Mesuré le 2026-07-19 · DNS public
bancomediolanum.es est-il protégé contre l'usurpation d'email ?
Partiellement — bancomediolanum.es met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 48 % des banques en Espagne
47 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
-all
DKIM
2 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; rua=mailto:postmaster@bancomediolanum.es; ruf=mailto:postmaster@bancomediolanum.esCe que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-07-04SPFEn application (p=quarantine)
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de Banco Mediolanum
Banco Mediolanum est une institution bancaire majeure opérant en Espagne et dans plusieurs pays européens, offrant des services de banque de détail, de gestion de patrimoine et de services financiers numériques. Le domaine bancomediolanum.es constitue un élément critique de son infrastructure de communication numérique, reliant clients, partenaires, collaborateurs et autorités réglementaires. L'organisation gère quotidiennement un volume important de correspondances officielles incluant confirmations de transactions, relevés de compte, notifications de sécurité et communications réglementaires qui requièrent une authentification irréprochable.
La sécurisation du domaine de messagerie de Banco Mediolanum revêt une importance stratégique majeure. Le secteur bancaire et financier demeure une cible privilégiée pour les attaques par usurpation d'identité (domain spoofing) et les campagnes de phishing visant à compromettre les données sensibles des clients. L'implémentation robuste du protocole DMARC, conjuguée aux normes SPF et DKIM, constitue un rempart essentiel contre ces menaces en garantissant que seuls les serveurs de messagerie autorisés par l'organisation peuvent émettre des messages au nom de ses domaines.
Pour une institution financière de cette envergure, les obligations de conformité réglementaire renforcent l'importance de la sécurité email. La directive NIS2 et le cadre DORA (Digital Operational Resilience Act) imposent aux entités du secteur financier des exigences strictes en matière de résilience opérationnelle et de sécurité des systèmes d'information. Une politique DMARC clairement définie et correctement implémentée démontre la maturité de la gouvernance de sécurité email et contribue directement au respect de ces cadres réglementaires.
La confiance des clients dans la sécurité des échanges numériques reste un actif fondamental pour toute institution bancaire.
