Los cambios propuestos por el National Cyber Security Centre (NCSC) para los servicios de Mail Check entraron en vigor el 24 de marzo de 2025, incluyendo el cese de los informes agregados de DMARC. Las organizaciones que aún no hayan cumplido deben buscar ahora un proveedor alternativo o arriesgarse a quedar expuestas a incidentes de ciberseguridad dañinos.
Este cambio surge como una medida para ampliar los servicios ofrecidos por Mail Check a cualquier organización con sede en el Reino Unido, al mismo tiempo que limita el coste y la complejidad del servicio existente. El NCSC señala que esto permitirá además la creación de nuevos servicios en el futuro.
Use our free Use our free Red Sift InvestigateUse our free Red Sift Investigate tool to check your organisations DMARC record and more! tool to check your organisations DMARC record and more!
¿Cuáles son los cambios?
El NCSC ha confirmado que Mail Check seguirá comprobando estos servicios:
- Política de DMARC, fortaleza de la política y errores
- Política de SPF, y eficacia y errores
- Política de MTA-STS, y fortaleza de la política y errores
- TLS entrante (por ejemplo, validez del certificado, cifrados de encriptación)
El NCSC ya no admitirá los informes agregados de DMARC, las estadísticas de DMARC, las comprobaciones de DKIM ni los informes de TLS (TLS-RPT). Con actores malintencionados que encuentran métodos cada vez más sofisticados para ejecutar ciberataques, es vital que las organizaciones sigan utilizando herramientas de informes de DMARC, que incluyen la supervisión de DKIM y la gestión del TLS entrante. Esto también garantiza que los departamentos sigan cumpliendo con las recomendaciones de seguridad de correo electrónico establecidas por el NCSC.
No te dejes sorprender: actúa ahora
Ante todo, es un requisito esencial para las organizaciones y departamentos del gobierno del Reino Unido cumplir con el Cyber Assurance Framework (CAF). Esto incluye gestionar riesgos de seguridad, protegerse contra ciberataques, implementar herramientas para apoyar la detección de eventos de ciberseguridad y minimizar el impacto de los incidentes. El NCSC recomienda además la necesidad de desarrollar capacidades para detectar ciberataques comunes y de contar con un plan de respuesta definido y probado para incidentes que afecten a información sensible o a servicios clave, incluyendo la notificación de cualquier brecha a la Information Commissioner’s Office.
No actuar podría provocar:
- Daño a la reputación: Si la seguridad del correo electrónico de una organización se debilita debido a la inacción, se arriesga a sufrir daños en su reputación a causa de ataques de phishing que suplantan su dominio, o incidentes de BEC, dañando la confianza de clientes y socios.
- Autenticación de correo electrónico débil: Sin un nuevo proveedor, las organizaciones que dependían de Mail Check ya no tendrán acceso a sus servicios de informes de DMARC, DKIM y TLS. Esto podría dejarlas sin visibilidad ante problemas de autenticación de correo electrónico.
- Mayores riesgos de seguridad del correo electrónico: Las organizaciones que dependían de la detección a través de Mail Check pueden tener dificultades para detectar y mitigar intentos de phishing, suplantación y fraude por correo electrónico, aumentando su exposición a las ciberamenazas.
- Riesgos de cumplimiento y regulatorios: No establecer un proveedor alternativo deja a las organizaciones expuestas al incumplimiento normativo y a posibles sanciones económicas.
- Interrupciones operativas: Las organizaciones que dependían de las estadísticas de Mail Check para la entregabilidad del correo electrónico y la gestión de la seguridad pueden experimentar interrupciones, lo que provoca un aumento de las tasas de rechazo de correo o problemas de entregabilidad.
¿Por qué es importante la generación de informes?
Comprender los datos y las estadísticas que proporciona tu servicio de DMARC es fundamental para garantizar una protección reforzada frente a actores malintencionados, al tiempo que ofrece una visión completa de cualquier problema o error que pueda provocar daños significativos a la reputación y las finanzas de tu organización. Al no implementar informes continuos, las empresas se enfrentan a un riesgo importante de problemas de continuidad derivados de cambios y desviaciones que pueden hacer que los correos electrónicos dejen de cumplir con la normativa, lo que provoca correos no entregados para quienes están en aplicación estricta de DMARC. Para las organizaciones que han logrado la aplicación estricta de DMARC, mantenerse al día con los cambios puede parecer un gasto continuo, especialmente cuando se producen actualizaciones de proveedores o configuraciones incorrectas. Sin embargo, es posible reducir el coste de gestionar estos cambios con las herramientas adecuadas, donde unos informes optimizados pueden garantizar una supervisión eficaz sin costes adicionales. Además, DMARC no es una configuración que se establece y se olvida; requiere atención continua para mantener su eficacia. Implementar herramientas de supervisión sólidas es esencial para garantizar que solo se envíen comunicaciones autorizadas mientras se bloquea el correo ilegítimo, protegiendo tu entorno de correo electrónico frente a amenazas en constante evolución. Asimismo, los principales proveedores de correo electrónico como Google y Yahoo recomiendan encarecidamente configurar un proveedor de supervisión para los dominios que envían correos masivos, lo que incluye la generación de informes continuos. Esto garantiza que tu organización permanezca protegida frente a posibles ataques de phishing o compromiso de correo empresarial (BEC), evitando posibles brechas basadas en correo electrónico y supervisando las debilidades dentro de tu seguridad de correo electrónico, permitiendo al usuario tomar medidas para corregirlas.
Red Sift OnDMARC: la alternativa a Mail Check
El NCSC recomienda que los departamentos afectados cambien a una herramienta alternativa que ofrezca la implementación de DMARC y brinde soporte continuo para los servicios que Mail Check ya no proporciona. Si aún no has tomado medidas, Red Sift está listo para apoyar tu transición hoy mismo, manteniendo segura a tu organización. Con Red Sift OnDMARC, los usuarios se benefician de una alternativa equivalente a Mail Check que ofrece capacidades de informes básicos equivalentes con un enriquecimiento de datos mejorado. Además de ofrecer también informes de TLS, Red Sift OnDMARC ofrece una implementación con un solo clic de nuevos requisitos emergentes como MTA-STS, para simplificar el alojamiento y la gestión de políticas.
“El Gobierno, con toda razón, siempre ha dicho que no quiere intervenir en áreas donde el mercado privado puede ofrecer las respuestas. Ahora que el programa Active Cyber Defence está madurando, se está retirando de algunos aspectos de Mail Check. Red Sift es una de las empresas con una trayectoria real a la hora de ofrecer la respuesta.”
Ciaran Martin
Fundador y ex CEO del National Cyber Security Centre y Asesor Especial de Red Sift
Echa un vistazo a continuación a lo similares que son los informes de Mail Check en comparación con Red Sift OnDMARC.
Informes de Mail Check


