Das Gesundheitswesen ist der am stärksten gefährdete Sektor in Ecuador: Nur 4,4 % der Domains wenden DMARC mit der Einstellung „p=reject“ an, und bei 47,8 % fehlt ein DMARC-Eintrag gänzlich. Da MTA-STS zu 0 % eingesetzt wird, sind sensible Patientendaten und die interne Kommunikation in hohem Maße Angriffen durch Spoofing, Phishing und Abfangen ausgesetzt.
Der Finanzsektor liegt in Ecuador bei der DMARC-Durchsetzung mit einer Ablehnungsrate von 43,7 % an der Spitze, doch wird diese Stärke durch eine MTA-STS-Lücke von 97,2 % zunichte gemacht, wodurch der E-Mail-Verkehr weitgehend unverschlüsselt bleibt. Dies stellt ein erhebliches Risiko für Überweisungen, SWIFT-Kommunikation und Kundentransaktionen dar, bei denen Abhörangriffe die Authentifizierung umgehen können.
Bei Regierungsdomains liegt die SPF-Einführungsrate bei 100 %, doch nur 14,3 % setzen DMARC mit dem Wert „p=reject“ durch, während viele weiterhin im Überwachungs- oder Quarantänemodus verbleiben. In Verbindung mit der minimalen Verbreitung von MTA-STS können Angreifer offizielle Mitteilungen fälschen und das Vertrauen der Öffentlichkeit ausnutzen.
Bildungseinrichtungen weisen mit 93,9 % eine relativ hohe SPF-Nutzungsrate auf, doch nur 22,5 % setzen DMARC durch, wobei sich ein Großteil noch im Überwachungsmodus befindet. Da MTA-STS zu 0 % genutzt wird, sind Zugangsdaten von Studierenden, Forschungsdaten und die interne Kommunikation weiterhin anfällig für Phishing und Datendiebstahl.
Die Medienbranche ist einer der am stärksten gefährdeten Sektoren: Nur 6,5 % der Domains setzen DMARC durch, und bei 46,8 % fehlt jeglicher DMARC-Eintrag. Ohne diese Durchsetzung können Angreifer leicht vertrauenswürdige Nachrichtenquellen fälschen, um Falschinformationen zu verbreiten oder groß angelegte Phishing-Kampagnen durchzuführen.
Telekommunikationsanbieter sind ständig dem Risiko von Abrechnungsbetrug und Versuchen der Kontoübernahme ausgesetzt. Zwar setzen 26,1 % der Domains DMARC ein, doch befindet sich ein erheblicher Teil weiterhin im Überwachungsmodus, und da MTA-STS zu 0 % genutzt wird, ist die Kundenkommunikation anfällig für Abhörversuche und Spoofing.