Informe sobre la adopción de DMARC y MTA-STS en Austria, 2026

Las organizaciones austriacas que operan en 2026 se enfrentan a un entorno de ciberseguridad complejo, caracterizado por un aumento de los casos de suplantación de identidad en el correo electrónico, el spear-phishing y la suplantación de marcas digitales. Esta vulnerabilidad resulta especialmente crítica en el marco de las obligaciones normativas vigentes, incluida la Ley austriaca de seguridad de las redes y los sistemas de información de 2026 (NISG 2026), que transpone la Directiva NIS2 de la UE al ordenamiento jurídico nacional, así como las directrices operativas de CERT.at. Ambos marcos hacen hincapié en una autenticación de dominios sólida (SPF, DKIM, DMARC) y en el cifrado de tránsito para proteger los servicios esenciales y las cadenas de suministro digitales. Retrasar la implementación completa de los protocolos expone a las empresas a graves daños a su reputación y al filtrado automático por parte de los proveedores de correo electrónico a nivel mundial.

Resumen: Principales conclusiones en toda Austria

Nuestra evaluación nacional de la infraestructura de dominio austriaca pone de manifiesto tanto puntos fuertes operativos como deficiencias sistémicas en materia de seguridad:

Austria-SPF

Disciplina básica de SPF: 97,0 % de aciertos: las organizaciones austriacas demuestran una gestión excepcional de los registros, y solo el 3,0 % presenta errores de sintaxis o configuraciones incorrectas en el SPF.

Adopción de dmarc en Austria

La deficiencia en la aplicación de DMARC: Aunque el 74,8 % de los dominios austriacos evaluados publican un registro DMARC válido, solo el 19,7 % aplica una política protectora «p=reject» para bloquear activamente los mensajes falsificados. La mayoría sigue expuesta, confiando en la supervisión pasiva (p=none , en un 32,4 %), reglas de cuarentena temporal (p=quarantine, en un 22,7 %), registros mal configurados (1,9 %) u omitiendo DMARC por completo (23,3 %).

Adopción de dmarc en Austria

Déficit de MTA-STS en tránsito: La seguridad del tránsito sigue sin abordarse en gran medida a nivel nacional, ya que el 98,1 % de los dominios carecen de políticas MTA-STS. Solo el 1,9 % de los dominios austriacos ha implementado la aplicación activa de MTA-STS, lo que deja el tráfico SMTP expuesto a degradaciones de conexión por ataques de tipo «man-in-the-middle» (MiTM).

Adopción de dmarc en Austria

Laguna de seguridad de DNSSEC: Solo el 7,1 % lo tiene activado: un abrumador 92,9 % de los dominios austriacos analizados carece de protección DNSSEC , lo que genera una vulnerabilidad generalizada ante la suplantación de DNS, el envenenamiento de caché y el secuestro no autorizado de dominios.

Análisis sectorial

1. Servicios financieros (banca): estricta aplicación de las políticas, con ligeras deficiencias en materia de transporte

Impulsado por los estrictos requisitos normativos establecidos en la NISG 2026 y por su elevada exposición al fraude financiero, el sector bancario austriaco es el que más avanza en la aplicación activa del protocolo DMARC en el país, aunque la seguridad de la capa de transporte requiere un refuerzo adicional.

Métrica del protocolo Situación actual
Precisión del SPF 96,3 % correcto (3,7 % incorrecto)
Política de rechazo DMARC 47,6 % (líder a nivel nacional)
Políticas DMARC 21,9 % en «Cuarentena», 26,8 % en «Ninguna»
Brecha de DMARC 3,7 % de registros que faltan
Adopción de MTA-STS 1,2 % con garantía (98,8 % sin garantía)
Adopción de DNSSEC 8,5 % con discapacidad (91,5 % sin discapacidad)
finanzas spf

Divulgación de vulnerabilidades

El sector bancario registra la tasa más alta de aplicación de «p=reject» en Austria (47,6 %), junto con una tasa de registros faltantes excepcionalmente baja (3,7 %). Sin embargo, más de una cuarta parte (26,8 %) de los dominios financieros siguen en modo de solo supervisión (p=none). Además, dado que el 98,8 % de los dominios bancarios carecen de MTA-STS, las comunicaciones financieras de alto valor siguen siendo vulnerables a la interceptación en la capa de transporte.

