Gdy maile trafiają do spamu, firma traci kontakt z klientem
Problem zwykle wygląda prosto: firma wysyła ofertę, fakturę, potwierdzenie zamówienia albo odpowiedź na zapytanie, ale klient mówi, że nic nie dostał. Po chwili okazuje się, że wiadomość wylądowała w spamie. Czasem trafia tam jedna wiadomość, czasem wszystkie maile z domeny, a czasem problem dotyczy tylko wybranych odbiorców, np. Gmaila, Outlooka, WP, Onetu albo firm korzystających z Microsoft 365.
Dla firmy to nie jest drobiazg. Jeśli wiadomości trafiają do spamu, mogą znikać oferty, faktury, linki do płatności, odpowiedzi handlowe, dokumenty księgowe i ważne ustalenia z klientami. Problem z dostarczalnością poczty może bezpośrednio wpływać na sprzedaż, obsługę klienta i wizerunek firmy.
Najgorsze jest zgadywanie. Samo stwierdzenie „poczta trafia do spamu” nie mówi jeszcze, czy winna jest konfiguracja DNS, reputacja domeny, treść wiadomości, załącznik, podpis, mailing, konto użytkownika, serwer pocztowy czy filtr odbiorcy.
Trzeba sprawdzić problem po kolei.
Najpierw ustal, gdzie dokładnie trafia wiadomość
Nie każda sytuacja oznacza to samo. Inaczej diagnozuje się wiadomość oznaczoną jako spam, inaczej wiadomość odrzuconą, a jeszcze inaczej wiadomość, która nie wychodzi z serwera.
Na początku warto ustalić:
- Czy wiadomość trafia do folderu Spam/Junk u odbiorcy?
- Czy odbiorca w ogóle jej nie widzi?
- Czy nadawca dostał zwrotkę, czyli NDR?
- Czy problem dotyczy jednej osoby czy wielu odbiorców?
- Czy problem dotyczy wszystkich maili czy tylko wiadomości z załącznikami?
- Czy problem występuje przy Gmailu, Outlooku, WP, Onecie czy u firmowych odbiorców?
- Czy dotyczy jednego konta użytkownika czy całej domeny?
- Czy problem pojawił się po zmianie hostingu, DNS, Microsoft 365 albo strony www?
- Czy firma wysyła newslettery lub masowe wiadomości z tej samej domeny?
- Czy ktoś ostatnio zgłaszał podejrzane wiadomości z domeny firmy?
Dobre rozpoznanie skraca diagnostykę. Jeśli problem dotyczy tylko jednego odbiorcy, przyczyna może być po jego stronie. Jeśli problem dotyczy wielu odbiorców w różnych usługach, trzeba sprawdzić domenę, DNS, reputację i sposób wysyłki.
1. Sprawdź SPF
SPF to rekord DNS, który mówi, jakie serwery mogą wysyłać pocztę w imieniu danej domeny. Jeśli firma korzysta z Microsoft 365, systemu newsletterowego, CRM, sklepu internetowego, fakturowni albo hostingu www, każdy legalny nadawca powinien być uwzględniony w konfiguracji SPF.
Typowy problem wygląda tak:
- firma ma pocztę w Microsoft 365,
- faktury wysyła z programu online,
- formularz kontaktowy wysyła przez hosting www,
- newsletter idzie z osobnego systemu,
- SPF zawiera tylko jeden z tych systemów.
Efekt: część wiadomości przechodzi poprawnie, a część wygląda dla odbiorców jak podejrzana wysyłka.
Warto sprawdzić:
- czy domena ma rekord SPF,
- czy SPF zawiera właściwego dostawcę poczty,
- czy uwzględnia wszystkie systemy wysyłające wiadomości,
- czy nie ma kilku rekordów SPF dla jednej domeny,
- czy SPF nie jest zbyt długi lub błędnie zbudowany,
- czy po migracji poczty stary rekord został poprawnie zmieniony.
Google zaleca, aby SPF obejmował wszystkich nadawców poczty dla domeny, a Microsoft opisuje SPF jako jeden z podstawowych elementów uwierzytelniania poczty.
2. Sprawdź DKIM
DKIM dodaje do wiadomości podpis kryptograficzny. Dzięki temu odbiorca może sprawdzić, czy wiadomość rzeczywiście została wysłana przez uprawniony system i czy nie została zmieniona po drodze.
