dreamshackzz.com は詐欺サイト? スキャム・スパム・レビュー

スコア
71
HTTP ステータス
200
https://dreamshackzz.com/
SSL/TLS
有効
2026-05-31T15:21:04+00:00
サーバー/AS
CLOUDFLARENET - Cloudflare, Inc., US
2606:4700:3036::ac43:a8d0
サイトを開く

スコア・要点

セキュリティ
評判
詐欺の可能性

警戒シグナル

  • [中] 新規に登録されたドメインです。
  • [低] WHOIS 情報がマスキング/非公開です。
  • [低] HSTS、CSP などのセキュリティヘッダーが不足しています。
  • [低] SPF/DMARC が未設定のため、送信者なりすましのリスクがあります。
  • [低] Cookie のセキュリティ属性が不足しています(計 3)。
  • [低] ロゴ/アイコンが外部ホストから提供されています。

評判

Open PageRank 0.00 / 10
Tranco - グローバル
ソース: sqlite

レビュー要約 — dreamshackzz.com

総合 71(注意して利用してください)

一部のセキュリティ設定の不足や情報非公開があり、注意して利用する必要があります。

長所

  • 有効な SSL/TLS 証明書
  • SPF 設定済み

短所

  • HSTS 未設定
  • CSP 未設定
  • DMARC 未設定
  • 登録から半年未満のドメイン

詳細レビュー — dreamshackzz.com

ドメインレビュー

ドメイン作成: 2026-01-29T15:55:38Z(約 1ヶ月)。 レジストラ: Spaceship, Inc.。 ホスティング/AS: CLOUDFLARENET - Cloudflare, Inc., US。 人気指標: OPR 0.00/10。 評判: GSB クリーン WebRisk クリーン。 メールセキュリティ: SPF オン, DMARC なし。 証明書有効期限: 2026-05-31T15:21:04+00:00。

ショップ/取引レビュー

混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 ロゴ/ファビコンが外部ホストから提供される事例 2 件。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。

技術レビュー

HTTP 200 正常 ・ サーバー CLOUDFLARENET - Cloudflare, Inc., US。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 0/6 を適用。 DNSSEC オフ。 メールセキュリティ: SPF オン, DMARC なし。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: なし。 Cookie 属性の欠如: Secure×1 / HttpOnly×1 / SameSite×1。 JS 難読化スコア 17。 評判: GSB clean, WebRisk clean → 総合 良好。

解説 — 強みと安定性

年齢: 約 1ヶ月(作成 2026-01-29T15:55:38Z)。

GSB クリーン

WebRisk クリーン

証明書有効期限: 2026-05-31T15:21:04+00:00。

メールセキュリティ: SPF オン, DMARC なし。

混在コンテンツは検出されませんでした。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

解説 — 注意・補完ポイント

HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。

主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。

DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。

DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。

MTA‑STS がないと SMTP の TLS 強制が弱くなります。

TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。

security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。

Secure / HttpOnly / SameSite のない Cookie は、奪取や固定攻撃に脆弱となり得ます。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

推定ドメイン年齢
1m
レジストラ
Spaceship, Inc.
登録者/組織
Privacy service provided by Withheld for Privacy ehf
SSL valid
はい
SSL expires
2026-05-31T15:21:04+00:00
HTTP status
200
Server / ASN
CLOUDFLARENET - Cloudflare, Inc., US
Final URL
https://dreamshackzz.com/
SPF
はい
DMARC
いいえ
CT ワイルドカード使用
いいえ
HSTS プリロード
不明
security.txt
いいえ
TLS‑RPT 受信先
なし
ドメイン作成日
2026-01-29T15:55:38Z
ホスティング/AS
CLOUDFLARENET
GSB ステータス
一致なし
WebRisk ステータス
一致なし
DNSSEC
なし
法的/連絡先ページ
いいえ
構造化データ: Organization
なし
構造化データ: contactPoint
なし
レジストリリスク(0–100)
5
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
JS 難読化スコア
17
決済ロゴ出現数
0
不可視テキスト比率(%)
0
別ドメイン POST フォーム数
0
外部ホストのロゴ/アイコン
2
YARA matches
0
Webshop

本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。

本レポートについて

  • 初回分析: -
  • 最終更新: 2026-03-16 07:14:58
メール

Traffic signals

UTM source sns_share
UTM medium open_graph
ref / from -
Shortened URLs on page 0

セキュリティヘッダー

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS を有効化
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP を設定
最小限の CSP 例です。プロジェクトに合わせて許可出所を調整してください。
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
コンテンツタイプの偽装防止
add_header X-Content-Type-Options "nosniff" always;
クリックジャッキング防止
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer-Policy を設定
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy を設定
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
DMARC を設定
v=DMARC1; p=quarantine; rua=mailto:dmarc@dreamshackzz.com; ruf=mailto:dmarc@dreamshackzz.com; fo=1
Cookie にセキュリティ属性を付与
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
例: PHPSESSID=988b49d66a6d1adad3460ec5e5867f04