La estrategia de PowerDMARC

Nuestro servicio MTA-STS alojado aplica conexiones TLS cifradas de forma transparente, lo que garantiza que las transacciones financieras y las comunicaciones con los clientes estén protegidas contra los ataques de degradación.

2. Asistencia sanitaria: grave deficiencia en DMARC y protección mínima

Las instituciones sanitarias manejan datos de carácter altamente sensible; sin embargo, el sector sanitario austriaco presenta el nivel de protección más bajo de todos los sectores analizados.

Métrica del protocolo Situación actual
Precisión del SPF 98,8 % correcto (1,2 % incorrecto)
Política de rechazo DMARC 7,4 % (el más bajo del sector)
Políticas DMARC 15,7 % en cuarentena, 33,1 % sin cuarentena
Brecha de DMARC 38,8 % de registros que faltan, 5,0 % de registros incorrectos
Adopción de MTA-STS 0,8 % válidos (99,2 % sin garantía)
Adopción de DNSSEC 2,5 % activado (97,5 % desactivado)
Adopción de dmarc en Austria

Divulgación de vulnerabilidades

El sector sanitario registró la tasa de ausencias de DMARC más alta (38,8 %) y la tasa de políticas de rechazo más baja (7,4 %) del país. Si a esto le sumamos el 5,0 % de registros mal configurados y el 33,1 % de supervisión pasiva, casi el 80 % de los dominios del sector sanitario no protegen su marca contra la suplantación de identidad, lo que expone las redes de los pacientes a vectores de phishing y ransomware.

La estrategia de PowerDMARC

La estrategia de PowerDMARC: Guiamos a los proveedores sanitarios a través de una transición estructurada hacia el modo activo p=rechazo , protegiendo las comunicaciones relacionadas con la atención al paciente sin interrumpir el flujo legítimo de correo saliente.

3. Sector público (Administración): Alto nivel de liderazgo en materia de DNSSEC; aplicación moderada de las políticas

Las entidades del sector público demuestran un liderazgo notable en materia de integridad de los dominios, aunque la aplicación de las políticas en el ámbito de las comunicaciones estatales sigue siendo moderada.

Métrica del protocolo Situación actual
Precisión del SPF 94,4 % correcto (5,6 % incorrecto)
Política de rechazo DMARC 16.7%
Políticas DMARC 31,9 % en cuarentena, 27,8 % sin cuarentena
Brecha de DMARC 23,6 % de registros que faltan
Adopción de MTA-STS 4,2 % válidos (95,8 % sin garantía)
Adopción de DNSSEC 19,4 % de personas sin discapacidad (líder nacional, 80,6 % de personas con discapacidad)
Gobierno-MTA-STS

Divulgación de vulnerabilidades

Los dominios gubernamentales lideran en Austria la implantación de DNSSEC (19,4 %) y muestran una sólida adopción de p=quarantine (31,9 %). No obstante, el 23,6 % carece por completo de DMARC y el 27,8 % sigue con p=none, lo que brinda a los autores de amenazas la oportunidad de suplantar a las autoridades públicas en estafas de phishing.

La estrategia de PowerDMARC

Nuestro portal multitenant permite a los organismos públicos centralizar la gestión y la aplicación de políticas de DMARC para la administración pública en diversos subdominios departamentales desde un único panel de control.

