Todos los artículos

Por qué es difícil verificar correos de Yahoo (y qué hacer)

··8 min de lectura

Las direcciones de Yahoo son difíciles de verificar porque el error que la propia Yahoo documenta para un usuario inexistente es una respuesta 554, y el estándar SMTP incluye el 554 como respuesta al mensaje en sí, no al paso RCPT TO, que es donde la verificación hace su pregunta. Si el rechazo llega después del mensaje, un verificador que nunca envía uno no puede verlo. El correo de AOL, Verizon y AT&T comparte la misma infraestructura.

En internet encontrarás muchas afirmaciones rotundas de que Yahoo "lo acepta todo" en el paso del destinatario, y otras que dicen que dejó de hacerlo. Yahoo no publica cómo responden sus servidores a las sondas de verificación, así que este artículo se limita a lo que se puede comprobar: la documentación de la propia Yahoo, el estándar SMTP y los registros DNS que consultamos el 1 de octubre de 2026.

Lo que documenta la propia Yahoo

Yahoo publica exactamente un ejemplo del error para un usuario inexistente, y es un 554. La página de códigos de error SMTP de Sender Hub de Yahoo recoge esto en "Recipient does not exist" (el destinatario no existe):

554 delivery error: dd This user doesn't have a yahoo.com account (testing123@yahoo.com) [-5]

Explica que "The Yahoo account that you're trying to send to does not exist" (la cuenta de Yahoo a la que intentas enviar no existe) y describe los códigos 553 y 554 en general como errores que significan que "an email could not be delivered due to a permanent problem" (no se pudo entregar un correo por un problema permanente).

Compáralo con los códigos que documentan los otros grandes proveedores para la misma situación:

Proveedor Respuesta documentada de "no existe ese usuario" Código
Gmail "The email account that you tried to reach does not exist." 550 5.1.1 (Google)
Microsoft 365 "Recipient address rejected: Access denied" 550 5.4.1 (Microsoft)
Yahoo "delivery error: dd This user doesn't have a yahoo.com account" 554 (Yahoo)

Los dos primeros son 550. El de Yahoo es un 554. Esa diferencia lo explica todo.

Por qué importa el número del código

SMTP define qué códigos de respuesta corresponden a cada paso, y el 554 no está entre los códigos que se indican para RCPT TO. La sección 4.3.2 del RFC 5321 establece las respuestas posibles a cada comando:

Comando Éxito Códigos de error indicados en el RFC 5321
RCPT TO 250, 251 550, 551, 552, 553, 450, 451, 452, 503, 455, 555
DATA (después de transmitir el mensaje) 250 552, 554, 451, 452, 450, 550

El RFC 5321 define el 554 como "Transaction failed" (transacción fallida). Aparece en la lista de respuestas a los datos del mensaje, y no en la de RCPT TO.

La verificación funciona cortando la conversación después de RCPT TO y antes de DATA, de modo que nunca se envía nada. Recorremos esa conversación en cómo comprobar un correo sin enviarlo. Un servidor que da su veredicto de "no existe ese usuario" en la fase DATA ya ha recibido un mensaje cuando lo dice. Un verificador que nunca envía uno nunca oye el veredicto.

Dos salvedades honestas sobre este razonamiento:

  • Los servidores no siempre siguen al pie de la letra las listas de códigos del RFC. Un 554 en RCPT TO no es estándar, pero es posible, así que el código por sí solo no demuestra en qué paso rechaza Yahoo.
  • La página de Yahoo muestra el texto del rebote, no la transcripción SMTP. Te dice lo que el remitente acaba recibiendo, no en qué paso se generó.

