Mesuré le 2026-07-19 · DNS public

bankofscotland.co.uk est-il protégé contre l'usurpation d'email ?

Oui — bankofscotland.co.uk applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 39 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

aucun trouvé

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; ruf=mailto:d@ruf.agari.com; rua=mailto:d@rua.agari.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Bank of Scotland

Bank of Scotland est une institution financière majeure opérant dans le secteur bancaire britannique et international. En tant qu'établissement de crédit de premier plan, elle gère un volume considérable de communications numériques adressées à ses clients, partenaires commerciaux et collaborateurs. Son infrastructure email soutient des correspondances sensibles incluant des confirmations de transactions, des alertes de sécurité, des documents contractuels et des communications administratives critiques. La sécurisation du domaine bankofscotland.co.uk revêt une importance stratégique majeure. Les institutions financières constituent des cibles privilégiées pour les tentatives d'usurpation de domaine et d'hameçonnage, menaçant directement la confiance clientèle et la continuité opérationnelle. Les criminels exploitent régulièrement des domaines bancaires falsifiés pour conduire des fraudes au virement ou des vols d'identifiants. Dans ce contexte réglementaire renforcé, Bank of Scotland doit se conformer aux directives européennes applicables aux institutions financières systémiques, notamment en matière de sécurité des communications et de protection contre l'usurpation d'identité numérique. La directive NIS2 impose aux entités critiques de l'infrastructure numérique des mesures de cybersécurité robustes, tandis que DORA (Digital Operational Resilience Act) établit des standards de résilience opérationnelle incluant l'authentification et la sécurité des échanges de données. L'implémentation rigoureuse de DMARC, couplée à SPF et DKIM, constitue une composante essentielle de la stratégie de sécurité email. Ces mécanismes d'authentification renforcent la vérification de l'origine des messages, réduisent les vecteurs de fraude et assurent que seul le trafic email légitime émis depuis les serveurs autorisés parvient aux destinataires. Pour une entité du secteur financier de cette envergure, cette protection est indispensable à la préservation de son intégrité de marque et au respect de ses obligations de conformité.

Dans ce secteur