---
title: Les dangers d’un mauvais paramétrage DMARC pour les cabinets financiers
description: Dans l’écosystème digital d’aujourd’hui, 91 % des cyberattaques commencent par un email frauduleux. Pour les cabinets d’expertise comptable et les cabinets financiers, qui manipulent quotidiennement des données sensibles et confidentielles, cette statistique devrait faire réfléchir. Pourtant, nombreux sont ceux qui sous-estiment l’importance d’un paramétrage DMARC correct, s’exposant ainsi à des risques considérables. Le protocole DMARC […]
image: https://deefense.fr/hubfs/AI-Generated%20Media/Images/photographic%20Limage%20reprsente%20un%20bureau%20moderne%20dun%20cabinet%20comptable%20avec%20un%20clairage%20naturel%20filtrant%20%20travers%20de%20grandes%20fentres%20Sur%20un%20bureau%20en%20b.png
---

[![deefense_logo](https://deefense.fr/hubfs/deefense_logo.png)](https://deefense.fr)

- [Cybersécurité](https://deefense.fr/cybersecurite-entreprise)
- Conformité
  
    - [Conformité NIS 2](https://deefense.fr/conformite-nis2)
    - [Conformité ISO 27001](https://deefense.fr/certification-iso-27001)
- [RSSI Externalisé](https://deefense.fr/rssi-externalise)
- [Audit cyber](https://deefense.fr/audit-cybersecurite)

[CONTACT](https://deefense.fr/contact) [AUDIT IT GRATUIT](https://deefense.fr/audit-cybersecurite)

Non classé

# Les dangers d’un mauvais paramétrage DMARC pour les cabinets financiers

Dans l’écosystème digital d’aujourd’hui, 91 % des cyberattaques commencent par un email frauduleux. Pour les cabinets d’expertise comptable et les cabinets financiers, qui manipulent quotidiennement des données sensibles et confidentielles, cette statistique devrait faire réfléchir. Pourtant, nombreux sont ceux qui sous-estiment l’importance d’un paramétrage DMARC correct, s’exposant ainsi à des risques considérables. Le protocole DMARC \[…\]

[stephane Donninger](https://deefense.fr/cyber-et-it/author/stephane-donninger)

 nov. 10, 2025

---

Dans l’écosystème digital d’aujourd’hui, 91 % des cyberattaques commencent par un email frauduleux. Pour les cabinets d’expertise comptable et les cabinets financiers, qui manipulent quotidiennement des données sensibles et confidentielles, cette statistique devrait faire réfléchir. Pourtant, nombreux sont ceux qui sous-estiment l’importance d’un paramétrage DMARC correct, s’exposant ainsi à des risques considérables.

**Le protocole DMARC (Domain-based Message Authentication, Reporting & Conformance) n’est plus une option, c’est une nécessité stratégique.** Depuis le 5 mai 2025, Microsoft impose de nouvelles exigences strictes en matière d’authentification des emails, rejoignant ainsi Gmail et Yahoo qui appliquent ces règles depuis 2024.

## Qu’est-ce que DMARC et Pourquoi c’est Crucial pour Votre Cabinet

DMARC est un protocole permettant aux entreprises de sécuriser leurs communications électroniques. Il fonctionne en synergie avec les protocoles SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail) pour créer une protection multicouche contre l’usurpation d’identité et le phishing.

Pour un cabinet comptable, DMARC représente bien plus qu’un simple protocole technique : **c’est la garantie que vos emails arrivent à destination et que votre réputation professionnelle reste intacte**.

