¿Alguna vez has enviado un mensaje confidencial a la persona equivocada? Con la advertencia de “Destinatario externo” (MailTip External Recipients) de Outlook y Outlook Web App, tu organización puede reducir este riesgo mostrando un aviso automático tan pronto como se añada una dirección fuera del dominio corporativo. A continuación encontrarás una guía completa –desde los fundamentos hasta la resolución de problemas– para que habilites la función en Microsoft 365 y eduques a los usuarios sobre su alcance.
Qué es un MailTip y cómo funciona la alerta de destinatarios externos
Los MailTips son fragmentos de información en tiempo real que Exchange Online envía al cliente de correo mientras el usuario redacta. Entre todos ellos, el MailTip “External Recipients”:
- Se dispara cuando se detecta al menos una dirección que no pertenece al dominio o dominios aceptados por tu inquilino.
- Muestra un encabezado de color ámbar con texto fijo (no editable) indicando que estás enviando a alguien ajeno a tu organización.
- Se procesa en el servicio, de modo que no depende de reglas locales ni complementos.
Requisitos previos
Antes de modificar la configuración, comprueba:
- Licenciamiento M365: Cualquier plan con Exchange Online (Business Basic, Standard, Premium, E1, E3, E5…).
- Rol de administrador: Administrador global o Administrador de Exchange.
- Clientes compatibles: Outlook para Windows/macOS (versión de 2013 en adelante) y Outlook Web App. La funcionalidad también se hereda en Outlook Mobile, aunque el mensaje se presenta de forma simplificada.
- Conectividad: En modo sin conexión los MailTips no pueden consultarse; Outlook necesita resolver la propiedad
X-EXCHANGE-MESSAGE-EXT-MT
antes de alertar.
Paso a paso para habilitar la advertencia
- Abrir PowerShell como administrador y cargar el módulo de Exchange Online Management
Set-ExecutionPolicy RemoteSigned Install-Module ExchangeOnlineManagement -Force # omite si ya está instalado Import-Module ExchangeOnlineManagement
- Conectarse al inquilino
Connect-ExchangeOnline # se abre la ventana de autenticación de Microsoft 365
- Comprobar el estado actual
Get-OrganizationConfig | fl MailTipsExternalRecipientsTipsEnabled
Si no devuelveTrue
, la advertencia está deshabilitada. - Activar la alerta
Set-OrganizationConfig -MailTipsExternalRecipientsTipsEnabled $true
El cmdlet cambia un parámetro global; no es necesario reiniciar servicios en el lado del servidor. - Esperar la replicación
Exchange Online replica el cambio a todos los buzones y datacenters. El intervalo oscila entre 15 minutos y 24 h. Si necesitas acelerar la prueba, cierra y vuelve a abrir Outlook, purga la caché de Autocompletar (Suggested Contacts) o prueba en OWA donde la actualización suele ser más rápida.
Cómo comprobar que la advertencia aparece
- Redacta un mensaje nuevo en OWA o Outlook.
- Escribe una dirección que no pertenezca al dominio corporativo (
@contoso.com
si tu dominio es@fabrikam.com
, por ejemplo). - En cuanto la dirección se resuelva, verás un recuadro amarillo sobre la línea «Para» con texto similar a:
«El siguiente destinatario está fuera de su organización: nombre@contoso.com Quitar destinatario». - Haz clic en “Quitar destinatario” para validar la experiencia de usuario.
Personalización: ¿puedo cambiar el texto o el color?
No. El MailTip forma parte del código cliente–servidor de Exchange Online y Outlook, y su contenido es inmutable. Esto garantiza coherencia y evita que las organizaciones lo reemplacen con avisos engañosos. Si requieres un mensaje corporativo diferente, considera las alternativas del siguiente apartado.
Alternativas cuando se necesita un mensaje propio
Opción | Descripción | Ventajas | Limitaciones |
---|---|---|---|
Regla de flujo de correo (Transport Rule) | Inserta texto o modifica el asunto cuando el mensaje sale a dominios externos. | Personalización total del texto; admite variables (placeholders). | La alerta se ve después de enviar, no durante la redacción. |
Add‑in de Outlook | Complemento desarrollado internamente que valida destinatarios en tiempo real. | Experiencia en línea similar a MailTip; personalizable. | Requiere desarrollo, firma, despliegue y mantenimiento. |
Microsoft Purview DLP | Directiva que detiene o encripta mensajes según condiciones de destinatario. | Control granular sobre datos sensibles; auditoría centralizada. | Orientada a cumplimiento, no sólo a la advertencia estética. |
Deshabilitar la advertencia (rollback)
Si deseas revertir el cambio:
Set-OrganizationConfig -MailTipsExternalRecipientsTipsEnabled $false
Preguntas frecuentes
- ¿Necesito Outlook en “modo caché”?
No, pero el cliente debe tener conectividad para recibir el MailTip. - ¿Se muestra en buzones compartidos o delegados?
Sí. La lógica se aplica al mensaje, no al buzón primario. - ¿Influye la lista de dominios aceptados (Accepted Domains)?
Sí. Todo dominio configurado como Authoritative se considera interno. - ¿Se hereda en respuestas o reenvíos?
Sólo si agregas nuevos destinatarios externos que no estuviesen ya en el hilo. - ¿Cuenta como solución de Prevención de Pérdida de Datos (DLP)?
No. Es un mecanismo informativo; no bloquea el envío.
Resolución de problemas
Si el aviso no aparece tras 24 h, repasa la siguiente lista:
- Verifica el parámetro en el servidor:
Get-OrganizationConfig
debe mostrar$true
. - Confirma que Outlook esté actualizado: compila posterior a 16.0.11328 (Win) o 16.24 (Mac).
- Reinicia el cliente y purga la caché de “Nombres sugeridos”: cierra Outlook, borra
*.dat
de %LOCALAPPDATA%\Microsoft\Outlook\RoamCache. - Desactiva complementos de terceros que puedan interceptar la ventana de redacción.
- En OWA, abre una ventana InPrivate/Incógnito para descartar cookies corruptas.
Buenas prácticas de concienciación para usuarios
- Incluye capturas de pantalla en la intranet corporativa para que los empleados reconozcan la advertencia.
- Refuerza el mensaje en formaciones sobre protección de datos personales (PII) y confidencialidad.
- Combina el MailTip con políticas de retención, cifrado y autenticación MFA para una postura cero‑trust.
Conclusiones
Activar la advertencia de destinatarios externos es una tarea sencilla que añade una capa de seguridad proactiva a tu entorno Microsoft 365. Aunque no sustituye a DLP ni a la formación de los empleados, actúa como un recordatorio oportuno que evita errores humanos costosos. Siguiendo los pasos de esta guía —y teniendo claras sus limitaciones— estarás mejor equipado para proteger la información sensible de tu organización.