Sécurité email de carrefour.fr : SPF, DKIM et DMARC

carrefour.fr est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de carrefour.fr et découvrez si ce domaine est protégé contre l'usurpation d'identité email.

Dernière mise à jour : 3 juin 2026

73B
Ce domaine est vulnérable au spoofing

SPF

OK
v=spf1 mx include:_spf.carrefour.com -all

DKIM

OK
Sélecteurs : selector1

DMARC

Attention
v=DMARC1; p=none; rua=mailto:9de51f5108e9388@rep.dmarcanalyzer.com,mailto:dmarc_reports_dct@carrefour.com,mailto:39c07c5c-cb29-402c-9cf7-a8bea43f5fed@rep.de.mimecastdmarcanalyzer.com; ruf=mailto:9de51f5108e9388@for.dmarcanalyzer.com,mailto:dmarc_reports_dct@carrefour.com,mailto:39c07c5c-cb29-402c-9cf7-a8bea43f5fed@for.de.mimecastdmarcanalyzer.com
Lire le guide

MX

OK
de-smtp-inbound-1.mimecast.com, de-smtp-inbound-2.mimecast.com

MTA-STS

Absent

Aucun enregistrement trouvé

Lire le guide

Recommandations

  1. 1Changez votre politique DMARC de p=none à p=reject pour bloquer le spoofing

    Avec p=none, votre enregistrement DMARC ne fait que surveiller — il ne bloque pas les emails usurpés. Les attaquants peuvent toujours envoyer des emails depuis votre domaine et ils seront livrés normalement. Passer à p=reject ordonne aux serveurs de rejeter les messages frauduleux avant qu'ils n'atteignent la boîte de réception.

  2. 2Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants

    Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.

Besoin d'aide pour sécuriser votre domaine ?

Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.

Nous contacter

Lancez une analyse en temps réel

Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de carrefour.fr, lancez une analyse en direct.

Analyser carrefour.fr en direct

Questions fréquentes sur carrefour.fr

carrefour.fr est-il usurpable (spoofable) ?

Oui. carrefour.fr n'applique pas de politique DMARC stricte : des attaquants peuvent potentiellement envoyer des emails qui semblent provenir de carrefour.fr. Score de sécurité email : 73/100 (note B).

carrefour.fr a-t-il un enregistrement SPF ?

Oui, carrefour.fr publie un enregistrement SPF (qualificateur -all).

Quel est l'enregistrement DMARC de carrefour.fr ?

carrefour.fr publie un enregistrement DMARC (_dmarc.carrefour.fr) avec une politique p=none.

carrefour.fr utilise-t-il DKIM ?

Oui, des signatures DKIM ont été détectées pour carrefour.fr.

Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.

Guides pour comprendre ces résultats

Vérifier d'autres domaines