Email
Email

A modern blog built with Payload CMS, Next.js, and shadcn/ui.

RSS FeedSitemap

Ontdekken

  • Blog
  • Nieuws
  • Statistieken
  • Auteurs

Categorieën

  • Hiring & Team Building
  • Email Campaign Strategy
  • Email Design & Templates
  • Email Compliance & Legal
  • Email Deliverability & Best Practices
  • Career Development
  • Email Strategy for Finance & Professional Services
  • Email Marketing Metrics

Nieuwste artikelen

  • Een Email Marketing Specialist Inhuren: Stap voor Stap22 jul 2026
  • E-mailmarketingcampagnes Sjabloon: Klaar om te Gebruiken22 jul 2026
  • Canva Email Marketing Templates: Ontwerp Snel, Converteer Meer22 jul 2026
  • Email marketingsjablonen voor franchises22 jul 2026

Populaire onderwerpen

  • #Specialist Skills
  • #Team Building
  • #Templates
  • #Canva
  • #Advanced Strategies
  • #multi-location businesses
  • #Marketing Regulations
  • #Lead Follow-Up
  • #iCloud Email
  • #Marketing Management
  • #Product Launch
  • #Electrician Marketing
  • #statistics
  • #Budget-Friendly
  • #Free Resources
  • #Miami businesses

Stay in the loop

Join 2,000+ readers. Unsubscribe anytime.

Abonneren
Email

© 2026 Email. Alle rechten voorbehouden.

SitemapRSS
HomeNieuwsNieuw onderzoek: Slechts 42% van grote organisaties in Massachusetts handhaven DMARC volledig
Email Deliverability

Nieuw onderzoek: Slechts 42% van grote organisaties in Massachusetts handhaven DMARC volledig

Red Sift's studie uit april 2026 blikt een grote DMARC-handhavingskluft in Massachusetts. Ontdek wat dit betekent voor je e-mailbeveiliging en deliverability.

J

James Chen

5 april 2026

5 min leestijd
Delen:
#Compliance#B2B Email#Openingspercentages#Newsletter
Illustration for report: New Study: Only 42% of Mass. Orgs Fully Enforce DMARC

Blijf op de hoogte

Ontvang de nieuwste berichten in je inbox. Geen spam, altijd opzegbaar.

Meer dan de helft van de grootste organisaties in Massachusetts blijft blootgesteld aan phishing en domeinvervalsting, omdat zij de e-mailauthenticatiestandaard niet volledig hebben ingevoerd die dit zou voorkomen. Een nieuwe cybersecurity-analyse zet die blootstelling op een precijs getal, en de bevindingen zouden elke bedrijfseigenaar, marketeer en beveiligingsteam die e-mail onder een bedrijfsdomein verzendt moeten alarmen.

De bevindingen: Meerderheid blijft kwetsbaar

Een analyse van de 100 grootste bedrijven, non-profitorganisaties en overheidsinstanties in Massachusetts toont aan dat slechts 42% de e-mailauthenticatiestandaard genaamd DMARC volledig hebben ingevoerd, volgens cybersecurity-firma Red Sift.

Volgens Axios Boston ziet de uitsplitsing van het Massachusetts-sample er drastisch uit:

  • 26% hebben enige handhaving in plaats, zoals het in quarantaine plaatsen van twijfelachtige e-mails.
  • 28% handhaven DMARC helemaal niet, zij controleren alleen passief en rapporteren nep-e-mails.
  • 4% hebben helemaal geen e-mailbeveiligingsprotocol.

Het patroon gaat verder dan Massachusetts. Red Sift analyseerde 700 domeinen over zeven staten en vond dat 43% DMARC-protocollen niet hadden ingevoerd of niet beschikten, terwijl slechts 35% volledige handhaving rapporteerde.

Die kloof is vooral significant in Massachusetts, dat in het centrum ligt van Amerikaanse gezondheidszorg, biotechnologie, hoger onderwijs, financiële diensten en defensie, sectoren waar vertrouwen-gebaseerde communicatie met hoge inzetten sterk afhankelijk is van e-mail.

"Als je e-mail verzendt, ben je een doelwit," zegt Brian Westnedge, Vice President of Alliance and Partnerships bij Red Sift.

