Als gevolg van de strenge cyberbeveiligingsvoorschriften en het toezicht op fintech door de Centrale Bank van Egypte lopen financiële instellingen voorop bij de eerste publicatie van DMARC-records. Desondanks wordt server-naar-server-versleuteling via MTA-STS nog steeds zelden toegepast. Een klein deel van de instellingen hanteert bovendien nog steeds een beleid dat zich uitsluitend tot monitoring beperkt (p=geen), waardoor secundaire subdomeinen kwetsbaar blijven voor misbruik van het merk en het zich voordoen als leidinggevenden.
Overheids- en gemeentelijke domeinen die onder toezicht staan van EG-CERT en het Ministerie van Communicatie en Informatietechnologie beschikken over sterke standaard SPF-configuraties. De overgang naar volledige handhaving van de „p=reject“-instelling is echter een voortdurend proces, waarbij diverse gemeentelijke afdelingen en subdomeinen van diensten momenteel onder passieve observatie-instellingen functioneren.
Zorgverleners, ziekenhuisnetwerken en diagnostische centra verwerken grote hoeveelheden gevoelige medische dossiers en identiteitsgegevens van burgers in het kader van de PDPL. Hoewel de publicatie van basis-SPF-instellingen wijdverbreid is, houdt een aanzienlijk aantal zorgverleners passieve p=none-records bij of laat men e-mailverificatie volledig achterwege, waarbij zelden beveiligingsmaatregelen voor transportversleuteling worden geïntegreerd.
Toonaangevende universiteiten, academische instellingen en wetenschappelijke onderzoeksinstituten geven sterk de voorkeur aan regels die uitsluitend op monitoring zijn gericht. In combinatie met incidentele fouten in de configuratie van DNS-records blijven institutionele gegevensbestanden, portalen voor studentenbeheer en wetenschappelijk intellectueel eigendom aantrekkelijke doelwitten voor identiteitsfraude.
Netbeheerders, olie- en gasconglomeraten en consortia van nutsbedrijven beschikken over uitgebreide SPF-registraties, maar de beleidsontwikkeling in de richting van volledige handhaving van p=reject verloopt ongelijkmatig. Verschillende operationele domeinen bevinden zich nog steeds in een passieve observatiemodus, waardoor interacties binnen de toeleveringsketen kwetsbaar blijven voor het manipuleren van berichten en het onderscheppen van transmissies.
Uitgeverijen, omroepen en regionale nieuwsnetwerken maken slechts in beperkte mate gebruik van defensieve handhavingsmaatregelen. Doordat er overwegend wordt vertrouwd op passieve p=none-configuraties, kunnen kwaadwillenden verzonnen persberichten of misleidende bedrijfscommunicatie verspreiden via legitieme merknamen.
Netwerkproviders en ISP-infrastructuren hanteren uiteenlopende DNS-configuraties, waarbij zich af en toe syntactische fouten of een overschrijding van de zoeklimiet voordoen. Door de sterke afhankelijkheid van parameters die uitsluitend voor monitoring zijn bedoeld en de minimale implementatie van MTA-STS worden communicatiekanalen met klanten blootgesteld aan phishing-aanvallen en misleidende factuurberichten.
Rederijen, maritieme bedrijven die actief zijn in de economische zone rond het Suezkanaal en binnenlandse expediteurs voeren gestaag authenticatienormen in. Door de wijdverbreide stagnatie op niveaus die zich beperken tot monitoring, in combinatie met het ontbreken van versleuteling op transportniveau, lopen essentiële vrachtbrieven en handelsfacturen echter het risico tijdens het transport te worden onderschept.