Mesuré le 2026-07-19 · DNS public

virginmoney.com est-il protégé contre l'usurpation d'email ?

Oui — virginmoney.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 59 % des banques en Royaume-Uni

70 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

3 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:clydesdale-bank-plc@rua.agari.com,mailto:virginmoney@rua.netcraft.com,mailto:dmarcalerts@virginmoney.com; ruf=mailto:clydesdale-bank-plc@ruf.agari.com,mailto:virginmoney@ruf.netcraft.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de Virgin Money

Virgin Money est une institution financière majeure opérant en France, offrant des services bancaires et d'assurance à une clientèle de particuliers et professionnels. Le domaine virginmoney.com constitue un vecteur critique de communication pour cette organisation, véhiculant des correspondances officielles, des alertes transactionnelles, des notifications de compte et des documents sensibles liés aux opérations bancaires. En tant qu'entité financière réglementée, Virgin Money doit traiter par email une volumétrie importante impliquant ses collaborateurs internes, ses partenaires externes et millions de clients. Cette exposition massif expose le domaine à des risques majeurs : usurpation d'identité (phishing), fraude par faux ordres de virement, détournement de correspondances officielles, ou compromission de la confiance client. La sécurisation de virginmoney.com via DMARC revêt une importance stratégique particulière. D'une part, elle prévient l'usurpation malveillante du domaine par des tiers et renforce l'authenticité des messages légitimes auprès des destinataires. D'autre part, elle s'inscrit dans le cadre de conformité réglementaire : la directive NIS2 (Directive sur la sécurité des réseaux et de l'information) impose aux entités critiques dont les institutions financières des standards renforcés de cybersécurité, tandis que le règlement DORA (Digital Operational Resilience Act) exige une gestion robuste des risques opérationnels numériques, dont l'authentification email. L'implémentation d'une politique DMARC rigoureuse sur virginmoney.com démontre l'engagement de l'institution envers la protection des données clients, la prévention de la fraude et le respect des obligations de sécurité informatique imposées aux acteurs du secteur financier français et européen.

Dans ce secteur