4. Formación: alta precisión del SPF, postura de seguridad pasiva

Las instituciones académicas gestionan amplias bases de usuarios y servicios en la nube, lo que pone de manifiesto una sólida configuración inicial, pero también una gran dependencia de la supervisión pasiva.

Métrica del protocolo Situación actual
Precisión del SPF 98,6 % correcto (1,4 % incorrecto)
Política de rechazo DMARC 14.9%
Políticas DMARC 27,0 % en cuarentena, 41,9 % sin cuarentena
Brecha de DMARC 16,2 % de registros que faltan
Adopción de MTA-STS 0,0 % válido (100,0 % sin garantía)
Adopción de DNSSEC 9,5 % activado (90,5 % desactivado)
Adopción de dmarc en Austria

Divulgación de vulnerabilidades

El sector educativo alcanza una precisión del 98,6 % en el SPF, pero el 41,9 % de los dominios se mantiene estancado en «p=none». Al no haber adopción alguna de MTA-STS (el 100,0 % no está protegido), los dominios académicos están expuestos a la recopilación de credenciales y a la interceptación de datos.

La estrategia de PowerDMARC

Las redes universitarias suelen superar el límite de 10 consultas DNS debido a los servicios en la nube desacoplados. La función de comprime las configuraciones automáticamente, lo que garantiza que las comunicaciones legítimas nunca fallen en las comprobaciones SPF.

5. Energía: exposición considerable durante el transporte y sesgo de seguimiento

La infraestructura energética crítica de Austria cumple de forma fiable con los requisitos del SPF, pero los canales de tránsito y las políticas DMARC no están suficientemente protegidos.

Métrica del protocolo Situación actual
Precisión del SPF 93,5 % de aciertos (6,5 % de errores)
Política de rechazo DMARC 14.1%
Políticas DMARC 25,0 % en cuarentena, 40,2 % sin cuarentena
Brecha de DMARC 19,6 % de registros que faltan, 1,1 % de registros incorrectos
Adopción de MTA-STS 1,1 % válido (98,9 % sin garantía)
Adopción de DNSSEC 4,3 % activado (95,7 % desactivado)
Energía-SPF-Adopción

Divulgación de vulnerabilidades

Más del 40 % de los dominios del sector energético recurren a una supervisión pasiva (p=none), mientras que el 19,6 % carece de registro DMARC. Esta dependencia, unida a la ausencia de MTA-STS en el 98,9 % de los casos, expone a los operadores energéticos esenciales a ataques selectivos de spear-phishing y a la cadena de suministro, dentro del ámbito de aplicación de la NISG 2026.

La estrategia de PowerDMARC

Integramos la aplicación de DMARC con MTA-STS alojado para proteger los correos electrónicos operativos críticos contra la suplantación de dominio y la interceptación en la capa de transporte.

6. Medios de comunicación: gran visibilidad de la marca con un seguimiento pasivo generalizado

Los medios de comunicación gozan de una gran confianza por parte del público; sin embargo, su nivel de seguridad en la autenticación de dominios presenta importantes carencias.

Métrica del protocolo Situación actual
Precisión del SPF 98,7 % correcto (1,3 % incorrecto)
Política de rechazo DMARC 21.2%
Políticas DMARC 17,5 % en cuarentena, 36,2 % ninguno
Brecha de DMARC 23,8 % de registros que faltan, 1,3 % de registros incorrectos
Adopción de MTA-STS 0,0 % válido (100,0 % sin garantía)
Adopción de DNSSEC 3,7 % de personas con discapacidad (96,3 % de personas sin discapacidad)
Media-DMARC

Divulgación de vulnerabilidades

Dado que casi una cuarta parte (23,8 %) de los dominios de medios de comunicación carecen de DMARC, el 36,2 % tiene el valor «p=none» y no hay ningún despliegue de MTA-STS (el 100,0 % no está protegido), las cadenas de noticias siguen siendo vulnerables a la suplantación de marca y a la difusión de noticias falsas.

