Mesuré le 2026-07-19 · DNS public
eastwestbank.com est-il protégé contre l'usurpation d'email ?
Partiellement — eastwestbank.com met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 10 % des banques en États-Unis
80 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
~all
DKIM
3 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine;pct=100;rua=mailto:spf-fail@eastwestbank.com;ruf=mailto:spf-fail@eastwestbank.com;fo=1Ce que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de East West Bank
East West Bank est une institution financière opérant en France, dont le domaine de messagerie eastwestbank.com constitue un vecteur critique de communication pour ses activités bancaires, administratives et commerciales. En tant qu'organisation du secteur financier, elle utilise ce domaine pour échanger avec ses collaborateurs, ses clients et ses partenaires, ainsi que pour transmettre des correspondances officielles revêtant une importance réglementaire et contractuelle. La sécurité de ce périmètre email représente un enjeu majeur dans un contexte marqué par la prolifération des attaques par usurpation d'identité (spoofing) et les tentatives de phishing ciblant les institutions financières. East West Bank doit protéger son domaine contre les utilisations malveillantes susceptibles d'endommager sa réputation, de compromettre la confiance de ses utilisateurs et de faciliter des fraudes. La directive NIS2 et la réglementation DORA imposent aux entités du secteur financier des exigences renforcées en matière de cybersécurité et de gestion des risques liés à la continuité des opérations critiques. L'implémentation d'une stratégie DMARC rigoureuse pour eastwestbank.com s'inscrit dans cette obligation de renforcer la sécurité de l'infrastructure email. DMARC, associé aux protocoles SPF et DKIM, permet de valider l'authenticité des messages émis depuis le domaine et de réduire significativement les risques d'usurpation. Pour une organisation financière de cette nature, la maîtrise de l'authentification email constitue un élément fondamental de sa posture de sécurité globale et de sa conformité réglementaire.
