xtremdiet.com は詐欺サイト? スキャム・スパム・レビュー

スコア
81
HTTP ステータス
301
https://xtremdiet.com/
SSL/TLS
有効
2026-03-04T13:08:24+00:00
サーバー/AS
PLANETHOSTER-8, CA
199.16.130.173
サイトを開く

スコア・要点

セキュリティ
評判
詐欺の可能性

警戒シグナル

  • [低] SPF/DMARC が未設定のため、送信者なりすましのリスクがあります。

評判

Open PageRank 2.09 / 10
Tranco - グローバル
Tranco 取得エラー: csv_scan_disabled

レビュー要約 — xtremdiet.com

総合 81(概ね安全)

複数のセキュリティ指標が良好で、目立ったリスクシグナルは多くありません。

長所

  • 有効な SSL/TLS 証明書
  • DMARC 設定済み
  • ドメイン年齢 ≥ 1年

短所

  • HSTS 未設定
  • CSP 未設定
  • SPF 未設定

詳細レビュー — xtremdiet.com

ドメインレビュー

ドメイン作成: 2010-05-14T20:17:22Z(約 15年 7ヶ月)。 レジストラ: NameCheap, Inc.。 ホスティング/AS: PLANETHOSTER-8, CA — Canada。 人気指標: OPR 2.09/10。 評判: GSB クリーン WebRisk クリーン。 メールセキュリティ: SPF オフ, DMARC なし。 証明書有効期限: 2026-03-04T13:08:24+00:00。

ショップ/取引レビュー

混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。

技術レビュー

HTTP 301 リダイレクト ・ サーバー PLANETHOSTER-8, CA。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 0/6 を適用。 DNSSEC オフ。 メールセキュリティ: SPF オフ, DMARC なし。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: なし。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。

解説 — 強みと安定性

年齢: 約 15年 7ヶ月(作成 2010-05-14T20:17:22Z)。

GSB クリーン

WebRisk クリーン

証明書有効期限: 2026-03-04T13:08:24+00:00。

混在コンテンツは検出されませんでした。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

解説 — 注意・補完ポイント

HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。

主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。

DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。

DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。

MTA‑STS がないと SMTP の TLS 強制が弱くなります。

TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。

security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

推定ドメイン年齢
15y 7m
レジストラ
NameCheap, Inc.
SSL valid
はい
SSL expires
2026-03-04T13:08:24+00:00
HTTP status
301
Server / ASN
PLANETHOSTER-8, CA
Final URL
https://xtremdiet.com/
SPF
いいえ
DMARC
はい
CT ワイルドカード使用
はい
HSTS プリロード
不明
security.txt
いいえ
TLS‑RPT 受信先
なし
ドメイン作成日
2010-05-14T20:17:22Z
ホスティング/AS
PLANETHOSTER-8
ホスティング国
Canada
GSB ステータス
一致なし
WebRisk ステータス
一致なし
DMARC ポリシー
なし
DNSSEC
なし
法的/連絡先ページ
いいえ
構造化データ: Organization
なし
構造化データ: contactPoint
なし
レジストリリスク(0–100)
3
dmarc_p
なし
dmarc_rua
mailto:postmaster@xtremdiet.com
mixed_http
0
JS 難読化スコア
0
決済ロゴ出現数
0
不可視テキスト比率(%)
0
別ドメイン POST フォーム数
0
外部ホストのロゴ/アイコン
0
YARA matches
0

本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。

本レポートについて

  • 初回分析: -
  • 最終更新: 2025-12-27 17:42:43
メール

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

セキュリティヘッダー

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS を有効化
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP を設定
最小限の CSP 例です。プロジェクトに合わせて許可出所を調整してください。
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
コンテンツタイプの偽装防止
add_header X-Content-Type-Options "nosniff" always;
クリックジャッキング防止
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer-Policy を設定
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy を設定
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF を設定
v=spf1 include:_spf.google.com ~all