ドメイン系譜

  1. 2026-01-29
    ドメイン登録日: 2026-01-29T15:55:38Z

要点

Google Safe Browsing 一致なし
Google Web Risk 一致なし
AbuseIPDB 0%
SPF 設定済み
DMARC -
DNSSEC いいえ
Cookie セキュリティ Secure×1 / HttpOnly×1 / SameSite×1
混在コンテンツ(http) 0
法的ページ なし
HTTP ステータス200
サーバー CLOUDFLARENET - Cloudflare, Inc., US
CDN / Hosting Cloudflare CDN
HSTSいいえ
有効期限2026-05-31T15:21:04+00:00
発行者Google Trust Services / WE1
登録者/組織Privacy service provided by Withheld for Privacy ehf
レジストラSpaceship, Inc.
ASN13335
ネットワーク104.16.0.0/12
タイトルMobilia di alta qualità e stili unici
最終 URL: https://dreamshackzz.com/

脅威インサイト

注意 (risk 48/100)
  • 新規登録ドメイン(6か月未満)
  • HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
  • 主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。
  • DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。
  • 不審なJavaScriptパターンが検出されました

このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 いくつかのリスクシグナルが存在します。決済やダウンロードの前に、HTTPS 強制(HSTS)、DMARC ポリシー、混在コンテンツの有無を確認し、新しいタブで公式アカウントやアプリ内リンクと照合することをおすすめします。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。

ディープスキャン(HTML/ヘッダー)

注意 (deep 45/100)
  • 疑わしい JavaScript 難読化パターンが見られます。
  • Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。

想定外のポップアップ/ウォレット接続/ダウンロード要求が出た場合はいったんキャンセルし、公式のお知らせやコミュニティで再確認してください。 セッション/ログイン Cookie には Secure・HttpOnly・SameSite を必ず設定してください。

HTTP ステータス(deep) 200
Set-Cookie(件数) 10
Cookie セキュリティ不足 Secure×15 / HttpOnly×15 / SameSite×15
HTTP リソース(deep) 0
サードパーティホスト(上位) 2
疑わしい JS パターン 2
取得時刻: 2026-03-16T07:14:58+00:00
cdn.statics-cdn-link.com dreamshackzz.com
Set-Cookie(サンプル)
_aiehag_vid=3B251F72-E9AC-28C8-0AC6-BFFFBFCDF5B4; expires=Thu, 13-Mar-2036 07:14:57 GMT; Max-Age=315360000; path=/</code><br><code>_aiehag_cvid=D6B24015-2492-5F65-A627-499C6690DC6E; expires=Thu, 13-Mar-2036 07:14:57 GMT; Max-Age=315360000; path=/</code><br><code>_aiehag_vs=55027538-7A14-16FE-2E49-28E119CDA0D9; expires=Tue, 17-Mar-2026 07:14:57 GMT; Max-Age=86400; path=/</code><br><code>utm_source=direct; expires=Wed, 15-Apr-2026 07:14:57 GMT; Max-Age=2592000; path=/</code><br><code>utm_medium=default; expires=Wed, 15-Apr-2026 07:14:57 GMT; Max-Age=2592000; path=/</code><br><code>utm_term=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; Max-Age=0; path=/</code><br><code>utm_campaign=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; Max-Age=0; path=/</code><br><code>utm_content=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; Max-Age=0; path=/</code><br><code>order_utm_history=%5B%7B%22utm_source%22%3A%22direct%22%2C%22utm_medium%22%3A%22default%22%2C%22utm_term%22%3A%22%22%2C%22utm_campaign%22%3A%22%22%2C%22utm_content%22%3A%22%22%2C%22source_device%22%3A%22computer%22%2C%22create_time%22%3A1773645297%2C%22expire_time%22%3A1776237297%7D%5D; expires=Wed, 15-Apr-2026 07:14:57 GMT; Max-Age=2592000; path=/</code><br><code>landing_page=aHR0cHM6Ly9kcmVhbXNoYWNrenouY29tLw%3D%3D; expires=Tue, 16-Mar-2027 07:14:57 GMT; Max-Age=31536000; path=/

利用シナリオ

このサイトで決済する場合

いくつかの技術的・評判上のシグナルから注意が必要です。決済情報を入れる前に、アドレスバー・HTTPS・ブラウザー警告を必ず確認してください。 DMARC がない/弱いと、攻撃者が偽の決済メールを送りやすくなります。疑わしいメールのリンクではなく、ブラウザーでドメインを直接入力してアクセスする方が安全です.

このサイトにログイン/個人情報を入力する場合

スクリプト・コンテンツ・ヘッダーのパターンの一部から注意が必要です。ログイン用リンクが公式案内と一致しているか確認してから認証情報を入力してください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。

サーバー位置

- (-) · ASN 13335 / CLOUDFLARENET

履歴

変化量 --

最近追加されたサイト

レビュー

平均 - / 全 0 件

チェックサム 0e8c4abe2cce9ed95b2b17ddfe96ba58828ea016cddea0f8dcd14a3f92a0f39d

分析中

各種シグナルと公開情報を集約しています。

  1. 作業開始
  2. DNS / WHOIS 取得
  3. HTTP 応答確認
  4. SSL/TLS 検証
  5. レピュテーション照会
  6. PageSpeed 収集
  7. セキュリティヘッダー分析
  8. メールセキュリティ確認
  9. 拡張シグナル統合
  10. レポート構成