Pulire una lista vuol dire togliere gli indirizzi che rimbalzeranno e quelli a cui non hai il diritto di scrivere, prima che sia il tuo servizio di invio a farlo per te sospendendo l’account, o i provider di posta mandando le tue email nello spam.
Aggiornata il .
In breve
- L’ordine conta: prima i controlli che non costano nulla (duplicati, errori di battitura, sintassi, domini senza posta), poi la verifica delle caselle su quello che resta.
- La verifica toglie gli indirizzi che rimbalzano. Non toglie le spam trap e non riduce le segnalazioni di spam: quelle dipendono dal consenso.
- Catch-all e unknown non sono né buoni né cattivi: vanno tenuti da parte e spediti con prudenza.
Perché pulirla prima di spedire
Ogni indirizzo che non esiste produce un rimbalzo definitivo (hard bounce). Qualche rimbalzo è normale; tanti rimbalzi nello stesso invio dicono a chi riceve, e a chi ti fa spedire, che la lista è vecchia o raccolta male.
I servizi di invio reagiscono da soli. Mailchimp, per esempio, nella maggior parte dei casi toglie subito dal pubblico un indirizzo che dà un hard bounce, escludendolo dagli invii successivi, e trasforma in hard bounce un indirizzo dopo 7 rimbalzi temporanei (soft bounce), o dopo 15 se quel contatto aveva già interagito con le tue email. Se i rimbalzi sono troppi, può capitare che il servizio di invio sospenda l’account.
Anche i provider di posta sono diventati più severi:
- Gmail, dal 2024, chiede a tutti i mittenti di autenticare la posta con SPF o DKIM e di tenere le segnalazioni di spam sotto lo 0,3% (misurate in Postmaster Tools). A chi invia 5.000 o più messaggi al giorno chiede SPF, DKIM e DMARC insieme, più la disiscrizione con un clic.
- Outlook.com (con Hotmail e Live), da maggio 2025, può rifiutare con l’errore 550 5.7.515 i messaggi dei domini che inviano più di 5.000 email al giorno senza SPF, DKIM e DMARC. Tra le buone pratiche chiede di togliere regolarmente gli indirizzi non validi.
Le linee guida di Gmail consigliano anche di accertarsi che chi si iscrive voglia ricevere i messaggi, e di valutare la disiscrizione di chi non apre o non legge i messaggi.
Quando pulirla
- Prima di importarla in un nuovo servizio di invio: è il momento in cui una lista sporca fa più danni, perché non hai ancora una reputazione da spendere.
- Prima di tornare a scrivere a una lista che non usi da mesi: nel frattempo caselle chiuse, aziende che hanno cambiato dominio, persone che hanno cambiato lavoro.
- Dopo aver raccolto indirizzi a mano, da fiere, moduli cartacei o biglietti da visita: gli errori di trascrizione sono la norma.
- Prima di una campagna importante, quando un problema di consegna costa di più.
I passaggi, in ordine
L’ordine non è casuale: i primi cinque controlli si fanno sul file o sul DNS, senza contattare nessun server di posta e senza costi. Così verifichi, e se usi un servizio a pagamento paghi, solo gli indirizzi che lo meritano.
1. Togli duplicati e spazi
Lo stesso indirizzo scritto con maiuscole diverse o con uno spazio in fondo viene importato due volte e verificato due volte. Il dominio non distingue maiuscole e minuscole; la parte prima della @, secondo lo standard SMTP, potrebbe farlo, ma i grandi provider non lo fanno. Confronta gli indirizzi in minuscolo e senza spazi.
2. Correggi solo gli errori di battitura sicuri
gmial.com, hotmial.it, libero.ti, gmail.con: quando l’errore è evidente e riguarda un provider molto diffuso, correggilo. Quando hai un dubbio, togli l’indirizzo invece di indovinare. Alcuni domini simili a quelli dei grandi provider sono registrati apposta per raccogliere la posta spedita per errore.
3. Togli gli indirizzi scritti male
Senza @, con due @, con spazi o caratteri non ammessi, con il dominio senza estensione: nessun server li accetterà.
4. Togli i domini che non ricevono posta
Ogni dominio che riceve posta lo dichiara nel DNS con un record MX (o, in mancanza, con un indirizzo a cui consegnarla). Se il dominio non esiste più o non ha nessuno dei due, nessun messaggio arriverà. Il controllo si fa interrogando il DNS.
5. Togli gli indirizzi usa e getta
Sono caselle di servizi temporanei, create per ricevere un codice o un download e abbandonate subito dopo. Non leggeranno la tua newsletter e non diventeranno clienti.
6. Decidi cosa fare con gli indirizzi di ruolo
info@, amministrazione@, ufficio@: in una lista di aziende possono essere legittimi, ma spesso li leggono più persone e nessuna si è iscritta davvero, quindi le segnalazioni di spam sono più probabili. Tienili solo se con quell’azienda hai un rapporto.
7. Verifica le caselle
Solo a questo punto si interroga il server di posta di ogni dominio: gli si chiede se accetta quell’indirizzo come destinatario e ci si ferma prima di spedire. Nessuna email arriva al destinatario. Gli esiti sono quattro:
- Valido
- Cosa vuol dire Il server accetta quel destinatario
- Cosa farne Tienilo
- Non valido
- Cosa vuol dire Il server dice che la casella non esiste
- Cosa farne Toglilo: è un hard bounce sicuro
- Catch-all
- Cosa vuol dire Il server accetta qualsiasi indirizzo di quel dominio, anche inventato
- Cosa farne Tienilo da parte
- Unknown
- Cosa vuol dire Il server non ha dato una risposta utile (greylisting, blocchi, timeout)
- Cosa farne Tienilo da parte
Ecco come appare un indirizzo non valido nel registro del nostro strumento. L’indirizzo è inventato apposta per l’esempio; la risposta è quella vera del server di Gmail.