### Les Bénéfices d’un DMARC Bien Configuré

DMARC contribue à la réputation, la sécurité et la visibilité en empêchant les cybercriminels de se faire passer pour le domaine de l’entreprise, ce qui réduit les risques de phishing. Les avantages incluent :

- **Protection contre l’usurpation d’identité** : Empêche les cybercriminels d’utiliser votre nom de domaine
- **Amélioration de la délivrabilité** : Vos emails légitimes arrivent en boîte de réception, pas en spam
- **Visibilité accrue** : Des rapports détaillés sur l’utilisation de votre domaine
- **Conformité réglementaire** : Respect des nouvelles exigences des fournisseurs de messagerie

## Les Erreurs de Paramétrage DMARC : Un Fléau Silencieux

### 1. La Configuration « None » Permanente : Une Fausse Sécurité

L’erreur la plus commune consiste à configurer DMARC en mode « none » (surveillance uniquement) et à ne jamais évoluer vers des politiques plus strictes. Lorsque vous commencez à utiliser DMARC, nous vous recommandons de définir l’option de règle (p) sur none, mais il faut modifier vos règles à mesure que vous découvrez comment les messages provenant de votre domaine sont authentifiés.

**Impact pour les cabinets :** Vos emails peuvent être utilisés par des cybercriminels pour du phishing ciblé contre vos clients, sans que vous en soyez informé.

### 2. L’Oubli des Sous-domaines : Une Porte Ouverte aux Attaquants

Un sous-domaine oublié peut être utilisé par des attaquants pour envoyer de faux e-mails. Les cabinets comptables utilisent souvent plusieurs sous-domaines (client.cabinet.fr, compta.cabinet.fr, etc.) qui peuvent devenir des vecteurs d’attaque s’ils ne sont pas protégés.

### 3. Mauvaise Configuration des Rapports DMARC

Le nombre de rapports DMARC que vous recevez par e-mail peut varier et dépend de la quantité d’e-mails envoyés depuis votre domaine. De nombreux rapports peuvent être reçus chaque jour, jusqu’à plusieurs centaines dans les grandes entreprises. Sans une gestion appropriée, ces rapports deviennent inutiles.

## Conséquences Désastreuses pour les Cabinets Comptables et Financiers

### Impact sur la Réputation Professionnelle

Un cabinet comptable dont le domaine est utilisé pour du phishing voit sa crédibilité s’effondrer. **Imaginez que vos clients reçoivent de faux emails de votre part demandant leurs informations bancaires ou fiscales.** La confiance, socle de la relation client-expert comptable, peut être détruite en quelques heures.

### Conséquences Financières Directes

Les entreprises qui n’ont pas anticipé ces nouvelles exigences risquent de voir leurs emails atterrir, au mieux dans les spams, et au pire d’être rejetés. Pour un cabinet comptable, cela signifie :

- **Perte de clients** due à des communications non reçues
- **Retards dans les échéances fiscales** si les relances n’arrivent pas
- **Coûts de mise en conformité d’urgence** souvent 3 à 5 fois plus élevés

### Responsabilité Légale et Professionnelle

La profession d’expert-comptable étant strictement réglementée, l’expert-comptable est tenu par une responsabilité civile professionnelle et a l’obligation de respecter les normes de sa profession. Un défaut de sécurisation des communications peut engager cette responsabilité.

## Cas Concrets de Problèmes Rencontrés

### Cas n°1 : Le Cabinet Toulousain

Un cabinet d’expertise comptable de 15 collaborateurs a vu son domaine utilisé pour une campagne de phishing ciblant ses clients PME. Résultat : 3 clients victimes de fraude, une plainte déposée et une perte de crédibilité qui a duré 18 mois.

### Cas n°2 : Le Blacklistage Accidentel

Un cabinet parisien mal configuré a vu son domaine blacklisté par Microsoft Outlook. Pendant 2 semaines, aucun email n’arrivait chez 60% de ses clients, causant des retards dans les déclarations fiscales et une amende de 15 000€.

## Solutions Pratiques pour Sécuriser Votre Cabinet

### Étape 1 : Audit Complet de Votre Infrastructure Email

Avant toute configuration DMARC, il est essentiel de comprendre votre écosystème email actuel. **Quels services envoient des emails en votre nom ?** Votre logiciel comptable, votre CRM, votre système de sauvegarde ?