La estrategia de PowerDMARC

Implementación de los indicadores de marca para la identificación de mensajes (BIMI) permite a las empresas de medios mostrar logotipos de marca verificados directamente en las bandejas de entrada de los suscriptores, junto con la protección DMARC obligatoria.

7. Telecomunicaciones: amplia adopción en todo el sector, a la vanguardia en el cumplimiento de la norma MTA-STS

Los operadores de telecomunicaciones gestionan redes de enrutamiento complejas y de gran volumen, y ofrecen un rendimiento excelente en múltiples protocolos.

Métrica del protocolo Situación actual
Precisión del SPF 97,0 % correcto (3,0 % incorrecto)
Política de rechazo DMARC 25.3%
Políticas DMARC 27,7 % en cuarentena, 27,7 % sin cuarentena
Brecha de DMARC 17,8 % de registros que faltan, 1,5 % de registros incorrectos
Adopción de MTA-STS 5,0 % válido (líder a nivel nacional, 95,0 % sin garantizar)
Adopción de DNSSEC 9,4 % activado (90,6 % desactivado)
Adopción de dmarc en Austria

Divulgación de vulnerabilidades

El sector de las telecomunicaciones lidera en Austria el cumplimiento de la norma MTA-STS (5,0 %) y mantiene una postura equilibrada en cuanto a DMARC (53,0 % en total entre «p=reject» y «p=quarantine»). Sin embargo, el 17,8 % de los subdominios carecen de DMARC y el 27,7 % cuentan con una supervisión pasiva, lo que los deja vulnerables a la suplantación de identidad en las pasarelas de SMS y correo electrónico.

La estrategia de PowerDMARC

Facilitamos la transición a un estricto política de rechazo en las grandes redes de operadores, impidiendo que los autores de amenazas se aprovechen de las marcas de telecomunicaciones para atacar a los abonados.

8. Transporte y logística: Defensa activa sólida, cifrado cero en el transporte

Los proveedores de servicios logísticos dependen en gran medida de las comunicaciones B2B automatizadas, lo que genera unas tasas de DMARC activas muy elevadas, pero carecen de cifrado en la transmisión.

Métrica del protocolo Situación actual
Precisión del SPF 93,3 % correcto (6,7 % incorrecto)
Política de rechazo DMARC 36.6%
Políticas DMARC 20,0 % en cuarentena, 26,7 % sin cuarentena
Brecha de DMARC 16,7 % de registros que faltan
Adopción de MTA-STS 0,0 % válido (100,0 % sin garantía)
Adopción de DNSSEC 6,7 % con discapacidad (93,3 % sin discapacidad)
Transporte-SPF

Divulgación de vulnerabilidades

El sector del transporte registra la segunda tasa de rechazo más alta de Austria (36,6 %). Sin embargo, la ausencia total de adopción del protocolo MTA-STS (100,0 % sin cifrar) deja a los correos electrónicos de la cadena de suministro vulnerables a la manipulación durante el tránsito y al fraude por redireccionamiento de facturas.

La estrategia de PowerDMARC

Protegemos los canales logísticos B2B mediante la aplicación automática del protocolo TLS y el servicio alojado MTA-STSalojado, verificando los pedidos de envío entrantes y los registros de facturación automatizados antes de que lleguen a las bandejas de entrada de los clientes.

Análisis en profundidad: cuatro vulnerabilidades sistémicas en los dominios austriacos

1. La trampa de la observación: dependencia excesiva de p=ninguna

Un defecto fundamental en la estrategia defensiva de Austria es considerar la supervisión como un objetivo en sí mismo. En la actualidad, el 32,4 % de los dominios austriacos siguen aparcados en un estado pasivo p=none . Aunque esto proporciona visibilidad sobre los flujos de correo, no ofrece ninguna protección activa contra la suplantación de dominios.

