Mesuré le 2026-07-19 · DNS public

monzo.com est-il protégé contre l'usurpation d'email ?

Oui — monzo.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 71 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

3 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; adkim=r; aspf=r; pct=100; rua=mailto:dmarc@monzo.com,mailto:re+ql30lwykyls@dmarc.postmarkapp.com; ruf=mailto:dmarc-forensic@monzo.com;

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Monzo

Monzo est une banque numérique britannique qui opère également en France, proposant des services financiers mobiles innovants et des solutions de paiement digitales. En tant qu'organisation du secteur financier, Monzo gère un périmètre email critique englobant les communications internes avec ses collaborateurs, les correspondances officielles adressées aux clients, les notifications transactionnelles, ainsi que les alertes de sécurité et les documents contractuels. La sécurisation du domaine monzo.com revêt une importance stratégique majeure pour l'organisation. Les risques d'usurpation de domaine constituent une menace particulièrement sévère dans le secteur financier, où les cybercriminels ciblent régulièrement les clients à travers des campagnes de phishing sophistiquées usurpant l'identité de la banque. L'authentification email via DMARC, SPF et DKIM représente un élément fondamental de la stratégie de cybersécurité pour prévenir ces attaques. En tant qu'entité financière opérant en Union européenne, Monzo est soumise à des obligations réglementaires strictes, notamment la directive NIS2 qui impose un renforcement des mesures de cybersécurité, et potentiellement le règlement DORA (Digital Operational Resilience Act) qui s'applique aux entreprises de services financiers. La mise en œuvre robuste d'une politique DMARC restrictive sur monzo.com constitue un élément clé du programme de conformité réglementaire et de protection contre les fraudes. L'Observatoire DMARC documente la posture de sécurité email de Monzo, permettant aux parties prenantes et aux clients de vérifier que le domaine bénéficie des protections authentification essentielles pour maintenir la confiance dans les communications officielles de la banque.

Dans ce secteur