Febrero de 2026 representa lo que los analistas del sector llaman el «corte duro», que marca el punto en el que los principales proveedores de buzones dejan de avisar y empiezan a bloquear a escala.
Tras el despliegue inicial de enero, la ventana de cumplimiento se ha cerrado. Google, Yahoo y Microsoft han pasado de publicar requisitos a rechazar el correo que no los cumple, creando un resultado binario: autentifícate correctamente o serás rebotado antes de llegar a la bandeja de entrada.
Ninguno de los principales proveedores ha explicado la lógica exacta que subyace a las decisiones de colocación basadas en la IA introducidas este mes, pero los datos de docenas de proveedores de servicios de correo electrónico demuestran que el hecho de ser «entregado» ya no garantiza que tus suscriptores vean el mensaje.
Puntos clave
- Los índices de quejas por spam superiores al 0,3% provocan retenciones automáticas de entrega de hasta dos semanas.
- Las herramientas de resumen de IA están suprimiendo hasta el 40% de los correos electrónicos entregados, convirtiéndolos en resúmenes de «bajo valor».
- La alineación DMARC es ahora obligatoria. El dominio de tu cabecera «De» debe coincidir con el dominio autenticado por tu infraestructura de correo electrónico.
Microsoft empieza a rechazar el correo a nivel de servidor
![]()
A partir del 4 de febrero de 2026, Microsoft desplegó completamente su aplicación de la Fase 3 para Outlook, Hotmail y Microsoft 365. El cambio representa un cambio fundamental en cómo se gestiona el correo no autenticado.
A diferencia de años anteriores, en los que los correos electrónicos que no superaban la autenticación podían acabar en spam, ahora Microsoft envía errores de rebote permanentes 550 5.7.515 a cualquier remitente que envíe más de 5.000 correos electrónicos diarios sin la autenticación DMARC adecuada.
La política ha causado trastornos generalizados. Las empresas que utilizan plataformas de terceros, como Shopify o Zendesk, vieron cómo las tasas de rebote se disparaban un 22% a principios de febrero, sobre todo porque sus dominios Return-Path no coinciden con las direcciones From visibles para los destinatarios.
Las interrupciones de la infraestructura afectaron brevemente a la sincronización IMAP en varios proveedores durante el despliegue, mostrando lo frágil que se vuelve la infraestructura cuando los protocolos de seguridad se aplican universalmente y todos a la vez.
Las quejas por spam superiores al 0,3% ahora tienen consecuencias inmediatas
Aunque mantener los índices de reclamaciones por spam por debajo del 0,1% ha sido un consejo estándar durante años, los datos de febrero de 2026 muestran que cruzar el umbral del 0,3% ahora desencadena consecuencias inmediatas.
Google y Yahoo utilizan el 0,3% como punto de corte. Los informes de múltiples remitentes indican que alcanzar este umbral tres días seguidos da lugar a retenciones temporales de entrega o a lo que el sector denomina «prohibiciones en la sombra», que duran hasta dos semanas. Google Postmaster Tools clasifica ahora estos dominios como de alto riesgo, lo que provoca un bloqueo automático en sus sistemas.
La IA se convierte en el filtro invisible
El mayor cambio técnico de este mes es cómo los agentes de IA funcionan ahora como la «oficina principal» de las bandejas de entrada humanas.
La IA Gemini de Gmail y las herramientas de resumen integradas en Apple Mail han cambiado lo que significa «ubicación en la bandeja de entrada». Datos recientes de Folderly muestran que aproximadamente el 40% de los mensajes que técnicamente llegan a las bandejas de entrada son suprimidos o agrupados en resúmenes de «Bajo valor». No rebotan ni generan quejas por spam, pero los suscriptores nunca llegan a verlos.
La IA de Google se fija en los primeros 100-200 caracteres del cuerpo de tu mensaje cuando genera el texto del resumen. Las marcas que malgastan ese espacio en saludos genéricos como «Espero que te vaya bien» a menudo ven resumidos sus correos electrónicos como «Saludo genérico» en lugar de la oferta real, lo que reduce la participación en general.
El uso intensivo de imágenes se considera ahora un riesgo para la entregabilidad. Cuando la IA no puede extraer texto legible de tu mensaje, etiqueta los correos electrónicos como «Spam potencial» o «Bajo valor», creando lo que podríamos considerar una nueva categoría de correos electrónicos entregados pero completamente ignorados.
La alineación DMARC pasa a ser no negociable
Los informes del sector de principios de febrero muestran que el 87% del correo masivo entregado con éxito lleva ahora una política DMARC p=quarantine o p=reject. El antiguo enfoque de sólo supervisión p=none está siendo tratado por Microsoft 365 como «efectivamente no autenticado».
El «límite de 10 búsquedas DNS» para SPF se ha convertido en un verdadero problema. A medida que las empresas añaden más herramientas de terceros a su flujo de trabajo de envío, muchas se topan con este límite, lo que provoca rebotes PermError. La adopción de herramientas para aplanar el SPF ha aumentado en inscripciones a principios de 2026, mientras las empresas buscan soluciones.
