De gezondheidszorg is de meest kwetsbare sector in Ecuador: slechts 4,4% van de domeinen past DMARC toe met de instelling p=reject en bij 47,8% ontbreekt een DMARC-record volledig. Aangezien MTA-STS door geen enkel domein wordt gebruikt, lopen gevoelige patiëntgegevens en interne communicatie een groot risico op spoofing, phishing en onderschepping.
De financiële sector loopt in Ecuador voorop wat betreft de naleving van DMARC, met een afwijzingspercentage van 43,7%, maar dit sterke punt wordt tenietgedaan door een MTA-STS-tekort van 97,2%, waardoor het e-mailverkeer grotendeels onversleuteld blijft. Dit vormt een ernstig risico voor overschrijvingen, SWIFT-communicatie en klanttransacties, waarbij onderscheppingsaanvallen de authenticatie kunnen omzeilen.
Overheidsdomeinen laten een sterke acceptatie van SPF zien (100%), maar slechts 14,3% past DMARC toe met de instelling p=reject, terwijl veel domeinen in de monitoring- of quarantainemodus blijven. In combinatie met de minimale acceptatie van MTA-STS kunnen aanvallers officiële berichten vervalsen en misbruik maken van het vertrouwen van het publiek.
Onderwijsinstellingen hebben met 93,9% een relatief hoog gebruik van SPF, maar slechts 22,5% past DMARC daadwerkelijk toe, waarbij een groot deel zich nog in de monitoringfase bevindt. Aangezien MTA-STS nog niet wordt gebruikt, blijven de inloggegevens van studenten, onderzoeksgegevens en interne communicatie kwetsbaar voor phishing en gegevensdiefstal.
De mediasector is een van de meest kwetsbare sectoren: slechts 6,5% van de domeinen past DMARC toe en 46,8% heeft helemaal geen DMARC-record. Zonder deze maatregelen kunnen aanvallers gemakkelijk vertrouwde nieuwsbronnen namaken om desinformatie te verspreiden of grootschalige phishingcampagnes te voeren.
Telecomaanbieders worden voortdurend geconfronteerd met risico’s als gevolg van factureringsfraude en pogingen tot account-overname. Hoewel 26,1% van de domeinen DMARC toepast, bevindt een aanzienlijk deel zich nog in de monitoringfase, en doordat MTA-STS nog door niemand wordt gebruikt, blijft de communicatie met klanten kwetsbaar voor onderschepping en spoofing.