Waarom "gedeeltelijke" handhaving niet volstaat

DMARC (Domain-based Message Authentication, Reporting and Conformance) is een DNS-beleid dat mailservers van ontvangers vertelt wat te doen met berichten die authenticatiecontroles niet doorstaan. Het kan vervalsde e-mails weigeren of in quarantaine plaatsen, zodat berichten die in een inbox aankomen werkelijk afkomstig zijn van de organisatie die zij vertegenwoordigen.

Het probleem is dat het publiceren van een DMARC-record niet hetzelfde is als het handhaven ervan. Veel bedrijven publiceren DMARC-records met een beleid van p=none, wat zichtbaarheid biedt maar vervalsde e-mails niet tegenhoudt die inboxen bereiken.

Veel organisaties kiezen voor een compromis door DMARC in quarantaine-modus in te stellen, waarbij niet-geverifieerde berichten niet worden afgewezen maar naar spammappen worden verzonden. Experts waarschuwen echter dat dit geen echte beveiliging is. Gebruikers kunnen en doen vaak berichten uit ongewenste mappen ophalen, vooral als deze afkomstig lijken van vertrouwde contacten. Dit creëert een blijvend risico op succesvolle phishing of fraude.

DMARC-beleid handhavingsniveaus diagram met geen, quarantaine en weigeren

De bredere authenticatiecrisis

De Massachusetts-studie is geen uitzondering, zij weerspiegelt een systemisch wereldwijd probleem. Analyse van Q2 2025 geeft aan dat slechts ongeveer 18% van de 10 miljoen meest bezochte domeinen ter wereld een geldig DMARC-record publiceren, en slechts ongeveer 4% volledig een weigeringsbeleid handhaven.

Een duidelijke mogelijkheidskluft is ontstaan: grote ondernemingen gaan verder naar handhaving, terwijl veel snelgroeiende bedrijven vastzitting in alleen-monitormodus. Zelfs onder Fortune 500 bedrijven bereikt adoptie 475 van de 500 bedrijven, maar meer dan 80% had handhavingsniveaus bereikt, wat betekent dat zelfs op het hoogste niveau, een op de vijf het handhavingsdrempel niet overschreden.

De financiële inzetten zijn ernstig. Gartner rapporteert dat betalingen voor bedrijfsmail-compromissen (BEC) de drempel van 6 miljard dollar overschreden in 2024, en de inbox blijft "het meest voorkomende aanvalsoppervlak" omdat werknemers met buitenstaanders moeten communiceren via oude, onveilige protocollen. Ondertussen bereikte de gemiddelde kosten van een phishing-gerelateerde inbreuk 4,88 miljoen dollar in 2025.

Volgens Cloudflare's dreigingsrapport van 2026 mislukt 46% van alle e-mails DMARC-validatie, wat aangeeft hoeveel niet-geverifieerd verkeer nog steeds door globale systemen stroomt.

Mailboxproviders dwingen de kwestie af

De druk om DMARC in te voeren is niet langer optioneel, zij komt nu direct van de platforms die e-mail leveren. Google, Yahoo (februari 2024), Microsoft (mei 2025) en La Poste (september 2025) vereisen nu SPF-, DKIM- en DMARC-authenticatie voor bulkmailers.

In oktober 2025 stopte Google het legacy Postmaster Tools-dashboard en lanceerde Postmaster Tools v2, met focus op "Compliance Status" in plaats van "Reputatie", waarbij afzenders worden geëvalueerd met behulp van een binair model. Een fundamentele verandering in hoe Google afzenderstatus communiceert. Het binaire model betekent dat gedeeltelijke naleving hetzelfde resultaat levert als geen naleving: mislukking.

Bijna de helft van Boston's grootste werkgevers heeft volledige e-mailbeveiligingshandhaving niet ingevoerd, waardoor veel lokale instellingen blootgesteld blijven aan phishing- en brandnamakaanvallen. Boston blijft nu achter op zustersteden als New York City en Washington D.C. bij adoptie, terwijl e-maildreigingen gemakkelijker te schalen zijn met behulp van AI.

Wat dit betekent

Voor bedrijfseigenaren, marketeers en groeiteams zijn de Red Sift-bevindingen een directe leverbaarbaarheid en brandveiligingswaarschuwing.

Marketingteams hebben lang geoptimaliseerd voor openingspercentages, doorklikpercentages en conversiegegevens. Onder Google's handhavingsmodel maakt geen van die gegevens uit als je e-mail de inbox nooit bereikt.

