Skip to content

Preparación para la fecha límite de Mail Check: una guía práctica

El nivel gratuito de Mail Check del NCSC está cambiando. Una guía paso a paso para evaluar tu exposición y encontrar la alternativa adecuada antes de la fecha límite.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: February 26, 2025·Updated: March 27, 2025·5 min read

Resumen ejecutivo: El NCSC está actualizando sus servicios Mail Check, eliminando funciones como el informe agregado de DMARC para mejorar la accesibilidad y gestionar los costes. Las organizaciones del sector público que dependen de estos servicios deben explorar soluciones alternativas de informes DMARC para mantener la seguridad del correo electrónico.​

Este artículo:

  • Analiza las actualizaciones del National Cyber Security Centre (NCSC) a los servicios Mail Check.​
  • Destaca la eliminación de funciones como el informe agregado de DMARC.​
  • Aconseja a las organizaciones del sector público que busquen soluciones alternativas para los informes de DMARC.

Introducción

El National Cyber Security Centre (NCSC) está modificando los servicios Mail Check para eliminar ciertas funciones, como el informe agregado de DMARC, mientras mantiene otras. Estos cambios tienen como objetivo ampliar la accesibilidad de Mail Check a todas las organizaciones ubicadas en el Reino Unido y gestionar la complejidad y los costes del servicio. Las organizaciones del sector público que dependen de Mail Check para el informe agregado de DMARC deben buscar un proveedor de servicios alternativo antes del 24 de marzo de 2025.

Sin adoptar un proveedor alternativo, como Red Sift OnDMARC, los equipos de seguridad corren el riesgo de quedar expuestos a intentos de phishing y suplantación de identidad, ataques de compromiso de correo electrónico empresarial (BEC) y configuraciones de seguridad incorrectas. Los principales cambios y lo que se puede esperar incluyen:

  • Eliminación del informe agregado de DMARC: Mail Check ya no proporcionará informes agregados de DMARC, que han sido esenciales para supervisar el uso no autorizado de dominios e identificar posibles amenazas basadas en correo electrónico.
  • Cese de las perspectivas de DMARC y las comprobaciones de DKIM: El servicio dejará de ofrecer perspectivas de DMARC y comprobaciones de DomainKeys Identified Mail (DKIM), herramientas fundamentales para diagnosticar y resolver problemas de autenticación de correo electrónico.
  • Fin de los informes TLS (TLS-RPT): Mail Check dejará de ofrecer informes de Transport Layer Security, que se han utilizado para supervisar y garantizar la seguridad de las transmisiones de correo electrónico.

Después del 24 de marzo de 2025, Mail Check continuará evaluando las políticas de DMARC, las políticas de SPF, las políticas de MTA-STS y las configuraciones de TLS entrantes.

No te arriesgues con el cumplimiento normativo

Si las organizaciones del sector público del Reino Unido no adoptan un nuevo proveedor de servicios tras los próximos cambios en Mail Check, podrían enfrentarse a varias consecuencias graves:

  1. Riesgos de cumplimiento normativo

Muchas organizaciones del sector público del Reino Unido deben cumplir con las directrices del NCSC, el RGPD y el Cyber Assessment Framework (CAF) y PCI-DSS 4.0. Sin el informe agregado de DMARC, las organizaciones corren el riesgo de incumplimiento, lo que podría dar lugar a multas, auditorías o daños a la reputación debido a la falta de visibilidad total sobre las comunicaciones de correo electrónico saliente.

  1. Sin informe agregado de DMARC: sin visibilidad

Sin el informe agregado de DMARC y sus perspectivas, las organizaciones perderán visibilidad sobre el uso no autorizado de sus dominios. Esto facilita que los ciberdelincuentes suplanten a entidades gubernamentales, envíen correos electrónicos fraudulentos y lancen ataques BEC.

  1. Falta de inteligencia sobre amenazas y capacidades de respuesta a incidentes

La eliminación de TLS-RPT y de las perspectivas forenses de DMARC significa que las organizaciones perderán acceso a datos de seguridad cruciales que ayudan a detectar amenazas en tiempo real. Sin esta visibilidad, la respuesta a incidentes cibernéticos será más lenta y menos eficaz, lo que aumenta el riesgo de filtraciones de datos e interrupciones operativas.

Red Sift OnDMARC está aquí para ayudar

El NCSC aconseja a los departamentos afectados que hagan la transición a una solución que garantice la implementación continua de DMARC y el soporte continuo para los servicios que Mail Check ya no ofrecerá. Para ayudar con este cambio, Red Sift ofrece una prueba gratuita extendida, disponible más allá de la fecha de finalización del servicio de Mail Check, que se extiende hasta el 31 de marzo de 2025.

¿Cuál es la diferencia clave?

Mail Check (después de marzo)

Red Sift OnDMARC

Informe agregado de DMARC

Perspectivas de DMARC e informes forenses

Comprobaciones de SPF y DKIM

Informes TLS (TLS-RPT)

Evaluación de la política de DMARC

Evaluación de la solidez de la política de SPF

Comprobaciones de la configuración de TLS entrante

Evaluación de la política de MTA-STS

Red Sift OnDMARC ofrece una alternativa perfecta, que proporciona las mismas funciones esenciales de informes que Mail Check mientras mejora las perspectivas de datos para una mejor supervisión de la seguridad. Junto con los informes TLS, OnDMARC simplifica la adopción de nuevas medidas de seguridad como MTA-STS, ofreciendo una implementación con un solo clic para agilizar la gestión de políticas y el alojamiento.

Comienza tu prueba de Red Sift OnDMARC hoy mismo y mantente protegido.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.