Valimail 2026 DMARC 报告:78% 域名有记录但仅 42% 强制执行,36 分“执行鸿沟”暴露过半域名
Valimail 2026 年度 DMARC 报告显示,DMARC 记录采用率升至 78%,但强制执行率仅 42%,形成 36 分的“执行鸿沟”,58% 域名仍可被冒用;2025 年 Valimail 为其客户拦截超 25 亿可疑邮件,AI 钓鱼使域名级强制执行更关键。
📖 原文翻译与解读。原文:Valimail 2026 Report: Email Protection Stalls as AI-Powered Impersonation Reaches Record Highs(Valimail(DigiCert 子公司),2026 年 2 月 25 日)
一、报告定位
Valimail(DigiCert 子公司,零信任邮件认证与 DMARC 领域厂商)2026 年度 DMARC 报告基于其托管 DMARC 平台的海量遥测,定义了“执行鸿沟”(Enforcement Gap):即“技术采用(拥有 DMARC 记录)”与“安全强制执行(策略为 quarantine 或 reject)”之间的落差。报告警示,仅采用报告级(p=none)策略会带来危险的虚假安全感。
二、关键发现
- 36 分漏洞:78% 的域名现已拥有 DMARC 记录,但仅有 42% 达到强制执行,二者相差 36 分——合规并不等于受保护。
- 执行停滞:2025 年强制执行率仅提升 7 个百分点(35%→42%),大量组织“设完即忘”,停在最基础、无保护的水平。
- 指令 vs 成熟度:Google、Yahoo、Microsoft 等邮箱提供商的批量发送方指令推动了记录采用,却未能把组织推向完全强制执行。
- AI 威胁倍增器:攻击者用生成式 AI 产出高度定制、难以检测的邮件,传统安全邮件网关(SEG)难以应对;域名级强制执行成为在邮件抵达收件箱前验证发件人身份、阻断冒用的唯一可靠手段。
- BIMI 采用滞后:在未能弥合执行鸿沟前,组织无法达到 BIMI 标准,其采用率停滞在 4%。
三、分行业执行率
| 行业 | 强制执行率 |
|---|---|
| 在线零售 | 72.73% |
| 制造业 | 67.61% |
| 金融服务 | 59.18% |
| 医疗健康 | 57.42% |
| 信息技术 | 53.05%(25.81% 仍无任何有效 DMARC 记录) |
| 高等教育 | 33.71% |
| 艺术与休闲 | 31.61% |
四、对邮件系统运维的启示
报告的结论是:把“有 DMARC 记录”当作“已完成”是一种失效。对应动作:① 将策略从 p=none 推进到 p=quarantine 乃至 p=reject,弥合执行鸿沟;② 借助 DMARC 汇总(RUA)与失败报告监测异常冒用;③ 对 BIMI 有需求的组织,先达成强制执行再申请商标标识。2025 年 Valimail 为其客户追踪到超 25 亿封可疑邮件,凸显域名冒用规模。参见我们的 SPF/DKIM/DMARC 部署检查清单 与 BIMI/LPS 标识指南。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
