Mesuré le 2026-07-19 · DNS public

hsbc.fr est-il protégé contre l'usurpation d'email ?

Oui — hsbc.fr applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 52 % des banques en France

51 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

aucun trouvé

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de HSBC Continental Europe

HSBC Continental Europe, filiale du groupe HSBC basée en France, opère depuis le domaine hsbc.fr en tant qu'institution financière majeure. Cette organisation gère un volume considérable de communications électroniques destinées à ses collaborateurs, clients et partenaires, englobant correspondances bancaires officielles, notifications de services numériques, alertes de sécurité et documents réglementaires. La sécurisation du domaine hsbc.fr revêt une importance critique dans le contexte des menaces actuelles d'usurpation d'identité (spoofing) et de phishing. Les criminels ciblent régulièrement les domaines des grandes institutions financières pour compromettendre la confiance des utilisateurs et faciliter les fraudes. Pour une entité du secteur bancaire, l'authentification email robuste constitue un élément fondamental de la protection de la réputation et de la sécurité des données clients. Dans le cadre réglementaire français et européen, HSBC Continental Europe est soumise à des obligations renforcées en matière de cybersécurité. La directive NIS2 et les exigences DORA (Digital Operational Resilience Act) imposent aux institutions financières des mesures de sécurité digitale strictes, incluant la protection contre les attaques par usurpation de domaine. L'implémentation et la maintenance de protocoles d'authentification email (DMARC, SPF, DKIM) constituent des composantes essentielles de cette conformité réglementaire. L'Observatoire DMARC dmarc.com documente la posture de sécurité email de hsbc.fr, permettant aux entreprises et aux chercheurs en cybersécurité de comprendre les standards d'authentification email adoptés par cette institution majeure. Cette transparence contribue à l'amélioration globale de l'écosystème de sécurité email en Europe.

Dans ce secteur