Brak DKIM nie zawsze oznacza, że wiadomość trafi do spamu, ale przy dzisiejszych wymaganiach dostawców poczty jest to poważny brak w konfiguracji.
Warto sprawdzić:
- czy DKIM jest włączony dla domeny,
- czy rekordy DKIM są poprawnie dodane w DNS,
- czy podpis DKIM zgadza się z domeną nadawcy,
- czy DKIM działa dla Microsoft 365,
- czy DKIM działa dla systemu mailingowego,
- czy po zmianie DNS rekordy DKIM nie zniknęły,
- czy firma nie wysyła z kilku systemów, z których część nie podpisuje wiadomości.
Przykład: zwykłe wiadomości z Outlooka przechodzą poprawnie, ale newsletter albo faktury z zewnętrznego systemu trafiają do spamu. Wtedy warto sprawdzić DKIM nie tylko dla Microsoft 365, ale też dla tego konkretnego systemu wysyłki.
3. Sprawdź DMARC
DMARC łączy SPF i DKIM z domeną widoczną w polu „Od”. Pozwala też określić, co odbiorca ma zrobić, gdy wiadomość nie przejdzie uwierzytelnienia.
DMARC jest ważny z dwóch powodów:
- pomaga chronić domenę przed podszywaniem się,
- poprawia wiarygodność wysyłki u dużych dostawców poczty.
Warto sprawdzić:
- czy domena ma rekord DMARC,
- czy DMARC jest poprawnie zapisany w DNS,
- czy SPF lub DKIM są zgodne z domeną nadawcy,
- czy polityka DMARC nie jest zbyt ostra bez wcześniejszego monitoringu,
- czy raporty DMARC są odbierane i analizowane,
- czy subdomeny też są objęte sensowną polityką.
Microsoft wskazuje, że przed konfiguracją DMARC dla własnych domen trzeba mieć SPF i DKIM dla domen oraz subdomen używanych do wysyłki w Microsoft 365.
4. Sprawdź reputację domeny i adresu IP
Nawet poprawne SPF, DKIM i DMARC nie dają gwarancji, że wiadomość zawsze trafi do głównej skrzynki. Filtry antyspamowe patrzą także na reputację domeny, adresu IP, historię wysyłki, reakcje odbiorców i treść wiadomości.
Reputacja może ucierpieć, gdy:
- z domeny wysyłano dużo niechcianych wiadomości,
- użytkownicy oznaczali maile jako spam,
- konto pocztowe zostało przejęte i wysyłało phishing,
- firma wysyłała newslettery bez zgód,
- wiadomości miały podejrzane linki,
- domena jest nowa,
- adres IP znajduje się na listach blokad,
- kilka firm korzysta z tego samego serwera pocztowego o słabej reputacji.
Jeśli problem dotyczy tylko jednego dostawcy, np. Gmaila, warto sprawdzić narzędzia i raporty dostępne dla tego ekosystemu. Google udostępnia Postmaster Tools z dashboardami m.in. dla uwierzytelniania i zgodności z wymaganiami nadawców.
5. Sprawdź, czy konto nie zostało przejęte
Jeżeli firmowa poczta nagle zaczęła trafiać do spamu, trzeba sprawdzić, czy z któregoś konta nie wysyłano podejrzanych wiadomości. Przejęte konto może przez kilka minut lub godzin rozesłać wiadomości do wielu osób i zepsuć reputację domeny lub skrzynki.
Sygnały ostrzegawcze:
- nietypowe logowania,
- wiele wiadomości wysłanych w krótkim czasie,
- zwrotki z niedostarczonych wiadomości,
- odpowiedzi od osób, których pracownik nie zna,
- nowe reguły poczty,
- przekierowania wiadomości,
- wiadomości w „Elementach wysłanych”, których użytkownik nie pisał,
- blokada wysyłki przez Microsoft 365 lub dostawcę poczty.
W takiej sytuacji trzeba sprawdzić logowania, MFA, aktywne sesje, reguły poczty, przekierowania i wiadomości wysłane.
Więcej o tym opisaliśmy w artykułach Podejrzane logowania w Microsoft 365. Co powinno zaniepokoić firmę? oraz Podejrzane reguły w poczcie. Jak wykryć, że ktoś przejął skrzynkę firmową?.
