Skip to content

El 74% de las cooperativas de crédito son suplantables: ¿está la tuya en la lista?

Una investigación de Red Sift descubrió que casi tres cuartas partes de las cooperativas de crédito de EE. UU. no cuentan con protección de dominio. Descubre si tu organización aparece en la lista.

Stuart Rogers·CEO & COO
Published: August 26, 2025·4 min read

El correo electrónico sigue siendo una herramienta fundamental para las cooperativas de crédito, ya sea para avisos a socios, extractos, procesos de préstamos o coordinación con proveedores. Precisamente por eso, la suplantación sigue siendo rentable: la National Credit Union Association (NCUA) advierte que todas las cooperativas de crédito y sus proveedores son objetivos activos de phishing e ingeniería social, e insta a reportar rápidamente cualquier incidente cuando se producen ataques. Cuando una suplantación tiene éxito, no solo se trata de fraude; se pone en riesgo la confianza de los socios, los resultados de auditorías y la continuidad operativa. ¿La solución? Mayor visibilidad y una implementación segura de la aplicación estricta de DMARC.

En un reciente análisis sectorial realizado por Red Sift, la puerta sigue abierta de par en par para los intentos de suplantación: el 74% (de 580 cooperativas analizadas) todavía no ha implementado la forma más estricta de aplicación de DMARC (p=reject).

Panorama del sector: 580 cooperativas de crédito aseguradas federalmente

Nuestro análisis de DMARC de 580 cooperativas de crédito muestra:

  • p=reject: 151 (26.0%) — bloquea el correo suplantado antes de que llegue
  • p=quarantine: 119 (20.5%) — el correo sospechoso va a la carpeta de spam
  • p=none: 218 (37.6%) — el correo suplantable sigue entregándose
  • Sin DMARC: 92 (15.9%) — sin protección publicada

¿La conclusión? El 53.5% de las cooperativas de crédito están efectivamente desprotegidas (sin DMARC o con p=none). Menos de una de cada tres (26.0%) está completamente protegida con p=reject; el 20.5% cuenta con cierto nivel de protección (cuarentena) pero sigue expuesta a intentos de suplantación.

Cómo se compara con otras instituciones financieras

En el reciente análisis de Red Sift sobre los 510 bancos comerciales más grandes de EE. UU., el 41.2% aplicaba p=reject, muy por delante de las cooperativas de crédito con un 26.0%. Las cooperativas de crédito van a la zaga del sector en general en cuanto a la aplicación de DMARC, lo que amplía la ventana para el phishing y el compromiso del correo electrónico empresarial.

Por qué esta brecha importa ahora

  • Las interrupciones continúan siendo reales: Patelco Credit Union cerró la banca digital y los centros de atención telefónica durante varios días tras un ataque de ransomware en junio de 2024; la cooperativa confirmó posteriormente el robo de datos que afectó a cientos de miles de personas.
  • Las interrupciones de terceros se propagan rápidamente: Un ataque de ransomware en 2023 contra Ongoing Operations de Trellance dejó fuera de línea a aproximadamente 60 cooperativas de crédito, un ejemplo del riesgo de cadena de suministro exclusivo de los ecosistemas cooperativos.
  • Siguen surgiendo incidentes recientes: En agosto de 2025, Connex Credit Union reportó una brecha que afectó a aproximadamente 172,000 personas, con exposición de datos personales y financieros, un combustible ideal para el phishing dirigido.

Por qué persiste esta brecha

No se trata solo de implementar la tecnología adecuada; la visibilidad y la confianza también siguen siendo un problema. La dispersión de remitentes entre sistemas de banca principal, extractos, marketing e hipotecas dificulta el mapeo. El temor a bloquear extractos o nóminas mantiene a los equipos estancados en p=none. Los informes en formato XML (Extensible Markup Language) se acumulan sin automatización ni flujos de trabajo claros. El correo de los proveedores a menudo se envía sin autenticar o mal alineado, ampliando la superficie de ataque.

No se trata solo de seguridad, sino de mitigar el impacto en los socios

Alcanzar p=reject redujo el riesgo de fraude y el ruido en las bandejas de entrada. Los socios juzgan la credibilidad mensaje a mensaje; permitir que pasen correos electrónicos falsos es un riesgo reputacional que las cooperativas de crédito no pueden permitirse. Con el 74% de las cooperativas de crédito de EE. UU. todavía suplantables, la aplicación de DMARC ya es un requisito indispensable. Por eso Red Sift OnDMARC es la solución esencial para las cooperativas de crédito. OnDMARC ofrece la visibilidad, automatización y alineación con proveedores necesarias para superar la dispersión de remitentes y alcanzar con confianza p=reject sin interrupciones operativas.

Al asociarse con Red Sift, las cooperativas de crédito pueden cerrar rápidamente la brecha de suplantación, proteger la confianza de sus socios y anticiparse a las expectativas de los auditores. Comienza hoy mismo comprendiendo tu estado actual de DMARC con nuestra herramienta gratuita Investigate. Obtendrás información y pasos claros a seguir para mantenerte a la vanguardia frente a las amenazas emergentes de suplantación de correo electrónico.

Stuart Rogers
Stuart Rogers
CEO & COO

Stuart is the Chief Financial and Operations Officer at Red Sift with extensive experience scaling venture-backed SaaS, cybersecurity, AI, and high-growth software businesses.