Mesuré le 2026-07-19 · DNS public

comerica.com est-il protégé contre l'usurpation d'email ?

Pas encore — comerica.com ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 2 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

D

DMARC

p=none

SPF

~all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Comerica

Comerica est une institution financière majeure opérant en France, dont le domaine comerica.com constitue un élément critique de son infrastructure de communication numérique. En tant qu'organisation du secteur bancaire et financier, Comerica gère des échanges sensibles impliquant des employés, des clients, des partenaires commerciaux et des autorités de régulation. Son périmètre email englobe la correspondance officielle, les notifications transactionnelles, les communications internes et les services numériques accessibles aux clients. Dans ce contexte hautement réglementé, la sécurisation du domaine comerica.com revêt une importance stratégique. Les risques d'usurpation d'identité et de phishing ciblant les adresses @comerica.com sont majeurs, susceptibles de compromettre la confiance clientèle, de générer des fraudes financières et de porter atteinte à la réputation institutionnelle. Les attaquants exploitent régulièrement les domaines bancaires mal protégés pour lancer des campagnes de désinformation ou d'escroquerie. Comerica est soumise à un cadre réglementaire strict incluant notamment les directives NIS2 (Directive sur la sécurité des réseaux et de l'information) et DORA (Digital Operational Resilience Act), qui imposent des standards élevés en matière d'authentification email et de résilience opérationnelle. L'implémentation robuste de DMARC sur comerica.com, complétée par SPF et DKIM, constitue une mesure fondamentale pour satisfaire ces obligations et protéger l'intégrité des communications électroniques. L'Observatoire DMARC de dmarc.com suit l'évolution de la posture de sécurité email de Comerica, permettant une visibilité sur les pratiques d'authentification et contribuant à renforcer la confiance dans les échanges numériques du secteur financier français.

Dans ce secteur