Mesuré le 2026-07-19 · DNS public
cash.app est-il protégé contre l'usurpation d'email ?
Oui — cash.app applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 53 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
1 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; rua=mailto:dmarc_agg@vali.emailCe que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de Cash App
Cash App est un service de paiement mobile et de transfert d'argent opérant en France sous le domaine cash.app. En tant que plateforme financière numérique, l'organisation gère des communications critiques avec ses utilisateurs, ses partenaires commerciaux et ses collaborateurs internes. Son périmètre email englobe les correspondances transactionnelles, les notifications de sécurité, les communications de support client, ainsi que les échanges administratifs et internes entre employés.
La sécurisation du domaine cash.app revêt une importance stratégique majeure. Les services financiers font face à des risques d'usurpation de domaine particulièrement élevés, les cybercriminels cherchant à exploiter la confiance des utilisateurs pour perpétrer des fraudes, des vols d'identité ou des accès non autorisés aux comptes. L'implémentation robuste de DMARC, SPF et DKIM sur cash.app est essentielle pour authentifier les messages légitimes et rejeter les tentatives de spoofing.
En tant qu'entité opérant dans le secteur financier en France, Cash App est soumise à des obligations réglementaires strictes. La directive NIS2 impose des mesures de cybersécurité renforcées aux opérateurs de services essentiels, tandis que le règlement DORA (Digital Operational Resilience Act) définit des standards de résilience opérationnelle numérique. Ces cadres réglementaires incluent des exigences explicites en matière d'authentification email et de protection contre les menaces de phishing ciblant les institutions financières et leurs clients.
L'Observatoire DMARC documente la posture d'authentification email de cash.app, permettant aux chercheurs en sécurité, aux professionnels IT et aux utilisateurs de comprendre les mesures déployées pour protéger l'intégrité des communications électroniques émanant de cette plateforme financière.
