Skip to content

Cambios en Mail Check: lo que las organizaciones del Reino Unido necesitan saber

El servicio Mail Check del NCSC ha sido actualizado. Un análisis en lenguaje sencillo de lo que ha cambiado, lo que ha desaparecido y qué usar en su lugar.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: January 15, 2025·Updated: March 2, 2025·5 min read

Resumen ejecutivo: Los próximos cambios del NCSC en los servicios de Mail Check, incluida la interrupción de los informes agregados de DMARC, obligan a las organizaciones a buscar soluciones alternativas para mantener una seguridad de correo electrónico sólida.​

Este artículo:

  • Explica las actualizaciones propuestas por el National Cyber Security Centre (NCSC) para los servicios de Mail Check y qué significa esto para las organizaciones del sector público del Reino Unido.​
  • Señala la interrupción de los informes agregados de DMARC y sus implicaciones.
  • ​Aconseja a las organizaciones que busquen soluciones alternativas para la generación de informes DMARC, como Red Sift OnDMARC.

Introducción

El National Cyber Security Centre (NCSC) propuso recientemente actualizaciones para su servicio Mail Check, que entrarán en vigor el 24 de marzo de 2025. A medida que el servicio evoluciona para centrarse en la accesibilidad y la escalabilidad, algunas de las funciones en las que confiaban las organizaciones del sector público del Reino Unido dejarán de estar disponibles, incluidos los informes agregados de DMARC.

Para ayudar a entender este cambio, recientemente celebramos un webinar con el exfundador y CEO del NCSC, Ciaran Martin, y el CEO de Red Sift, Rahul Powar, para hablar de cómo las organizaciones del sector público pueden comprender, adaptarse y encontrar soluciones para simplificar cualquier transición derivada de estas actualizaciones.

Mira la grabación completa:

¿Cómo cambiará Mail Check en 2025?

Ciaran explicó que el Reino Unido se enfrentó a importantes desafíos de ciberseguridad, incluidos contaminantes digitales generalizados sin resolver y millones de sitios web que albergaban código malicioso. Para abordar estos problemas, se desarrolló Mail Check como parte de la Active Cyber Defense Initiative, proporcionando a las organizaciones del sector público herramientas para implementar protecciones clave de seguridad del correo electrónico como DMARC, SPF, DKIM y TLS.

Ahora que tanto las organizaciones del sector público como las del privado están madurando y adoptando medidas eficaces de seguridad del correo electrónico, Mail Check está retirando gradualmente algunos de sus servicios, entre ellos:

  • Informes agregados de DMARC: una herramienta de monitorización vital para proteger contra el uso no autorizado de dominios, a la vez que se gestionan e identifican nuevos remitentes
  • Información sobre DMARC y DKIM: clave para identificar y resolver problemas de cifrado, ayudando a evitar dificultades de entregabilidad.
  • Informes TLS (TLS-RPT): esenciales para garantizar la autenticidad del correo electrónico y una comunicación segura.

“Hemos visto una madurez en las organizaciones del sector privado para crear y habilitar soluciones, y una madurez en las organizaciones gubernamentales para usar e implementar estas herramientas.”

Billy McDiarmid

Senior Director, Sales Engineering en Red Sift

¿Ya no habrá informes de DMARC? ¿Cuál es el problema?

El objetivo principal de los informes DMARC es establecer una autenticación genuina para el correo saliente, garantizando una monitorización continua y el bloqueo de remitentes ilegítimos, explicó Rahul. DMARC permite recibir informes de los proveedores de correo (como Gmail y Yahoo) sobre los correos que reciben desde tu dominio.

Estos informes ofrecen una gran cantidad de información, incluyendo:

  • Visibilidad sobre qué direcciones IP están enviando correos en nombre de tu dominio
  • Mayor visibilidad sobre la autenticación y comentarios detallados sobre la fiabilidad de SPF y DKIM
  • Una comprensión más clara de los fallos de DMARC, ayudando a identificar y resolver problemas.

El incumplimiento te deja vulnerable

No nos gusta detenernos en lo negativo, pero dejar de cumplir con DMARC puede exponer a organizaciones e individuos del sector público a riesgos importantes, entre ellos:

  • Phishing y suplantación de dominio: sin visibilidad sobre quién envía correos en tu nombre, tu dominio puede ser suplantado, lo que provoca importantes daños financieros y de reputación.
  • Incumplimientos normativos: incumplimiento de marcos regulatorios como el Cyber Assessment Framework (CAF) y PCI-DSS 4.0
  • Problemas de entrega de correo: los correos legítimos pueden ser bloqueados o mal enrutados, especialmente en empresas con p=reject, debido a sistemas mal alineados o a una autenticación de remitente más estricta.

Red Sift está listo para ayudarte

Para abordar los próximos cambios en Mail Check, el NCSC aconseja a los departamentos afectados que hagan la transición a herramientas alternativas que admitan la implementación de DMARC. Como confirmó Rahul, Red Sift está interviniendo para ayudar a las organizaciones durante esta transición, ofreciendo una prueba gratuita ampliada de su aplicación Red Sift OnDMARC hasta el 31 de marzo de 2025, más allá de la fecha de finalización del servicio de Mail Check.

“Facilitamos que las tareas básicas se hagan correctamente, para que todos podamos seguir con nuestro día a día.”

Rahul Powar

CEO, Red Sift

Con Red Sift OnDMARC, los usuarios obtienen una alternativa completa a Mail Check, que ofrece capacidades de generación de informes equivalentes, enriquecidas con información más detallada y monitorización continua. La plataforma también incluye informes TLS y simplifica la adopción de requisitos emergentes como MTA-STS con una función de implementación en un clic, agilizando el alojamiento y la gestión de políticas para reforzar la seguridad del correo electrónico.

Descubre cómo nos comparamos:

Un líder de confianza en el sector

Como socio de seguridad de confianza del sector público del Reino Unido, Red Sift ya proporciona monitorización para 6300 dominios en el Gobierno Central, las Naciones Descentralizadas, Blue Light, el NHS y muchos más. Además, el 70% de los ayuntamientos de los distritos londinenses confían en Red Sift OnDMARC como su proveedor de DMARC, y el 70% de sus dominios combinados ya han alcanzado un estado de DMARC de p=reject.

Con Red Sift OnDMARC, las organizaciones pueden protegerse contra ataques dañinos como el phishing y el Business Email Compromise (BEC), a la vez que se benefician de colaborar con:

  • Un líder de G2 en la categoría DMARC
  • Un equipo de éxito de cliente líder en el sector
  • El único proveedor de DMARC en G-Cloud 14 con sede en el Reino Unido
  • Con sede central en el Reino Unido y residencia de datos en el Reino Unido
  • Certificado en ISO 27001 y Cyber Essentials

¿Listo para empezar? Habla con el equipo hoy mismo y comienza tu prueba gratuita ampliada.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.