Mesuré le 2026-07-19 · DNS public

citi.com est-il protégé contre l'usurpation d'email ?

Oui — citi.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 33 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

2 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:dmarc_rua@emaildefense.proofpoint.com,mailto:dmarc.reports.rua@citi.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF sans mécanisme « all » final : comportement par défaut neutre.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Citibank

Citibank, établissement financier de renommée mondiale, opère en France à travers ses services bancaires, d'investissement et de gestion de patrimoine. Le domaine citi.com constitue un vecteur critique de communication pour l'institution, canalisant les correspondances officielles avec sa clientèle, les notifications transactionnelles, les alertes de sécurité et les communications internes vers ses collaborateurs français et internationaux. Ce périmètre email revêt une importance stratégique majeure au regard de la sensibilité des données financières et personnelles traitées. La sécurisation du domaine citi.com par DMARC répond à plusieurs impératifs : prévenir l'usurpation d'identité (spoofing) susceptible de servir d'vecteur d'arnaque ou de phishing ciblant la clientèle, protéger la réputation de marque de Citibank, et assurer l'intégrité des canaux de communication officiels. En tant qu'institution financière, Citibank est soumise à des obligations réglementaires strictes en matière de cybersécurité, notamment la directive NIS2 (sécurité des réseaux et des systèmes d'information) et le règlement DORA (Digital Operational Resilience Act), qui renforcent les exigences d'authentification des domaines de messagerie et de traçabilité des échanges numériques. L'authentification des emails émis sous citi.com via SPF, DKIM et DMARC constitue une mesure fondamentale pour se conformer à ces cadres réglementaires et démontrer une posture de sécurité robuste face aux autorités de supervision. La mise en œuvre d'une stratégie DMARC structurée permet à Citibank de renforcer la confiance de ses clients, de réduire les risques opérationnels liés aux compromissions de domaine et de maintenir son positionnement comme acteur fiable du secteur financier.

Dans ce secteur