Skip to content

El 52% de los corredores de seguros de EE. UU. sigue siendo vulnerable a la suplantación de correo electrónico

El 52% de los 50 principales corredores de seguros de EE. UU. no cuenta con protección DMARC efectiva, lo que los deja vulnerables a la suplantación de identidad y el phishing en una industria basada en la confianza del cliente.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: January 5, 2026·4 min read

Resumen

El análisis de Red Sift sobre los 50 principales corredores de seguros de EE. UU. revela que 26 empresas (52%) no cuentan con protección DMARC efectiva, lo que las deja vulnerables a ataques de suplantación de correo electrónico y phishing. Solo 24 corredores (48%) han alcanzado el nivel de aplicación (enforcement), el estándar necesario para bloquear realmente los correos electrónicos fraudulentos. Con 2.900 millones de dólares perdidos por estafas de BEC en 2023, los corredores de seguros que manejan datos confidenciales de clientes y transacciones financieras deben priorizar la autenticación de correo electrónico. Para las 17 empresas estancadas en cuarentena, el paso a la aplicación suele tardar solo entre 6 y 8 semanas.

Un nuevo análisis revela que más de la mitad de los 50 principales corredores de seguros en Estados Unidos no ha implementado protecciones básicas de autenticación de correo electrónico, lo que deja a sus clientes y socios expuestos a ataques de phishing y compromiso de correo electrónico empresarial (BEC).

Según el último análisis de cumplimiento de DMARC de Red Sift, 26 de los 50 mayores corredores de seguros de EE. UU. (52%) no cuentan con protección DMARC en absoluto. Mientras tanto, solo 24 empresas (48%) han alcanzado la aplicación, el nivel necesario para bloquear realmente los correos electrónicos fraudulentos antes de que lleguen a las bandejas de entrada.

El estado actual: una brecha de vulnerabilidad del 52%

Los datos revelan tres grupos distintos entre los 50 principales corredores de seguros:

  • 26 empresas (52%) completamente desprotegidas: Sin política DMARC (16 empresas) o con políticas de solo monitoreo (10 empresas) que no toman ninguna acción contra los correos suplantados
  • 17 empresas (34%) en cuarentena: Políticas implementadas pero sin avanzar hacia la aplicación total
  • 24 empresas (48%) en aplicación: Rechazo activo de correos electrónicos no autorizados
Insurance brokers dataInsurance brokers data
Vea OnDMARC en acción

Por qué los corredores de seguros son objetivos principales

Los corredores de seguros manejan datos confidenciales de clientes, facilitan transacciones financieras sustanciales y mantienen comunicaciones frecuentes sobre pólizas, reclamaciones y renovaciones. Sin DMARC en modo de aplicación, los atacantes pueden enviar correos electrónicos que parecen provenir de dominios legítimos de corredores, correos que eluden los filtros de seguridad estándar y llegan a las bandejas de entrada de los clientes con total autenticidad.

El resultado: fraude de pólizas, interceptación de reclamaciones, robo de credenciales y ataques a la cadena de suministro que explotan la relación de confianza entre los corredores y sus clientes.

Si no está seguro de su estado de DMARC, verifíquelo ahora de forma gratuita con Red Sift Investigate.

El camino a seguir: cuatro pasos hacia la protección

1. Audite su infraestructura de correo electrónico

Identifique todos los sistemas que envían correo electrónico en su nombre: plataformas de correo, CRM, automatización de marketing, servicios de terceros.

2. Implemente el monitoreo de DMARC

Comience con una política 'none' para recopilar información sin afectar la entrega. Use los informes para identificar fuentes legítimas e intentos no autorizados.

3. Avance a través de la cuarentena

Pruebe su configuración en condiciones reales mientras mantiene la continuidad del negocio.

4. Alcance la aplicación

Pase a políticas de 'reject' que bloqueen activamente los correos suplantados. La mayoría de las organizaciones completan este proceso en 6-8 semanas con el soporte adecuado.

Para las empresas que ya están en cuarentena

Si se encuentra entre los 17 corredores en cuarentena, ya ha completado la parte más difícil. El impulso final hacia la aplicación suele tomar semanas, no meses. Resuelva los problemas de entregabilidad restantes y realice la transición antes de que un incidente lo obligue a hacerlo.

El argumento comercial es claro

DMARC no es solo infraestructura de seguridad, es un diferenciador competitivo. A medida que los clientes empresariales y los reguladores esperan cada vez más la autenticación de correo electrónico, los corredores sin aplicación corren el riesgo de perder negocio frente a competidores que pueden demostrar posturas de seguridad más sólidas. Las 24 empresas en aplicación ya han demostrado que es posible lograrlo.

Qué sucede sin acción

El Centro de Quejas de Delitos en Internet del FBI reportó 2.900 millones de dólares en pérdidas por BEC solo en 2023. Para los corredores de seguros, un solo ataque de suplantación exitoso puede destruir décadas de relaciones con clientes y erosionar la confianza en toda una cartera.

La pregunta no es si implementar DMARC, sino cuánto daño sufrirá su empresa antes de hacerlo.

Red Sift ofrece soluciones de implementación y gestión de DMARC diseñadas para empresas de servicios financieros. Nuestra aplicación Red Sift OnDMARC generalmente logra la aplicación en 6-8 semanas, con monitoreo continuo y tecnología Dynamic SPF para evitar la desviación de la configuración.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.