6. Sprawdź treść wiadomości
Czasem technicznie wszystko jest poprawne, ale sama treść wiadomości wygląda dla filtrów jak spam.
Ryzykowne elementy to:
- zbyt dużo linków,
- skracacze linków,
- linki do podejrzanych domen,
- duże grafiki zamiast tekstu,
- puste wiadomości z samym załącznikiem,
- agresywne słowa sprzedażowe,
- dużo wykrzykników,
- niespójny język wiadomości,
- dziwne kodowanie znaków,
- załączniki wykonywalne lub archiwa,
- podpis HTML z zewnętrznymi obrazkami,
- stopka z dużą liczbą grafik i linków.
W firmach częstym problemem jest stopka e-mail. Zbyt ciężka, źle zbudowana stopka HTML, grafiki ładowane z zewnętrznych serwerów albo śledzące piksele mogą pogarszać ocenę wiadomości, szczególnie gdy wiadomość jest krótka, a stopka dominuje nad treścią.
7. Sprawdź załączniki
Wiadomości z załącznikami częściej trafiają do kontroli antyspamowej i antywirusowej. Dotyczy to szczególnie faktur, ofert, archiwów ZIP, plików DOCM, XLSM, HTML, ISO, EXE i nietypowych formatów.
Warto sprawdzić:
- czy problem występuje tylko z załącznikami,
- jakiego typu są pliki,
- czy załącznik nie jest zbyt duży,
- czy plik nie zawiera makr,
- czy PDF nie ma podejrzanych linków,
- czy załącznik jest generowany przez zewnętrzny system,
- czy nazwa pliku nie wygląda podejrzanie,
- czy wiadomość bez załącznika przechodzi poprawnie.
Przykład: zwykła wiadomość dochodzi do odbiorcy, ale wiadomość z ofertą PDF trafia do spamu. Wtedy trzeba sprawdzić nie tylko domenę, ale też sam plik, linki w PDF i treść wiadomości.
8. Sprawdź linki w wiadomości
Filtry antyspamowe analizują linki. Jeżeli wiadomość prowadzi do domen o słabej reputacji, skracaczy linków, przekierowań albo linków niezgodnych z domeną nadawcy, może dostać gorszą ocenę.
Problemem mogą być:
- skracacze linków,
- linki śledzące z systemów mailingowych,
- linki do plików na losowych hostingach,
- linki do domen bez HTTPS,
- linki ukryte pod innym tekstem,
- wiele różnych domen w jednej wiadomości,
- linki do stron oznaczonych wcześniej jako niebezpieczne,
- linki z automatycznych systemów CRM lub fakturowania.
Warto porównać, czy wiadomość bez linków trafia normalnie, a z linkami wpada do spamu. To często pomaga zawęzić problem.
9. Sprawdź formularze na stronie internetowej
Częsty problem: formularz kontaktowy na stronie wysyła wiadomości z domeny firmy, ale robi to przez serwer www, który nie jest uwzględniony w SPF, nie podpisuje DKIM albo używa niepoprawnego adresu nadawcy.
Efekt: wiadomości z formularza trafiają do spamu lub są odrzucane.
Warto sprawdzić:
- jaki adres jest ustawiony jako nadawca formularza,
- czy formularz wysyła przez SMTP,
- czy serwer www jest uwzględniony w SPF,
- czy wiadomości z formularza mają DKIM,
- czy Reply-To jest ustawione poprawnie,
- czy formularz nie podszywa się pod adres klienta,
- czy strona nie została wykorzystana do wysyłki spamu,
- czy hosting www ma dobrą reputację.
Dobrą praktyką jest wysyłka formularzy przez autoryzowany SMTP, a nie przypadkowy mechanizm mail z serwera www.
10. Sprawdź systemy zewnętrzne wysyłające maile
Firmy często wysyłają pocztę nie tylko z Outlooka. Wiadomości mogą wychodzić także z:
- programu fakturującego,
- systemu CRM,
- sklepu internetowego,
- systemu newsletterowego,
- strony www,
- systemu helpdesk,
- programu sprzedażowego,
- systemu rezerwacji,
- platformy e-commerce,
- narzędzia do podpisów elektronicznych.
