Mesuré le 2026-07-19 · DNS public
synchrony.com est-il protégé contre l'usurpation d'email ?
Oui — synchrony.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 22 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
aucun trouvé
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com; fo=1; ri=3600Ce que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de Synchrony Bank
Synchrony Bank est une institution financière majeure opérant en France, spécialisée dans les solutions de crédit et de financement pour les consommateurs et les entreprises. Le domaine synchrony.com constitue un vecteur critique de communication pour cette organisation, utilisé par ses équipes internes, ses partenaires commerciaux et ses clients pour l'échange de correspondances officielles, la gestion des comptes et les transactions sensibles.
La sécurisation de l'authentification email sur synchrony.com revêt une importance stratégique particulière pour une banque. Le secteur financier est la cible privilégiée des attaques par usurpation d'identité (spoofing) et des fraudes au faux président, où des acteurs malveillants se font passer pour des collaborateurs pour détourner des fonds ou obtenir des données sensibles. Sans une implémentation robuste de DMARC, SPF et DKIM, synchrony.com reste vulnérable aux usurpations de domaine, exposant ses clients à des risques de phishing ciblé et aux pertes financières associées.
Comme entité opérant dans le secteur financier en France, Synchrony Bank doit respecter un cadre réglementaire strict incluant la directive NIS2 (relative à la cybersécurité des opérateurs essentiels) et potentiellement DORA (Digital Operational Resilience Act) selon son périmètre opérationnel européen. Ces obligations imposent une protection renforcée de l'infrastructure d'authentification email et une continuité de service garantie.
L'adoption d'une politique DMARC stricte sur synchrony.com constitue donc un élément fondamental de la posture de cybersécurité de Synchrony Bank, protégeant à la fois son image de marque, la confiance de ses clients et sa conformité réglementaire.
