La seguridad del correo electrónico continúa siendo uno de los principales desafíos para las organizaciones mexicanas. Aunque muchas empresas han avanzado en la implementación de herramientas básicas de autenticación, los datos muestran que todavía existe una brecha importante entre la adopción de estas tecnologías y una protección efectiva frente a amenazas cada vez más sofisticadas.
Así lo revela el Reporte de Adopción de DMARC & MTA-STS 2026 para México, elaborado por PowerDMARC, que analiza el estado de las principales tecnologías utilizadas para proteger dominios corporativos y prevenir fraudes asociados al correo electrónico.
Los resultados muestran avances significativos en algunos aspectos, pero también evidencian áreas de oportunidad que podrían exponer a empresas, instituciones y usuarios a riesgos de phishing, ransomware y suplantación de identidad.
Uno de los hallazgos más destacados del estudio es que el 96.2% de los dominios analizados ya cuenta con registros SPF (Sender Policy Framework), una de las tecnologías más utilizadas para validar el origen legítimo de los correos electrónicos.
Sin embargo, la situación cambia cuando se analizan mecanismos de protección más avanzados. El reporte indica que el 21.9% de los dominios mexicanos aún no cuenta con registros DMARC, mientras que únicamente el 16.2% ha implementado políticas estrictas de protección.
Esta diferencia resulta relevante porque, aunque SPF permite verificar servidores autorizados para enviar correos, DMARC añade una capa adicional que ayuda a las organizaciones a definir cómo deben tratarse los mensajes sospechosos o fraudulentos.
En otras palabras, muchas empresas ya cuentan con mecanismos básicos de autenticación, pero todavía no han dado el siguiente paso hacia una estrategia más robusta de protección del correo electrónico.
El reporte también señala que la adopción de otras tecnologías de seguridad continúa siendo limitada.
Por ejemplo, apenas el 0.4% de los dominios analizados implementa MTA-STS, un estándar diseñado para proteger los correos electrónicos durante su tránsito entre servidores mediante conexiones cifradas.
Por otro lado, solo el 9.9% utiliza DNSSEC, una tecnología que ayuda a proteger la integridad de los registros DNS y dificulta ciertos tipos de ataques dirigidos contra la infraestructura digital de las organizaciones.
Estos porcentajes reflejan que, aunque existe una mayor conciencia sobre la importancia de la ciberseguridad, todavía persisten retos importantes en la implementación de medidas preventivas más avanzadas.
La relevancia de estas tecnologías se vuelve más evidente al considerar el contexto actual de amenazas.
Según los datos incluidos en el estudio, el 43% de los ciberataques registrados en México logra vulnerar el perímetro corporativo, mientras que el 74% de las organizaciones reportó incidentes relacionados con ransomware durante el último año.
A esto se suman campañas de phishing cada vez más sofisticadas, intentos de fraude financiero y casos de suplantación de identidad que afectan tanto a empresas privadas como a instituciones públicas.
Sectores como medios de comunicación, telecomunicaciones, educación y servicios digitales figuran entre los más expuestos debido al volumen de interacciones que mantienen diariamente con usuarios y clientes.
Otro de los hallazgos relevantes del reporte es que muchas organizaciones permanecen en una etapa de monitoreo pasivo.
Actualmente, el 34.9% de los registros DMARC en México utiliza la política “p=none”, una configuración que permite recopilar información sobre posibles intentos de fraude, pero que no bloquea ni rechaza mensajes maliciosos.
Si bien este enfoque puede resultar útil durante las primeras fases de implementación, los especialistas advierten que mantener indefinidamente una política pasiva limita significativamente la capacidad de protección frente a amenazas reales.
Por ello, una de las principales recomendaciones es avanzar progresivamente hacia políticas más estrictas que permitan rechazar correos fraudulentos y fortalecer la seguridad de las comunicaciones corporativas.
La transformación digital ha incrementado la dependencia de las empresas respecto al correo electrónico como canal de comunicación, atención al cliente y operación de negocio.
En este contexto, la autenticación de correo electrónico ya no se limita a una cuestión técnica. También forma parte de la estrategia de protección de marca, confianza digital y continuidad operativa.
El reporte de PowerDMARC concluye que la combinación de tecnologías como DMARC, MTA-STS y DNSSEC puede ayudar a reducir riesgos asociados al fraude digital y fortalecer la resiliencia de las organizaciones frente a amenazas cada vez más complejas.
Más allá del cumplimiento técnico, el desafío para las empresas mexicanas consiste en pasar de una postura reactiva a una estrategia de seguridad proactiva que permita proteger tanto sus operaciones como la confianza de clientes, socios y usuarios.
Imagen: GPT Images 2.0
Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *
Δ