De bedrijfsimpact van zwakke authenticatie is breed: verminderde inboxplaatsing, verzwakte afzenderreputatie, geblokkeerde e-mails op grote ontvangende servers en direct financieel verlies door referentiediefstal en factuurfraude.

Hoewel Massachusetts's sample slechts een fractie van de bedrijven in de staat bestrijkt, merkt Red Sift op dat het onderzoek een glimp biedt van de e-mailbeveiligingsstatus die bedrijven werkelijk hebben ingevoerd. En als de grootste organisaties van de staat sterkere bescherming niet volledig hebben aangenomen, is de kans klein dat kleine bedrijven met minder IT-middelen dat wel hebben gedaan.

Het pad vooruit is goed vastgesteld: ga van p=none naar p=quarantine naar p=reject, zorg ervoor dat elk derde platform dat verzendt wordt geverifieerd, en controleer DMARC-geaggregeerde rapporten voortdurend. Bedrijven moeten geverifieerde, geautomatiseerde en identiteitsgeoriënteerde e-mailbeveiliging invoeren om hun domeinen te beschermen, deliverability te behouden en klantvertrouwen te bewaren.

De handhavingskluft is meetbaar. De gevolgen zijn echt. De oplossing is beschikbaar, maar alleen voor organisaties die nu handelen.

Nog geen reacties. Wees de eerste!

Plaats een reactie

Reacties worden beoordeeld voor publicatie.

Breaking

Gerelateerd nieuws

Illustration for new_technology: Apple Fixes Hide My Email Leak After 1-Year Delay
Email Deliverability22 jul 2026 6 min

Apple verhelpt Hide My Email lek na 1 jaar vertraging

Apple heeft een jaar oud Hide My Email-beveiligingsgat gedicht dat echte adressen blootlegde via spamlogboeken. Vertraagde oplossing roept bezorgdheid op over vertrouwen in deliverability.

RRachel Torres
Illustration for new_technology: Gmail's New RETVec AI Boosts Spam Detection by 38%
Email Deliverability22 mei 2026 6 min

Gmaïls Nieuwe RETVec AI Verbetert Spamdetectie met 38%

Google introduceerde RETVec, een AI-spamfilter dat verborgen spam detecteert en de detectie met 38% verbetert terwijl fout-positieven met 19,4% afnemen. Dit moet je als emailmarketer weten.

RRachel Torres
Illustration for new_technology: IETF Publishes RFC 9989 DMARC Standard in May 2026
Email Deliverability22 mei 2026 6 min

IETF publiceert RFC 9989 DMARC-standaard in mei 2026

IETF publiceerde officieel RFC 9989 in mei 2026 en verhief DMARC naar Proposed Standard-status. De update verbetert spoofing-preventie en e-mailauthenticatie met verduidelijkte terminologie en sterkere subdomeinen-bescherming.

JJames Chen
HomeNieuwsNieuw onderzoek: Slechts 42% van grote organisaties in Massachusetts handhaven DMARC volledig
Email Deliverability

Nieuw onderzoek: Slechts 42% van grote organisaties in Massachusetts handhaven DMARC volledig

Red Sift's studie uit april 2026 blikt een grote DMARC-handhavingskluft in Massachusetts. Ontdek wat dit betekent voor je e-mailbeveiliging en deliverability.

J

James Chen

5 april 2026

5 min leestijd
Delen:
#Compliance#B2B Email#Openingspercentages#Newsletter
Illustration for report: New Study: Only 42% of Mass. Orgs Fully Enforce DMARC

Blijf op de hoogte

Ontvang de nieuwste berichten in je inbox. Geen spam, altijd opzegbaar.

Meer dan de helft van de grootste organisaties in Massachusetts blijft blootgesteld aan phishing en domeinvervalsting, omdat zij de e-mailauthenticatiestandaard niet volledig hebben ingevoerd die dit zou voorkomen. Een nieuwe cybersecurity-analyse zet die blootstelling op een precijs getal, en de bevindingen zouden elke bedrijfseigenaar, marketeer en beveiligingsteam die e-mail onder een bedrijfsdomein verzendt moeten alarmen.

