Resumen ejecutivo: Durante el último año, 2,3 millones de organizaciones han adoptado DMARC, mejorando la seguridad del correo electrónico a nivel mundial. Este progreso refleja una tendencia positiva hacia la protección de los ecosistemas de correo electrónico, con ciertos países liderando el avance.
Este artículo:
- Reporta un incremento significativo de organizaciones que adoptan DMARC durante el último año.
- Analiza la preparación y el progreso global en los estándares de seguridad del correo electrónico.
- Destaca los países líderes en la protección de sus ecosistemas de correo electrónico.
Introducción
Ha pasado un año desde que Google y Yahoo implementaron requisitos más estrictos para los remitentes de correo masivo. Hace once meses, Red Sift compartió una actualización basada en datos de BIMI Radar, que reveló un panorama de preparación global preocupante.
Ahora, con un año completo tras de nosotros, es momento de evaluar el progreso que las organizaciones han logrado al abordar estos requisitos. En febrero de 2024, el 91,38% de los dominios globales carecían de un registro Domain-based Message Authentication, Reporting, and Conformance (DMARC), dejándolos vulnerables a fallos de cumplimiento y amenazas cibernéticas.
Para conmemorar este hito, analizamos más de cerca los últimos datos sobre la adopción de DMARC a nivel mundial, así como la preparación en Brand Indicators for Message Identification (BIMI), examinando cuánto hemos avanzado y qué países lideran la protección de sus ecosistemas de correo electrónico.
La adopción de DMARC aumenta en 2,3 millones
Desde el 1 de febrero de 2024, hemos observado un incremento significativo en el número de organizaciones que adoptan DMARC, con un aumento de 2,32 millones al 18 de diciembre de 2024, según el seguimiento de 72,85 millones de dominios apex. De hecho, la tasa de adopción se ha más que duplicado en comparación con el mismo período de 2023, una clara señal de que las organizaciones se están moviendo en la dirección correcta.


Las empresas públicas continúan logrando avances significativos
Un mes después de los requisitos para remitentes masivos de Google y Yahoo, informamos que los países estaban logrando avances significativos en su preparación para los nuevos requisitos, con Alemania, Japón y España aumentando su nivel de preparación hasta en un 35%. Un año después, ¿cómo se ve el panorama global a partir de los dominios analizados en una muestra de 14 países:
*La política de aplicación de uno de los dominios ha retrocedido, mientras que otro dominio ha cambiado su nombre de dominio corporativo.
El panorama es abrumadoramente positivo, con todos los países excepto uno aumentando la tasa de adopción de la implementación de DMARC, y ahora menos de un tercio de todos los dominios muestreados logrando únicamente autenticación básica o ninguna. Los mayores casos de éxito a lo largo de 2024 parecen ser Austria, cerrando la brecha en un 28,31%, Japón en un 19,44% y España en un 16,5%. Además, la tasa de cumplimiento parece haberse mantenido estable durante el mismo período, lo que sugiere que los requisitos están cambiando las actitudes hacia la adopción de DMARC.
¿Qué hay de la preparación para BIMI por país?
Introducido en 2021, BIMI es un estándar de correo electrónico que permite a las empresas mostrar el logotipo de su marca en el espacio de avatar de los correos electrónicos autenticados mediante DMARC. En marzo de 2024, analizamos la preparación para BIMI entre las mayores empresas que cotizan en bolsa a nivel mundial, evaluando dominios con una política de DMARC de al menos p=reject, con SPF y DKIM configurados, y alineación de SPF o DKIM.
Un año después, ¿cómo se compara este panorama? ¿Han impulsado los requisitos de Google y Yahoo una mayor adopción de políticas de seguridad de correo electrónico más estrictas, como pasar de la generación de informes DMARC (p=none) a implementar una política segura y lista para BIMI (p=reject)? Incluyendo aquellos dominios que están implementando activamente BIMI o los que han implementado completamente BIMI con un Certificado de Marca Verificada (VMC).
Explora los datos actualizados a continuación para ver cómo ha evolucionado la preparación para BIMI durante el último año:
De la tabla anterior, se observa un claro cambio en las principales empresas que cotizan en bolsa, que optan por ir más allá de la generación básica de informes DMARC y, en su lugar, avanzar hacia una política de DMARC de p=reject, lo que significa que ahora se puede implementar BIMI. Los movimientos más grandes incluyen nuevamente a Austria, con una impresionante adopción del 17,1% en 2024, seguida de España con un 15,5% y Alemania con un 15,15%. Estas empresas ahora enfrentan un camino más fácil hacia adelante, ya que se espera que los requisitos se vuelvan aún más estrictos.
El horizonte sigue siendo positivo, pero se necesita más trabajo
La investigación de BIMI Radar de Red Sift revela un progreso notable desde que Google y Yahoo implementaron controles más estrictos para los correos electrónicos de remitentes masivos. De manera alentadora, las empresas que cotizan en bolsa (excluyendo los datos atípicos de Insita) han reducido significativamente el riesgo de incumplimiento. Sin embargo, esta perspectiva se basa en una muestra de menor tamaño, y el panorama global muestra que el 86,62% de los dominios todavía carecen de una protección adecuada frente a las crecientes amenazas cibernéticas actuales, una mejora de apenas el 4,46% desde enero de 2024. Si bien el progreso es evidente, todavía queda mucho trabajo por hacer.
En Red Sift, estamos comprometidos a hacer de internet un lugar más seguro ayudando a las empresas a implementar medidas de seguridad sólidas, incluida una política de DMARC segura configurada en p=reject. ¿No estás seguro de si tu empresa está preparada? Con Red Sift Investigate, un único correo electrónico de prueba puede verificar tu cumplimiento con los requisitos actualizados de Google y Yahoo para remitentes masivos, cubriendo estándares críticos como DMARC, DKIM, SPF y FcrDNS.
Jack leads content, PR, GEO, and email security research at Red Sift.




