Correo.
  2. Busca la sección Filtro de Spam o Spam Filter.
  3. Marca la casilla Activar filtro de spam.
  4. Elige una acción para los correos marcados como spam:
    • Mover a la carpeta de Spam: Es la opción más segura. El usuario puede revisar los mensajes antes de que se borren.
    • Eliminar: Riesgoso, podrías perder correos legítimos (falsos positivos).
    • Añadir prefijo al asunto: Útil para depurar, pero no limpia la bandeja.
  5. Guarda los cambios.

### Ajusta la Sensibilidad del Filtro

Puedes modificar la puntuación que SpamAssassin usa para decidir si un correo es spam. Por defecto suele ser 5.0. Si recibes mucho spam, baja el umbral a 3.0 o 4.0. Si tienes falsos positivos, súbelo a 6.0.

  1. En Ajustes de Correo, busca Ajustes de SpamAssassin.
  2. Cambia el valor en Puntuación necesaria para marcar como spam.
  3. Guarda.

[WARNING] Bajar demasiado el umbral puede hacer que correos importantes de clientes o proveedores terminen en spam. Ajusta con cuidado y revisa la carpeta de spam periódicamente.


## La Defensa Contra el Phishing: Autenticación de Correo (SPF, DKIM y DMARC)

El phishing a menudo utiliza correos falsificados que parecen venir de tu propio dominio. Para evitarlo, debes implementar tres registros DNS: SPF, DKIM y DMARC. Son como el DNI de tu correo.

### ¿Qué es SPF y Cómo Configurarlo?

SPF (Sender Policy Framework) indica qué servidores están autorizados a enviar correo en nombre de tu dominio.

  1. En Plesk, ve a Correo > Ajustes de Correo.
  2. Busca la sección Autenticación de Correo.
  3. Haz clic en Activar SPF (si no lo está). Plesk generará automáticamente el registro DNS.
  4. Si usas servicios externos (como Gmail, Mailchimp, etc.), deberás añadir sus IPs al registro SPF manualmente. Consulta con tu proveedor.

### ¿Cómo Activar DKIM?

DKIM (DomainKeys Identified Mail) añade una firma digital a cada correo saliente. Los servidores receptores verifican esa firma para asegurarse de que el mensaje no ha sido alterado.

  1. En la misma sección de Autenticación de Correo de Plesk, busca Activar DKIM.
  2. Plesk generará un par de claves pública y privada. La clave pública se añade automáticamente a tu zona DNS.
  3. Guarda los cambios.

### Configura DMARC para Máxima Protección

DMARC (Domain-based Message Authentication, Reporting & Conformance) es la política que le dice a los servidores receptores qué hacer si un correo falla las comprobaciones SPF y DKIM.

  1. Accede a tu zona DNS (normalmente en Alojamiento Web > DNS o Ajustes de DNS).
  2. Añade un nuevo registro de tipo TXT con el nombre _dmarc.tudominio.com.
  3. El valor puede ser algo como:
    v=DMARC1; p=quarantine; rua=mailto:admin@tudominio.com
    • p=quarantine: Los correos que fallen irán a la carpeta de spam.
    • p=reject: Los correos que fallen serán rechazados directamente (más seguro).
    • rua: Dirección donde recibirás informes de autenticación.

[INFO] Sin SPF y DKIM, DMARC no tiene sentido. Actívalos primero y luego añade DMARC para una defensa completa contra la suplantación de identidad (phishing).


## Medidas Adicionales para una Ciberseguridad de Correo Robusta

Además de los filtros y la autenticación, hay pasos sencillos que refuerzan la seguridad correo Plesk y previenen el acceso no autorizado.

### Contraseñas Fuertes y Únicas

Parece obvio, pero es el talón de Aquiles de muchos. Usa contraseñas largas (mínimo 12 caracteres), con mayúsculas, minúsculas, números y símbolos. No reutilices la contraseña de tu correo en otros servicios.