De bevindingen: Meerderheid blijft kwetsbaar

Een analyse van de 100 grootste bedrijven, non-profitorganisaties en overheidsinstanties in Massachusetts toont aan dat slechts 42% de e-mailauthenticatiestandaard genaamd DMARC volledig hebben ingevoerd, volgens cybersecurity-firma Red Sift.

Volgens Axios Boston ziet de uitsplitsing van het Massachusetts-sample er drastisch uit:

  • 26% hebben enige handhaving in plaats, zoals het in quarantaine plaatsen van twijfelachtige e-mails.
  • 28% handhaven DMARC helemaal niet, zij controleren alleen passief en rapporteren nep-e-mails.
  • 4% hebben helemaal geen e-mailbeveiligingsprotocol.

Het patroon gaat verder dan Massachusetts. Red Sift analyseerde 700 domeinen over zeven staten en vond dat 43% DMARC-protocollen niet hadden ingevoerd of niet beschikten, terwijl slechts 35% volledige handhaving rapporteerde.

Die kloof is vooral significant in Massachusetts, dat in het centrum ligt van Amerikaanse gezondheidszorg, biotechnologie, hoger onderwijs, financiële diensten en defensie, sectoren waar vertrouwen-gebaseerde communicatie met hoge inzetten sterk afhankelijk is van e-mail.

"Als je e-mail verzendt, ben je een doelwit," zegt Brian Westnedge, Vice President of Alliance and Partnerships bij Red Sift.

Waarom "gedeeltelijke" handhaving niet volstaat

DMARC (Domain-based Message Authentication, Reporting and Conformance) is een DNS-beleid dat mailservers van ontvangers vertelt wat te doen met berichten die authenticatiecontroles niet doorstaan. Het kan vervalsde e-mails weigeren of in quarantaine plaatsen, zodat berichten die in een inbox aankomen werkelijk afkomstig zijn van de organisatie die zij vertegenwoordigen.

Het probleem is dat het publiceren van een DMARC-record niet hetzelfde is als het handhaven ervan. Veel bedrijven publiceren DMARC-records met een beleid van p=none, wat zichtbaarheid biedt maar vervalsde e-mails niet tegenhoudt die inboxen bereiken.

Veel organisaties kiezen voor een compromis door DMARC in quarantaine-modus in te stellen, waarbij niet-geverifieerde berichten niet worden afgewezen maar naar spammappen worden verzonden. Experts waarschuwen echter dat dit geen echte beveiliging is. Gebruikers kunnen en doen vaak berichten uit ongewenste mappen ophalen, vooral als deze afkomstig lijken van vertrouwde contacten. Dit creëert een blijvend risico op succesvolle phishing of fraude.

DMARC-beleid handhavingsniveaus diagram met geen, quarantaine en weigeren

De bredere authenticatiecrisis

De Massachusetts-studie is geen uitzondering, zij weerspiegelt een systemisch wereldwijd probleem. Analyse van Q2 2025 geeft aan dat slechts ongeveer 18% van de 10 miljoen meest bezochte domeinen ter wereld een geldig DMARC-record publiceren, en slechts ongeveer 4% volledig een weigeringsbeleid handhaven.

Een duidelijke mogelijkheidskluft is ontstaan: grote ondernemingen gaan verder naar handhaving, terwijl veel snelgroeiende bedrijven vastzitting in alleen-monitormodus. Zelfs onder Fortune 500 bedrijven bereikt adoptie 475 van de 500 bedrijven, maar meer dan 80% had handhavingsniveaus bereikt, wat betekent dat zelfs op het hoogste niveau, een op de vijf het handhavingsdrempel niet overschreden.

De financiële inzetten zijn ernstig. Gartner rapporteert dat betalingen voor bedrijfsmail-compromissen (BEC) de drempel van 6 miljard dollar overschreden in 2024, en de inbox blijft "het meest voorkomende aanvalsoppervlak" omdat werknemers met buitenstaanders moeten communiceren via oude, onveilige protocollen. Ondertussen bereikte de gemiddelde kosten van een phishing-gerelateerde inbreuk 4,88 miljoen dollar in 2025.

Volgens Cloudflare's dreigingsrapport van 2026 mislukt 46% van alle e-mails DMARC-validatie, wat aangeeft hoeveel niet-geverifieerd verkeer nog steeds door globale systemen stroomt.

