Las entidades financieras y las empresas de tecnología financiera mantienen un alto nivel de corrección del SPF, con un 89,8 % (un 6,1 % de errores y un 4,1 % sin registros), y presentan el mayor índice de activación de DNSSEC del país, con un 10,2 % (un 89,8 % desactivado). En cuanto a la política aplicada, el 16,3 % aplica «p=reject», el 32,7 % aplica «p=quarantine», mientras que el 20,4 % se mantiene en «p=none». Sin embargo, el 30,6 % sigue sin estar protegido en absoluto por DMARC, y el 100,0 % carece de cifrado de transporte MTA-STS funcional (0,0 % válido).
Los organismos del sector público y los portales gubernamentales alcanzan la tasa de configuración de SPF más alta a nivel nacional, con un 96,3 % (un 3,7 % de registros ausentes). Sin embargo, la adopción efectiva de políticas DMARC presenta un grave retraso: el 80,3 % de los dominios ministeriales y municipales carecen por completo de registros DMARC, el 12,3 % opera en modo pasivo (p=none) y solo el 2,5 % aplica p=reject (con un 4,9 % en p=quarantine). El DNSSEC se sitúa en el 1,2 % (98,8 % desactivado), y el MTA-STS brilla por su ausencia, con un 0,0 % válido (100,0 % sin registro).
Las redes sanitarias presentan una grave vulnerabilidad ante los ataques de suplantación de identidad, ya que solo el 5,8 % alcanza el valor p=reject. Más de la mitad de los centros médicos (54,6 %) carecen de un registro DMARC publicado, mientras que el 29,1 % se mantiene en p=none, el 9,3 % en p=quarantine y el 1,2 % está mal configurado. La alineación SPF se sitúa en el 81,4 % (un 4,6 % incorrecta y un 14,0 % ausente). La adopción tanto de MTA-STS como de DNSSEC se sitúa en el 0,0 %, lo que deja los historiales de los pacientes y las redes clínicas desprotegidos frente a la manipulación del transporte y la suplantación de identidad.
Las instituciones de educación superior y los centros de investigación muestran solo un 5,2 % de p=reject. Más de la mitad (51,9 %) opera sin ningún registro DMARC, el 24,7 % permanece en modo pasivo con p=none y el 18,2 % utiliza p=quarantine. El cumplimiento de SPF se sitúa en el 79,2 % (5,2 % incorrecto, 15,6 % sin registrar). La adopción de MTA-STS es prácticamente inexistente, con un 0,0 % (100,0 % sin registro), y la activación de DNSSEC es mínima, con un 1,3 % (98,7 % desactivado).
Los proveedores de energía y las empresas de servicios públicos lideran todos los sectores analizados en cuanto a la defensa estricta del correo electrónico, con un 24,1 % que aplica «p=reject» y un 14,8 % que aplica «p=quarantine». No obstante, el 38,9 % carece de DMARC (el 1,8 % está mal configurado) y el 20,4 % sigue en «p=none». La corrección de SPF es del 81,5 % (un 11,1 % incorrecto y un 7,4 % ausente). El sector presenta la mayor implementación de MTA-STS de Ghana, con un 3,7 % válido (un 96,3 % sin registro), y mantiene un 9,3 % de activación de DNSSEC (un 90,7 % desactivado).
Los medios de comunicación, editoriales y cadenas de noticias de Ghana registran un mínimo nacional del 0,0 % en la aplicación de la política «p=reject». La mayoría (53,9 %) carece de registro DMARC, mientras que el 32,7 % utiliza la política pasiva «p=none», el 11,5 % utiliza «p=quarantine» y el 1,9 % presenta una configuración errónea. Aunque la corrección del SPF es relativamente alta, con un 88,5 % (falta el 11,5 %), el 100,0 % de los dominios de los medios carecen de cifrado de transporte MTA-STS (0,0 % válido) y solo el 5,8 % tiene habilitado el DNSSEC (94,2 % deshabilitado).
Los operadores de telecomunicaciones muestran una postura moderada: el 12,0 % aplica «p=reject» y el 16,4 % «p=quarantine». Sin embargo, el 44,0 % de los dominios de telecomunicaciones carecen por completo de DMARC, el 26,1 % siguen en «p=none» y el 1,5 % están mal configurados. La corrección de SPF se sitúa en el 86,6 % (un 3,7 % incorrecto y un 9,7 % sin registrar). La implementación válida de MTA-STS se limita al 2,2 % (un 97,8 % sin registro) y la adopción de DNSSEC se sitúa en el 4,5 % (un 95,5 % desactivado).
Los proveedores de logística, las agencias de transporte marítimo y los operadores de la cadena de suministro registran un 10,3 % de p=rechazo en la aplicación de las normas. Un significativo 44,8 % carece por completo de registros DMARC, el 34,5 % permanece en modo de solo supervisión (p=ninguno), el 6,9 % utiliza p=cuarentena y el 3,5 % tiene entradas mal configuradas. La corrección de SPF es del 82,8 % (17,2 % sin registro). MTA-STS está totalmente ausente, con un 0,0 % (100,0 % sin registro), y DNSSEC está habilitado solo en el 3,4 % de los dominios (96,6 % deshabilitado).