Skip to content

Por qué el DMARC debería encabezar la hoja de ruta de su MSP en 2025

Los MSP que no ofrecen DMARC dejan a los clientes expuestos y renuncian a ingresos. Aquí explicamos por qué debe estar en lo más alto de toda hoja de ruta de seguridad.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: June 5, 2025·Updated: July 4, 2025·5 min read

Resumen ejecutivo: El correo electrónico sigue siendo la forma más sencilla para que los delincuentes lleguen a los clientes, y los principales proveedores de bandejas de entrada han decidido que el correo no autenticado ya no es bienvenido. Google y Yahoo empezaron a rechazar mensajes masivos sin DMARC a principios de 2024, y Microsoft 365 hará lo mismo en 2025. Sin embargo, solo el 9,7 % de los 73 millones de dominios activos en el mundo publican siquiera un registro DMARC básico, y apenas el 5,2 % lo aplican. Los proveedores de servicios gestionados (MSP) pueden cerrar rápidamente esta brecha, añadiendo un servicio rentable y listo para suscripción, a la vez que reducen el riesgo real para cada cliente.

La nueva Guía de DMARC para MSP de Red Sift ofrece a los proveedores un plan repetible de cinco pasos para llevar a los clientes desde cero hasta la protección total.

3 conclusiones clave:

  • El correo electrónico sigue siendo el punto de partida de nueve de cada diez ciberataques exitosos, por lo que cualquier medida que bloquee la suplantación de identidad rinde beneficios rápidamente. Los MSP tienen una oportunidad crucial de mantener protegidos a sus clientes.
  • El mercado potencial es enorme, ya que menos de uno de cada veinte dominios aplican DMARC.
  • Un método claro de descubrimiento, alineación, automatización, monitorización y aplicación convierte lo que parece un arcano trabajo de DNS en un servicio gestionado escalable.

El riesgo del correo electrónico y el reloj del cumplimiento normativo

Los kits de phishing, la infraestructura económica y la IA generativa permiten a los atacantes copiar una marca, registrar un dominio similar y comenzar a recolectar credenciales en cuestión de minutos. Las nuevas normas de Google, Microsoft y Yahoo implican que los remitentes que ignoren la autenticación ahora ven cómo sus campañas de marketing son filtradas o directamente rechazadas.

Los clientes sienten ese dolor en forma de ingresos perdidos y tickets de soporte; los MSP lo sienten cuando reciben llamadas después de que un envío falla. Ofrecer una vía rápida hacia DMARC no solo restaura la capacidad de entrega, sino que también previene la suplantación exacta de dominio que alimenta el ransomware y el compromiso de correo electrónico empresarial (BEC).

Una oportunidad comercial a plena vista

La complejidad, no la apatía, explica por qué tantos dominios carecen de DMARC. El cuarenta por ciento de los líderes de TI encuestados en 2024 afirmó que el protocolo les parecía «demasiado complejo», y más de la mitad dijo que confiaría el trabajo a un especialista externo. Si se combina esta reticencia con el inminente plazo de Microsoft, la oportunidad queda clara: los proveedores que dominen DMARC pueden diferenciarse, aumentar el valor de sus contratos y asegurar ingresos mensuales recurrentes.

El recorrido del cliente en cinco etapas

  1. Descubrimiento: Publique un registro DMARC en modo de solo monitorización (p=none) para que todo servicio que envíe correo en nombre del cliente aparezca en los informes XML, sin bloquear ningún tráfico legítimo.
  2. Alineación: Configure cada remitente autorizado para que supere tanto SPF como DKIM, garantizando que todos los mensajes genuinos pasen ambas comprobaciones subyacentes antes de endurecer la política.
  3. Automatización: Utilice una plataforma multiinquilino que aloje las claves DKIM, mantenga ordenados los includes de SPF y le alerte en el momento en que aparezca una desviación de configuración o una nueva fuente de envío.
  4. Monitorización: Traduzca los informes diarios de DMARC en tendencias, detectando remitentes nuevos, fallos repentinos o picos de volumen con la suficiente antelación como para resolver los problemas antes de que los clientes los noten.
  5. Aplicación: Avance la política de cuarentena a rechazo, bloqueando por completo el correo suplantado y desbloqueando extras como los logotipos BIMI; los criterios de salida integrados indican a los ingenieros exactamente cuándo es seguro avanzar.

Convertir DMARC en un servicio gestionado

Una vez que un cliente alcanza la fase de aplicación, empieza el verdadero trabajo. Hay que analizar los informes, añadir nuevos remitentes SaaS y explicar los fallos ocasionales. Una consola de DMARC moderna se encarga del análisis y las alertas, de modo que un solo ingeniero puede supervisar docenas de dominios sin tener que tocar el XML en bruto.

Los resúmenes ejecutivos mensuales —«19.000 correos electrónicos legítimos autenticados, 64 mensajes suplantados bloqueados»— demuestran el valor en un lenguaje que los clientes entienden. Combinada con el filtrado de correo entrante y la formación en concienciación del usuario, la monitorización de DMARC se convierte en el elemento esencial de la seguridad del correo electrónico, necesario año tras año.

Por qué empezar con la guía de Red Sift

La Guía de DMARC para MSP está escrita para proveedores que gestionan muchos clientes y no pueden permitirse el ensayo y error. Incluye datos globales de adopción para ayudarle a vender la propuesta, plantillas de correos electrónicos para lograr el respaldo de las partes interesadas, listas de verificación de herramientas multiinquilino y modelos de precios reales extraídos de socios exitosos. Combine la guía con Red Sift OnDMARC y obtendrá gestión de clientes desde un solo panel, edición dinámica de SPF y DKIM, y resolución de problemas impulsada por IA que reduce el tiempo de investigación a minutos.

Explore la guía, ponga a prueba el método de cinco etapas con un cliente y luego impleméntelo en toda su base antes de que las normas se endurezcan aún más en 2025. Sus clientes obtienen un correo electrónico más seguro y con mejor capacidad de entrega; usted obtiene un flujo de ingresos defendible y creciente, construido sobre una demanda comprobada.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.