Każdy taki system musi być uwzględniony w polityce wysyłki. Jeśli system wysyła „z adresu firmy”, ale nie jest poprawnie uwierzytelniony, odbiorcy mogą traktować wiadomości jako podszywanie się.
Warto przygotować listę wszystkich miejsc, które wysyłają maile z domeny firmy. Bez tego nie da się poprawnie ustawić SPF, DKIM i DMARC.
11. Sprawdź konfigurację Microsoft 365
Jeżeli firma korzysta z Microsoft 365, trzeba sprawdzić konfigurację domeny, DNS, Exchange Online i zabezpieczeń poczty.
Do sprawdzenia:
- rekord MX,
- SPF,
- DKIM,
- DMARC,
- domeny zaakceptowane,
- konektory,
- reguły transportowe,
- blokady wysyłki,
- konta z ograniczoną wysyłką,
- status użytkowników,
- outbound spam policy,
- raporty i message trace.
Microsoft wskazuje, że w przepływie poczty Microsoft 365 szczególnie ważne dla uwierzytelniania i dostarczalności są rekordy DNS: MX, SPF, DKIM i DMARC.
12. Sprawdź, czy firma nie wysyła zbyt masowo z normalnej skrzynki
Normalna skrzynka użytkownika nie powinna być używana do masowej wysyłki marketingowej. Jeżeli handlowiec lub sekretariat wysyła setki podobnych wiadomości z Outlooka, filtry mogą uznać to za spam.
Problem może dotyczyć:
- masowej wysyłki ofert,
- wysyłki do starej bazy kontaktów,
- wiadomości bez zgód marketingowych,
- dużej liczby odbiorców w DW/UDW,
- powtarzalnej treści,
- dużej liczby linków,
- wielu odbić z nieaktualnych adresów,
- użytkowników oznaczających wiadomości jako spam.
Do newsletterów i mailingów powinno się używać dedykowanych systemów, poprawnie skonfigurowanych z SPF, DKIM, DMARC, wypisem z listy i kontrolą reputacji.
Google w wytycznych dla nadawców zwraca uwagę m.in. na uwierzytelnianie poczty, niską liczbę zgłoszeń spamu, łatwe wypisanie z listy i zgodność z wymaganiami dla nadawców masowych.
13. Sprawdź czarne listy, ale nie zaczynaj tylko od nich
Wiele osób zaczyna od pytania: „czy jesteśmy na blacklistach?”. To warto sprawdzić, ale nie powinien być to jedyny krok.
Czarne listy mogą dotyczyć:
- adresu IP serwera pocztowego,
- domeny,
- linków w wiadomości,
- serwera www,
- systemu newsletterowego,
- współdzielonego hostingu.
Jeżeli firma korzysta z dużego dostawcy, np. Microsoft 365 lub Google Workspace, problem zwykle nie sprowadza się do prostego „nasz IP jest na liście”. Częściej trzeba sprawdzić uwierzytelnianie, reputację domeny, treść, linki, historię wysyłki i zachowanie odbiorców.
14. Sprawdź nagłówki wiadomości
Nagłówki wiadomości pokazują, co stało się z mailem po drodze. Można w nich znaleźć wyniki SPF, DKIM, DMARC, serwery pośrednie, ocenę antyspamową i powód oznaczenia wiadomości.
Warto sprawdzić:
- wynik SPF,
- wynik DKIM,
- wynik DMARC,
- domenę nadawcy widoczną dla odbiorcy,
- serwer, który wysłał wiadomość,
- wynik filtrów antyspamowych,
- komunikaty Microsoft lub Google,
- informacje o kwarantannie albo odrzuceniu.
Bez nagłówków łatwo zgadywać. Z nagłówkami można zobaczyć, czy problem jest techniczny, reputacyjny, treściowy albo po stronie odbiorcy.
Microsoft opisuje nagłówki antyspamowe w Microsoft 365 i pokazuje, że zawierają one m.in. wyniki SPF, DKIM, DMARC oraz composite authentication.
15. Sprawdź, czy problem nie jest po stronie odbiorcy
Nie każdy przypadek spamu oznacza błąd po stronie nadawcy. Czasem odbiorca ma bardzo restrykcyjne filtry, własną listę blokad, regułę w Outlooku albo bramkę antyspamową, która oznacza wiadomości z konkretnego powodu.