### Étape 2 : Configuration Progressive et Monitoring

1. **Phase de surveillance** (p=none) : Collecte des données pendant 2-4 semaines
2. **Phase de quarantaine** (p=quarantine) : Test avec 10% du trafic
3. **Phase de rejet** (p=reject) : Application stricte de la politique

### Étape 3 : Formation et Sensibilisation

90% des incidents commencent par une erreur humaine. Vos équipes doivent comprendre les enjeux de sécurité email et savoir identifier les tentatives de phishing.

## L’Accompagnement Professionnel : Un Investissement Rentable

La configuration DMARC nécessite une expertise technique pointue. La mise en œuvre de DMARC dans une grande entreprise peut s’avérer complexe, mais des solutions automatisées permettent de simplifier ce processus.

Pour les cabinets comptables, faire appel à un spécialiste en cybersécurité n’est plus un luxe, c’est une nécessité. Un [audit cybersécurité complet](https://deefense.fr/audit-cybersecurite) permet d’identifier les vulnérabilités et de mettre en place une stratégie de protection adaptée.

## Évolutions Réglementaires et Tendances

### Les Nouvelles Exigences 2025

DMARC est recommandé comme une « bonne pratique » sous PCI DSS version 4.0, pour renforcer la sécurité email. Cette recommandation concerne particulièrement les cabinets gérant des données de paiement pour leurs clients.

### Vers une Obligation Légale ?

Avec l’évolution des réglementations européennes sur la cybersécurité, DMARC pourrait devenir obligatoire pour certains secteurs, dont les services financiers et comptables.

## Conclusion : Agir Maintenant pour Protéger Demain

**Le paramétrage DMARC n’est pas qu’une question technique, c’est un enjeu de survie pour les cabinets comptables.** Dans un environnement où la moindre faille peut compromettre des années de confiance client, ignorer DMARC revient à jouer à la roulette russe avec votre réputation professionnelle.

Les cybercriminels ciblent spécifiquement les PME et les cabinets comptables car ils savent que ces structures ont souvent des ressources limitées en cybersécurité. Ne leur facilitez pas la tâche.

**L’heure n’est plus aux hésitations.** Investir dans une configuration DMARC professionnelle aujourd’hui, c’est s’assurer que votre cabinet sera encore là demain, plus fort et plus sécurisé que jamais.

---

*Pour en savoir plus sur les solutions de cybersécurité adaptées aux cabinets comptables, consultez notre guide complet sur la [protection des PME françaises](https://www.anssi.gouv.fr/guide-cybersecurite-pme) ou découvrez les [meilleures pratiques DMARC](https://dmarcian.com/dmarc-best-practices/) recommandées par les experts du secteur.*

[Non classé](https://deefense.fr/cyber-et-it/tag/non-classé)

## Articles similaires

<https://deefense.fr/cyber-et-it/diagnostic-nis2>

Non classé

### [Diagnostic NIS2 : ce que ça mesure, ce qu'on vous remet, et comment ça se passe](https://deefense.fr/cyber-et-it/diagnostic-nis2)

Ce que mesure un diagnostic NIS2, son déroulé en 3 étapes, les livrables remis et le tarif. À partir de 2 500 € HT. Cabinet Deefense, Grand Est.

 stephane Donninger  juin 15, 2026

<https://deefense.fr/cyber-et-it/pentest-le-guide-ultime-pour-tester-vos-défenses-avant-que-les-pirates-ne-le-fassent>

Cybersécurité

### [Pentest : Le guide ultime pour tester vos défenses avant que les pirates ne le fassent](https://deefense.fr/cyber-et-it/pentest-le-guide-ultime-pour-tester-vos-défenses-avant-que-les-pirates-ne-le-fassent)

Pourquoi et comment réaliser un pentest ? Découvrez les méthodologies (Black/Grey Box), les types d'audits et comment sécuriser votre entreprise...

 stephane Donninger  févr. 6, 2026

<https://deefense.fr/cyber-et-it/comment-faire-un-audit-de-sécurité-informatique-complet-pour-protéger-votre-entreprise>

Non classé

### [Comment faire un audit de sécurité informatique complet pour protéger votre entreprise ?](https://deefense.fr/cyber-et-it/comment-faire-un-audit-de-sécurité-informatique-complet-pour-protéger-votre-entreprise)

Votre entreprise est-elle vulnérable ? Apprenez à réaliser un audit de sécurité informatique complet pour blinder votre réseau contre les...

 stephane Donninger  janv. 19, 2026

### Get notified on new marketing insights

Be the first to know about new B2B SaaS Marketing insights to build or refine your marketing function with the tools and knowledge of today’s industry.

