Mesuré le 2026-07-19 · DNS public

hsbc.co.uk est-il protégé contre l'usurpation d'email ?

Oui — hsbc.co.uk applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 31 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

aucun trouvé

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de HSBC UK

HSBC UK est l'entité britannique du groupe HSBC, l'un des plus grands groupes bancaires et de services financiers au monde. Bien que basée au Royaume-Uni, HSBC UK maintient des opérations et des relations significatives avec des clients et partenaires en France et en Europe. Le domaine hsbc.co.uk constitue le pivot de sa communication digitale officielle, englobant les correspondances avec les clients, les employés dispersés géographiquement, les partenaires institutionnels et l'ensemble des services numériques de la banque. La sécurisation du domaine hsbc.co.uk revêt une importance critique pour plusieurs raisons. D'abord, HSBC UK gère des données financières et personnelles sensibles, ce qui en fait une cible privilégiée pour l'usurpation d'identité et les attaques par phishing. L'absence de contrôles DMARC robustes exposerait ses clients et collaborateurs à des risques d'escroquerie et de fraude électronique majeurs. Ensuite, en tant qu'établissement de crédit opérant en Europe, HSBC UK est soumise à des cadres réglementaires stricts incluant la directive NIS2 et le règlement DORA (Digital Operational Resilience Act), qui imposent des standards élevés en matière de sécurité des communications électroniques et de résilience opérationnelle. L'implémentation d'une stratégie DMARC complète sur hsbc.co.uk permet de lutter contre les usurpations de domaine, d'authentifier les flux email légitimes via SPF et DKIM, et de fournir une visibilité stratégique sur l'écosystème de messagerie. Pour une institution financière de cette envergure, cela représente non seulement un enjeu de conformité réglementaire, mais aussi une composante essentielle de la confiance client et de la protection de la réputation de marque.

Dans ce secteur