### Conexiones Seguras (SSL/TLS)

Asegúrate de que tu servidor de correo use cifrado. En Plesk, ve a Herramientas y Ajustes > Ajustes de Servidor de Correo. Marca las opciones para requerir conexiones SSL/TLS para POP3, IMAP y SMTP. Esto evita que intercepten tus credenciales.

### Límites de Envío y Protección contra Spam Saliente

Plesk permite limitar la cantidad de correos que una cuenta puede enviar por hora. Esto evita que, si una cuenta es comprometida, se use para enviar spam masivo.

  1. Ve a Correo > Ajustes de Correo.
  2. Busca Límites de Envío.
  3. Establece un límite razonable (ej. 100 correos por hora para una cuenta normal).

### Revisa los Registros de Correo

Si sospechas de actividad extraña, revisa los registros de correo en Plesk. Ve a Herramientas y Ajustes > Registros de Correo. Busca intentos de inicio de sesión fallidos o envíos masivos desde cuentas que no deberían.


## Preguntas Frecuentes (FAQ) sobre Seguridad de Correo en Plesk

### ¿Cómo sé si un correo es phishing?

  • Remitente sospechoso: La dirección no coincide con la empresa que dice ser.
  • Urgencia o amenazas: "Tu cuenta será cerrada si no haces clic ahora".
  • Errores gramaticales: Faltas de ortografía o redacción extraña.
  • Enlaces falsos: Pasa el ratón por encima del enlace (sin hacer clic) y mira si la URL real es diferente a la que se muestra.
  • Solicitud de datos personales: Ninguna empresa legítima te pide contraseñas o datos bancarios por correo.

### ¿Qué hago si un correo legítimo termina en Spam?

  1. En tu cliente de correo (Outlook, Gmail, etc.), marca el mensaje como "No es spam" o "Mover a la bandeja de entrada".
  2. En Plesk, puedes añadir la dirección del remitente a una lista blanca (whitelist) en los ajustes de SpamAssassin.
  3. Si es recurrente, ajusta la puntuación del filtro (súbela ligeramente).

### ¿Puedo usar un servicio antispam externo con Plesk?

Sí. Puedes configurar Plesk para que enrute el correo a través de un servicio de filtrado externo (como SpamExperts, Barracuda, etc.) antes de que llegue a tu servidor. Esto se configura en los ajustes de enrutamiento de correo.

### ¿Es necesario tener todos los registros de autenticación (SPF, DKIM, DMARC)?

Sí, especialmente si quieres evitar que tu dominio sea usado para phishing. Sin ellos, tus correos tienen más probabilidades de acabar en spam o ser rechazados. Para una ciberseguridad correo completa, son imprescindibles.

### ¿Cómo protejo mi correo si uso Syspanel (HestiaCP)?

En Syspanel (puerto 2106), el proceso es similar. Busca la sección de Correo y luego Filtros Antispam. Allí podrás activar SpamAssassin y configurar SPF/DKIM desde la zona DNS del dominio. Las mismas reglas de contraseñas seguras y conexiones SSL aplican.


## Conclusión: Tu Correo, Tu Responsabilidad

Proteger tu correo electrónico del spam y el phishing no es complicado, pero requiere atención. Con las herramientas que te ofrece Plesk (SpamAssassin, SPF, DKIM, DMARC) y unos pocos ajustes de sentido común, puedes reducir drásticamente el riesgo de ser víctima de un ataque.

No esperes a que sea demasiado tarde. Dedica 20 minutos hoy a revisar y fortalecer la seguridad correo Plesk de tu dominio. Tu tranquilidad (y la de tus clientes) te lo agradecerá.

[TIP] Programa una revisión mensual de tus ajustes de correo y de la carpeta de spam para asegurarte de que todo funciona correctamente. La ciberseguridad es un proceso continuo, no una configuración única.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel