Fecha de análisis: 02/09/2024

Informe sobre la adopción de DMARC y MTA-STS en Indonesia en 2024

La economía digital de Indonesia está creciendo a un ritmo notable. Las transacciones digitales alcanzaron casi 77.000 millones de dólares en 2022 y se prevé que alcancen los 130.000 millones de dólares en 2025lo que convierte a Indonesia en un actor importante en el panorama digital del Sudeste Asiático. El mundo de las startups indonesias también está floreciendo, ocupando el sexto puesto mundial en número de startups.

A pesar de los prometedores avances en el panorama digital del país, también existen algunos retos importantes. Las fugas de datos y de identidad han representado hasta el 88% de los ciberataques en los últimos tres años. Según el Instituto Tech for Good, "solo en la primera mitad de 2023, se registra que Indonesia ha experimentado más de 347 millones de casos de ciberataques, y el mayor número de casos se debe a incidentes de ransomware."

Este artículo profundiza en los problemas de seguridad del correo electrónico en Indonesia, al tiempo que pretende aportar soluciones que podrían proteger al país de la próxima oleada de ciberataques.

Evaluación del panorama de las amenazas

En nuestro Informe sobre la adopción de DMARC y autenticación de correo electrónico en Indonesia para 2024, abordaremos las siguientes preocupaciones principales:

  • ¿Es la adopción del MTA-STS un fenómeno generalizado en el país?

  • ¿Cuántos dominios tienen DNSSEC activado?

  • ¿Qué medidas puede tomar Indonesia para prevenir los ciberataques?

  • ¿Qué estrategias pueden emplear las organizaciones de distintos sectores para defenderse de las amenazas basadas en el correo electrónico?

Sectores analizados 

En total, más de 900 dominios se han analizado en 7 sectores.

  • Salud

  • Servicios financieros

  • Varios - Empresas

  • Gobierno

  • Telecomunicaciones

  • Transporte

  • Educación

¿Qué dicen las cifras?

Análisis de la adopción del PPS en Indonesia

Análisis de la adopción de DMARC en Indonesia

Análisis de la adopción del MTA-STS en Indonesia

Análisis de la adopción de DNSSEC en Indonesia

Análisis sectorial de los dominios en Indonesia

Sector sanitario

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector de servicios financieros

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector de las telecomunicaciones

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector público

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector del transporte

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Sector de la educación

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Empresas varias

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Análisis comparativo de la adopción del PPS en distintos sectores de Indonesia

Logotipo BIMI

Análisis comparativo de la adopción de DMARC entre distintos sectores en Indonesia

Logotipo BIMI

Análisis comparativo de la adopción del MTA-STS en distintos sectores de Indonesia

Logotipo BIMI

Análisis comparativo de la adopción de DNSSEC entre diferentes sectores en Indonesia

Índices de adopción de DMARC y MTA-STS: Estadísticas clave

  • Más del 20% de los dominios analizados en Indonesia no tienen registro SPF.

  • Menos del 40% de los dominios analizados en Indonesia tienen DMARC correctamente configurado. Más del 60% de los dominios analizados del país no tienen un registro DMARC.

  • Para el 95% de los dominios de Indonesia, DNSSEC está desactivado. Para sectores tan importantes como los servicios financieros el 98,4% de los dominios tienen DNSSEC desactivado.

  • Sólo el 0,2% de los dominios (2 de 900) tienen MTA-STS activado.

  • Casi el 70% de los dominios adoptan correctamente el SPF. Se trata de una cifra relativamente alta en comparación con el resto de la región.

  • De los dominios con DMARC implantado, sólo el 7.89% tienen implantada la política más estricta y segura (es decir, "rechazar").

Errores críticos que cometen las organizaciones en Indonesia

  • Mientras que los porcentajes de adopción correcta del SPF son bastante elevados en los distintos sectores, el porcentaje de no registro del SPF no es muy bajo, con un 23,1%.

  • La mayoría de los dominios del país no tienen un registro DMARC o tienen configuraciones DMARC incorrectas.

  • La adopción de DNSSEC es preocupantemente baja, lo que implica vulnerabilidad frente a ataques basados en DNS.

  • La adopción de MTA-STS también es significativamente baja en todos los ámbitos, ya sea en sanidad, administración pública, servicios financieros o cualquier otro sector.

  • Las políticas DMARC permisivas son habituales en Indonesia, especialmente en los sectores del transporte y la administración pública.

¿Cómo pueden las organizaciones de Indonesia mejorar la seguridad y la capacidad de entrega del correo electrónico?

Si busca formas de mejorar la seguridad y la capacidad de entrega del correo electrónico en Indonesia, tenga en cuenta lo siguiente:

  • Preste especial atención a la adopción de DNSSEC para proteger su empresa de los ataques basados en DNS.

  • Asegúrese de que MTA-STS está activado para todos los sectores en Indonesia.

  • Sustituya las políticas permisivas (por ejemplo, p=none) por políticas DMARC p=reject más estrictas para aumentar la seguridad.

  • Dado que el panorama de las startups en Indonesia crece a una velocidad sin precedentes, hay que garantizar la máxima precisión a la hora de adoptar políticas y protocolos importantes como DMARC y SPF en el sector empresarial. 

  • Asegúrese de que dispone de un registro DMARC detallado y completo para todos los sectores.

¿Cómo puede ayudar PowerDMARC?

PowerDMARC es una plataforma SaaS completa de autenticación de correo electrónico ideal para empresas de todos los tamaños, MSP, MSSP, gobiernos y organizaciones sin ánimo de lucro. Incorporamos todos los protocolos relevantes de seguridad de dominios y autenticación de correo electrónico como DMARC, SPF, DKIM, BIMI, MTA-STS y TLS-RPT en una única plataforma centralizada y fácil de navegar. El objetivo de nuestra iniciativa es simple y directo: pretendemos ayudar a las organizaciones a combatir los ataques de phishing, suplantación de identidad, abuso de dominios, ransomware y todas las demás formas de uso no autorizado sin arruinarse.

Las organizaciones de Indonesia y el Sudeste Asiático que deseen mejorar la seguridad y la capacidad de entrega de su correo electrónico pueden ponerse en contacto con nosotros en [email protected] para obtener la ayuda necesaria para hacer frente a los retos señalados en este informe y más allá.

correo electrónico seguro powerdmarc¿Está preparado para evitar el abuso de la marca, las estafas y obtener una visión completa de su canal de correo electrónico?