Servicio de emergencia · diagnóstico forense 48h · NDA bilateral

Te cayó la reputación. Acá no hay promesas de 24 horas: hay diagnóstico forense y plan realista.

Tasa de inbox derrumbada en Gmail Postmaster Tools, IPs en Spamhaus SBL, complaint rate sobre 0.3%, Sender Score bajo 70 según Validity. Cualquiera de esos síntomas indica que tu operación necesita intervención técnica urgente. El diagnóstico forense entrega causa raíz documentada en 48 horas con análisis SMTP completo. La recuperación realista toma entre 4 y 12 semanas según severidad del daño acumulado. Si querés expectativas mágicas de delisting en 24 horas, no somos el proveedor correcto.

48hdiagnóstico forense
25blocklists verificadas
4-12semanas recovery real
70-90% éxito típico
Integridad técnica primero

Lo que ningún proveedor honesto puede prometer.

No existe el delisting de Spamhaus en 24 horas garantizado. No existe la recuperación de Sender Score en una semana. No existe el "magic trick" que devuelve la inbox sin resolver la causa raíz. Los mailbox providers (Gmail, Microsoft, Yahoo, Apple) tienen ventanas de observación irreductibles que no se aceleran por presión comercial. Lo que sí podemos garantizar es el diagnóstico forense correcto, el plan de remediación priorizado, la gestión coordinada de delistings usando los canales formales, y la implementación honesta de cambios técnicos. La decisión final de aceptar tu email en inbox la toman los algoritmos propios de cada mailbox provider, no nosotros. Si después del diagnóstico el caso es irrecuperable en plazos comerciales razonables, te lo decimos antes de cobrarte el recovery.

Asesoramiento inicial · 3 variables

¿Qué tan grave está tu caso?

Estimación rápida de severidad y plazo realista basada en tres variables que el cliente puede consultar en sus herramientas existentes. No reemplaza el diagnóstico forense pero ubica el caso en el cuadrante correcto.

Calculadora de severidad

Ajustá las tres variables · recálculo en vivo

Estimación
LEVE

Sin caída detectable. Mantenimiento preventivo recomendado.

No hay señales operacionales de deterioro reputacional. Recomendación: monitoreo continuo con dashboard básico para detectar cambios tempranos.

Plazo recovery típicoN/A · ya operás OK Tier sugeridoMonitoreo · $0 Probabilidad éxito100%

Estimación basada en patrones de 60+ casos de recovery operados 2023-2026. No reemplaza el diagnóstico forense formal.

Las 8 causas raíz que vemos repetidas

Lo que realmente disparó tu caída.

El 90% de las caídas de reputación en operaciones B2B y B2C que diagnosticamos 2023-2026 vienen de una de ocho causas raíz documentables. La frecuencia que aparece en la columna derecha es el porcentaje de casos donde esa causa fue el driver principal. Muchos casos tienen múltiples causas simultáneas que se refuerzan.

Causa raíz Síntoma visible Frecuencia
Lista comprada o adquirida sin opt-in verificable
Sigue siendo la causa principal en B2C panameño
Complaint rate sobre 0.4% · bounce rate sobre 6% 31%
Compromise de credenciales SMTP usadas para spam
Vector de incident response · requiere coordinación con seguridad
Volumen saliente 10× normal en horas off-peak 18%
Re-engagement campaign mal ejecutada
Envíos masivos a base inactiva 6+ meses sin segmentación
Hard bounce rate sobre 5% · spam traps 14%
Cambio de proveedor sin warmup IP
Migración brusca de Mailchimp/HubSpot a IPs propias sin gradiente
Throttling agresivo desde semana 1 · 421 deferrals 11%
Formularios sin captcha exploitados para spam signup
Bots crean miles de cuentas fake que reciben emails
Spam trap hits en semanas · IP en SBL 9%
Phishing imitando el dominio del cliente sin DMARC enforce
Atacantes spoofean envíos legítimos del dominio
Inbox rate cae sin cambio de operación interna 8%
DKIM o SPF roto silenciosamente después de cambio DNS
Migración DNS, rotación de claves DKIM mal ejecutada
DMARC report muestra alignment fallido 6%
Contenido marcado como pattern de spam por Gmail filtering 2024-2025
Templates legacy con patterns que Gmail empezó a filtrar más estricto
Inbox rate Gmail específico baja sin cambio infra 3%

La causa raíz determina la estrategia de recovery. Compromise de credenciales requiere incident response primero, recovery después. Lista comprada exige limpieza de base receptora antes de cualquier delisting (de lo contrario se re-listará en 7-14 días). Warmup mal ejecutado es el más simple: re-warming con curva más conservadora resuelve en 4-6 semanas. Sin diagnóstico forense correcto, gastar dinero en delistings prematuros suele empeorar la situación.

