# Por que seu e-mail de prospecção não chega — e como descobrir se o problema é o seu domínio
Equipe iatize · 2026-08-24 · 9 min de leitura

> **Resumo.** Se sua prospecção por e-mail não recebe resposta, a primeira coisa a checar não é o texto: é se o seu domínio tem SPF, DKIM e DMARC configurados. Sem eles, o servidor do destinatário recusa ou joga em spam antes de qualquer pessoa ler. Escaneamos 69 apps brasileiros e 57% não tinham SPF nem DMARC. Dá para checar em minutos e resolver no painel do seu provedor de domínio, sem programador.

URL: https://www.iatize.tech/blog/email-prospeccao-nao-chega

Você montou a lista, escreveu a mensagem, disparou para 500 empresas. Voltou silêncio. A conclusão natural é que o texto não convenceu — e aí começa a reescrever assunto, mudar abordagem, testar gatilho novo.

Aviso de honestidade, e aqui ele é duplo: a iatize vende um scanner que verifica exatamente esse tipo de coisa, e também vendemos o sales4.dev, que é ferramenta de prospecção. Temos interesse dos dois lados. Justamente por isso vamos começar pela parte que quem vende ferramenta de e-mail normalmente não conta: na maior parte das vezes, o problema não está na sua mensagem, e trocar de ferramenta sozinho não resolve.

## O que acontece antes de alguém ler seu e-mail

Entre você apertar enviar e alguém abrir a mensagem, existe uma etapa que quase ninguém acompanha: o servidor de e-mail do destinatário decide se aceita a mensagem. Ele checa se o seu domínio autorizou aquele envio. Se não conseguir confirmar, ele recusa, ou aceita e joga direto no spam.

Numa campanha real de prospecção que acompanhamos, com 751 falhas de envio registradas, a distribuição foi esta:

- 616 — servidor do destinatário recusou a mensagem (82%)
- 80 — endereço inválido
- 34 — outros erros
- 11 — capacidade diária do remetente esgotada
- 5 — pedido de descadastro
- 5 — queda de conexão durante o envio

Repare que ninguém nessa conta leu a mensagem e decidiu não responder. Esses 616 nem chegaram a virar decisão humana. Se você estivesse otimizando o assunto do e-mail, estaria melhorando um texto que 82% dos destinatários nunca veriam.

> **A diferença entre não responder e não receber.** Sua ferramenta de envio provavelmente mostra 'enviados' e 'abertos'. Poucos mostram 'recusados pelo servidor' separado de 'não abriu'. Se você só olha taxa de abertura, uma campanha que foi 82% recusada parece uma campanha com público frio — e você conclui a coisa errada.

## Por que o servidor do outro lado recusa

Existem três registros no DNS do seu domínio que dizem ao mundo quem pode enviar e-mail em seu nome. Eles não são código, não ficam no seu app, e você não precisa de programador para colocá-los — ficam no painel de quem administra seu domínio.

- SPF — a lista de servidores autorizados a enviar e-mail usando o seu domínio.
- DKIM — uma assinatura que prova que a mensagem saiu mesmo de quem diz ter saído e não foi alterada no caminho.
- DMARC — a instrução do que o destinatário deve fazer quando SPF ou DKIM falham: ignorar, mandar para spam ou recusar.

Sem eles, o servidor do destinatário está diante de uma mensagem que diz vir do seu domínio, sem nada que confirme. Provedores grandes tratam isso do jeito mais seguro para o usuário deles: recusam. E não avisam você — o retorno chega como código de erro, não como explicação.

## Quantos negócios estão nessa situação

Nós escaneamos aplicativos brasileiros para verificar segurança e configuração de domínio. Nos 69 apps medidos até agora, o quadro é este:

- 57% não têm registro SPF
- 57% não têm registro DMARC
- 41% não têm DKIM
- 26% têm SPF, mas com política frouxa demais para servir de garantia

Não é uma amostra de empresas descuidadas: é o que encontramos em apps no ar, com clientes, faturando. A configuração de e-mail é invisível enquanto você só recebe mensagens. Ela só aparece quando você começa a enviar em volume — e aí aparece como silêncio, que é o sintoma mais fácil de interpretar errado.

## Como checar em minutos, sem contratar ninguém

Antes de mexer em qualquer coisa, descubra em que pé você está. Três caminhos, do mais rápido ao mais completo:

1. Mande um e-mail do seu domínio para um endereço Gmail seu. Abra a mensagem, use 'Mostrar original' e procure por SPF, DKIM e DMARC. Cada um vai aparecer como PASS, FAIL ou não aparecer — e não aparecer é o pior dos três.
2. Rode um verificador público de SPF e DMARC no seu domínio. São gratuitos e devolvem os registros em texto.
3. Rode o scan gratuito da iatize no endereço do seu app. Ele checa SPF, DKIM e DMARC junto com outras verificações de exposição, e devolve o que está faltando com o que fazer em cada caso.

Se os três aparecerem como PASS, o problema de entrega não é o seu domínio — e aí sim vale olhar a lista, o texto e o volume. Se algum estiver faltando, você achou o gargalo antes de gastar mais uma rodada reescrevendo assunto.

