Mesuré le 2026-07-19 · DNS public

nationwide.co.uk est-il protégé contre l'usurpation d'email ?

Oui — nationwide.co.uk applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 59 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

4 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; sp=reject; aspf=r; fo=1; pct=100; ri=3600; rua=mailto:nationwide-building-society@rua.agari-eu.com; ruf=mailto:nationwide-building-society@ruf.agari-eu.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Nationwide

Nationwide est une organisation majeure opérant depuis le Royaume-Uni avec une présence significative en France et dans toute l'Europe. En tant qu'entité de services financiers et d'assurance, Nationwide gère un volume considérable de correspondances officielles, de notifications de compte et de documents sensibles destinés à ses millions de clients et partenaires commerciaux. Le domaine nationwide.co.uk constitue un vecteur critique pour les communications légitimes de l'organisation. Ses enjeux de sécurité email sont substantiels : les criminels ciblent régulièrement les domaines de grandes organisations financières pour usurper leur identité, déployer des campagnes de phishing sophistiquées ou distribuer des malwares aux clients. Une compromise du domaine email ou une usurpation non détectée pourrait compromettre la confiance des clients et générer des pertes financières et réputationnelles. Dans ce contexte, la mise en œuvre d'une stratégie DMARC robuste devient essentielle. DMARC (Domain-based Message Authentication, Reporting and Conformance), associé à SPF et DKIM, offre un cadre technique permettant de contrôler qui peut envoyer des emails au nom de nationwide.co.uk, de détecter les usurpations et de recevoir des rapports détaillés sur les tentatives d'exploitation du domaine. Compte tenu de la nature réglementée du secteur financier, Nationwide est également soumise à des obligations de cybersécurité renforcées, notamment via la directive NIS2 en Europe, qui impose des mesures proactives de sécurité des communications. L'authentification email robuste fait partie des pratiques essentielles pour démontrer la conformité à ces cadres réglementaires. Sécuriser nationwide.co.uk représente donc un enjeu stratégique pour maintenir l'intégrité des communications officielles et protéger les clients contre les menaces d'usurpation de domaine.

Dans ce secteur