Ciberseguridad · 3 de abril de 2025 · 7 min de lectura

Fortalecimiento del ecosistema de correo electrónico: nuevos requisitos de Outlook para remitentes d

En una era donde el correo electrónico sigue siendo una de las herramientas más utilizadas para las comunicaciones personales y empresariales, Outlook refuerza su compromiso de proteger las bandejas de entrada y preservar la confianza en el…

Fortalecimiento del ecosistema de correo electrónico: nuevos requisitos de Outlook para remitentes d

Esto se aplica a Outlook.com, nuestro servicio al consumidor, que admite direcciones de dominio de consumidor hotmail.com, live.com y outlook.com.

Introducción

En una era donde el correo electrónico sigue siendo una de las herramientas más utilizadas para las comunicaciones personales y empresariales, Outlook refuerza su compromiso de proteger las bandejas de entrada y preservar la confianza en el ecosistema digital. Hoy anunciamos nuevos requisitos y prácticas recomendadas para reforzar la autenticación de correo electrónico en dominios que envían más de 5000 correos electrónicos al día. 

Estos nuevos requisitos impondrán estándares más estrictos al incluir la configuración obligatoria de SPF, DKIM y DMARC. Outlook impulsa a la industria en general hacia las mejores prácticas y protege a los millones de personas y pequeñas empresas que confían en nosotros a diario. Estas medidas ayudarán a reducir la suplantación de identidad, el phishing y el spam, ofreciendo a los remitentes legítimos una mayor protección de marca y una mejor capacidad de entrega. 

Outlook siempre ha priorizado la seguridad y la confiabilidad del usuario; nos enorgullece seguir invirtiendo en esta solución que mantendrá a nuestros clientes seguros y reforzará las mejores prácticas en todo el sector. Creemos que, al mejorar el estándar para los grandes remitentes, podemos impulsar un cambio duradero que beneficie a todos. 

¿Qué está cambiando?

Para los dominios que envían más de 5000 correos electrónicos al día, Outlook pronto exigirá el cumplimiento de SPF, DKIM y DMARC. Los mensajes que no cumplan con los requisitos se enviarán primero a la carpeta de correo no deseado. Si los problemas persisten, podrían ser rechazados. Los remitentes pronto empezarán a exigir el cumplimiento de los siguientes requisitos: 

  1. SPF (Marco de políticas de remitentes)
    • Debe pasar por el dominio de envío.
    • El registro DNS de su dominio debe enumerar con precisión las direcciones IP y los hosts autorizados.
  2. DKIM (Correo identificado con claves de dominio)
    • Debe pasar para validar la integridad y autenticidad del correo electrónico.
  3. DMARC (Autenticación, informes y conformidad de mensajes basados ​​en dominios)
    • Al menos p=ninguno y alinearse con SPF o DKIM (preferiblemente ambos).

Obtenga más información sobre la autenticación de correo electrónico aquí .

Recomendaciones adicionales de higiene del correo electrónico

Los grandes remitentes también deberían adoptar estas prácticas para mantener la calidad y la confianza:

Outlook se reserva el derecho de tomar medidas negativas , incluido el filtrado o bloqueo, contra remitentes que no cumplan con las normas, especialmente en caso de infracciones críticas de autenticación o higiene. 

Cronograma de cumplimiento

A partir de hoy, alentamos a todos los remitentes, y particularmente a aquellos que envían un gran volumen, a que revisen y actualicen sus registros SPF, DKIM y DMARC, en preparación para cuando comience la aplicación, a partir de mayo. 

A partir del 5 de mayo de 2025, Outlook comenzará a enrutar los mensajes de dominios con alto volumen de correo no conforme a la carpeta de correo no deseado, lo que permitirá a los remitentes solucionar cualquier problema pendiente. NOTA: En el futuro (fecha por anunciar), los mensajes no conformes se rechazarán para mayor protección de los usuarios.

Próximos pasos

Para obtener más recursos o asistencia, visite el soporte para remitentes . Gracias por colaborar con nosotros para que el correo electrónico sea un canal más seguro, transparente y confiable para todos. 

