هل bookoffonline.co.jp موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
90
حالة HTTP
200
https://shopping.bookoff.co.jp
SSL/TLS
صالح
2026-12-20T07:45:28+00:00
الخادم / AS
Scutum
133.110.250.66
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

إشارات التحذير

لم يتم اكتشاف تحذيرات واضحة.

السمعة

Open PageRank 4.96 / 10
Tranco 137736 عالمي
المصدر: top-1m.csv

ملخّص المراجعة — bookoffonline.co.jp

الإجمالي 90 (آمن إلى حد كبير)

عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • HSTS مفعَّل
  • CSP مفعَّلة
  • SPF مفعَّل
  • DMARC مفعَّل

نقاط الضعف

مراجعة مفصّلة — bookoffonline.co.jp

مراجعة النطاق

الاستضافة / AS: ‏Scutum — Japan. الشعبية: Tranco #137736, OPR 4.96/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine. صلاحية الشهادة حتى: ‏2026-12-20T07:45:28+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏200‏ نجاح · الخادم Scutum. HSTS ‏مفعَّل (preload: ‏غير معروف). تطبيق 4/6 من رؤوس الأمان. DNSSEC ‏معطَّل. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine. سياسة MTA‑STS: ‏لا يوجد. TLS‑RPT ‏معطَّل. security.txt: متوفِّر (https://bookoffonline.co.jp/security.txt). سمات ملفات تعريف الارتباط المفقودة: Secure×0 / HttpOnly×0 / SameSite×0. درجة إخفاء JS ‏0. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2026-12-20T07:45:28+00:00.

أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine.

تطبيق 4/6 من رؤوس الأمان.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

غياب MTA‑STS يضعف فرض TLS في بروتوكول SMTP.

بدون TLS‑RPT يصبح جمع إشارات فشل TLS أكثر صعوبة، ما يحدّ من الرؤية التشغيلية.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

SSL valid
نعم
SSL expires
2026-12-20T07:45:28+00:00
HTTP status
200
Server / ASN
Scutum / IIJ Internet Initiative Japan Inc., JP
Final URL
https://shopping.bookoff.co.jp
SPF
نعم
DMARC
نعم
استخدام Wildcard في CT
نعم
HSTS Preload
غير معروف
security.txt
نعم
جهات استلام TLS‑RPT
غير متوفر
الاستضافة / AS
Internet Initiative Japan Inc.
دولة الاستضافة
Japan
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
سياسة DMARC
quarantine
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
5
dmarc_p
quarantine
dmarc_rua
mailto:dmarcreports@bookoffonline.jp
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
درجة إخفاء JS
0
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0
Webshop Registration Possible Deals Helpdesk

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2025-11-30 06:21:43
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

الأداء

LCP (قياسات حقلية)-ms
INP (قياسات حقلية)-ms
CLS (قياسات حقلية)-
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة الهاتف المحمول-
خطأ في قياس المحمول: request_failed
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة سطح المكتب-
خطأ في قياس سطح المكتب: request_failed
https://shopping.bookoff.co.jp

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
إعداد Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
إعداد Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB -
SPF مُعدّ
DMARC quarantine
DNSSEC لا
أمان ملفات تعريف الارتباط لا توجد مشاكل
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
تفاصيل DMARC
سياسة DMARC (p): quarantine
تقارير مجمّعة (rua): mailto:dmarcreports@bookoffonline.jp
TXT: v=DMARC1;p=quarantine;pct=25;rua=mailto:dmarcreports@bookoffonline.jpv=DMARC1;p=quarantine;pct=25;rua=mailto:dmarcreports@bookoffonline.jp
حالة HTTP200
الخادم Scutum
CDN / Hosting Other CDN
HSTSنعم
صالح حتى2026-12-20T07:45:28+00:00
جهة الإصدارGlobalSign nv-sa / GlobalSign RSA OV SSL CA 2018
المسجِّل / المنظمةIIJ Internet Initiative Japan Inc., JP
المسجِّل-
ASN2497
الشبكة202.238.204.0/24
العنوانトップ | ブックオフ公式オンラインストア
عنوان URL النهائي: https://shopping.bookoff.co.jp

رؤى التهديد

منخفض (آمن غالبًا) (risk 0/100)

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

آمن إلى حد كبير (deep 10/100)
  • بعض سمات أمان ملفات تعريف الارتباط (Secure/HttpOnly/SameSite) مفقودة.

لجلسات تسجيل الدخول، تأكد من تعيين Secure و HttpOnly و SameSite لملفات تعريف الارتباط المهمة.