Warto sprawdzić:
- czy problem występuje u wielu odbiorców,
- czy dotyczy tylko jednej firmy,
- czy odbiorca ma bramkę antyspamową,
- czy firma odbiorcy nie blokuje załączników,
- czy odbiorca nie ma reguły przenoszącej wiadomości do spamu,
- czy wiadomość bez załącznika przechodzi,
- czy wiadomość z innego konta tej samej domeny przechodzi,
- czy odbiorca może przekazać nagłówki wiadomości.
Jeżeli problem dotyczy tylko jednej organizacji, trzeba współpracować z jej administratorem poczty.
Jak diagnozować problem krok po kroku?
Praktyczna kolejność diagnostyki:
- Ustalić, czy wiadomość trafia do spamu, jest odrzucana czy nie wychodzi.
- Sprawdzić, czy problem dotyczy jednej osoby czy całej domeny.
- Sprawdzić DNS: MX, SPF, DKIM, DMARC.
- Sprawdzić, czy wszystkie systemy wysyłające są uwzględnione.
- Sprawdzić reputację domeny i adresów.
- Sprawdzić, czy konto nie zostało przejęte.
- Sprawdzić treść wiadomości, stopkę, linki i załączniki.
- Sprawdzić formularze na stronie i systemy zewnętrzne.
- Sprawdzić nagłówki wiadomości.
- Sprawdzić message trace lub logi dostawcy poczty.
- Sprawdzić filtry odbiorcy, jeśli problem dotyczy jednej organizacji.
- Wprowadzić poprawki i testować stopniowo.
Najważniejsze: nie zmieniać wszystkiego naraz. Jeśli jednocześnie zmienimy SPF, DKIM, DMARC, treść stopki i system wysyłki, trudno będzie ustalić, co faktycznie pomogło.
Najczęstsze błędy firm
Najczęstsze problemy to:
- brak SPF,
- kilka rekordów SPF w jednej domenie,
- brak DKIM,
- brak DMARC,
- system fakturowy nieuwzględniony w SPF,
- newsletter wysyłany bez poprawnego DKIM,
- formularz strony wysyłający z błędnego nadawcy,
- zbyt ciężka stopka HTML,
- linki do podejrzanych lub zewnętrznych domen,
- masowa wysyłka z normalnej skrzynki,
- przejęte konto wysyłające spam,
- brak analizy nagłówków wiadomości,
- brak monitoringu reputacji,
- brak porządku w systemach wysyłających pocztę.
Poczta firmowa wymaga utrzymania. To nie jest konfiguracja „raz na zawsze”, szczególnie gdy firma zmienia stronę, hosting, Microsoft 365, system fakturowy, CRM albo narzędzie mailingowe.
Jak IT-LOGIC może pomóc?
IT-LOGIC pomaga firmom diagnozować problemy z dostarczalnością poczty. Możemy sprawdzić, dlaczego wiadomości trafiają do spamu, czy domena ma poprawne rekordy DNS i czy wszystkie systemy wysyłające pocztę są poprawnie skonfigurowane.
Pomagamy między innymi w takich obszarach jak:
- analiza SPF, DKIM i DMARC,
- diagnostyka Microsoft 365,
- sprawdzenie rekordów MX i DNS,
- analiza nagłówków wiadomości,
- sprawdzenie reputacji domeny,
- analiza problemów z Gmail, Outlook, WP i innymi odbiorcami,
- sprawdzenie formularzy na stronie www,
- konfiguracja systemów wysyłających faktury i powiadomienia,
- analiza kont pod kątem przejęcia,
- sprawdzenie reguł poczty i przekierowań,
- uporządkowanie wysyłki newsletterów,
- stała obsługa poczty firmowej.
Więcej informacji znajdziesz na stronie Microsoft 365 dla firm oraz outsourcing IT.
FAQ: poczta trafia do spamu
Dlaczego firmowe maile trafiają do spamu?
Najczęstsze przyczyny to błędne SPF, DKIM lub DMARC, słaba reputacja domeny, podejrzana treść, załączniki, linki, przejęte konto, masowa wysyłka albo problem po stronie odbiorcy.
Czy SPF wystarczy, żeby maile nie trafiały do spamu?
Nie. SPF jest ważny, ale sam nie wystarczy. Warto mieć poprawnie skonfigurowane SPF, DKIM i DMARC oraz dbać o reputację domeny i jakość wysyłanych wiadomości.
