Skip to content

El 49% de las grandes farmacéuticas son vulnerables al phishing por correo electrónico

Casi la mitad de las principales empresas farmacéuticas no cuenta con protección DMARC. Esto es lo que encontró la investigación de Red Sift y lo que el sector debe hacer.

Rahul Powar·Co-founder & CEO
Published: September 22, 2025·Updated: October 20, 2025·3 min read

Un nuevo análisis de Red Sift sobre las 100 farmacéuticas más grandes muestra que casi la mitad del sector sigue expuesta a la suplantación de dominio. Solo el 51% de las empresas se encuentra en un nivel de aplicación DMARC (p=reject), el control que bloquea el correo suplantado antes de que llegue a su destino. Otro 13% se sitúa en p=quarantine, lo que ofrece un filtrado limitado pero no equivale a la aplicación total. El resto incluye un 23% en p=none y un 13% sin política DMARC, lo que las deja completamente expuestas a intentos de suplantación.

El sector farmacéutico es un objetivo de alta confianza y alto riesgo. Los pacientes y los profesionales sanitarios esperan recibir mensajes legítimos sobre tratamientos, ensayos clínicos, recetas y alertas de seguridad. Los atacantes están utilizando IA para producir phishing convincente y con la marca falsificada a gran escala, desde falsas actualizaciones de calendarios de ensayos hasta fraudes de facturas y envíos. Una sola suplantación exitosa puede erosionar la confianza de los pacientes, interrumpir las cadenas de suministro y provocar el escrutinio regulatorio.

El ecosistema de correo electrónico que rodea a las marcas farmacéuticas es enorme: proveedores de servicios de pago (PSP), organizaciones de investigación y fabricación por contrato (CRO/CMO), farmacias especializadas, agencias, plataformas clínicas y sistemas financieros, todos envían correos en nombre de la marca. Los equipos a menudo se quedan en p=none por miedo a interrumpir comunicaciones esenciales, y los informes XML de DMARC, difíciles de interpretar, dificultan avanzar. Incluso quienes progresan hasta p=quarantine no garantizan una protección saliente completa para las organizaciones y sus clientes.


“Anything short of a reject-level DMARC policy leaves organizations exposed to bad actors intent on causing harm. Gartner’s latest email security strategy urges cybersecurity leaders to implement safeguards now to protect domains from increasingly sophisticated external threats. Attackers are already leveraging inexpensive and highly effective tools to bypass traditional defenses and exploit social engineering tactics”.  



– Rahul Powar, CEO Red Sift 

Mientras el 49% de las grandes farmacéuticas espera para implementar la aplicación, el impacto real lo sufre el cliente. Imagina el escenario probable de un servicio automatizado de recetas para personas mayores comprometido por un actor malicioso.

Imagina el siguiente escenario: Se envía un correo electrónico que hace referencia a un error en un servicio mensual de recetas con la marca de una farmacéutica falsificada. El usuario abre el correo, preocupado por la posible pérdida de un servicio vital, y el actor malicioso lo induce a volver a introducir datos sensibles clave a través de un enlace de phishing. El ataque ya está completo. Los datos bancarios o la información sensible del usuario quedan comprometidos, provocando un daño inimaginable. La reputación de la empresa pende de un hilo mientras los periodistas informan sobre el fallo de la organización a la hora de proteger a sus clientes. El daño ya está hecho.

Este único punto de fallo podría haberse evitado con una política estricta de aplicación DMARC que bloqueara todo el correo ilegítimo antes de que llegara al usuario final. Una pequeña decisión presupuestaria terminó provocando pérdidas de miles, si no millones, de dólares en daños (según el alcance de la brecha). La amenaza es clara, pero muchas grandes farmacéuticas siguen asumiendo el riesgo.

Elige mantenerte seguro hoy y descubre cómo Red Sift está lista para ayudarte.

Rahul Powar
Rahul Powar
Co-founder & CEO

Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.