Lo que sí podemos decir es que el error documentado de Yahoo encaja con un rechazo después del mensaje y no en el paso del destinatario. Si eso es lo que ocurre, el síntoma es fácil de reconocer: direcciones de Yahoo que pasan la comprobación del buzón, seguidas de rebotes dd cuando sale la campaña. Aceptar todas las direcciones en RCPT TO y rechazar en DATA es un diseño conocido contra la recolección de direcciones. El artículo de Wikipedia sobre la verificación por callback describe servidores que "accept all e-mail address at RCPT TO stage but reject invalid ones at DATA stage" (aceptan todas las direcciones en la fase RCPT TO, pero rechazan las inválidas en la fase DATA), lo que "will, by design, give no information about whether an e-mail address is valid" (por diseño, no dará ninguna información sobre si una dirección de correo es válida).

No es solo yahoo.com

El correo de consumo de AOL, Verizon y AT&T funciona sobre los hosts MX de Yahoo, así que hereda el mismo problema. Consultamos los registros MX de la familia de dominios de Yahoo el 1 de octubre de 2026:

Dominio Host MX
yahoo.com mta5/6/7.am0.yahoodns.net
ymail.com, rocketmail.com mta5/6/7.am0.yahoodns.net
yahoo.co.uk, yahoo.fr mx-eu.mail.am0.yahoodns.net
aol.com, aim.com mx-aol.mail.gm0.yahoodns.net
verizon.net mx-aol.mail.gm0.yahoodns.net
att.net, sbcglobal.net mx-att.mail.am0.yahoodns.net

Si tu lista tiene muchas direcciones de consumo estadounidenses antiguas, una buena parte puede estar en la infraestructura de Yahoo bajo otras marcas. Pasa cualquier dominio por la herramienta de consulta MX y busca yahoodns.net.

Cómo debería tratar Yahoo un verificador honesto

Si un servidor acepta cualquier dirección en RCPT TO, un buen verificador lo detecta preguntando también por una dirección que no puede existir. Es la misma prueba que se usa para los dominios catch-all (dominios que aceptan todo):

  1. Pregunta por la dirección real. Anota la respuesta.
  2. Pregunta por una cadena aleatoria en el mismo dominio, como zq81xk20vq@yahoo.com.
  3. Si se aceptan las dos, la aceptación no significa nada en este servidor. El resultado es risky (riesgoso), no valid (válido).
  4. Si se acepta la real y se rechaza la aleatoria, el servidor está respondiendo con honestidad y el resultado es valid.

Un verificador que se salta el paso 2 y da por válidas las direcciones de Yahoo está haciendo lo que nuestro propio motor hizo una vez con Gmail: presentar una suposición como una confirmación. SimpleVerifier devuelve como risky, nunca como valid, todo lo que no ha podido confirmar, y eso incluye los servidores que lo aceptan todo.

El precio de esta honestidad es un grupo de riesgosos más grande en las listas de consumo. Es incómodo, pero es la imagen fiel.

Por qué las listas de Yahoo se deterioran rápido

Yahoo cierra los buzones sin uso al cabo de 12 meses y, en el pasado, ha vuelto a poner IDs inactivos a disposición de nuevos usuarios. La página de ayuda de Yahoo sobre buzones inactivos dice que un buzón al que no se accede en 12 meses pasa a estar inactivo: "stops receiving new emails" (deja de recibir correos nuevos) y "All emails, folders, contacts and mailbox settings are permanently deleted" (todos los correos, carpetas, contactos y ajustes del buzón se eliminan de forma permanente). Su página sobre la desactivación de cuentas dice que una cuenta sin inicio de sesión durante 18 meses "will be scheduled for deactivation and deletion" (quedará programada para su desactivación y eliminación).

En 2013, Yahoo también anunció que los IDs inactivos durante más de un año quedarían disponibles para nuevos usuarios a partir del 15 de julio de ese año, según informó SecurityWeek. No encontramos ninguna declaración actual de Yahoo que diga si eso sigue ocurriendo. Pero por eso una dirección antigua de Yahoo puede pertenecer hoy a otra persona, y por eso las direcciones recicladas son una de las vías clásicas por las que las trampas de spam (spam traps) entran en las listas antiguas.

Para comparar: Microsoft cierra los buzones de Outlook.com sin uso al cabo de un año (consulta cómo verificar direcciones de Outlook y Hotmail), y el plazo de inactividad de las cuentas de Google es de dos años (consulta cómo comprobar una dirección de Gmail).