Preguntas frecuentes (FAQ)

  1. ¿Por qué Outlook requiere estos cambios específicamente para remitentes de gran volumen?
    • Los grandes remitentes tienen un mayor impacto en la seguridad de la bandeja de entrada. Al centrarnos en remitentes con más de 5000 mensajes al día, reducimos significativamente la probabilidad de que las campañas de spam y suplantación de identidad lleguen a nuestra base de usuarios. 
  2. ¿Cómo me ayudan SPF, DKIM y DMARC como remitente?
    • Estos protocolos de autenticación verifican sus correos electrónicos para los destinatarios. Los remitentes que cumplen con los requisitos suelen experimentar una mejor entregabilidad, menos rebotes y una mayor credibilidad de marca.
  3. ¿Aún necesito hacer esto si envío menos de 5000 correos electrónicos al día?
    • Si bien la aplicación de la normativa se centra primero en los grandes remitentes, todos los remitentes se benefician de estas prácticas recomendadas. La autenticación robusta protege su reputación.
  4. ¿Qué es exactamente un enlace de cancelación de suscripción “funcional”?
    • Es un enlace incluido en tu correo electrónico que permite a los destinatarios cancelar rápidamente la suscripción a futuros correos. Debe ser fácil de encontrar y confiable al hacer clic.
  5. ¿Estos cambios detendrán todo el spam?
    • Ningún sistema elimina por completo el spam, pero estas medidas hacen que sea mucho más difícil que los actores maliciosos tengan éxito y otorgan mayor confianza a los remitentes legítimos.
  6. ¿Qué significa “alineación” para DMARC?
    • La alineación garantiza que el dominio "De" coincida (o subdominio) con el dominio utilizado por SPF o DKIM. Esto evita que actores maliciosos exploten su nombre de dominio.
  7. Mi registro SPF tiene múltiples declaraciones de inclusión: ¿podría eso causar problemas?
    • Si supera las 10 búsquedas DNS, su comprobación de SPF podría fallar. Existen herramientas para simplificar su registro o reducir el número de inclusiones.
  8. ¿Por qué Outlook recomienda ARC para listas de reenvío/distribución de correo?
    • El reenvío puede romper la alineación de DMARC. ARC conserva las comprobaciones de autenticación originales, lo que evita que el correo reenviado legítimo se marque erróneamente.
  9. ¿Con qué frecuencia debo limpiar mis listas de correo?
    • Procura eliminar las direcciones inactivas o inválidas con regularidad, ya sea mensual o trimestralmente. Esto reduce las tasas de rebote, los costos y las quejas por spam.
  10. Si uso un proveedor de correo electrónico de terceros, ¿sigo necesitando registros SPF, DKIM y DMARC en el DNS de mi dominio?
    • Sí. Incluso si externalizas el envío, la autenticación está vinculada a tu dominio. Coordina con tu proveedor para garantizar una configuración de DNS correcta.
  11. ¿Cómo maneja Outlook los informes agregados (rua) y forenses (ruf) de DMARC?
    • Enviamos RUA a las direcciones especificadas en su registro DMARC. Puede analizarlas para ver quién envía en nombre de su dominio, detectar abusos y confirmar la alineación. No tenemos previsto enviar RUF.
  12. ¿Pueden los sistemas de correo separados tener selectores DKIM únicos?
    • Sí. Gestionar varios selectores (p. ej., selector1, selector2) ayuda a mantener la claridad y a aislar los problemas de reputación en las distintas unidades de negocio o campañas. Obtenga más información sobre cómo configurar DKIM aquí .
  13. ¿Publicar una política DMARC estricta (p=rechazar) ofrece mayor seguridad?
    • Por supuesto, una vez que sus fuentes legítimas estén alineadas, p=reject es la opción más eficaz para evitar la suplantación de dominio. Recomendamos avanzar gradualmente (ninguno → cuarentena → rechazar) para evitar la pérdida involuntaria de correo.
  14. Si alguien reporta regularmente mis correos electrónicos como spam a pesar de la autenticación, ¿qué puedo hacer?
    • La autenticación garantiza que los correos electrónicos provengan de usted, pero la percepción del usuario sigue siendo importante. Revise su contenido, frecuencia y proceso de cancelación de suscripción para garantizar que los destinatarios sigan interesados ​​y no se sientan abrumados. 
  15. ¿Agregar a la lista de remitentes seguros evitará la nueva implementación? 
    • No. La lista de remitentes seguros no se respetará.

Fortalecimiento del ecosistema de correo electrónico…
{{ category }} {{ dateLabel }} · {{ readLabel }}

{{ title }}

{{ excerpt }}

{{ title }}

No encontramos este artículo

Puede que haya cambiado de dirección. Búscalo en el listado del blog.

Ver todos los artículos

¿Cómo se ve esto en tu organización?

Levantamos tu situación real y te decimos qué corregir primero. Sin costo y sin compromiso de compra.

Agendar diagnóstico