<<< 220 mx.google.com ESMTP d2e1a72fcca58-892bc85908csi4193266b3a.221 - gsmtp>>> HELO probe.verificaemail.com<<< 250 mx.google.com at your service>>> MAIL FROM: <process@verificaemail.com><<< 250 2.1.0 OK d2e1a72fcca58-892bc85908csi4193266b3a.221 - gsmtp>>> RCPT TO: <verificaemail.test.q7x2k9m4z@gmail.com><<< 550-5.1.1 The email account that you tried to reach does not exist. Please try<<< 550-5.1.1 double-checking the recipient's email address for typos or<<< 550-5.1.1 unnecessary spaces. For more information, go to<<< 550 5.1.1 https://support.google.com/mail/?p=NoSuchUser d2e1a72fcca58-892bc85908csi4193266b3a.221 - gsmtp>>> QUIT<<< 221 2.0.0 closing connection d2e1a72fcca58-892bc85908csi4193266b3a.221 - gsmtp
Ogni esito è spiegato nel dettaglio in come funziona la verifica delle email.
8. Separa i contatti inattivi
Chi non clicca da molti mesi non ti porta risultati e alza il rischio di segnalazioni. Per decidere chi è inattivo usa i clic, non le aperture: da quando Apple Mail precarica le immagini delle email (Mail Privacy Protection, dal 2021) molte «aperture» non corrispondono a una persona che ha letto. Prima di toglierli, prova una campagna di riattivazione: chi non risponde esce dalla lista.
9. Controlla il consenso
Nessuna verifica lo sostituisce. Secondo le linee guida del Garante per la protezione dei dati personali, il consenso al marketing deve essere libero, informato, specifico e documentato. Quello dato a un’altra azienda non vale per te, e per passare dati a terzi a fini promozionali serve un consenso apposito, non uno generico. L’eccezione riguarda i tuoi clienti: puoi scrivere all’indirizzo che ti hanno lasciato durante un acquisto per proporre prodotti analoghi, se li hai informati e non si sono opposti.
Una lista comprata quasi mai rispetta queste condizioni. Non va pulita: va lasciata dov’è.
Cosa la verifica non può fare
Non trova le spam trap. Una spam trap è un indirizzo che esiste e accetta posta, ma che nessuno usa per iscriversi a niente: gestori di blacklist e provider lo usano per scoprire chi scrive senza consenso. Per un server di posta è identico a un indirizzo valido, quindi nessuna verifica può riconoscerlo. Spamhaus considera i servizi che promettono di «lavare» le liste dalle trappole un aiuto agli spammer. L’unica difesa è non avere nella lista indirizzi raccolti senza consenso.
Non riduce le segnalazioni di spam. Chi segnala come spam un messaggio non ha un indirizzo sbagliato: non si aspettava di riceverlo. È un problema di consenso e di contenuto, non di indirizzi.
Non risolve catch-all e unknown. Dice soltanto che, per quegli indirizzi, il server non permette di saperlo.
Cosa fare con catch-all e unknown
- Non mescolarli all’invio principale: se una parte rimbalza, i rimbalzi pesano sulla campagna più importante.
- Spediscili dopo, a piccoli gruppi, e guarda i risultati: chi rimbalza esce, chi clicca o risponde resta.
- Se sono indirizzi di aziende con cui lavori, chiedi direttamente un indirizzo nominativo.
- Ripeti la verifica degli unknown a qualche ora di distanza: spesso dipendono dal greylisting, un rifiuto temporaneo che sparisce al secondo tentativo.
Dopo l’invio
- Lascia che il servizio di invio tolga gli hard bounce in automatico e non reimportarli in un secondo momento insieme ad altri contatti.
- Se spedisci molto verso Gmail, controlla le segnalazioni di spam in Google Postmaster Tools.
- Ripeti la pulizia prima del prossimo invio importante e ogni volta che aggiungi contatti raccolti fuori dal tuo modulo di iscrizione.
La lista di controllo
- Duplicati e spazi tolti
- Errori di battitura corretti solo quando certi
- Indirizzi scritti male e domini senza posta tolti
- Indirizzi usa e getta tolti, indirizzi di ruolo valutati
- Caselle verificate: non valide tolte, catch-all e unknown separati
- Inattivi separati e campagna di riattivazione fatta
- Consenso documentato per ogni indirizzo
- SPF e DKIM configurati, e DMARC se superi i 5.000 messaggi al giorno
Per un indirizzo alla volta c’è lo strumento gratuito. Per liste intere stiamo preparando la verifica massiva: carichi il file, noi lo puliamo e lo verifichiamo, ricevi l’esito di ogni riga e paghi solo gli esiti certi.
Fonti
- Google, Linee guida per i mittenti di email (nessuna data visibile)
- Microsoft, Outlook’s new requirements for high-volume senders (2 aprile 2025, aggiornato il 29 aprile 2025)
- Mailchimp, Soft vs. hard bounces (nessuna data visibile)
- Garante per la protezione dei dati personali, Linee guida in materia di attività promozionale e contrasto allo spam (4 luglio 2013)
- Spamhaus, On the dubious merits of email verification services (2015)
- RFC 5321, Simple Mail Transfer Protocol (sezioni 2.4, maiuscole nella parte locale, e 5.1, record MX)
Pagine lette il 8 ottobre 2026.