Las 25 blocklists que verificamos

No todas tienen el mismo impacto.

Las críticas mueven la aguja en deliverability inmediatamente. Las regionales afectan partes específicas de tu base receptora. Las internas (Mailchimp, HubSpot, Brevo) son operativamente diferentes porque suspenden la cuenta entera del cliente en el ESP.

Spamhaus SBL

Impacto inmediato deliverability 80%+

Crítica

Spam Block List · IPs identificadas como fuente de spam. Delisting 24-72h si causa resuelta. Listing manual mucho más complejo.

Spamhaus XBL

Impacto 60%+ inmediato

Crítica

Exploits Block List · IPs comprometidas con malware o open proxy. Delisting requiere demostrar limpieza del compromise.

Spamhaus CSS

Impacto 50%+ inmediato

Crítica

Compromised Snowshoe Spam · pattern detection automatizado. Delisting 1-2 semanas con cambio de pattern sostenido.

Spamhaus DBL + ZEN

Impacto dominio + IP combinado

Crítica

Domain Block List + ZEN (compuesto SBL+XBL+CSS+PBL). DBL: el dominio del cliente listado, mucho más severo.

Barracuda

Impacto 30%+ en operaciones B2B

Major

Reputation Block List · consultada por filtros corporativos. Delisting 48-72h con formulario formal.

SORBS

Decommissioned

Decommissioned

Proofpoint descontinuó SORBS el 5 de junio 2024. No procesa delistings. Remover de monitoreo.

SURBL

Impacto dominio en contenido

Major

Spam URI Real-time Block List · lista URLs en contenido de email, no IPs. Delisting requiere limpiar la URL listada del contenido.

UCEPROTECT

Impacto 15%+ en alemán/europeo

Major

Niveles 1-3 con escalation por rango IP. Level 2 lista /24 entero · level 3 lista AS entero. Delisting típicamente pago.

Invaluement

Impacto B2B corporate

Major

IVMSIP + IVMURI · consultadas por filtros enterprise. Delisting profesional con justificación documentada.

ProofPoint Dynamic

Impacto enterprise USA

Major

Dynamic Reputation Service · consultado por gateways ProofPoint en corporate USA. Delisting con caso formal.

Cloudmark CSI

Impacto carriers móviles

Major

Sender Intelligence · usado por ISPs y carriers móviles. Delisting via formulario o feedback loop si está suscrito.

PSBL, NixSpam, MailSpike

Impacto variable regional

Regional

Listas regionales con criterios y procesos diferentes. Consultadas por filtros locales. Delisting típicamente automatizado.

Mailchimp / HubSpot / Brevo internal

Suspensión de cuenta cliente

Interna ESP

Si el cliente fue suspendido en el ESP por TOS violation. Recovery requiere apelación con plan de remediación documentado.

Plan de recovery · 5 fases

El proceso, paso por paso, sin atajos.

Fase 01
Días 1-2

Diagnóstico forense

Análisis Postmaster Tools + Sender Score + 25 blocklists + 30 días de logs. Identificación de causa raíz documentada.

Fase 02
Días 3-5

Contención

Bloqueo del vector que disparó la caída. Rotación credenciales si compromise. Limpieza base si lista comprada. Pause envíos masivos.

Fase 03
Semana 2-4

Delistings coordinados

Submission a cada blocklist con evidencia preparada. Coordinación postmaster Gmail/Microsoft/Yahoo/Apple via canales formales.

Fase 04
Semana 4-10

Re-warming controlado

Curva conservadora de re-warming sobre IPs limpias. Monitoreo continuo de KPIs. Ajuste si los receivers no responden según plan.

Fase 05
Semana 10-12

Monitoreo + handover

Dashboard de KPIs reputacionales activo. Procedure de prevención documentada. Capacitación equipo cliente. Cierre formal.

Pricing transparente

Cuatro tiers según urgencia y severidad.

El diagnóstico Express es separado y aplicable a cualquier tier de recovery si el cliente decide seguir adelante. Es la única forma honesta de cobrar: primero diagnóstico, después decisión informada.

