
Los abonados de SFR se enfrentan a un aumento de correos no deseados desde hace varios meses. Las sucesivas filtraciones de datos que afectan al operador han alimentado campañas de phishing cada vez más dirigidas, haciendo que el filtro anti-spam nativo de SFR Mail sea insuficiente para muchos usuarios. Comprender los mecanismos de filtrado y sus límites permite ajustar la configuración antes de que la bandeja de entrada se vuelva inmanejable.
Filtraciones de datos de SFR y explosión del spam contextualizado
La mayoría de las guías sobre el filtrado anti-spam de SFR tratan el problema como un simple ajuste técnico. El contexto actual es más complejo.
SFR ha sufrido varios incidentes de seguridad entre 2024 y 2026, afectando a clientes de fibra, abonados de RED y Réglo Mobile. Estas filtraciones han puesto en circulación información personal: tipos de suscripción, datos de contacto, referencias de contrato. Los correos fraudulentos resultantes ya no se parecen a los spam genéricos llenos de errores.
Un correo de phishing que menciona tu tipo de plan o tu número de línea fija tiene muchas más posibilidades de pasar los filtros automáticos. El filtro anti-spam de SFR analiza principalmente los encabezados, los remitentes conocidos como no deseados y ciertas palabras clave. No está diseñado para detectar un correo falso de SFR que utiliza datos reales robados durante estos incidentes.
Configurar correctamente el filtro anti spam para SFR sigue siendo un primer paso necesario, pero solo cubre una parte del problema cuando los atacantes tienen información personal auténtica.

Ajustes del filtro anti-spam SFR Mail: lo que funciona y lo que falla
La interfaz de SFR Mail ofrece dos herramientas de filtrado principales, accesibles desde la configuración del webmail.
Lista de remitentes bloqueados
Desde la sección antispam del webmail (accesible a través de la configuración), puedes bloquear direcciones individuales o dominios enteros. La lista de remitentes bloqueados acepta hasta 200 entradas, lo que parece cómodo pero se llena rápidamente si recibes spam de dominios variados.
El botón “No deseado” en la bandeja de entrada agrega automáticamente al remitente a esta lista. Los mensajes de estos remitentes son entonces redirigidos a la carpeta de No deseados, y luego eliminados después de unos días.
Filtros personalizados y sus límites
SFR Mail impone un límite de 20 filtros personalizados. Cada filtro puede dirigirse a un remitente, un asunto o una palabra clave. Esta restricción obliga a tomar decisiones:
- Reserva los filtros para patrones recurrentes (dominios que aparecen regularmente con variantes de dirección) en lugar de para remitentes individuales, que se pueden gestionar a través de la lista de bloqueo
- Utiliza el bloqueo por dominio (@dominio-sospechoso.com) en la lista de remitentes bloqueados para ahorrar tus filtros
- Piense en purgar regularmente la lista de remitentes bloqueados: una lista saturada con 200 entradas no acepta nuevas direcciones, y los spammers cambian frecuentemente de dominio
Los comentarios de los usuarios en los foros comunitarios de SFR indican que a veces la adición de reglas falla sin un mensaje de error explícito. Si un filtro no parece aplicarse, verifica primero que no has alcanzado el límite de 20 reglas activas.
Listas negras externas e impacto en la recepción de correos SFR
Un aspecto raramente abordado en las guías para el público en general se refiere a las listas negras de direcciones IP (DNSBL) utilizadas por los servidores de correo. SFR se basa en bases como Spamhaus para bloquear los remitentes que han sido reportados masivamente.
Direcciones IP de la red sfr.net figuran en algunas listas negras, incluyendo CleanTalk, con actualizaciones frecuentes. Este fenómeno puede provocar errores de envío desde una dirección SFR hacia otros proveedores, o inversamente, impedir la recepción de correos legítimos.
Si notas que un contacto habitual ya no recibe tus mensajes, el problema no necesariamente proviene de tu filtro anti-spam. La IP del servidor SFR que envía tu correo puede haber sido temporalmente bloqueada debido a otros usuarios del mismo bloque de direcciones. Este tipo de bloqueo escapa totalmente a los ajustes accesibles desde el webmail.

Protocolos de autenticación: SPF, DKIM y DMARC en SFR Mail
El filtrado del lado del usuario solo representa la capa visible del sistema anti-spam. En la parte superior, los servidores de correo de SFR verifican la autenticidad de los correos entrantes a través de tres protocolos:
- SPF (Sender Policy Framework) verifica que el servidor que envía el correo está autorizado por el dominio del remitente
- DKIM (DomainKeys Identified Mail) añade una firma criptográfica al mensaje para garantizar que no ha sido modificado en tránsito
- DMARC combina SPF y DKIM e indica al servidor receptor cómo tratar un correo que falla las verificaciones (rechazo, cuarentena o ninguna acción)
Cuando estos protocolos están correctamente configurados del lado del remitente, el filtro de SFR puede rechazar los correos que suplantan un dominio legítimo. El problema surge cuando el remitente fraudulento utiliza un dominio desechable que pasa las verificaciones de SPF porque ha sido creado específicamente para esta campaña de spam.
Los correos de phishing sofisticados derivados de las filtraciones de datos de SFR a veces explotan dominios recientes, técnicamente conformes a los protocolos de autenticación. Un correo puede ser “autenticado” por SPF y DKIM mientras sigue siendo fraudulento, lo que explica por qué algunos mensajes peligrosos llegan directamente a la bandeja de entrada.
Seguridad complementaria más allá del filtro SFR Mail
El filtrado nativo de SFR Mail constituye una primera barrera, no una solución completa. Algunas medidas reducen concretamente la exposición a correos fraudulentos.
El servicio 17Cyber, lanzado por el Ministerio del Interior en asociación con Cybermalveillance.gouv.fr, ofrece asistencia gratuita en ciberseguridad accesible en todo momento. En caso de duda sobre un correo recibido, este servicio permite obtener un diagnóstico rápido.
SFR también ofrece una aplicación dedicada, SFR Ciberseguridad, que añade una capa de protección en móvil contra los enlaces maliciosos contenidos en correos y SMS.
Reenviar un correo sospechoso a [email protected] permite a SFR enriquecer sus bases de filtrado. Esta acción colectiva mejora progresivamente la detección para todos los usuarios del servicio de correo.
El filtro anti-spam de SFR Mail gestiona correctamente el spam genérico, pero las campañas dirigidas que explotan datos personales robados requieren una vigilancia que supera el marco de un simple ajuste de correo. Verificar manualmente el remitente real de un correo (mostrando los encabezados completos) sigue siendo el gesto más fiable ante un mensaje dudoso, incluso si ha pasado todos los filtros automáticos.