Del mismo modo, los Indicadores de Marca para la Identificación de Mensajes (BIMI) han pasado de ser un lujo a una necesidad. Con los intentos de phishing generados por IA cada vez más sofisticados, mostrar un logotipo verificado junto a tu nombre de De se ha convertido en una de las pocas señales de confianza que aún funcionan. Este mes se han lanzado nuevos servicios automatizados de Certificado de Marca Verificada para ayudar a las empresas más pequeñas a conseguir que funcione BIMI, ya que la marca de verificación azul marca una diferencia mensurable a la hora de que la gente abra los mensajes.
Apple Mail añadió la compatibilidad con BIMI en febrero de 2026, ampliando los indicadores de marca verificados más allá del nivel superior de remitentes empresariales.
Se refuerza la aplicación de la baja con un clic
El cumplimiento de la RFC 8058 es ahora obligatorio. Los principales proveedores están comprobando estrictamente el encabezado List-Unsubscribe-Post: List-Unsubscribe=One-Click header, no sólo un enlace para darse de baja en el pie de página.
Este mes, los correos electrónicos que carecen de este encabezamiento técnico específico están experimentando caídas inmediatas del 15-20% en la bandeja de entrada. El sistema de cancelación de suscripción tiene que procesar las solicitudes en un plazo de 48 horas, frente al plazo de 5-7 días que solía ser habitual en todo el sector.
Muchos equipos de marketing se preguntan si sus plantillas de correo electrónico existentes (algunas creadas hace años) pueden soportar las nuevas exigencias técnicas. La incertidumbre ha dejado campañas inacabadas como borradores, en lugar de enviarlas a los suscriptores.
Cuando la colocación en la bandeja de entrada cae, el compromiso suele caer con ella. InboxAlly utiliza correos semilla para restablecer señales positivas con los proveedores de bandejas de entrada. Reserva una demostración para ver lo que puede hacer por tu configuración de correo electrónico.
Se amplían los requisitos regionales de soberanía de datos
El Marco Digital Bharat de la India se actualizó este mes con nuevos requisitos para que los proveedores de servicios de correo electrónico demuestren dónde se almacenan los datos de los suscriptores. Los remitentes que se dirigen a suscriptores indios están viendo cómo disminuye la capacidad de entrega si sus ESP no pueden verificar que la información de los suscriptores se gestiona de acuerdo con las normas locales de 2026.
Además, las leyes de ciberseguridad actualizadas de China, que entraron en vigor en febrero de 2026, han dificultado considerablemente el envío transfronterizo de correos electrónicos. Los remitentes informan de grandes retrasos y listas grises (bloqueos temporales) a menos que se dirijan a través de servidores de retransmisión localizados en China.
Las normas actualizadas de privacidad del consumidor en India y partes de EE.UU. consideran ahora la inactividad del suscriptor durante más de 12 meses como una retirada automática del permiso. Enviar a estas cuentas inactivas es arriesgado desde el punto de vista legal y una de las principales causas de inclusión de dominios en la lista negra este mes, según las organizaciones de control antispam.
Actualizaciones del protocolo técnico
TLS 1.3 se convierte en la norma: Aunque la Seguridad de la Capa de Transporte ha sido obligatoria, las noticias de febrero indican que los correos electrónicos enviados mediante TLS 1.2 o inferior están recibiendo puntuaciones de confianza «neutras», mientras que TLS 1.3 proporciona aumentos de reputación. Google y Microsoft están empezando a marcar las versiones TLS más antiguas como «Potencialmente inseguras» en las interfaces de usuario con iconos de candado rojo, lo que destruye las tasas de clics.
Cumplimiento estricto del RFC 5322: Google ha endurecido los controles sobre las normas del Formato de Mensaje de Internet. Los correos electrónicos que contienen cabeceras duplicadas (dos cabeceras de Fecha o Asunto, que suelen ser errores de herramientas de automatización baratas) ahora se rechazan automáticamente a nivel SMTP en lugar de ser corregidos por los proveedores.
Qué significan los cambios de febrero para los programas de correo electrónico
Los puntos de referencia de febrero de 2026 definen ahora las zonas claras, seguras y peligrosas basándose en los datos recogidos por múltiples servicios de supervisión de la entregabilidad:
- Tasa de quejas por spam: Menos del 0,1% es seguro; más del 0,3% provoca el bloqueo inmediato
- Tasa de rebote: Por debajo del 2% está bien; por encima del 5% provoca el estrangulamiento del dominio
- Búsquedas SPF: Deben permanecer por debajo de 10; 11+ da lugar a PermError y auto-fail
- Política DMARC: p=cuarentena o p=rechazar obligatorio; p=ninguno tratado como no verificado
Así que, aunque «el contenido es el rey» podía tener más sentido antes, «la infraestructura es el rey» parece ahora un consejo más sensato, teniendo en cuenta que incluso la mejor copia del correo electrónico no significa nada cuando la alineación DMARC o la versión TLS son incorrectas
Ahora que el cumplimiento es coherente en todos los principales proveedores y que los agentes de IA se utilizan cada vez más, hay poco margen para cometer errores. Los remitentes deben tratar la autenticación, la higiene de las listas y el cumplimiento técnico como una infraestructura básica, no como prácticas opcionales que puedan llevar a cabo con el tiempo.
La mayoría de las herramientas diagnostican problemas de entregabilidad; pocas abordan directamente la reputación. InboxAlly refuerza la reputación del remitente generando un compromiso real de las bandejas de entrada semilla que los proveedores de buzones interpretan como señales positivas de los usuarios. Descubre cómo funciona.


