エクアドルにおいて、医療分野は最も脆弱なセクターであり、ドメインのわずか4.4%がDMARCをp=rejectで適用しており、47.8%はDMARCレコードを全く設定していない。MTA-STSの導入率は0%であるため、機密性の高い患者データや内部通信は、なりすまし、フィッシング、傍受攻撃に対して極めて高いリスクにさらされている。
金融業界は、DMARCの適用率(拒否率43.7%)においてエクアドルでトップを走っていますが、MTA-STSの適合率が97.2%と大きく乖離しているため、この強みは相殺され、メール通信の大部分が暗号化されていない状態となっています。これにより、電信送金、SWIFT通信、および顧客取引において、傍受攻撃が認証を迂回できるという重大なリスクが生じています。
政府機関のドメインではSPFの導入率が100%と高い水準にあるものの、DMARCをp=rejectで適用しているのはわずか14.3%にとどまり、多くは監視モードや隔離モードのままです。さらにMTA-STSの導入も極めて低いため、攻撃者は公的機関からの通信を偽装し、国民の信頼を悪用することが可能となっています。
教育機関におけるSPFの導入率は93.9%と比較的高い水準を維持しているが、DMARCを適用しているのはわずか22.5%にとどまり、その多くが依然として監視モードにとどまっている。MTA-STSの導入率は0%であるため、学生の認証情報、研究データ、および内部通信は、フィッシングやデータ流出の脅威にさらされたままである。
メディア業界は最も攻撃にさらされやすい分野の一つであり、DMARCを適用しているドメインはわずか6.5%にとどまり、46.8%のドメインにはDMARCレコードが一切存在しません。DMARCが適用されていない場合、攻撃者は信頼できるニュースソースを容易に偽装し、誤った情報を拡散したり、大規模なフィッシング攻撃を行ったりすることが可能になります。
通信事業者は、請求詐欺やアカウント乗っ取りの試みによる継続的なリスクに直面しています。ドメインの26.1%がDMARCを適用していますが、依然としてかなりの割合が監視モードにとどまっており、MTA-STSの導入率が0%であるため、顧客との通信は傍受やなりすましの危険にさらされています。