حالة HTTP (فحص عميق) 200
Set‑Cookie (العدد) 5
أمان ملفات تعريف الارتباط غير كافٍ Secure×2 / HttpOnly×2 / SameSite×1
موارد HTTP (فحص عميق) 0
أهم المضيفين من الأطراف الثالثة 6
وقت الالتقاط: 2025-11-30T06:21:43+00:00
content.bookoff.co.jp cdn.actagtracker.jp shopping.bookoff.co.jp content.bookoffonline.co.jp d.adlpo.com googletagmanager.com
مضيفو iframe
googletagmanager.com
Set‑Cookie (عيِّنة)
AWSALBTG=/9sXvNt8h+a3zOfdnAFNOsG9uBa7yIXyyffwAGBVD7JB0flJVYx3eL4efkt8mXULBARDgDdliQwW+lT9iqYgBAsSfbepSroR3NLDJttLJPjXbMfDEyVNx+Ci8cZv539Qs0zeSTTZo+1TAYX66iuVVZKFhNhsvwCUahnN9P2kgMOj; Expires=Sun, 07 Dec 2025 06:21:42 GMT; Path=/</code><br><code>AWSALBTGCORS=/9sXvNt8h+a3zOfdnAFNOsG9uBa7yIXyyffwAGBVD7JB0flJVYx3eL4efkt8mXULBARDgDdliQwW+lT9iqYgBAsSfbepSroR3NLDJttLJPjXbMfDEyVNx+Ci8cZv539Qs0zeSTTZo+1TAYX66iuVVZKFhNhsvwCUahnN9P2kgMOj; Expires=Sun, 07 Dec 2025 06:21:42 GMT; Path=/; SameSite=None; Secure</code><br><code>pub-sid=ef6iv2qglik139qqq1u35hi52v; path=/; domain=.bookoff.co.jp; HttpOnly; SameSite=Lax</code><br><code>roc_token=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJyb2M6c2Vzc2lvbl9sYXN0X2FjY2VzcyI6MTc2NDQ4MzcwMywic3ViIjoiZVVtM19mLWZadks4UEtoRmN3QWRRT3BxNDhDYUx2NmJDX2NtZk1OdFZ3TTE2bFhjazZZbzRQR2pkYmhpYXhhb2xVc3JnbzI4cElIOXF2RXdYYTlCSXciLCJyb2M6bWVtYmVyX3R5cGUiOiJndWVzdCIsInJvYzptZW1iZXJfbnVtYmVyIjowLCJpc3MiOiJodHRwczovL2FwaS5ib29rb2ZmLmNvLmpwL2F1dGgvbG9naW4iLCJleHAiOjE3NjQ0ODczMDMsImlhdCI6MTc2NDQ4MzcwMywicm9jOnRyYWNlX2lkIjoiMDFLQjlQUzhCQkdUUDAxRlFOSFZLRzlCTTgifQ.RPW75p3okFBWXGBoVjFm4Cd_SG1Gem7uetEiS7Xq_Mghzd5nd0jPOGMCb6kWVebM_2TAXKQAlXcrlkNpbwVK_evZEITDl2CLEuDkEWVJzLQLUbdPVM7gA2aEnPn-YDvvaYLE6GOis0z_4optZw_tbPwZISUHe4B0MvcGYJdA1asMJJeKtf9-rt-V_YuJj16q5toG5NvmUAp5WaCxsHmmiHtwAcNV56jpke0APv_ovKe4G7iBY80o8tkBBLK1Hx8X59sP0HaCyIY6LQptIffinMhQpziC72aSHBVk3wSUBE6ORVplGAfHVuuhfVHhhFLoSMjPHL5_5T1zYhgjUX99FYJgm0h2fnh8QweouJ8V6qzfh-uL94DIawzONzIHP0rWArFVTc4bmYWEQsIL7Lgyoq6aVbMUgSnC5FKjqDfZQF81M2e6tkOgrYMHiYqWNIc7zat_r-u0ukvC9DoacvWfaF5prlUVrxUe2j-GY4nSSmNahU0IYAlM07ik0Ao1F3R_lkiAk0pubn_ZGFdghxWpKeQTvrYkdj-zjHHvsgXUj-IT2jIsqIOGaaNDfzkHChTYBljLdaemGh1XIyrVBn1YIpx7pdWmT3RLNjoQ1UOMgBG9yEY1LojJUjI8vqaQQA0y5UDd88A5YZPxRoZAdiuSa_OVuBG7SVJk3Y-8uUY-VMY; expires=Sun, 14-Dec-2025 06:21:43 GMT; Max-Age=1209600; path=/; domain=.bookoff.co.jp; secure; HttpOnly; SameSite=Lax</code><br><code>roc_refresh=wrO0ZBmAfyH1KQUr-zXxVtoqayQIv41KV5VZ-sUqh8uLwplndotxtU-XitwmUzbVgeDG7CTuhhAX7MM2y3wbow; expires=Sun, 14-Dec-2025 06:21:43 GMT; Max-Age=1209600; path=/; domain=.bookoff.co.jp; secure; HttpOnly; SameSite=Lax

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

نشانه واضحی از رفتار مخرب مشاهده نشد، اما پرداخت آنلاین همیشه مقداری ریسک دارد. قبل از پرداخت، مبلغ، گیرنده و سیاست بازگشت وجه را دوباره چک کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوی مخرب واضحی دیده نشد، اما گذرواژه‌ها و کدهای ۲مرحله‌ای همیشه بسیار حساس هستند. از استفاده مجدد یک گذرواژه در چند سایت خودداری کنید. نبود ویژگی‌های امنیتی کوکی یا فرم‌های POST بین دامنه‌ها می‌تواند سرقت یا سوءاستفاده از نشست را آسان‌تر کند. پس از ورود، فعالیت حساب و تراکنش‌های غیرعادی را زیر نظر داشته باشید.

موقع الخادم

Japan (JP) · ASN 2497 / Internet Initiative Japan Inc.

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum dcaeb7347fa258f26b6b466ba4a048011e045f9fa883a4239162e40ebc923b73

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير