Mesuré le 2026-07-19 · DNS public
firstcitizens.com est-il protégé contre l'usurpation d'email ?
Oui — firstcitizens.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 53 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
5 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;Ce que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de First Citizens Bank
First Citizens Bank est une institution financière majeure opérant en France, reconnue pour ses services bancaires diversifiés destinés aux particuliers, aux professionnels et aux entreprises. Son infrastructure de communication numérique s'étend sur l'ensemble de ses opérations, incluant les correspondances avec les clients, les notifications transactionnelles, les alertes de sécurité et les communications internes aux collaborateurs.
Le domaine firstcitizens.com constitue un vecteur de communication critique pour cette organisation financière. La sécurisation de ce domaine revêt une importance stratégique majeure, tant les risques d'usurpation d'identité et de phishing ciblant les clients bancaires sont significatifs. Les fraudeurs exploitent régulièrement la réputation des institutions financières pour dérober des données sensibles ou contrefaire des transactions.
Dans le contexte réglementaire français et européen, First Citizens Bank demeure soumise à des exigences de conformité renforcées. La directive NIS2, transposée en droit français, impose aux prestataires de services essentiels, dont les institutions de crédit, des mesures de cybersécurité strictes. La régulation DORA (Digital Operational Resilience Act) renforce par ailleurs les obligations de gestion des risques opérationnels liés à la technologie.
L'authentification email par DMARC, SPF et DKIM représente un pilier fondamental de cette posture de sécurité. Ces protocoles permettent de vérifier l'authenticité des messages émis depuis firstcitizens.com, de prévenir l'usurpation de domaine et de garantir aux destinataires la légitimité des communications bancaires. Pour une institution financière de cette envergure, l'implémentation robuste de ces mécanismes d'authentification constitue un impératif de conformité et de protection des clients.
