Valimail 2026 DMARC 报告:78% 域名有记录但仅 42% 强制执行,36 分“执行鸿沟”暴露过半域名

Valimail 2026 年度 DMARC 报告显示,DMARC 记录采用率升至 78%,但强制执行率仅 42%,形成 36 分的“执行鸿沟”,58% 域名仍可被冒用;2025 年 Valimail 为其客户拦截超 25 亿可疑邮件,AI 钓鱼使域名级强制执行更关键。

📖 原文翻译与解读。原文:Valimail 2026 Report: Email Protection Stalls as AI-Powered Impersonation Reaches Record Highs(Valimail(DigiCert 子公司),2026 年 2 月 25 日)

一、报告定位

Valimail(DigiCert 子公司,零信任邮件认证与 DMARC 领域厂商)2026 年度 DMARC 报告基于其托管 DMARC 平台的海量遥测,定义了“执行鸿沟”(Enforcement Gap):即“技术采用(拥有 DMARC 记录)”与“安全强制执行(策略为 quarantine 或 reject)”之间的落差。报告警示,仅采用报告级(p=none)策略会带来危险的虚假安全感。

二、关键发现

三、分行业执行率

Valimail 2026 各行业 DMARC 强制执行率
行业强制执行率
在线零售72.73%
制造业67.61%
金融服务59.18%
医疗健康57.42%
信息技术53.05%(25.81% 仍无任何有效 DMARC 记录)
高等教育33.71%
艺术与休闲31.61%

四、对邮件系统运维的启示

报告的结论是:把“有 DMARC 记录”当作“已完成”是一种失效。对应动作:① 将策略从 p=none 推进到 p=quarantine 乃至 p=reject,弥合执行鸿沟;② 借助 DMARC 汇总(RUA)与失败报告监测异常冒用;③ 对 BIMI 有需求的组织,先达成强制执行再申请商标标识。2025 年 Valimail 为其客户追踪到超 25 亿封可疑邮件,凸显域名冒用规模。参见我们的 SPF/DKIM/DMARC 部署检查清单BIMI/LPS 标识指南

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译