El 31 de marzo de 2026, se desactivaron los servicios Mail Check y Web Check de NCSC. Para miles de organizaciones del sector público del Reino Unido, esto significa perder toda visibilidad sobre su postura de autenticación de correo electrónico de la noche a la mañana.
Rahul Powar, CEO y cofundador de Red Sift, conversó con Ciaran Martin, el ex CEO del National Cyber Security Centre (NCSC) que ayudó a crear el programa Active Cyber Defence, sobre qué está cambiando, por qué es importante y qué deben hacer las organizaciones antes de la fecha límite. Esto es lo que surgió de esa conversación.
Por qué existía Mail Check en primer lugar
Mail Check no fue creado para durar para siempre. Fue una respuesta directa a una crisis medible.
Cuando el NCSC analizó por primera vez el alcance de la suplantación de dominios en todo el gobierno del Reino Unido, el panorama era alarmante. Como explicó Ciaran Martin durante el webinar: "La marca número 16 más suplantada en el mundo que pudimos encontrar era HMRC, y era la marca número uno más suplantada en el Reino Unido".
La aplicación de DMARC solucionó eso. En el primer año de la implementación de HMRC, se bloquearon 500 millones de correos electrónicos suplantados antes de que llegaran a la bandeja de entrada de un ciudadano británico. Mail Check escaló ese enfoque en todo el sector público, ofreciendo herramientas gratuitas y accesibles a organizaciones que no habrían podido hacerlo solas.
Pero el programa siempre estuvo diseñado como una intervención temporal. El objetivo siempre fue llegar a un punto en el que los proveedores comerciales pudieran hacerse cargo y el gobierno pudiera concentrar sus capacidades en el extremo más sofisticado del panorama de amenazas. Ese punto ha llegado.
El problema: la mayoría de las organizaciones en riesgo no están preparadas
Red Sift analizó los dominios gov.uk antes del webinar. El hallazgo principal es que alrededor del 50% de los dominios gov.uk están en rechazo de DMARC, lo que Rahul describió como "sorprendentemente alto" según los estándares globales. El impulso del NCSC en los últimos nueve años realmente ha marcado la diferencia.
Pero el 22% de los dominios gov.uk aún no cumplen totalmente. Y de los 3.540 dominios que actualmente informan solo a Mail Check, una parte significativa perderá toda visibilidad sobre su tráfico de correo en el momento en que el servicio se apague.
Ese es el riesgo real. No se trata solo de organizaciones que aún no han alcanzado la aplicación de DMARC. Son organizaciones que ya están en rechazo o cuarentena, pero que no tendrán forma de saber si un cambio de configuración rompe algo. Una nueva plataforma CRM, un remitente externo, una actualización de DNS. Cualquiera de estos podría provocar que correos electrónicos legítimos fallen en la autenticación sin ninguna alerta ni informe.
Como dijo Ciaran Martin: "¿Quién es responsable de nuestra autenticación de correo electrónico ahora que el NCSC ya no lo es? Esa es una pregunta vital que las organizaciones deben responder en los próximos 40 días".
Las amenazas han cambiado
La urgencia no se trata solo de una fecha límite. El entorno de amenazas es significativamente peor de lo que era cuando se lanzó Mail Check.
El Reino Unido tuvo un mal 2025. Los ataques de ransomware causaron graves daños económicos y sociales. Los actores estatales, particularmente en el contexto de Volt Typhoon, están apuntando a organizaciones comunes, no solo a infraestructuras críticas. Y las herramientas de IA están facilitando y abaratando que los atacantes sondeen vulnerabilidades básicas a escala automatizada.
La autenticación de correo electrónico es un control fundamental. Sin ella, cada otra capa de seguridad tiene que trabajar más y los atacantes tienen una vía de entrada más fácil. Este no es el momento para una caída abrupta en la cobertura.
Cómo debería verse el panorama después del 1 de abril
Mail Check proporcionó informes básicos sólidos, paneles de cumplimiento y guías de remediación. Lo que nunca llegó a hacer fue mantener el ritmo de los estándares que se han desarrollado desde su lanzamiento.
MTA-STS, BIMI, monitoreo continuo e inteligente, alertas en tiempo real y gestión de inventario de activos quedan todos fuera de lo que Mail Check ofreció alguna vez. Las soluciones comerciales pueden ofrecer todo eso, y para las organizaciones que ya están en la fase de aplicación, la prioridad es asegurarse de que el monitoreo continúe sin interrupciones.
Red Sift está disponible en G-Cloud 14 y ofrece un producto DMARC totalmente gestionado junto con suscripciones de software independientes para organizaciones que desean el equivalente de Mail Check con la funcionalidad que este nunca pudo desarrollar.
Si no sabes cuál es la situación actual de tus dominios, empieza por ahí.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.




