Benchmark de seguridad de correo electrónico de MSP DACH · Julio 2026

¿Qué tan protegidos están los MSP DACH contra la suplantación de correo?

Junto con DMARC Advisor escaneamos la configuración DMARC pública de 1.311 Managed Service Providers en Alemania, Austria y Suiza. Aplicando una prueba estricta en la que solo una política p=reject cuenta como protegida, casi tres cuartas partes se quedan cortas. Como los MSP gestionan el correo y la TI de miles de clientes finales, un dominio de proveedor sin protección es una vía de ataque creíble hacia toda su base de clientes.

74,5%de los MSP DACH no está protegido contra el spoofing
25,5%aplica DMARC con p=reject
1.311MSP escaneados en DE, AT y CH
42,0%no tiene configurado el reporte DMARC (RUA)

El grupo más numeroso, el 30,4% de los proveedores, se queda en p=quarantine, una política que envía el correo falsificado a la carpeta de spam en lugar de bloquearlo, y que no cuenta como protegida.

Descarga el benchmark completo

El informe completo con el desglose por país, un foco en Nordrhein-Westfalen, la protección por tamaño de empresa y segmento de mercado, la paradoja de los especialistas y la visibilidad del reporte RUA.

Descargar informe (PDF)

No requiere registro. El informe se puede descargar gratis.

Conclusiones clave

  • Solo 1 de cada 4 está protegido. 334 de 1.311 MSP aplican p=reject; el grupo más numeroso (30,4%) se queda en p=quarantine, que no detiene el spoofing.
  • Casi 1 de cada 5 no tiene ningún registro DMARC (19,6%), lo que deja el dominio totalmente expuesto a la suplantación.
  • La brecha es estructural, no nacional: la protección se sitúa en el 27,7% en Suiza, el 25,2% en Alemania y el 22,4% en Austria.
  • La paradoja de los especialistas: los MSP que venden ciberseguridad o seguridad de correo (26,4% protegidos) apenas superan la media y no protegen su propio dominio en casi tres de cada cuatro casos.
  • El reporte es un punto ciego: el 42,0% no tiene reporte agregado DMARC (RUA), por lo que no tiene ninguna visibilidad sobre quién envía correo en su nombre.

Sobre este benchmark

El análisis de datos lo realizó DMARC Advisor y el informe lo elaboró Guardian360, a partir de un escaneo externo no intrusivo de los registros públicos de DNS y DMARC de 1.311 MSP DACH, recopilados el 8 de julio de 2026. Se preparó para el Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 de septiembre de 2026), organizado por la Netherlands government y InnovationQuarter, con Passguard, SecuMailer, SecureMe2, DMARC Advisor y Guardian360.

¿Necesitas ayuda para alcanzar p=reject de forma segura?

Guardian360 y DMARC Advisor te ayudan a pasar de la ausencia de protección a la aplicación completa: escaneo y monitorización continuos, interpretación automatizada de los informes RUA y orientación experta para alcanzar p=reject sin interrumpir el correo legítimo. Déjanos tus datos y nos pondremos en contacto contigo.

Me pongo en contacto como…