Email di WordPress nello spam: la risposta breve
Se le email del tuo sito WordPress — notifiche dei moduli di contatto, reset password, conferme d'ordine WooCommerce, avvisi dei commenti — continuano a finire nella cartella spam (o non arrivano affatto), la causa e quasi sempre la stessa. Per impostazione predefinita, WordPress invia la posta tramite la funzione PHP mail() integrata, il che significa che le tue email partono dal server del tuo hosting web senza autenticazione, senza reputazione e da un IP condiviso che e stato usato da migliaia di altri siti — molti dei quali spammosi. I filtri antispam moderni cestinano questo profilo a vista. La soluzione consiste nell'instradare la posta di WordPress attraverso un vero servizio SMTP che firma i tuoi messaggi, li invia da un IP pulito e autentica correttamente il tuo dominio. Questa guida spiega perche succede, come confermare che sia questa la causa e la soluzione esatta in 5 passi.
Punti chiave
-
wp_mail(), il sistema predefinito di WordPress, usa PHPmail(), che invia dal tuo host web senza autenticazione SPF, DKIM o DMARC. - Gmail, Outlook e Yahoo ora richiedono posta autenticata (soprattutto per mittenti bulk e transazionali). Le email WordPress non autenticate vengono trattate come sospette per impostazione predefinita.
- La soluzione e installare un plugin SMTP, collegarlo a un vero servizio SMTP e configurare SPF, DKIM e DMARC sul tuo dominio.
- I negozi WooCommerce sono i piu colpiti, perche conferme d'ordine e reset password persi costano fatturato reale e generano ticket di supporto.
- Un servizio SMTP dedicato come Mailpro, con un IP mittente pulito e infrastruttura ospitata in Svizzera, risolve il problema di deliverability e aggiunge un hosting conforme al GDPR per i siti europei.
Perche le mie email di WordPress finiscono nello spam?
La risposta breve: perche il server del tuo hosting web non e un vero mittente di email, e i filtri antispam lo sanno. Ci sono quattro motivi specifici:
- Nessuna autenticazione. La funzione di posta predefinita di WordPress non firma i tuoi messaggi con DKIM, non si allinea con il tuo record SPF e non ha nulla a che vedere con DMARC. Gmail, Yahoo e Outlook vedono un messaggio non firmato proveniente da un server che non e nell'SPF del tuo dominio e silenziosamente lo mandano nello spam — o lo rifiutano del tutto. (Per il quadro completo, vedi la nostra guida su cos'e l'SPF e come prevenire l'usurpazione di identita via email.)
- Reputazione dell'IP di hosting condiviso. Il server di posta del tuo provider di hosting e condiviso con centinaia o migliaia di altri siti. Se anche solo una manciata di essi invia spam, l'intero IP raccoglie segnalazioni e il tuo reset password perfettamente legittimo finisce intrappolato nella stessa rete.
-
Disallineamento dell'indirizzo "From". WordPress usa per default
[email protected], ma l'email viene effettivamente inviata dal server del tuo hosting (diciamo un server su WP Engine, SiteGround o Bluehost). La casella di posta destinataria vede un disallineamento di dominio tra l'header From e il server mittente reale — esattamente cio che fa il phishing. - Cambiamenti delle regole per i mittenti del 2024. Gmail e Yahoo hanno introdotto requisiti rigorosi nel 2024: autenticazione adeguata (SPF + DKIM + DMARC), un'iscrizione di un solo clic per disiscriversi per i mittenti bulk e un tetto rigido alle segnalazioni di spam. La configurazione out-of-the-box di WordPress fallisce su tutti e tre. (Abbiamo trattato il quadro completo nella nostra analisi delle nuove regole di Gmail e Yahoo.)
Niente di tutto questo e davvero colpa di WordPress — PHP mail() era un'impostazione predefinita sensata nel 2003. Non siamo piu nel 2003.
Come verifico se le mie email di WordPress vengono effettivamente filtrate?
Prima di passare un pomeriggio sulla configurazione, conferma la diagnosi. Cinque controlli rapidi:
- Invia una email di test a te stesso. Usa un modulo di contatto o un "ordine di test" WooCommerce verso un indirizzo Gmail che controlli. Se atterra nello spam, hai la tua risposta. Se non arriva affatto, la situazione e peggiore: il tuo host sta silenziosamente eliminando la posta.