Diagnóstico Express

Forense 48h · sin compromiso de continuar.

$1,500 USD
  • Análisis Postmaster Tools completo
  • Sender Score histórico
  • 25 blocklists públicas verificadas
  • 30 días logs SMTP analizados
  • Informe ejecutivo + técnico
  • Plan priorizado de remediación
Solicitar diagnóstico

Recovery Pro

Delistings ilimitadas · 90 días monitoreo.

$9,500 USD
  • Diagnóstico extendido 90 días
  • Delistings ilimitadas
  • Re-warming managed completo
  • Segmentación base receptora
  • 90 días monitoreo
  • Capacitación equipo cliente
Solicitar Pro

Crisis Enterprise

Respuesta 4h · SRE dedicado · 180 días.

$18,000+ USD
  • Respuesta inicial 4 horas
  • Diagnóstico forense 24 horas
  • SRE dedicado durante recovery
  • Gestión legal si aplica
  • Migración IPs si necesario
  • 180 días monitoreo
Hablar Enterprise
Preguntas reales en la primera llamada

Lo que pregunta el CTO o head of growth en pánico.

"¿Pueden remover el dominio de Spamhaus en 24 horas?"

Si la inclusión fue automática y la causa fue resuelta: típicamente 24-72 horas tras submission del delisting request con evidencia. Spamhaus SBL para IPs con SBL Advisory: 24-48 horas. Spamhaus DBL (Domain Block List): 48-96 horas. Spamhaus CSS: 1-2 semanas porque requiere demostrar cambio de patrón de envío sostenido. Si la inclusión fue manual por evidencia de spam intencional o snowshoe spamming, el delisting es mucho más complejo: requiere documentación legal, cambio de IPs en algunos casos, prueba sostenida de cambio operacional por 30+ días. EMP no ofrece delisting express porque es contraproducente: forzar delisting prematuro sin resolver la causa raíz suele resultar en re-listado en menos de 7 días con mayor severidad.

"¿Pueden garantizar que vuelvo a inbox después del servicio?"

No, ningún proveedor honesto puede garantizar deliverability post-recovery. Lo que sí garantizamos es el diagnóstico forense correcto, el plan de remediación priorizado, la gestión coordinada de delistings con cada blocklist operator usando los canales formales, y la implementación de los cambios técnicos necesarios. La decisión final de aceptar tu email en inbox la toman Gmail, Microsoft, Yahoo, Apple según sus algoritmos propios de reputation scoring. Lo que EMP sí entrega: probabilidad cuantificada de éxito al cierre del diagnóstico (típicamente 70-90% para casos donde la causa raíz es identificable y corregible), tracking semanal de KPIs reputacionales durante el recovery, ajuste de la estrategia si los KPIs no progresan según plan.

"Mi ESP me suspendió la cuenta. ¿Pueden hacer algo?"

Sí, la respuesta varía por ESP. Mailchimp, HubSpot, Brevo, ActiveCampaign, Constant Contact tienen procesos de apelación formal con criterios documentados. Lo que entregamos: análisis del motivo declarado en la suspensión, preparación del paquete de evidencia (logs de envío, opt-in records, complaint rate histórico, plan de remediación), apelación formal con redacción profesional, follow-up con compliance team del ESP. Tasa de éxito histórica: 60-75% de reinstatement cuando la causa fue automática (algoritmo detectó patrón). 30-50% cuando la causa fue investigación manual por reportes múltiples. Lo que no podemos: forzar reinstatement si el cliente violó TOS intencionalmente o si la cuenta tiene historial de violaciones previas.

"¿Cuánto cuesta hacer recovery con mi equipo interno?"

Pregunta legítima. Recovery interno es posible pero tiene tres barreras prácticas: acceso a herramientas comerciales (Validity Sender Score, Return Path, Ipify, Cisco IronPort), credenciales activas con cada blocklist operator (Spamhaus, Barracuda, Microsoft, Cisco Talos, etc.) requieren histórico de delisting requests legítimos, conocimiento de los procesos formales de cada postmaster (Gmail Postmaster Support, Microsoft SNDS escalation, Yahoo postmaster, Apple iCloud postmaster). El costo equivalente para un equipo interno: 200-400 horas-persona de SRE/MailOps senior durante 8-12 semanas, más licencias de herramientas comerciales $5K-$15K/año. EMP es típicamente más eficiente por la repetición operacional con los mismos blocklist operators, pero el cliente puede ejecutar recovery internamente si tiene equipo dedicado con experiencia previa.