Informes de OnDMARC


Además de simplificar el alojamiento de MTA-STS, los Servicios Dinámicos de Red Sift OnDMARC optimizan la gestión de los registros de DMARC, SPF y DKIM, mejorando la entregabilidad del correo electrónico en toda la organización. Con OnDMARC, los usuarios pueden identificar rápidamente los dominios de envío activos, localizar los sistemas responsables del envío de correos electrónicos y eliminar fuentes obsoletas o innecesarias, todo ello gracias a los grandes volúmenes de datos gestionados contenidos tanto en canales públicos como privados.
OnDMARC también ofrece alertas automatizadas para cambios críticos en el DNS, como actualizaciones de los registros MX, SPF o DMARC, garantizando que el flujo de correo y las políticas de seguridad permanezcan intactos. Además, el nuevo clasificador de fuentes aprovecha las señales de tus datos de DMARC, combinadas con la amplia experiencia de nuestro equipo, para ayudarte a clasificar las fuentes más rápido y lograr la aplicación estricta de manera más eficiente y con menos errores.


Disponible a través del marco G-Cloud 14, Red Sift OnDMARC es una solución accesible y de confianza para las organizaciones del sector público del Reino Unido. Como empresa con sede en el Reino Unido, Red Sift ofrece residencia de datos en el Reino Unido, garantizando el cumplimiento de los requisitos locales. Con certificaciones ISO27001 y Cyber Essentials, Red Sift está comprometido con los más altos estándares de seguridad.
Únete a las numerosas organizaciones del sector público que ya han hecho la transición a la protección con DMARC con el apoyo de Red Sift, y benefíciate de una implementación oportuna, orientación experta y servicios de valor añadido que van más allá de lo que anteriormente estaba disponible a través de Mail Check.
Jack leads content, PR, GEO, and email security research at Red Sift.




