Mesuré le 2026-07-19 · DNS public
andbank.es est-il protégé contre l'usurpation d'email ?
Pas encore — andbank.es ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Plus protégé que 17 % des banques en Espagne
47 % du secteur applique déjà p=reject
D
DMARC
p=none
SPF
~all
DKIM
1 sélecteur(s)
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=none; rua=mailto:dmarcreports@andbank.com; ruf=mailto:dmarcreports@andbank.com; sp=none; fo=1;Ce que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • SPF sans mécanisme « all » final : comportement par défaut neutre.
- • Au moins une clé DKIM valide publiée.
- • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
- • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.
- • Destinataire externe des rapports non autorisé (RFC 7489 §7.1) : l’enregistrement <domaine>._report._dmarc.<destinataire> est absent — les rapporteurs conformes ignoreront cette adresse rua/ruf. (andbank.com)
Historique
- 2026-07-19DMARCSPFObservation seule (p=none)
- 2026-07-04DMARCSPFPas de DMARC
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Andbank España
Andbank España est une institution financière opérant sous le domaine andbank.es, offrant des services bancaires et de gestion de patrimoine aux clients français et internationaux. En tant qu'établissement de crédit, Andbank España gère un périmètre email critique comprenant les communications internes entre collaborateurs, les correspondances avec les clients, les notifications transactionnelles, les alertes de sécurité et les documents officiels liés aux opérations financières.
La sécurisation du domaine andbank.es revêt une importance stratégique majeure. Les institutions financières constituent des cibles privilégiées pour l'usurpation de domaine et les attaques par phishing, pouvant compromettre la confiance des clients et exposer des données sensibles. L'implémentation rigoureuse de DMARC, SPF et DKIM sur andbank.es prévient les tentatives de spoofing d'email et renforce l'authentification des messages légitimes.
Andbank España est soumise à un cadre réglementaire strict incluant la directive NIS2 (Directive sur la sécurité des réseaux et de l'information), qui impose des obligations renforcées de cybersécurité pour les entités critiques du secteur financier. De même, le règlement DORA (Digital Operational Resilience Act) de l'Union européenne établit des exigences strictes concernant la résilience opérationnelle digitale et la gestion des risques informatiques.
L'authentification email robuste via DMARC constitue un élément fondamental de la stratégie de sécurité informatique et de conformité réglementaire. Elle garantit que seuls les serveurs autorisés peuvent envoyer des messages au nom d'andbank.es, protégeant ainsi la réputation de la marque et assurant la conformité avec les standards internationaux de sécurité de l'information.
