6 min de lectura Por Excello Mail Team

Microsoft Acaba de Quitar Una de las Pocas Señales de Alerta Gratuitas Que Les Quedaban a los Remitentes

Microsoft eliminó los conteos de impactos en trampas de spam de sus reportes de Smart Network Data Services y reescribió en silencio el formato de las quejas del Junk Mail Reporting Program. Juntos, estos cambios eliminan dos de las pocas señales propias que tenían los remitentes sobre cómo Outlook.com y Hotmail ven su correo, justo cuando el resto del panorama de entregabilidad también se está cerrando.

Durante años, Smart Network Data Services ha sido lo más parecido a una línea directa hacia cómo los buzones de consumidor de Microsoft, Outlook.com y Hotmail, realmente evalúan el tráfico de un remitente. Es gratuito, es información de primera mano, y a diferencia de todo lo que publican Google o Yahoo, solía decirte exactamente cuándo tu correo llegaba a una trampa de spam. Este verano, Microsoft implementó el conjunto de cambios más grande que SNDS ha visto en años, y el cambio principal es uno que los remitentes van a notar de inmediato: desde el 22 de julio de 2026, los conteos de impactos en trampas desaparecieron por completo del Data Report.

Qué Cambió Exactamente, y Cuándo

La actualización llegó por etapas. El 8 de junio de 2026, Microsoft trasladó SNDS a un nuevo portal en una nueva dirección, substrate.office.com, con las URLs anteriores redirigiendo durante una ventana de transición. El 11 de junio, Microsoft reescribió cómo se entregan las quejas del Junk Mail Reporting Program, cambiando al formato estándar ARF, eliminando el encabezado que llevaba la dirección de correo real de quien se quejaba, y dejando de adjuntar el cuerpo del mensaje original a la queja reenviada. El acceso automatizado a las URLs anteriores de SNDS se cortó el 22 de junio. Luego, el 22 de julio, los conteos de impactos en trampas desaparecieron por completo del Data Report. Microsoft también añadió una autenticación más estricta para aprobar o rechazar solicitudes de acceso a SNDS, cerrando una vía por la que escáneres de seguridad y herramientas de vista previa de enlaces podían disparar una aprobación por accidente. A cambio, la plataforma ahora ofrece una API REST moderna con OAuth 2.0 para extraer reportes de datos y estados de IP de forma programática.

Por Qué Perder los Conteos de Trampas Es el Cambio Que Más Duele

Una trampa de spam pristina, una dirección que nunca se suscribió y nunca envió un mensaje real, solo aparece en una lista si fue comprada, extraída o recolectada sin consentimiento. Una trampa reciclada, una dirección que alguna vez fue real y quedó inactiva antes de ser reutilizada como trampa, solo aparece si el manejo de rebotes está roto y se sigue enviando correo a datos obsoletos. Los conteos de impactos en trampas dentro de SNDS eran la versión más directa y accionable de esa señal disponible para cualquier remitente, de forma gratuita, sin necesidad de un programa de listas semilla de terceros. Perder esa visibilidad no significa que Microsoft dejó de rastrear los impactos en trampas internamente. Significa que los remitentes ya no pueden verlos venir antes de que la entregabilidad se deteriore en silencio.

Los cambios en JMRP agravan el problema. Cualquier flujo de procesamiento de quejas que identificaba a quien se quejaba analizando el cuerpo del mensaje reenviado o un encabezado con su dirección ahora no tiene nada que analizar. Un analizador que no puede vincular una queja con un destinatario no puede suprimir a ese destinatario, lo que significa que alguien que ya le dijo a Microsoft que considera tu correo como spam sigue recibiéndolo, presenta más quejas, y sigue hundiendo tu reputación como remitente.

Por Qué Este Caso Está Dentro de Tu Programa DMARC, No Fuera de Él

La mayor parte de lo que se cubre aquí trata sobre atacantes que encuentran canales que DMARC nunca fue diseñado para vigilar. Este caso es distinto. SNDS y JMRP son herramientas que los equipos de entregabilidad usan a diario para mantener limpia, ante un proveedor de buzones importante, la infraestructura de envío que DMARC, SPF y DKIM autentican. Cuando Microsoft reduce lo que comparte, el valor de tus propios datos de autenticación independientes aumenta, no disminuye. Los reportes agregados de DMARC provienen del lado receptor de cada dominio que recibe tu correo, no solo de Microsoft, y no dependen de que un único proveedor decida dejar de publicar un campo. Siguen siendo un registro propio de exactamente qué infraestructura envía correo en nombre de tu dominio, autenticado o no, sin importar lo que SNDS decida mostrar.

Qué Significa Esto Para Tu Programa

Actualiza tu análisis de quejas de JMRP antes de que se rompa en silencio. Si tu flujo de supresión depende del encabezado anterior o del cuerpo del mensaje para identificar a quien se queja, ya está recibiendo menos de lo que espera. Reconstrúyelo sobre el formato estándar ARF que Microsoft envía ahora.

Migra al nuevo portal y API de SNDS antes de que tus extracciones automatizadas fallen. Las URLs de acceso automatizado anteriores dejaron de funcionar el 22 de junio de 2026. Cualquier panel o script que todavía apunte a ellas está funcionando con el tiempo contado.

Reemplaza la visibilidad de trampas con señales indirectas. Vigila juntas la tendencia de tasa de quejas, la tasa de rebotes duros y la tasa de usuarios desconocidos. Un pico en las tres a la vez sin un cambio correspondiente en tu envío es el sustituto disponible más cercano a la advertencia que antes daban los impactos en trampas.

Apóyate más en los reportes agregados de DMARC para la visibilidad que Microsoft está reduciendo. Te dicen qué IPs y servicios envían correo en nombre de tu dominio, sin depender de las decisiones de producto de un único proveedor de buzones, y esa independencia importa cada vez más con cada señal que un receptor decide dejar de compartir.

La Conclusión

Ninguno de estos cambios es dramático por sí solo: una nueva URL, un encabezado eliminado, una columna que falta en un reporte. Juntos describen a un proveedor de buzones que reduce la cantidad de señal cruda que entrega gratis a los remitentes, mientras conserva las decisiones de aplicación que esas señales solían explicar. Esa tendencia ya era visible en cómo Gmail, Yahoo y Microsoft han pasado de enviar correo sospechoso a la carpeta de spam a rechazarlo directamente para los infractores reincidentes. Los remitentes que se mantengan a la delantera serán los que dejen de depender por completo del panel de un receptor y construyan su propio registro independiente de lo que realmente sale de su infraestructura.


A medida que los proveedores de buzones comparten menos de su propia señal, tus reportes agregados de DMARC se convierten en una de las pocas fuentes de verdad que controlas por completo. Excello Mail convierte ese XML crudo en una imagen clara de cada servicio que envía correo en nombre de tu dominio, autenticado o no. Regístrate gratis en Excello Mail y mantén intacta tu propia visibilidad, sin importar lo que un receptor decida dejar de publicar después.