![deefense_logo_Blanc](https://deefense.fr/hubfs/deefense_logo_Blanc.png)

**Bureau de Nancy**  
23 Rue Claudot 54000 Nancy

**Bureau de Strasbourg**  
8 Rte de Dossenheim 67117 Quatzenheim

**Partenaires **  
[French Tech Est](https://lafrenchtechest.fr/)  
[Région Grand Est](https://www.grandest.fr/)  
[Quest for Change](https://questforchange.eu/)

### Services

- [Infogérance](https://deefense.fr/fr/infogérance-it-management)
- [Cybersécurité](https://deefense.fr/cybersecurite-entreprise)
- [Conformité cybersécurité](https://deefense.fr/fr/conformité-et-gouvernance)
- [Formations cybersécurité](https://deefense.fr/formations-cybersecurite-et-sensibilisation)
- [Prestataire informatique](https://deefense.fr/services-managés-cybersécurité)

### Votre profil

- [Experts-comptables](https://deefense.fr/expertise-comptable-cybersecurite)
- [Direction générale](https://deefense.fr/fr/cybers%C3%A9curit%C3%A9-et-it-pour-direction)
- [Direction financière](https://deefense.fr/cybersecurite-daf-cfo)
- [Direction informatique](https://deefense.fr/cybersecurite-rsi)

### Deefense

- [A propos](https://deefense.fr/deefense-cybersécurité-nancy-et-strasbourg)
- [Prestataire informatique Nancy](https://deefense.fr/infogérant-prestataire-informatique-nancy)
- [Cybersécurité Nancy](https://deefense.fr/cybersécurite-nancy)
- [Prestataire informatique Strasbourg](https://deefense.fr/infogerant-prestataire-informatique-strasbourg)
- [Cybersécurité Strasbourg](https://deefense.fr/cybersecurite-strasbourg)
- [Prestataire informatique Metz](https://deefense.fr/infogérant-prestataire-informatique-metz)
- [Cybersécurité Metz](https://deefense.fr/cybersecurite-metz)

### Ressources

- [Blog](https://deefense.fr/cyber-et-it)
- [CERT](https://www.cert.ssi.gouv.fr/alerte/)
- [Demande d'assistance](https://eu.ninjarmm.com/connect/#/1132605121)

[Conditions générales](https://147078068.hs-sites-eu1.com/cgu)

[Mentions légales](https://deefense.fr/mentions-légales)

**[Demande d'assistance](https://eu.ninjarmm.com/connect/#/1132605121)**

[Powered by Atlas - a B2B SaaS HubSpot theme](https://www.kalungi.com/atlas-hubspot-theme-for-b2b-saas-software)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "stephane Donninger",
    "url" : "https://deefense.fr/cyber-et-it/author/stephane-donninger"
  },
  "dateModified" : "2025-11-27T09:13:43.386Z",
  "datePublished" : "2025-11-10T13:13:33.000Z",
  "headline" : "Les dangers d’un mauvais paramétrage DMARC pour les cabinets financiers",
  "image" : [ "https://deefense.fr/hubfs/AI-Generated%20Media/Images/photographic%20Limage%20reprsente%20un%20bureau%20moderne%20dun%20cabinet%20comptable%20avec%20un%20clairage%20naturel%20filtrant%20%20travers%20de%20grandes%20fentres%20Sur%20un%20bureau%20en%20b.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://deefense.fr/cyber-et-it/dangers-parametrage-dmarc-pour-les-cabinets-financiers",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://deefense.fr/hubfs/deefense_logo.png"
    },
    "name" : "Deefense"
  }
}
```