Mesuré le 2026-07-19 · DNS public

bbva.es est-il protégé contre l'usurpation d'email ?

Oui — bbva.es applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 60 % des banques en Espagne

47 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

aucun trouvé

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:rua-dmarc@bbva.com; ruf=mailto:ruf-dmarc@bbva.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-07-11DMARCProtégé (p=reject)
  • 2026-06-26Première mesureProtégé (p=reject)

À propos de BBVA

BBVA est l'une des plus grandes institutions financières européennes, opérant depuis l'Espagne avec une présence majeure en France et à l'international. Le groupe gère un écosystème numérique complexe incluant des services bancaires de détail, des solutions d'investissement et des plateformes digitales destinées à des millions de clients. Le domaine bbva.es constitue un vecteur critique de communication officielle pour l'organisation, canalisant correspondances commerciales, alertes de sécurité, notifications de compte et instructions transactionnelles vers employés et clients. BBVA fait face à des risques élevés d'usurpation d'identité et de phishing, étant donné sa visibilité et la nature sensible de ses communications financières. L'implémentation robuste de DMARC sur bbva.es est donc essentielle pour prévenir l'exploitation malveillante du domaine et protéger la confiance des destinataires. En tant qu'entité réglementée opérant dans l'UE, BBVA doit se conformer à des obligations de sécurité renforcées, notamment celles découlant de la directive NIS2 (cybersécurité) et du cadre DORA (résilience opérationnelle numérique). Ces régulations imposent des contrôles stricts sur l'authentification des flux de messagerie et la prévention des fraudes d'usurpation. La sécurisation de bbva.es via une stratégie DMARC appropriée s'inscrit donc dans un impératif de conformité réglementaire et de gouvernance des risques cyber. Pour une organisation de cette envergure, la gestion de l'authentification email représente un levier majeur de protection des données, de maintien de la réputation numérique et de continuité opérationnelle.

Dans ce secteur