Mesuré le 2026-07-19 · DNS public

shawbrook.co.uk est-il protégé contre l'usurpation d'email ?

Partiellement — shawbrook.co.uk met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 20 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=quarantine

SPF

~all

DKIM

2 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine; sp=quarantine; pct=100; rua=mailto:dmarc.notifications@shawbrook.co.uk; ruf=mailto:dmarc.failures@shawbrook.co.uk; fo=1

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de Shawbrook Bank

Shawbrook Bank est une institution financière britannique opérant depuis le Royaume-Uni avec une présence significative en Europe, y compris en France. En tant que banque de détail et commerciale, Shawbrook gère un volume important de correspondances électroniques destinées à ses clients, partenaires et collaborateurs internes. Le domaine shawbrook.co.uk constitue un vecteur critique de communication pour cette organisation financière. Il véhicule des messages sensibles : confirmations de transactions, avis de crédit, correspondances contractuelles et notifications de conformité réglementaire. Cette criticité rend Shawbrook particulièrement exposée aux risques d'usurpation de domaine (domain spoofing) et de phishing ciblé, susceptibles de compromettre la confiance de sa clientèle et sa réputation institutionnelle. Dans un contexte réglementaire rendu plus strict par les directives NIS2 (directive de cybersécurité européenne) et DORA (règlement sur la résilience opérationnelle numérique), les institutions financières doivent démontrer une posture d'authentification email irréprochable. L'implémentation robuste de DMARC, SPF et DKIM sur shawbrook.co.uk répond à ces obligations de sécurité critique et de gouvernance des risques cyber. La sécurisation du domaine principal revêt une importance stratégique : elle protège non seulement les flux de communication légitime, mais aussi prévient les attaques d'ingénierie sociale visant les clients. L'Observatoire DMARC de dmarc.com permet de suivre la conformité des domaines de marques financières comme Shawbrook, renforçant la transparence de leurs mesures d'authentification et contribuant à l'élévation des standards de sécurité email dans le secteur bancaire.

Dans ce secteur