Mesuré le 2026-07-19 · DNS public
mtb.com est-il protégé contre l'usurpation d'email ?
Oui — mtb.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 22 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
aucun trouvé
BIMI + marque vérifiée (VMC) — ton logo, authentifié
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;Ce que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de M&T Bank
M&T Bank est une institution financière majeure opérant en France, dont le domaine de messagerie mtb.com constitue un vecteur critique de communication avec ses clients, partenaires et collaborateurs. En tant qu'organisation du secteur bancaire, M&T Bank émet quotidiennement des correspondances officielles, des notifications de compte, des alertes de sécurité et des documents contractuels via ce domaine de confiance. La sécurisation de mtb.com par une authentification email robuste est essentielle pour prévenir l'usurpation de marque et les attaques de phishing ciblant sa base de clients. Les criminels exploitent régulièrement les domaines bancaires mal sécurisés pour usurper l'identité de l'établissement, compromettant la confiance client et exposant l'organisation à des responsabilités légales. DMARC, associé à SPF et DKIM, offre un mécanisme d'authentification permettant aux serveurs de messagerie destinataires de valider l'légitimité des messages émis depuis mtb.com. Pour une entité financière française, cette implémentation répond à des obligations réglementaires croissantes, notamment dans le contexte de la directive NIS2 qui renforce les exigences en matière de cybersécurité pour les opérateurs de services essentiels. Une politique DMARC appropriée sur mtb.com réduit significativement les risques de fraude électronique, protège la réputation de marque et garantit que seuls les serveurs autorisés par M&T Bank peuvent émettre depuis ce domaine. L'Observatoire DMARC documente l'état de sécurisation du domaine mtb.com, fournissant aux parties intéressées une visibilité sur les pratiques d'authentification mise en œuvre par cette institution financière française.
