vrtxcloud

Inicio › Comprobar dominio

Comprobador de correo y dominio

¿Pueden suplantar el correo de su empresa? Compruebe su dominio

Escriba su dominio y vea en segundos cómo está configurado su correo: SPF, DKIM, DMARC y MX. Solo consultamos lo que su dominio ya publica en Internet; no escaneamos sus sistemas. El resultado sale en pantalla y no necesita registrarse.

Al comprobar, su navegador consulta registros DNS públicos de ese dominio en el servicio DNS de Cloudflare (1.1.1.1). vrtxcloud no recibe ni guarda el dominio ni el resultado. Más información.

Su resultado

Escriba un dominio arriba y pulse «Comprobar mi dominio». Necesita JavaScript activado.

Qué comprobamos en su dominio

  • DMARC: si existe y qué política aplica (none, quarantine o reject). Es la comprobación clave para saber si pueden suplantar su correo.
  • SPF: si existe un único registro, cómo termina (-all, ~all, ?all) y cuántos mecanismos con consulta DNS tiene en el primer nivel (el estándar limita el total a 10).
  • DKIM: si detectamos la firma con los selectores más habituales.
  • MX: dónde se recibe su correo.
  • Extras informativos: MTA-STS, TLS-RPT, CAA y DNSSEC.

Cómo leer el semáforo

  • Rojo: sin DMARC, o SPF ausente, duplicado o demasiado permisivo. Cualquiera puede enviar correos que aparentan venir de su dominio.
  • Ámbar: DMARC en none o SPF con ~all. Hay avisos, pero falta la política que rechaza o aparta los mensajes falsos.
  • Verde: SPF y DMARC bien publicados. No significa «seguro»: no cubre dominios parecidos ni cuentas con la contraseña robada.

Qué puede hacer con el resultado

  1. Corregirlo usted o su informático con la información del resultado.
  2. Que lo revisemos nosotros: Auditoría Básica, desde 150 € + IVA, con alcance y precio cerrados.
  3. Si ya le han suplantado: respuesta a incidentes (100 €/hora + IVA).

Qué no hacemos

Es una comprobación pasiva de datos públicos. No hacemos pruebas de intrusión, no escaneamos puertos y no accedemos a cuentas. Cualquier análisis más allá de lo público requiere autorización firmada. La parte web (HTTPS, certificado y cabeceras) no se puede comprobar desde un navegador y se revisa en la Auditoría Completa.

Preguntas frecuentes

¿Cómo sé si pueden suplantar el correo de mi empresa?

Mire si su dominio publica un registro DMARC y con qué política. Sin DMARC, o con la política «none», el receptor no tiene instrucciones de rechazar mensajes que usen su dominio sin permiso. El comprobador de esta página consulta SPF, DKIM (si detecta el selector), DMARC y MX, y le muestra un semáforo.

¿Guardan el dominio que compruebo?

No. La consulta la hace su propio navegador al servicio DNS público de Cloudflare; esta web no tiene servidor de formularios ni base de datos, así que vrtxcloud no recibe ni el dominio ni el resultado. Solo nos llega si usted decide enviárnoslo por correo.

¿Por qué mi firma DKIM sale como «no detectada»?

El selector de DKIM no es público: para comprobarlo hay que conocer su nombre. El comprobador prueba los selectores más habituales, pero puede haber una firma válida con otro nombre. En la auditoría lo confirmamos con el proveedor de correo que use.

¿Un resultado en verde significa que estoy protegido?

No. Verde significa que SPF y DMARC están bien publicados. No protege de dominios parecidos al suyo ni de una cuenta de correo con la contraseña robada. Es una comprobación pasiva de datos públicos, no una prueba de intrusión.

¿Qué hago si el resultado sale en rojo?

Puede corregirlo usted o su informático con la información del resultado. Si prefiere que lo revisemos nosotros, la Auditoría Básica cuesta desde 150 € + IVA, con alcance y precio cerrados por escrito. Si ya le han suplantado, vea la respuesta a incidentes.

Referencias: requisitos de Google para remitentes · RFC 7208 (SPF) · INCIBE, fraude por email comprometido. Metodología revisada por Fabio Guimaraes · última actualización: octubre de 2026.