Mailboxproviders dwingen de kwestie af

De druk om DMARC in te voeren is niet langer optioneel, zij komt nu direct van de platforms die e-mail leveren. Google, Yahoo (februari 2024), Microsoft (mei 2025) en La Poste (september 2025) vereisen nu SPF-, DKIM- en DMARC-authenticatie voor bulkmailers.

In oktober 2025 stopte Google het legacy Postmaster Tools-dashboard en lanceerde Postmaster Tools v2, met focus op "Compliance Status" in plaats van "Reputatie", waarbij afzenders worden geëvalueerd met behulp van een binair model. Een fundamentele verandering in hoe Google afzenderstatus communiceert. Het binaire model betekent dat gedeeltelijke naleving hetzelfde resultaat levert als geen naleving: mislukking.

Bijna de helft van Boston's grootste werkgevers heeft volledige e-mailbeveiligingshandhaving niet ingevoerd, waardoor veel lokale instellingen blootgesteld blijven aan phishing- en brandnamakaanvallen. Boston blijft nu achter op zustersteden als New York City en Washington D.C. bij adoptie, terwijl e-maildreigingen gemakkelijker te schalen zijn met behulp van AI.

Wat dit betekent

Voor bedrijfseigenaren, marketeers en groeiteams zijn de Red Sift-bevindingen een directe leverbaarbaarheid en brandveiligingswaarschuwing.

Marketingteams hebben lang geoptimaliseerd voor openingspercentages, doorklikpercentages en conversiegegevens. Onder Google's handhavingsmodel maakt geen van die gegevens uit als je e-mail de inbox nooit bereikt.

De bedrijfsimpact van zwakke authenticatie is breed: verminderde inboxplaatsing, verzwakte afzenderreputatie, geblokkeerde e-mails op grote ontvangende servers en direct financieel verlies door referentiediefstal en factuurfraude.

Hoewel Massachusetts's sample slechts een fractie van de bedrijven in de staat bestrijkt, merkt Red Sift op dat het onderzoek een glimp biedt van de e-mailbeveiligingsstatus die bedrijven werkelijk hebben ingevoerd. En als de grootste organisaties van de staat sterkere bescherming niet volledig hebben aangenomen, is de kans klein dat kleine bedrijven met minder IT-middelen dat wel hebben gedaan.

Het pad vooruit is goed vastgesteld: ga van p=none naar p=quarantine naar p=reject, zorg ervoor dat elk derde platform dat verzendt wordt geverifieerd, en controleer DMARC-geaggregeerde rapporten voortdurend. Bedrijven moeten geverifieerde, geautomatiseerde en identiteitsgeoriënteerde e-mailbeveiliging invoeren om hun domeinen te beschermen, deliverability te behouden en klantvertrouwen te bewaren.

De handhavingskluft is meetbaar. De gevolgen zijn echt. De oplossing is beschikbaar, maar alleen voor organisaties die nu handelen.

Nog geen reacties. Wees de eerste!

Plaats een reactie

Reacties worden beoordeeld voor publicatie.

Breaking

Gerelateerd nieuws

Illustration for new_technology: Apple Fixes Hide My Email Leak After 1-Year Delay
Email Deliverability22 jul 2026 6 min

Apple verhelpt Hide My Email lek na 1 jaar vertraging

Apple heeft een jaar oud Hide My Email-beveiligingsgat gedicht dat echte adressen blootlegde via spamlogboeken. Vertraagde oplossing roept bezorgdheid op over vertrouwen in deliverability.

RRachel Torres
Illustration for new_technology: Gmail's New RETVec AI Boosts Spam Detection by 38%
Email Deliverability22 mei 2026 6 min

Gmaïls Nieuwe RETVec AI Verbetert Spamdetectie met 38%

Google introduceerde RETVec, een AI-spamfilter dat verborgen spam detecteert en de detectie met 38% verbetert terwijl fout-positieven met 19,4% afnemen. Dit moet je als emailmarketer weten.

RRachel Torres
Illustration for new_technology: IETF Publishes RFC 9989 DMARC Standard in May 2026
Email Deliverability22 mei 2026 6 min

IETF publiceert RFC 9989 DMARC-standaard in mei 2026

IETF publiceerde officieel RFC 9989 in mei 2026 en verhief DMARC naar Proposed Standard-status. De update verbetert spoofing-preventie en e-mailauthenticatie met verduidelijkte terminologie en sterkere subdomeinen-bescherming.

JJames Chen