"Mi situación parece grave. ¿Cuánto tarda recovery realista?"

Depende de severidad y de cuántas semanas pasaron desde el evento que la causó. Caso leve (Sender Score 65-75, una blocklist pública listada): 4-6 semanas para volver a baseline. Caso medio (Sender Score 50-65, 2-3 blocklists, complaint rate sobre 0.3% en Gmail): 6-10 semanas. Caso severo (Sender Score bajo 50, múltiples blocklists incluida Spamhaus SBL, complaint rate sobre 0.5%, IPs en SBL hace más de 30 días): 10-12 semanas o requiere migración a IPs nuevas con calentamiento desde cero, lo cual extiende el plazo total a 16-24 semanas. EMP no promete timelines más cortos porque sería deshonesto: los mailbox providers tienen ventanas observación irreductibles que no se aceleran por presión comercial.

"Si la causa fue compromise del sistema, ¿es recoverable?"

Sí, pero el recovery tiene componente adicional de incident response. Escenarios comunes: credenciales SMTP comprometidas usadas para enviar spam, formularios de signup sin captcha exploitados, accounts de cliente comprometidas enviando phishing. En estos casos el recovery agrega: bloqueo inmediato del vector de compromise, rotación de credenciales, audit forense del alcance del envío malicioso, comunicación con afectados si hay PII expuesto bajo Ley 81 art. 30, coordinación con compliance/legal si aplica. EMP coordina con el equipo de seguridad del cliente o con el partner forense del cliente, pero no reemplaza la respuesta interna de incident management. El recovery de reputación empieza una vez el compromise esté contenido. Pretender recovery sin contener el vector primero es perder dinero porque el problema se reactivará.

Preguntas técnicas frecuentes

Lo que sale en la sesión de discovery.

¿Qué información necesitan del cliente para empezar?

Para diagnóstico Express en 48 horas necesitamos:

  • Acceso lectura a Google Postmaster Tools del dominio (delegated viewer)
  • Credenciales Microsoft SNDS y Smart Network Data Services si aplica
  • Sender Score account credentials de Validity si lo usás
  • 30 días de logs SMTP del MTA principal (PowerMTA accounting, KumoMTA logs, equivalent)
  • Accountings de bounce de los últimos 30 días
  • Configuración DNS actual (SPF, DKIM, DMARC, MTA-STS)
  • Lista de IPs salientes principales y secundarias
  • Descripción del incidente que disparó la caída si se conoce

NDA bilateral firmado antes de cualquier acceso a infraestructura del cliente.

¿Cuáles son las blocklists que verifican?

En el diagnóstico Express verificamos las 25 blocklists públicas que tienen impacto real en deliverability B2B y B2C 2025-2026:

  • Críticas: Spamhaus SBL, XBL, CSS, DBL, ZEN (compuesto)
  • Major: SURBL multi, Barracuda BRBL, UCEPROTECT levels 1-3, Invaluement IVMSIP/IVMURI, ProofPoint Dynamic Reputation, Cloudmark Sender Intelligence, SpamCop
  • Regionales: PSBL, NixSpam, MailSpike, BackscatterIO. (Nota: CBL deprecada pero algunos legacy receivers la consultan. SORBS cerrada en junio 2024 por Proofpoint, removida.)

Verificamos IPs principales y dominio principal contra cada una. Reportamos también blocklists internas de Mailchimp/HubSpot/Brevo cuando hay evidencia de que el cliente fue suspendido en alguna por TOS violation.

¿Pueden manejar el caso si las IPs son de un proveedor cloud?

Sí, con caveats. Las IPs de cloud providers (AWS SES, GCP, Azure, DigitalOcean, Linode, Hetzner) tienen reputational floor menor por defecto que IPs dedicated dentro de rangos no-cloud. Recovery sobre IPs cloud es más difícil porque algunos receivers (Microsoft notablemente) aplican filtering adicional sobre rangos cloud conocidos.

En estos casos el diagnóstico suele recomendar migración a IPs dedicated fuera de cloud para operaciones de volumen medio-alto. Para operaciones de bajo volumen o transaccional, el recovery sobre cloud IPs es viable pero requiere coordinación adicional con el cloud provider para abuse desk si las IPs fueron rotadas múltiples veces sin warmup.

¿Qué pasa si la causa fue una lista comprada?

