Benchmark de Segurança de E-mail para MSP DACH · Julho de 2026

Quão protegidos estão os MSP DACH contra o spoofing de e-mail?

Em conjunto com a DMARC Advisor, analisámos a configuração DMARC pública de 1,311 Managed Service Providers na Alemanha, Áustria e Suíça. Aplicando um teste rigoroso em que apenas uma política de p=reject conta como protegida, quase três quartos ficam aquém. Como os MSP gerem o e-mail e a TI de milhares de clientes a jusante, um domínio de fornecedor desprotegido é uma via de ataque credível para toda a sua base de clientes.

74.5%dos MSP DACH não estão protegidos contra spoofing
25.5%aplicam o DMARC com p=reject
1,311MSP analisados em DE, AT e CH
42.0%não têm relatórios DMARC (RUA) configurados

O maior grupo isolado, 30.4% dos fornecedores, mantém-se em p=quarantine, uma política que encaminha o e-mail falsificado para a pasta de spam em vez de o bloquear, e que não conta como protegida.

Descarrega o benchmark completo

O relatório completo, com a repartição por país, um destaque sobre a Nordrhein-Westfalen, a proteção por dimensão da empresa e segmento de mercado, o paradoxo dos especialistas e a visibilidade dos relatórios RUA.

Descarregar relatório (PDF)

Não é necessário registo. O relatório é gratuito para descarregar.

Principais conclusões

  • Apenas 1 em cada 4 está protegido. 334 dos 1,311 MSP aplicam p=reject; o maior grupo (30.4%) mantém-se em p=quarantine, que não trava o spoofing.
  • Quase 1 em cada 5 não tem qualquer registo DMARC (19.6%), deixando o domínio totalmente exposto à usurpação de identidade.
  • A lacuna é estrutural, não nacional: a proteção situa-se em 27.7% na Suíça, 25.2% na Alemanha e 22.4% na Áustria.
  • O paradoxo dos especialistas: os MSP que vendem cibersegurança ou segurança de e-mail (26.4% protegidos) mal superam a média e não conseguem proteger o seu próprio domínio em quase três de cada quatro casos.
  • Os relatórios são um ponto cego: 42.0% não têm relatórios DMARC agregados (RUA), pelo que não têm qualquer visibilidade sobre quem envia e-mail em seu nome.

Sobre este benchmark

A análise dos dados foi realizada pela DMARC Advisor e o relatório foi produzido pela Guardian360, com base numa análise externa não intrusiva de registos DNS e DMARC públicos de 1,311 MSP DACH, recolhidos a 8 de julho de 2026. Foi preparado para o Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2 de setembro de 2026), organizado pela Netherlands government e pela InnovationQuarter, com a Passguard, a SecuMailer, a SecureMe2, a DMARC Advisor e a Guardian360.

Precisas de ajuda para chegar a p=reject com segurança?

A Guardian360 e a DMARC Advisor ajudam-te a passar de nenhuma proteção para a aplicação total: análise e monitorização contínuas, interpretação automatizada dos relatórios RUA e orientação especializada para chegar a p=reject sem perturbar o e-mail legítimo. Deixa os teus dados e entramos em contacto.

Estou a entrar em contacto como…