Mesuré le 2026-07-19 · DNS public

ing.es est-il protégé contre l'usurpation d'email ?

Oui — ing.es applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 74 % des banques en Espagne

47 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

2 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1;p=reject;rua=mailto:ejdvezzq@ag.eu.dmarcadvisor.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.
  • Clé DKIM RSA de 1024 bits : encore tolérée mais sous l’état de l’art — faire tourner vers 2048 bits. (selector1 : 1024 bits)
  • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
  • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.

Historique

  • 2026-07-19DMARCProtégé (p=reject)
  • 2026-06-26Première mesureProtégé (p=reject)

À propos de ING España

ING España est la filiale espagnole du groupe bancaire néerlandais ING, l'une des plus grandes institutions financières en Europe. Opérant depuis le domaine ing.es, l'organisation gère un écosystème email complexe englobant les communications internes vers des milliers d'employés, les échanges avec les clients particuliers et professionnels, ainsi que les correspondances officielles liées aux services bancaires numériques et traditionnels. Cette organisation financière fait face à des enjeux de sécurité email critiques. Le secteur bancaire est une cible privilégiée pour les campagnes de phishing et l'usurpation de domaine, menaçant la confiance des clients et la réputation institutionnelle. La sécurisation du domaine ing.es via l'implémentation robuste de DMARC, SPF et DKIM est essentielle pour prévenir les fraudes, notamment les usurpations visant à reproduire les communications bancaires officielles. En tant qu'entité financière établie dans l'UE, ING España doit se conformer à des cadres réglementaires stricts incluant NIS2 (directive européenne sur la cybersécurité applicable aux secteurs critiques) et potentiellement DORA (Digital Operational Resilience Act), qui renforcent les obligations d'authentification et de sécurité des communications électroniques. La mise en œuvre d'une politique DMARC rigoureuse constitue un élément fondamental de ces obligations. L'absence ou la faiblesse des mesures d'authentification email expose ing.es à des risques significatifs : fraude en ligne, atteinte à la crédibilité commerciale, et violations de conformité réglementaire. Sécuriser ce domaine stratégique représente donc un investissement prioritaire pour la protection des données sensibles et le maintien de la confiance institutionnelle.

Dans ce secteur