-
Controlla gli header. Apri l'email in Gmail e clicca "Mostra originale". Guarda la riga
Authentication-Results. Se vedispf=fail,dkim=noneodmarc=fail, il problema e confermato. - Testa su piu caselle. Ripeti con un indirizzo Outlook/Hotmail e un indirizzo Yahoo. Outlook e la casella piu severa al mondo — se ti filtra, ti sta filtrando tutto il web.
- Controlla il log email di WordPress. La maggior parte dei plugin SMTP (e strumenti come WP Mail Logging) registrano ogni messaggio in uscita. Se la posta in uscita risulta "inviata" ma non arriva mai, il filtro e a valle. Se risulta "fallita", il tuo host l'ha bloccata.
-
Guarda l'indirizzo From. Impostazioni come
[email protected]da un plugin per moduli di contatto sono un classico campanello d'allarme. Indirizzi mittente reali e monitorati sul tuo dominio performano meglio.
Come risolvere lo spam delle email di WordPress (5 passi)
La soluzione e smettere di usare PHP mail() e iniziare a inviare tramite un vero servizio SMTP che autentica i tuoi messaggi e usa un IP mittente pulito. La sequenza completa:
-
Installa un plugin SMTP. Le opzioni popolari e ben mantenute sono WP Mail SMTP, FluentSMTP e Post SMTP. Qualsiasi di essi intercettera le chiamate di posta di WordPress e le instradera tramite un server SMTP esterno invece di PHP
mail(). Installa, attiva e apri le impostazioni. -
Collega il plugin a un vero servizio SMTP. All'interno del plugin, scegli "Altro SMTP" o equivalente e inserisci hostname, porta (di solito 587 con TLS), username e password del tuo servizio SMTP. (Il nostro articolo complementare sul miglior server SMTP per WordPress copre i trade-off tra i provider.) Imposta l'indirizzo From su una casella reale e monitorata sul tuo dominio — non
[email protected]. - Aggiungi record SPF, DKIM e DMARC al tuo dominio. Questi tre record DNS sono cio che dimostra alle caselle di posta destinatarie che il servizio SMTP e autorizzato a inviare posta per il tuo dominio. Il tuo provider SMTP ti dara i valori esatti da aggiungere sul tuo host DNS (Cloudflare, il tuo registrar o il pannello di controllo dell'hosting). Mailpro fornisce con un clic la configurazione SPF, la firma DKIM e un record DMARC con un'interfaccia chiara e valori da copia-incollare.
-
Invia un test e verifica gli header. Invia un test dal plugin SMTP verso un indirizzo Gmail che controlli. Apri il messaggio, clicca "Mostra originale" e conferma
spf=pass,dkim=passedmarc=passsulla riga Authentication-Results. Se qualcosa fallisce ancora, sistema quel singolo record prima di andare avanti. - Riscaldamento e monitoraggio. Lascia girare per due settimane mentre tieni d'occhio bounce e segnalazioni. Se sei un mittente ad alto volume — un negozio WooCommerce con migliaia di conferme d'ordine al giorno, o un sito a membership — dai tempo alla tua reputazione di mittente di costruirsi inviando volume costante invece di grandi raffiche. La nostra guida alla deliverability delle email piu ampia copre riscaldamento e reputazione in dettaglio.
Se il tuo sito WordPress invia email rivolte ai clienti — ordini, ricevute, reset password — il costo di instradarle attraverso il server del tuo hosting si paga in fatturato perso e ticket di supporto. Scopri l'SMTP di Mailpro per un percorso di invio autenticato e orientato alla deliverability.
Perche un vero servizio SMTP risolve il problema per sempre
Un plugin SMTP da solo e meta della risposta. L'altra meta e cio che sta dall'altra parte della connessione — l'infrastruttura di invio vera e propria. Un servizio SMTP dedicato risolve il problema di deliverability in tre modi che il tuo hosting non puo:
- IP mittente pulito. Un server SMTP di invio affidabile consente solo mittenti autenticati e responsabili, quindi l'IP mantiene la sua buona reputazione nel tempo. La tua posta WordPress parte da un indirizzo di cui le caselle di posta gia si fidano.
- Autenticazione automatica. SPF, DKIM e DMARC vengono configurati una volta a livello DNS e applicati automaticamente a ogni messaggio. Non devi controllare gli header plugin per plugin.
- Visibilita. Vedi davvero cosa e successo: consegnato, rimbalzato, segnalato, aperto. I log di posta del tuo hosting (se riesci anche solo a trovarli) ti dicono quasi nulla. Visibilita reale significa controllo reale per evitare le cartelle spam.
