Desde el 1 de marzo de 2024, llevamos un mes con los nuevos requisitos de Google y Yahoo para remitentes masivos. Antes de que estos requisitos entraran en vigor, utilizamos BIMI Radar de Red Sift para comprender la preparación global, y el panorama no era alentador.
A finales de enero de 2024, un tercio de las empresas globales estaban destinadas a incumplir los nuevos requisitos como resultado de no tener ningún registro DMARC implementado.
Google y Yahoo han comenzado a aplicar los requisitos, entonces, ¿cómo han evolucionado las cosas?
Vamos a profundizar.
Casi 800 mil registros DMARC más en el mundo
El mes pasado informamos que el 91,38% de los dominios del mundo no cumplirían con los nuevos requisitos, ya que no tenían ningún registro DMARC.
Sin embargo, hemos observado un fuerte aumento en la adopción de DMARC desde el 1 de enero en todos los dominios del mundo. Al comparar el número de dominios con DMARC a finales de febrero con el de principios de enero, se revela un total de 795.824 registros adicionales implementados.


Consulta el conjunto de datos completo aquí.
Pero, como indicamos en nuestro último blog, los dominios globales con un registro DMARC no representan el panorama completo. Veamos qué ha cambiado dentro de las grandes empresas, ya que son las que más probablemente se verán afectadas por los nuevos requisitos.
Mejoras globales para empresas públicas
En enero informamos que las grandes organizaciones de ciertas regiones del mundo tenían muchas más probabilidades de no cumplir con los nuevos requisitos. Específicamente, analizamos las grandes organizaciones que no tenían ningún registro DMARC. Aunque las empresas que tienen un registro DMARC no tienen garantizado el aprobar, aquellas que no lo tienen tienen garantizado el fallo.
En todo el mundo, los países con algunas de las tasas de fallo garantizado más altas, como Italia, Alemania, Japón y España, han logrado avances significativos durante febrero, mejorando la preparación de las grandes empresas en hasta un 35%.
País | % que fallará – ene. 2024 | % que fallará – feb. 2024 | Cambio |
Italia | 29.81% | 19.23% | 10.58% |
Alemania | 20.75% | 15.09% | 5.66% |
Canadá | 12.37% | 9.28% | 3.09% |
Japón | 50.00% | 40.28% | 9.72% |
España | 39.18% | 31.96% | 7.22% |
Países Bajos | 16.83% | 13.86% | 2.97% |
Estados Unidos | 6.52% | 5.43% | 1.09% |
Francia | 10.47% | 9.30% | 1.17% |
Australia | 10.78% | 9.80% | 0.98% |
Reino Unido | 14.58% | 13.54% | 1.04% |
Austria | 45.71% | 42.86% | 2.85% |
Indonesia | 47.92% | 46.88% | 1.04% |
Chile | 28.89% | 28.29% | 0.60% |
India | 17.44% | 17.44% | 0.00% |
Algunos puntos destacados por ir más allá del mínimo
Los requisitos de Google y Yahoo para remitentes masivos probablemente sean solo el comienzo de protocolos más estrictos destinados a proteger a los clientes y usuarios. Aunque los requisitos actuales solo exigen una política DMARC de p=none, muchos (yo incluido) creemos que esto es solo el inicio de requisitos más estrictos.
Resulta interesante observar las diferencias entre los países que optan por adoptar estos requisitos y llevarlos un paso más allá, hacia una política DMARC de p=reject.
Al analizar la preparación general para BIMI —definida como aquellos dominios que tienen una política DMARC de al menos p=reject, tienen SPF y DKIM configurados, y alineación de SPF o DKIM— podemos comenzar a comprender qué regiones del mundo están utilizando los nuevos requisitos para remitentes masivos con el fin de abordar de manera más completa las mejores prácticas de seguridad del correo electrónico.
País | % que probablemente aprobará – ene. 2024 | % que probablemente aprobará – feb. 2024 | Cambio |
Alemania | 35.8% | 39.6% | 3.8% |
España | 30.9% | 35.1% | 4.2% |
Reino Unido | 59.4% | 61.5% | 2.1% |
Estados Unidos | 75% | 77.2% | 2.2% |
Indonesia | 37.5% | 37.50% | 1.04% |
Francia | 57% | 58.14% | 1.15% |
India | 70.9% | 70.9% | 0% |
Países Bajos | 66.3% | 66.3% | 0% |
Canadá | 50.5% | 50.5% | 0% |
Chile | 38.9% | 38.9% | 0% |
Austria | 34.3% | 34.3% | 0% |
Italia | 32.7% | 32.7% | 0% |
Japón | 15.3% | 15.3% | 0% |
Alemania y España, ambos claramente rezagados hace un mes, han visto un pequeño porcentaje de organizaciones emprendiendo proyectos de DMARC y “llegando hasta el final” para alcanzar una política completa de p=reject.
Las organizaciones que optan por hacer esto al implementar DMARC tendrán un camino más fácil por delante a medida que los requisitos se vuelvan más estrictos.
Progreso constante entre las empresas más grandes del mundo
Al observar los índices de mercado más grandes del mundo, vemos un progreso positivo continuo que refleja las tendencias mencionadas anteriormente. Canadá y Alemania han dado saltos significativos para acercarse al resto del mundo, mientras que los rezagados en EE. UU. continúan dándose cuenta de que cumplir con estos requisitos ya no es opcional.
Índice | % que fallará – ene. 2024 | % que fallará – feb. 2024 | % de cambio |
CAC 40 (Francia) | 7.50% | 5.00% | -33% |
DAX (Alemania) | 10.00% | 6.67% | -33% |
Euronext 150 | 18.92% | 12.84% | -32% |
S&P 500 (EE. UU.) | 8.80% | 6.60% | -25% |
Fortune 500 (EE. UU.) | 9.22% | 7.62% | -17% |
FTSE 100 (Reino Unido) | 15.00% | 13.00% | -13% |
FTSE 250 (Reino Unido) | 21.31% | 18.58% | -13% |
¿Estás listo para los nuevos requisitos de Google y Yahoo para remitentes masivos?
Seguimos observando cómo el mundo avanza hacia las mejores prácticas conocidas de autenticación de correo electrónico para cumplir con los últimos requisitos de Google y Yahoo. Espero que este progreso continúe a medida que Google y Yahoo pasen de la entrega retrasada al rechazo total.
Si no estás seguro de si tu empresa está lista, prueba Red Sift Investigate. Con un solo correo de prueba, puedes verificar que cumples con todos los nuevos requisitos de Google y Yahoo para remitentes masivos, incluyendo DMARC, DKIM, SPF, FcrDNS y mucho, mucho más.


Rebecca's leads Red Sift's marketing and growth strategy. Her background includes product marketing and sales enablement for technical startups and scale-ups in application security, computer networking, and MarTech.




