Mesuré le 2026-07-19 · DNS public
bmo.com est-il protégé contre l'usurpation d'email ?
Oui — bmo.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 53 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
2 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.comCe que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de BMO
BMO est une organisation française opérant dans le secteur bancaire et financier, utilisant le domaine bmo.com comme infrastructure email principale pour ses communications internes et externes. Son périmètre email couvre un large éventail de correspondances : communications entre employés, services numériques clientèle, notifications transactionnelles, documents officiels et échanges avec les partenaires institutionnels. Comme entité financière de premier plan, BMO fait face à des enjeux de sécurité email critiques, notamment le risque d'usurpation de domaine (domain spoofing) pouvant compromettre la confiance de ses clients et partenaires. L'implémentation robuste du protocole DMARC sur bmo.com est essentielle pour authentifier les messages légitimes et bloquer les tentatives d'usurpation. Au-delà des risques réputationnels, BMO est soumise à des cadres réglementaires stricts incluant potentiellement les directives NIS2 et DORA (Digital Operational Resilience Act), qui renforcent les exigences en matière de cybersécurité et de résilience opérationnelle pour les entités financières. Ces régulations imposent une gouvernance rigoureuse des protocoles d'authentification email, incluant SPF, DKIM et DMARC. La sécurisation complète de bmo.com constitue donc non seulement une mesure de protection contre la fraude, mais également une obligation de conformité réglementaire. Une stratégie DMARC mature permet à BMO de démontrer sa conformité, de réduire les vecteurs d'attaque et de maintenir l'intégrité de ses communications numériques critiques.
