Mesuré le 2026-07-19 · DNS public
ibercaja.es est-il protégé contre l'usurpation d'email ?
Pas encore — ibercaja.es ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Posture inchangée depuis le 2026-06-19
Plus protégé que 19 % des banques en Espagne
47 % du secteur applique déjà p=reject
D
DMARC
p=none
SPF
-all
DKIM
aucun trouvé
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=none; sp=none; rua=mailto:rua_dmarc@ibercaja.es; ruf=mailto:ruf_dmarc@ibercaja.es; ri=3600; fo=1Ce que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Ibercaja
Ibercaja est une institution financière espagnole majeure, basée en Espagne et opérant sous le domaine ibercaja.es. En tant qu'organisation du secteur bancaire et des services financiers, Ibercaja gère un volume significatif de communications numériques destinées à ses clients, partenaires commerciaux et collaborateurs internes. Son périmètre email englobe les correspondances officielles, les notifications de services bancaires, les alertes transactionnelles et les échanges internes entre collaborateurs répartis géographiquement.
La sécurisation du domaine ibercaja.es revêt une importance critique dans le contexte actuel de menaces numériques. Les institutions financières constituent des cibles privilégiées pour les attaques par usurpation d'identité (spoofing) et les campagnes de phishing visant à détourner les clients ou à accéder à des données sensibles. La compromission de la réputation email du domaine ibercaja.es exposerait l'organisation à des risques majeurs : perte de confiance client, fraude, vol de données, et atteinte à l'image de marque.
Dans le contexte réglementaire européen, les directives NIS2 (Directive sur la sécurité des réseaux et de l'information) et DORA (Digital Operational Resilience Act) imposent des exigences renforcées en matière de cybersécurité aux entités du secteur financier. L'authentification email, via les standards DMARC, SPF et DKIM, constitue un pilier fondamental de ces obligations de sécurité opérationnelle.
L'Observatoire DMARC de dmarc.com permet de monitorer la posture de sécurité email d'Ibercaja, d'évaluer la conformité de ibercaja.es aux meilleures pratiques d'authentification, et de documenter les efforts de protection contre les abus du domaine. Pour une institution financière de cette envergure, la visibilité sur son infrastructure email authentifiée constitue un indicateur clé de maturité sécuritaire.
