W związku z rygorystycznymi przepisami Egipskiego Banku Centralnego dotyczącymi cyberbezpieczeństwa oraz nadzorem nad branżą fintech instytucje finansowe przodują na rynku pod względem wdrażania rekordów DMARC. Niemniej jednak szyfrowanie między serwerami za pomocą protokołu MTA-STS jest nadal rzadko stosowane. Niewielka część instytucji nadal stosuje polityki ograniczające się wyłącznie do monitorowania (p=brak), co naraża poddomeny drugorzędne na nadużycia związane z marką oraz podszywanie się pod kadrę kierowniczą.
Domeny rządowe i samorządowe, działające pod nadzorem EG-CERT oraz Ministerstwa Łączności i Technologii Informacyjnych, charakteryzują się solidnymi podstawowymi konfiguracjami SPF. Jednak przejście na pełne egzekwowanie zasad „p=reject” jest procesem ciągłym, a różne wydziały samorządowe i poddomeny usługowe działają obecnie w trybie biernej obserwacji.
Podmioty świadczące usługi opieki zdrowotnej, sieci szpitali i ośrodki diagnostyczne przetwarzają w ramach ustawy PDPL ogromne ilości wrażliwych dokumentacji medycznej oraz danych dotyczących tożsamości obywateli. Chociaż publikowanie podstawowych wskaźników bezpieczeństwa (SPF) jest powszechne, znaczna liczba podmiotów albo prowadzi pasywne rejestry o wartości p=none, albo całkowicie pomija uwierzytelnianie poczty elektronicznej, rzadko stosując zabezpieczenia w postaci szyfrowania transmisji danych.
Czołowe uniwersytety, instytucje akademickie i instytuty badawcze zdecydowanie opowiadają się za zasadami ograniczającymi się wyłącznie do monitorowania. W połączeniu z sporadycznymi błędami w konfiguracji rekordów DNS zasoby danych instytucjonalnych, portale do zarządzania studentami oraz naukowa własność intelektualna pozostają kuszącymi celami dla ataków polegających na podszywaniu się pod tożsamość.
Operatorzy sieci energetycznych, koncerny naftowo-gazowe oraz konsorcja przedsiębiorstw użyteczności publicznej prowadzą obszerne rejestry SPF, jednak postępy w zakresie wdrażania polityki pełnego egzekwowania odrzucania wiadomości są nierównomierne. Kilka obszarów operacyjnych pozostaje w trybie biernej obserwacji, co naraża interakcje w łańcuchu dostaw na manipulowanie wiadomościami i przechwytywanie transmisji.
Wydawnictwa, agencje nadawcze i regionalne sieci informacyjne wykazują umiarkowane wykorzystanie środków ochronnych. Dominujące stosowanie pasywnych konfiguracji typu „p=none” pozwala osobom o złych zamiarach na rozpowszechnianie sfabrykowanych komunikatów prasowych lub wprowadzających w błąd komunikatów korporacyjnych przy użyciu legalnych domen marek.
Operatorzy sieci i infrastruktury dostawców usług internetowych stosują zróżnicowane konfiguracje DNS, co czasami prowadzi do błędów składniowych lub przekroczenia limitu długości zapytania. Nadmierne poleganie na parametrach służących wyłącznie do monitorowania oraz minimalne wdrożenia MTA-STS narażają punkty kontaktu z klientami na ataki phishingowe oraz fałszywe powiadomienia rozliczeniowe.
Linie żeglugowe, podmioty prowadzące działalność morską w strefie gospodarczej Kanału Suezskiego oraz krajowe firmy spedycyjne stopniowo wdrażają standardy uwierzytelniania. Jednak powszechna stagnacja na poziomach ograniczających się wyłącznie do monitorowania, w połączeniu z brakiem szyfrowania na poziomie warstwy transportowej, naraża kluczowe manifesty ładunkowe i faktury handlowe na przechwycenie podczas transportu.