El 3 de octubre de 2023, Google y Yahoo anunciaron un nuevo conjunto de requisitos para la entrega de correo electrónico que se harán obligatorios en febrero de 2024.
Para los remitentes que envían más de 5,000 correos electrónicos al día a direcciones de Gmail, Google exigirá que se cumpla un conjunto de medidas de autenticación para garantizar la entrega segura de correo electrónico a sus bandejas de entrada. Aunque Yahoo no especifica un requisito mínimo de envío, se alineará con los criterios de Google.
Se aplicarán los siguientes requisitos:
- Implementación tanto de SPF como de DKIM
- Envío con un dominio `From` alineado ya sea en el dominio de SPF o de DKIM
- Envío desde un dominio con una política de DMARC de al menos p=none
- Uso de una conexión TLS para transmitir el correo electrónico (añadido como requisito en diciembre de 2023)
- DNS directo e inverso válido (FCrDNS)
- Cancelación de suscripción con un clic (RFC 8058)
- Baja tasa de reportes de spam
Los requisitos completos se detallan en el artículo de ayuda de Google.
La postura conjunta de Google y Yahoo promete un cambio sísmico en la seguridad del correo electrónico, garantizando que las bandejas de entrada globales sean más seguras mediante la aplicación de las mejores prácticas reconocidas por la industria.
“We firmly believe that users worldwide deserve a more secure email environment, with fewer unwanted messages for an improved overall experience. We look forward to working with peers across the industry to boost the adoption of these email standards that benefit everyone.” Neil Kumaran, Group Product Manager, Gmail Security & Trust
¿Qué significa esto para los remitentes?
El incumplimiento de estos requisitos significa que los correos electrónicos enviados a las bandejas de entrada de Gmail y Yahoo no se entregarán. Si se considera que las 1,800 millones de bandejas de entrada de Gmail equivalen a casi una cuarta parte de la población mundial que usa correo electrónico, estas medidas tendrán graves implicaciones para las empresas que no cumplan y que dependen del correo electrónico para sus operaciones.
La buena noticia es que estos requisitos ya se consideran una buena práctica en todo el ecosistema del correo electrónico. Utilizan estándares abiertos accesibles para todos, como SPF, DKIM y DMARC, que pueden implementarse de forma rápida y segura con la solución adecuada. Para las empresas que aún no han implementado estas medidas, nunca ha habido un mejor momento para adelantarse y estar listas para el mandato de Google y Yahoo.
¿Cuáles son los beneficios de realizar estos cambios?
Estamos encantados de que la industria del correo electrónico se esté uniendo y abogando por estos cambios, ya que una autenticación de correo electrónico sólida siempre ha desempeñado un papel fundamental en las operaciones empresariales basadas en el correo electrónico. Esto es porque implementar protocolos de seguridad de correo electrónico como SPF, DKIM y DMARC es la única forma eficaz de proteger la reputación de tu empresa frente a ataques de phishing basados en la suplantación exacta de dominio.
Para profundizar un poco más en esto, DMARC es el protocolo de seguridad de correo electrónico que bloquea los ataques de suplantación exacta de dominio. Permite a los propietarios de dominios recuperar el control de su identidad de correo electrónico indicando a las bandejas de entrada receptoras que rechacen los correos electrónicos falsificados, es decir, cuando un actor malicioso se hace pasar por ti para enviar correos electrónicos de phishing a tus empleados, clientes y cadena de suministro.
Este es el mismo protocolo al que Google se refiere en su última actualización, donde establece que DMARC ya no es una recomendación de buena práctica sino un requisito firme:
“Many bulk senders don’t appropriately secure and configure their systems, allowing attackers to easily hide in their midst. To help fix that, we’ve focused on a crucial aspect of email security: the validation that a sender is who they claim to be.” New Gmail protections for a safer, less spammy inbox
Desafortunadamente, los protocolos de seguridad de correo electrónico a menudo están envueltos en mitos y se consideran demasiado difíciles de implementar, confusos o mucho trabajo manual. Sin embargo, con la ayuda de una aplicación automatizada de DMARC que te muestra información útil y proporciona orientación paso a paso, podrías lograr protección total en tan solo 6 semanas y cumplir con los nuevos requisitos de Google y Yahoo. Aunque requiere cierto nivel de dedicación, este es simplemente el trabajo a corto plazo necesario para que las empresas garanticen un beneficio a largo plazo: contar con comunicaciones de correo electrónico seguras con empleados, clientes y socios, y una mejor capacidad de entrega de correo electrónico.
Con Google y Yahoo convirtiendo la autenticación de correo electrónico en un requisito, esperamos que estos mitos se desmientan y que la implementación de protocolos de seguridad de correo electrónico de buenas prácticas se considere una iniciativa crítica para el negocio, adoptada tanto por pymes como por grandes empresas.
¿Quieres comprobar si estás listo para los próximos cambios de Google y Yahoo?
Si quieres una forma sencilla de asegurarte de que tus dominios de envío de correo electrónico estén listos para el 1 de febrero de 2024, Red Sift lo hace fácil.
En solo 3 minutos, nuestra herramienta gratuita Investigate comprueba cómo te posicionas frente a los requisitos de Google y Yahoo y te proporciona un desglose visual de exactamente lo que necesitas hacer. Todo lo que tienes que hacer es enviar un correo electrónico a la dirección única que te proporcionamos y esperar a que lleguen tus resultados. Al probar tu servicio específico de envío de correo electrónico, Investigate puede garantizar que el FCrDNS esté configurado correctamente, que exista alineación de DKIM o SPF y que la clave DKIM sea válida, todo lo cual es fundamental para cumplir con los requisitos de Google y Yahoo.


Ejemplo de las tarjetas de la herramienta Investigate de Red Sift
To check your Google and Yahoo readiness and fix any issues that exist, try our free Investigate tool now.
Red Sift garantiza el éxito en seguridad de correo electrónico para más de 1,000 organizaciones globales, y también puede ayudarte a ti
La aplicación automatizada de DMARC de Red Sift, OnDMARC, permite a empresas de todo el mundo implementar DMARC de forma fácil, rápida y segura, protegiendo así las comunicaciones de correo electrónico empresarial con clientes, proveedores y socios mediante el bloqueo del fraude de proveedores, la apropiación de cuentas y la suplantación de correo electrónico.
Para comenzar con tu implementación de DMARC, contáctanos para hablar con un experto.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