ドメイン系譜

  1. 2010-05-14
    ドメイン登録日: 2010-05-14T20:17:22Z

要点

Google Safe Browsing 一致なし
Google Web Risk 一致なし
AbuseIPDB 0%
SPF -
DMARC 設定済み
DNSSEC いいえ
Cookie セキュリティ なし
混在コンテンツ(http) 0
法的ページ なし
DMARC 詳細
DMARC ポリシー(p): none
集計レポート(rua): mailto:postmaster@xtremdiet.com
TXT: v=DMARC1; p=none; rua=mailto:postmaster@xtremdiet.comv=DMARC1; p=none; rua=mailto:postmaster@xtremdiet.com
HTTP ステータス301
サーバー PLANETHOSTER-8, CA
CDN / Hosting Other CDN
HSTSいいえ
有効期限2026-03-04T13:08:24+00:00
発行者Let's Encrypt / E8
登録者/組織PLANETHOSTER-8, CA
レジストラNameCheap, Inc.
ASN53589
ネットワーク199.16.128.0/22
タイトル301 Moved Permanently
最終 URL: https://xtremdiet.com/

脅威インサイト

概ね安全 (risk 25/100)
  • HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
  • 主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。
  • SPF が未設定の場合、送信者なりすましに対する耐性が低くなります。メールを送信するドメインには SPF レコードを設定することを推奨します。
  • HTTPSページ内でHTTPリソースが検出されました
  • 不審なJavaScriptパターンが検出されました

このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 現時点で顕著な悪性の兆候は少ないものの、セキュリティヘッダーやメール保護が不十分な場合、フィッシングや中間者攻撃のリスクが高まる可能性があります。重要な情報を入力する前に、ドメインのスペルやアクセス経路(広告/DM/短縮 URL など)を一度見直してください。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。

ディープスキャン(HTML/ヘッダー)

危険 (deep 70/100)
  • 暗号化されていない(HTTP)リソースを読み込んでいます。
  • 疑わしい JavaScript 難読化パターンが見られます。
  • Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。

可能であれば HTTPS のみを利用するよう設定し、ページ内の HTTP リソースは HTTPS に置き換えてください。 想定外のポップアップ/ウォレット接続/ダウンロード要求が出た場合はいったんキャンセルし、公式のお知らせやコミュニティで再確認してください。

HTTP ステータス(deep) 200
Set-Cookie(件数) 2
Cookie セキュリティ不足 Secure×1 / HttpOnly×2 / SameSite×2
HTTP リソース(deep) 1
サードパーティホスト(上位) 3
疑わしい JS パターン 1
取得時刻: 2025-12-27T17:42:43+00:00
xtremdiet.com code.jquery.com ajax.googleapis.com
HTTP リソースの例を表示
http://code.jquery.com/jquery-latest.min.js
Set-Cookie(サンプル)
375ee4adddc531350538f71a34bd12a7=ont435da8hk15n8atpdnvq0tk3; path=/; secure</code><br><code>virtuemart=ont435da8hk15n8atpdnvq0tk3

利用シナリオ

このサイトで決済する場合

このサイトにカード・口座・ウォレット情報を入力するのは高リスクです。公式ドメインかどうかを信頼できる経路で確認してからしか進まないでください。 混在コンテンツや暗号化されていない (HTTP) リソース、弱い TLS 設定は、一部ネットワークで決済データやセッショントークンが漏洩する可能性があります。

このサイトにログイン/個人情報を入力する場合

このサイトにパスワードや機密な識別子を入力するのは高リスクです。アカウント乗っ取りやなりすましの可能性が高くなるため、まず公式ドメイン/公式アプリか確認してください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。

サーバー位置

Canada (CA) · ASN 53589 / PLANETHOSTER-8

履歴

変化量 --

最近追加されたサイト

レビュー

平均 - / 全 0 件

チェックサム b17bf784126473ad27bb3d25dee102aae8b230248d48a696113ea4480686b7a5

分析中

各種シグナルと公開情報を集約しています。

  1. 作業開始
  2. DNS / WHOIS 取得
  3. HTTP 応答確認
  4. SSL/TLS 検証
  5. レピュテーション照会
  6. PageSpeed 収集
  7. セキュリティヘッダー分析
  8. メールセキュリティ確認
  9. 拡張シグナル統合
  10. レポート構成