Recovery requiere paso obligatorio: limpieza de la base receptora antes de cualquier delisting. Si solicitamos delisting Spamhaus sin haber limpiado la lista, el re-listado ocurre en 7-14 días con severidad mayor. Plan típico:

  • Validación double opt-in retroactiva: envío de re-confirmación a la lista entera, retención solo de los que confirman
  • Suppression list permanente para todos los que no confirmaron
  • Validación con herramientas (NeverBounce, Kickbox, ZeroBounce) para detectar spam traps conocidos
  • Eliminación de role accounts y catch-all addresses
  • Segmentación por engagement histórico para identificar la base recovereable

Tasa típica de reducción de base receptora post-limpieza: 40-70% según calidad de la lista original. Es doloroso comercialmente pero es la única forma sostenible.

¿Cómo se gestiona Google Postmaster Tools durante el recovery?

Google Postmaster Tools es la fuente más importante de signal durante recovery porque Gmail es el receiver dominante. Lo que gestionamos:

  • Domain reputation: tracking diario de la reputation level (Bad / Low / Medium / High) en GPT
  • IP reputation: tracking por IP individual con la misma scale
  • Spam rate: objetivo bajo 0.1% sostenido
  • Authentication results: SPF/DKIM/DMARC alignment success rate 95%+
  • Encryption: TLS rate 99%+
  • Delivery errors: análisis de los errors por causa

GPT muestra los datos con 24-48h delay. Cambios operacionales se reflejan en los reports después de ese delay. La paciencia es parte del proceso.

¿Microsoft SNDS funciona igual que Gmail Postmaster?

Filosóficamente similar pero operacionalmente distinto. Microsoft Smart Network Data Services (SNDS) entrega datos a nivel IP, no dominio. Las métricas principales:

  • Status (Green / Yellow / Red): Microsoft's view del IP
  • Trap message rate: tu IP enviando a spam traps de MS
  • Complaint rate: usuarios MS marcando como junk
  • Filter results: qué porcentaje de tu email pasa inbox, junk, block

Adicionalmente Microsoft tiene el programa JMRP (Junk Mail Reporting Program) que entrega feedback loop. Recovery sobre Microsoft requiere típicamente coordination con MS Sender Support si las IPs están en Red por más de 14 días.

¿Yahoo, AOL y Apple tienen herramientas similares?

Cada uno con approach diferente:

  • Yahoo (incluye AOL post-Verizon): Yahoo Sender Hub con métricas y feedback loop. Inscripción requiere validation del dominio. Postmaster process formal con response 5-10 días hábiles.
  • Apple iCloud Mail: sin tool público de postmaster equivalente a Google. La señal principal viene de TLS-RPT reports cuando hay MTA-STS activo. Coordination via Apple iCloud Postmaster form para casos críticos.
  • Fastmail: sin tool postmaster público. Comunicación directa con abuse@ para casos puntuales.
  • Comcast: Trusted Sender Program para volumen alto, requiere historial limpio.

Para LatAm Gmail domina (75% Panamá B2C, 50%+ B2B) por lo cual la prioridad principal del recovery suele ser Gmail Postmaster Tools.

¿Hay alguna situación irrecuperable?

Sí, dos escenarios donde recomendamos no intentar recovery sobre las IPs/dominio actuales:

  • Sanción regulatoria pública (ANTAI, FTC, FCC, AEPD): el daño reputacional es público y persistente. Recovery posible pero requiere comunicación pública de remediación más costosa que migrar a IPs/dominio nuevo.
  • Spamhaus SBL listing manual con evidencia de spam intencional: delisting requiere demostrar 30+ días de cambio operacional sostenido más documentación legal. En este caso suele ser más rápido migrar a IPs nuevas con warmup desde cero (4-8 semanas) que esperar el delisting (12-24 semanas con incertidumbre).

En ambos casos el diagnóstico Express incluye el análisis de costo-beneficio: recovery vs migración limpia. La decisión final es del cliente con información completa.

Diagnóstico forense. 48 horas. NDA.

Si ya estás en caída activa, lo primero es entender qué pasó. El diagnóstico Express en 48 horas entrega causa raíz documentada, blocklist status, postmaster signals, plan priorizado. Después decidís si el recovery managed lo hacemos nosotros, lo ejecutás internamente, o ambos en coordinación. La integridad técnica del servicio empieza con honestidad: si tu caso es irrecuperable en plazos razonables, te lo decimos antes de cobrar el recovery.

Respuesta 4h hábiles · NDA bilateral · L-V 9-18 GMT-5