La opinión de los expertos:

«Implementar DMARC con el valor p=none sin una hoja de ruta estructurada para su aplicación es como instalar cámaras de seguridad y dejar la puerta de entrada sin cerrar. La supervisión muestra las amenazas, pero solo las políticas estrictas con p=reject impiden la suplantación de identidad».

Adopción de dmarc en Austria

Maitham Al Lawati, Director General de PowerDMARC

La opinión de los expertos:

Opinión de un experto: «La adopción de la nube por parte de las empresas hace que los incumplimientos de los límites de consultas SPF sean casi inevitables. La implementación del «flattening» dinámico de SPF es fundamental para la optimización programática de los registros, la eliminación de errores de formato y la protección de la capacidad de entrega de los mensajes salientes críticos».

Adopción de dmarc en Austria

Yunes Tarada, Director de Prestación de Servicios, PowerDMARC

2. Agotamiento de la búsqueda de SPF y refuerzo de la entrega

A medida que las empresas austriacas integran sistemas CRM en la nube, plataformas de marketing y herramientas de recursos humanos, los dominios suelen superar el límite máximo de 10 consultas DNS permitido por las especificaciones del SPF. Superar este límite provoca errores en la evaluación del SPF, lo que hace que el correo corporativo legítimo no supere la validación.

3. MTA-STS: Vulnerabilidades oportunistas en el tránsito de correo

El 98,1 % de los dominios austriacos carecen de validación MTA-STS , casi todo el tráfico de correo electrónico entrante depende del TLS oportunista. Esto permite a los atacantes de red llevar a cabo ataques de «SSL-stripping» y de «hombre en el medio», interceptando las comunicaciones en texto claro.

La opinión de los expertos:

«El cifrado oportunista no es una estrategia segura para la seguridad del transporte. Sin la aplicación obligatoria de MTA-STS, los atacantes pueden rebajar fácilmente el nivel de seguridad de las rutas de conexión para interceptar las comunicaciones corporativas. La implementación de un cifrado estricto del transporte es imprescindible para preservar la integridad y la privacidad de los mensajes».

Adopción de dmarc en Austria

Ayan Bhuiya, Jefe de Turno de Operaciones y Entrega, PowerDMARC

La opinión de los expertos:

«Si el registro de tu dominio principal se ve comprometido, las medidas de seguridad de tus aplicaciones subordinadas dejan de ser eficaces. El protocolo DNSSEC proporciona la firma criptográfica necesaria para verificar que los usuarios acceden a tus servidores reales y no a una réplica maliciosa».

Adopción de dmarc en Austria

Ahona Rudra, directora de marketing, PowerDMARC

4. DNSSEC: Lagunas de confianza en la capa de enrutamiento

Dado que el 92,9 % de los dominios austriacos no utilizan DNSSEC, la gran mayoría sigue siendo vulnerable al el envenenamiento de la caché del DNS y a las redirecciones maliciosas.

Análisis comparativo global: Austria en su contexto

Aunque Austria presenta una precisión inicial del SPF superior a la de muchos países europeos comparables, su índice de aplicación efectiva (p = rechazo) pone de manifiesto que aún hay un claro margen de mejora operativa.

Clasificación mundial: datos comparativos de 2026

País SPF Correcto Rechazo de DMARC MTA-STS DNSSEC
Austria 97.0% 19.7% 1.9% 7.1%
Francia 95.6% 28.3% 2.6% 17.9%
España 97.0% 18.0% 0.8% 10.4%
Italia 91.0% 16.7% 1.0% 3.5%
Polonia 98.9% 21.2% 0.9% 15.7%
Países Bajos 70.0% 23.2% 0.9% 37.7%
Brasil 92.1% 20.7% 0.7% 21.9%
Ecuador 96.1% 24.9% 1.4% 4.8%
EE.UU. 95.7% 49.0% 1.7% 18.0%
REINO UNIDO 93.7% 44.1% 20.6% 3.8%

Austria en el punto de mira mundial: análisis de 2026

1
Posición en materia de cumplimiento

La tasa de rechazo de Austria (19,7 %) supera a la de países comparables como España (18,0 %) e Italia (16,7 %), pero queda por detrás de la de Francia (28,3 %), Estados Unidos (49,0 %) y el Reino Unido (44,1 %).

