Mesuré le 2026-07-19 · DNS public

kutxabank.es est-il protégé contre l'usurpation d'email ?

Oui — kutxabank.es applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 74 % des banques en Espagne

47 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

1 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Kutxabank

Kutxabank est une institution financière majeure opérant en Espagne et dans le sud-ouest de la France, avec un ancrage particulier dans la région du Pays basque. En tant qu'établissement de crédit de taille significative, Kutxabank gère un volume considérable de correspondances électroniques impliquant ses clients, partenaires commerciaux et collaborateurs internes. Le domaine kutxabank.es constitue un vecteur critique pour l'authentification et la légitimité des communications officielles, notamment pour les transactions financières, les avis de services bancaires et les correspondances administratives sensibles. La banque est particulièrement exposée aux risques d'usurpation de domaine (domain spoofing) et de phishing ciblé, menaces courantes contre les institutions financières. L'implémentation rigoureuse de DMARC, SPF et DKIM sur kutxabank.es est essentielle pour prévenir l'envoi non autorisé de messages au nom de la banque et protéger sa réputation de domaine. Au-delà des enjeux de sécurité opérationnelle, Kutxabank doit se conformer à des cadres réglementaires stricts, dont la directive NIS2 concernant la cybersécurité des entités critiques en Europe, ainsi qu'à DORA (Digital Operational Resilience Act) dans le secteur financier. Ces obligations imposent une authentification email robuste comme composante d'une stratégie globale de résilience opérationnelle et de protection des données clients. La sécurisation du domaine kutxabank.es à travers une posture DMARC appropriée représente donc un élément fondamental de la gouvernance informatique de l'institution.

Dans ce secteur