Qué hacer con las direcciones de Yahoo

Decide según el origen, no según el resultado del verificador, porque a menudo el verificador no puede darte una respuesta segura.

De dónde viene la dirección de Yahoo Qué hacer
Tu propio formulario de registro, confirmada con doble opt-in Envía. El clic de confirmación demostró que el buzón funcionaba
Tu propio formulario de registro, sin confirmación, reciente Envía y vigila los rebotes dd en la primera campaña
Una lista de clientes a la que has enviado en el último año sin rebotes Envía
Una lista antigua, sin envíos desde hace un año o más Envía primero un lote pequeño de reactivación y suprime cada rebote dd
Comprada o extraída por scraping No envíes. Consulta si deberías comprar una lista de correos

En todos los casos se aplican dos reglas:

  • Suprime cada rebote 554 ... dd de inmediato y para siempre. Es Yahoo diciéndote que la cuenta no existe. Las buenas prácticas para remitentes de Yahoo dicen: "Remove invalid recipients from your list promptly" (elimina sin demora de tu lista a los destinatarios inválidos).
  • Vigila las quejas tanto como los rebotes. La misma página dice: "Keep your spam rate below 0.3%" (mantén tu tasa de spam por debajo del 0.3 %). Las direcciones antiguas de Yahoo que siguen funcionando, pero cuyos dueños ya no se acuerdan de ti, generan quejas por spam, y estas hacen más daño que los rebotes. Consulta los requisitos de Gmail y Yahoo para remitentes masivos.

En la práctica

Trata las direcciones de Yahoo, AOL, Verizon y AT&T como un solo grupo, identificado por yahoodns.net en sus registros MX. Espera que un verificador devuelva más de ellas como riesgosas que en el caso de Gmail, y prefiere una herramienta que lo diga a una que las dé por válidas. Después, deja que decida el origen de la dirección: los opt-in confirmados se envían, las listas antiguas reciben primero un pequeño envío de prueba y cada rebote dd se suprime para siempre.

Si quieres ver qué resultado da una dirección de Yahoo concreta, el comprobador de correo gratuito muestra el estado y el motivo.

Preguntas frecuentes

¿Por qué mi verificador marca las direcciones de Yahoo como riesgosas o desconocidas?

Porque la comprobación de un buzón solo funciona si el servidor rechaza a los usuarios desconocidos en el paso RCPT TO. El error que la propia Yahoo documenta para un usuario inexistente es una respuesta 554, que SMTP define como respuesta a los datos del mensaje y no a RCPT TO. Si el rechazo llega después del mensaje, un verificador que se detiene antes de enviar no puede verlo.

¿Verificar una dirección de AOL o AT&T tiene el mismo problema?

Funcionan sobre la misma infraestructura. El 1 de octubre de 2026, aol.com, aim.com y verizon.net publicaban hosts MX operados por Yahoo, y att.net y sbcglobal.net también. Espera el mismo comportamiento de verificación que con yahoo.com.

¿Cuánto dura un buzón de Yahoo sin usarse?

Las páginas de ayuda de Yahoo dicen que un buzón al que no se accede en 12 meses pasa a estar inactivo, deja de recibir correo nuevo y se elimina su contenido, y que una cuenta sin inicio de sesión durante 18 meses queda programada para su desactivación y eliminación.

¿Es seguro enviar a direcciones de Yahoo que salieron como riesgosas?

Depende de su origen. Las direcciones de Yahoo que se registraron en tu propio formulario, idealmente con doble opt-in, son un riesgo razonable. Las direcciones de Yahoo de una lista antigua o comprada no lo son, porque en ellas abundan las cuentas inactivas y recicladas, y Yahoo pide a los remitentes que eliminen sin demora a los destinatarios inválidos.

Verifica direcciones sin límite por 29,99 USD/mes

Comprobación SMTP real del buzón. Sin créditos ni cobro por correo.

Empezar

Leer el original en inglés