2
Cumplimiento de la norma MTA-STS

Con un 1,9 %, la adopción del MTA-STS en Austria supera a la de España (0,8 %), Italia (1,0 %), Polonia (0,9 %) y EE. UU. (1,7 %), situándose solo por detrás de Francia (2,6 %) y el Reino Unido (20,6 %).

3
Situación actual de DNSSEC

La adopción de DNSSEC en Austria (7,1 %) supera a la de Italia (3,5 %) y Ecuador (4,8 %), pero se sitúa por detrás de España (10,4 %), Francia (17,9 %) y los Países Bajos (37,7 %).

El punto de vista de PowerDMARC

«Austria ha logrado sentar unas bases sólidas con un alto nivel de cumplimiento de la normativa SPF en todos los sectores. El principal reto ahora es pasar de la observación pasiva a la aplicación activa de la normativa. Dado que la NISG 2026 establece obligaciones estrictas en materia de ciberseguridad en todos los sectores críticos, avanzar hacia el rechazo automático y la aplicación obligatoria del protocolo MTA-STS es el siguiente paso necesario para la resiliencia digital nacional».

Hoja de ruta estratégica: la transición hacia la protección activa

Para mitigar las vulnerabilidades de los dominios y cumplir con las expectativas de la NISG 2026, las organizaciones austriacas deberían llevar a cabo tres medidas estratégicas:

Pasar a la aplicación plena

Pasar de una supervisión pasiva (p = ninguna) a una aplicación estricta (p = rechazar) para bloquear activamente los mensajes falsificados.

Implementar MTA-STS alojado

Aplicar el cifrado TLS en todas las rutas de tránsito para eliminar la vulnerabilidad de «hombre en medio».

Automatizar la optimización del SPF

Aplica el «flattening» dinámico de SPF para evitar errores por superar el límite de consultas y mantener una capacidad de entrega óptima.

Metodología, investigación y fuentes de datos

Análisis de registros DNS

Se llevaron a cabo operaciones automatizadas de consulta de DNS en los directorios de dominios austriacos, evaluando los registros SPF, DMARC, MTA-STS y DNSSEC según las normas RFC.

Muestreo sectorial

Los ámbitos se clasificaron en ocho sectores clave de la economía austriaca:

  • Sector bancario (servicios financieros)
  • Salud
  • Sector público (Administración)
  • Educación
  • Energía
  • Medios de comunicación
  • Telecomunicaciones
  • Transporte y logística

Evaluación comparativa a nivel mundial

Los índices comparativos internacionales se han elaborado utilizando las mismas metodologías de análisis de DNS a partir del conjunto de datos global sobre ciberseguridad de PowerDMARC. Esto permite comparar directamente las métricas de Austria con los índices nacionales estandarizados de Francia, España, Italia, Polonia, los Países Bajos, Brasil, Ecuador, Estados Unidos y el Reino Unido.

Clasificación de riesgos

Las evaluaciones de vulnerabilidad tienen en cuenta las tasas de rechazo de p, las tasas de ausencia de DMARC, la precisión de la validación de SPF y los niveles de implementación de MTA-STS/DNSSEC.

Cómo convertir la visibilidad de los dominios austriacos en una defensa activa

Los equipos informáticos austriacos han demostrado unas capacidades excelentes en la configuración básica del dominio. Para garantizar la seguridad de los canales de comunicación, es necesario pasar de la observación pasiva a una aplicación activa y automatizada de las medidas de seguridad. Ponte en contacto con el equipo de PowerDMARC para mejorar el nivel de autenticación del correo electrónico de tu organización.