Mesuré le 2026-07-19 · DNS public

us.hsbc.com est-il protégé contre l'usurpation d'email ?

Non — us.hsbc.com n'a pas de politique DMARC et peut être usurpé.

Posture inchangée depuis le 2026-06-19

Plus protégé que 0 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

F

DMARC

absent

SPF

~all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Ce que ça veut dire

  • Aucun enregistrement DMARC publié (_dmarc.<domaine>). Les destinataires n'ont aucune politique à appliquer.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesurePas de DMARC

À propos de HSBC Bank USA

HSBC Bank USA, filiale américaine du groupe bancaire HSBC Holdings plc, opère à travers le domaine us.hsbc.com en tant que service bancaire majeur desservant des clients particuliers et professionnels aux États-Unis. En tant qu'institution financière internationale, HSBC Bank USA gère un périmètre email critique comprenant les communications avec ses employés disséminés dans plusieurs pays, les services numériques destinés aux clients, les correspondances officielles avec les régulateurs et les partenaires financiers, ainsi que les notifications transactionnelles liées aux comptes bancaires. La sécurisation du domaine us.hsbc.com revêt une importance stratégique considérable, car les institutions financières constituent des cibles privilégiées pour les attaques d'usurpation d'identité (spoofing) visant à dérober les données sensibles des clients ou à perpétrer des fraudes. Le secteur bancaire doit se conformer à des cadres réglementaires stricts incluant les directives de cybersécurité sectorielles, et à titre de groupe international, HSBC se voit soumis à des obligations de sécurité renforcées selon les juridictions où elle opère. L'implémentation robuste de protocoles DMARC, SPF et DKIM sur us.hsbc.com constitue un élément fondamental de la stratégie de protection contre les attaques par phishing et usurpation de domaine, garantissant l'authenticité des communications émises depuis ce domaine. Pour une entité de cette envergure, maîtriser son infrastructure email et valider chaque message par des mécanismes d'authentification forte représente non seulement une obligation de conformité, mais également un impératif de confiance client et de préservation de la réputation institutionnelle dans un contexte où la fraude bancaire par email demeure une menace persistante.

Dans ce secteur