Mailpro aggiunge due ulteriori vantaggi importanti per i siti WordPress seri: infrastruttura ospitata in Svizzera sotto la legge sulla privacy UE e svizzera, e una piattaforma allineata al GDPR — utile se il tuo sito WordPress raccoglie dati dei clienti (cosa che la maggior parte fa), e particolarmente utile per i negozi WooCommerce in UK, UE e Svizzera.
WordPress + WooCommerce: la tassa extra sulla deliverability
I siti WooCommerce hanno piu da perdere da questo problema, perche ogni email non consegnata ha una conseguenza reale per il business:
- Conferme d'ordine nello spam fanno pensare ai clienti che l'ordine sia fallito e o ricomprano (ordini duplicati, ticket di supporto) o aprono un chargeback.
- Reset password nello spam impediscono ai clienti di ritorno di completare il checkout. Abbandonano il carrello.
- Notifiche di spedizione nello spam generano ticket "dov'e il mio ordine" una settimana dopo.
- Email di carrello abbandonato e marketing nello spam azzerano silenziosamente il tuo fatturato email-driven, e potresti non accorgertene per mesi.
La soluzione in 5 passi qui sopra e la stessa; l'urgenza e piu alta. Per uno sguardo piu approfondito su come inviare in modo affidabile a volumi WooCommerce, il nostro articolo su come superare l'anti-spam e consegnare meglio le tue email copre lo strato successivo (IP dedicato, igiene delle liste, monitoraggio delle segnalazioni).
Domande frequenti
Perche le mie email WordPress finiscono nello spam specificamente su Gmail?
Perche le regole per i mittenti di Gmail del 2024 richiedono l'autenticazione SPF, DKIM e DMARC per qualsiasi mittente di volume significativo, oltre a un basso tasso di segnalazioni spam. PHP mail() predefinito di WordPress non soddisfa nessuno di questi requisiti, quindi i filtri di Gmail lo trattano come sospetto. Configurare un servizio SMTP con SPF/DKIM/DMARC risolve la causa, non solo il sintomo.
Mi serve un plugin SMTP o posso usare la posta integrata di WordPress?
Per qualsiasi sito in produzione, ti serve un plugin SMTP. wp_mail() integrato di WordPress ripiega su PHP mail(), che invia posta non autenticata dal server del tuo hosting. Questa e la causa principale della maggior parte dei problemi di deliverability di WordPress. Un plugin SMTP (WP Mail SMTP, FluentSMTP, Post SMTP) instrada la posta tramite un vero servizio SMTP autenticato.
Qual e il miglior servizio SMTP per WordPress?
Il miglior servizio SMTP per WordPress e uno con IP mittente puliti, configurazione SPF/DKIM/DMARC semplice, visibilita sulla deliverability e un modello di prezzo sensato. Mailpro soddisfa tutti e quattro, con il vantaggio aggiuntivo di infrastruttura ospitata in Svizzera e gestione dei dati allineata al GDPR. Il nostro confronto completo si trova nella guida al miglior server SMTP per WordPress.
Perche le mie conferme d'ordine WooCommerce finiscono nello spam?
Stessa causa di qualsiasi altra email WordPress — vengono inviate senza autenticazione tramite la funzione di posta del server di hosting e falliscono i controlli moderni dei filtri antispam. WooCommerce rende il problema piu visibile perche le email mancate corrispondono direttamente a clienti confusi e fatturato perso. Instradare WooCommerce tramite un servizio SMTP autenticato e la stessa soluzione che per qualsiasi altro sito WordPress.
Sistemare SPF, DKIM e DMARC fermera le mie email WordPress dal finire nello spam?
E il singolo fattore piu grande e di solito risolve dal 70 al 90 per cento del problema. I fattori rimanenti sono la reputazione del tuo IP mittente (che migliora quando smetti di inviare da un IP di hosting condiviso) e i tuoi contenuti (evitare linguaggio trigger-spam ed email solo immagini). Prima l'autenticazione, poi la reputazione del mittente, poi i contenuti.
Mailpro e l'email WordPress
Email WordPress che arrivano davvero nella casella di posta
Collega il tuo sito WordPress o WooCommerce all'SMTP di Mailpro per invii autenticati, SPF/DKIM/DMARC con un clic e affidabilita ospitata in Svizzera — cosi moduli di contatto, reset password e conferme d'ordine smettono di sparire.