Czy brak DKIM może powodować spam?
Tak, szczególnie przy dużych dostawcach poczty. DKIM jest jednym z ważnych elementów uwierzytelniania wiadomości i zwiększa wiarygodność nadawcy.
Czy DMARC jest obowiązkowy?
Dla wielu scenariuszy, szczególnie przy większej wysyłce do Gmaila i innych dużych dostawców, DMARC jest wymagany lub mocno zalecany. Nawet przy mniejszej wysyłce warto go wdrożyć, bo pomaga chronić domenę przed podszywaniem się.
Czy stopka mailowa może powodować spam?
Może pogarszać ocenę wiadomości, jeśli jest bardzo ciężka, zawiera dużo grafik, linków, zewnętrznych obrazków, śledzące piksele albo dominuje nad właściwą treścią.
Czy załączniki mogą powodować trafianie do spamu?
Tak. Szczególnie duże pliki, archiwa, pliki z makrami, nietypowe formaty, podejrzane PDF-y lub załączniki generowane przez zewnętrzne systemy.
Czy problem może wynikać z formularza na stronie?
Tak. Formularze często wysyłają wiadomości przez hosting www, który nie jest poprawnie uwierzytelniony w SPF/DKIM/DMARC. Wtedy wiadomości z formularza mogą trafiać do spamu.
Co zrobić, jeśli tylko jeden klient widzi nasze maile w spamie?
Warto sprawdzić nagłówki wiadomości i poprosić administratora po stronie odbiorcy o powód oznaczenia. Jeśli problem dotyczy tylko jednej organizacji, przyczyna może leżeć w jej filtrach.
Krótki słownik pojęć
SPF
Rekord DNS określający, które serwery mogą wysyłać pocztę w imieniu domeny.
DKIM
Mechanizm podpisywania wiadomości, który pozwala odbiorcy sprawdzić, czy wiadomość nie została zmieniona po drodze.
DMARC
Mechanizm łączący SPF i DKIM z domeną nadawcy oraz określający, co zrobić z wiadomością, która nie przechodzi uwierzytelnienia.
MX
Rekord DNS wskazujący, które serwery obsługują pocztę przychodzącą dla domeny.
DNS
System rekordów domeny, w którym konfiguruje się m.in. pocztę, SPF, DKIM, DMARC i inne usługi.
Reputacja domeny
Ocena wiarygodności domeny jako nadawcy poczty, budowana na podstawie historii wysyłki i reakcji odbiorców.
Nagłówki wiadomości
Techniczne informacje zapisane w wiadomości e-mail, pokazujące m.in. trasę wiadomości i wyniki uwierzytelniania.
NDR
Zwrotka o niedostarczeniu wiadomości, zawierająca informację, dlaczego mail nie został dostarczony.
Kwarantanna
Miejsce, do którego system pocztowy może przenieść podejrzane wiadomości zamiast dostarczać je do skrzynki odbiorczej.
Podsumowanie
Jeżeli firmowa poczta trafia do spamu, trzeba sprawdzić nie tylko samą skrzynkę. Problem może dotyczyć DNS, SPF, DKIM, DMARC, reputacji domeny, treści wiadomości, załączników, linków, formularza na stronie, systemu fakturowego, newslettera, Microsoft 365 albo filtrów po stronie odbiorcy.
Najlepiej diagnozować problem krok po kroku: sprawdzić, gdzie trafia wiadomość, zweryfikować rekordy DNS, przeanalizować nagłówki, ustalić wszystkie systemy wysyłające pocztę i dopiero wtedy wprowadzać poprawki.
Dobrze skonfigurowana poczta firmowa zwiększa szansę, że oferty, faktury i ważne wiadomości trafią tam, gdzie powinny – do skrzynki odbiorczej klienta.
Poczta firmowa trafia do spamu?
IT-LOGIC pomoże sprawdzić konfigurację domeny, SPF, DKIM, DMARC, Microsoft 365, formularze na stronie, systemy wysyłkowe i możliwe przyczyny problemów z dostarczalnością poczty.
Sprawdź ofertę Microsoft 365 dla firm oraz outsourcing IT albo skontaktuj się z IT-LOGIC: 22 786 75 15.