## Quando o problema NÃO é o domínio

Seria cômodo para nós dizer que é sempre configuração. Não é. Existem três situações em que seu domínio está correto e a prospecção continua falhando, e nenhuma delas se resolve com scanner nem com ferramenta de envio:

- Lista comprada ou raspada sem critério. Endereço inválido gera devolução, devolução em volume queima a reputação do domínio, e aí você passa a ser recusado mesmo com tudo configurado. Foi assim que muita gente estragou um domínio bom.
- Volume alto de largada. Domínio que nunca enviou e de repente dispara 500 mensagens parece comprometido. O aquecimento gradual não é superstição — é como a reputação se constrói.
- Oferta errada para o público certo. Se a mensagem chega, é aberta e ninguém responde, o problema voltou a ser o texto e a oferta. Aí é trabalho de posicionamento, não de infraestrutura.

> **O erro mais caro é o inverso.** Configurar SPF, DKIM e DMARC e sair disparando para uma lista comprada é pior que não configurar nada. Você acabou de garantir que o servidor do destinatário confia que aquele spam veio mesmo de você — e a punição por reputação passa a ser rastreável até o seu domínio.

## O que fazer depois de configurar

Configuração resolve a porta de entrada. O que decide o resultado dali em diante é como você envia:

- Comece devagar e aumente. Dezenas por dia na primeira semana, não centenas.
- Separe recusa de não-resposta nos seus números. São diagnósticos diferentes e pedem ações opostas.
- Trate devolução na hora. Endereço que devolve duas vezes sai da lista, sempre.
- Tenha descadastro que funciona de verdade. Além de ser exigência legal, pedido de saída ignorado vira marcação de spam, e marcação de spam é o que mais rápido derruba reputação.
- Traga as respostas de volta para o mesmo lugar. Se as respostas e devoluções ficam na sua caixa e os envios em outra ferramenta, você perde o dado que diria o que está acontecendo.

Esse último ponto é o que o sales4.dev resolve: ele envia pela sua própria conta de e-mail e traz devoluções e respostas de volta, separando as falhas por motivo — que é o relatório que gerou os 82% lá do começo deste artigo. Se você prefere montar isso na mão, é possível: precisa de SMTP configurado, IMAP lendo a caixa, e um lugar para consolidar. O trabalho é esse.

**Antes de investir mais na captação**
- [Seu app é seguro? As 10 perguntas pra fazer a quem constrói](/blog/app-seguro-10-perguntas)
- [Vazou uma chave sk-proj da OpenAI: o que fazer agora](/blog/vazou-chave-sk-proj-openai)
- [Quanto custa manter um app no ar](/blog/quanto-custa-manter-um-app)

[Quer saber, antes de mandar o próximo lote, se o seu domínio está autenticado? Rode o scan gratuito da iatize: em minutos você vê SPF, DKIM e DMARC do seu domínio e o que está faltando em cada um.](/security)

## Perguntas frequentes

### Por que meu e-mail de prospecção não chega?

Na maior parte dos casos, porque o servidor do destinatário não consegue confirmar que o seu domínio autorizou aquele envio. Isso acontece quando faltam os registros SPF, DKIM e DMARC no DNS do domínio. O servidor recusa a mensagem ou joga em spam antes de qualquer pessoa ler. Em uma campanha real com 751 falhas registradas, 616 delas — 82% — foram recusa do servidor do destinatário.

### O que são SPF, DKIM e DMARC?

São três registros no DNS do seu domínio. O SPF lista quais servidores podem enviar e-mail em seu nome. O DKIM assina as mensagens para provar que saíram de você e não foram alteradas. O DMARC diz ao destinatário o que fazer quando SPF ou DKIM falham. Ficam no painel de quem administra seu domínio e não exigem programador.

### Como saber se meu domínio tem SPF e DMARC configurados?

O jeito mais rápido é mandar um e-mail do seu domínio para um Gmail seu, abrir a mensagem e usar a opção 'Mostrar original': SPF, DKIM e DMARC aparecem como PASS ou FAIL. Se algum não aparecer, é porque não existe. Verificadores públicos de SPF e DMARC também devolvem os registros em texto.

### Configurar SPF e DMARC resolve o problema de spam?

Resolve a parte de entrega que depende do domínio, que costuma ser a maior. Não resolve reputação já queimada por lista comprada, disparo em volume alto de largada, nem oferta que não interessa ao destinatário. Se depois de configurar as mensagens chegam e são abertas mas ninguém responde, o gargalo passou a ser o texto e a oferta.

### Quantas empresas têm esse problema?

Nos 69 aplicativos brasileiros que a iatize escaneou, 57% não tinham registro SPF, 57% não tinham DMARC e 41% não tinham DKIM. São apps no ar, com clientes — a configuração de e-mail é invisível enquanto você só recebe mensagens, e só aparece quando começa a enviar em volume.

### Posso mandar prospecção pelo meu Gmail normal?

Para dezenas de mensagens por dia, sim, desde que o domínio esteja autenticado e você trate devoluções e descadastros. Para volume maior, o limite diário da conta passa a ser o gargalo e você precisa de uma ferramenta que controle ritmo, separe as falhas por motivo e traga as respostas de volta para o mesmo lugar.

