هل builderspot.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
82
حالة HTTP
200
https://www.builderspot.com/
SSL/TLS
صالح
2026-02-09T03:51:27+00:00
الخادم / AS
WWW Server/1.1
209.54.120.97
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

إشارات التحذير

  • [منخفض] معلومات WHOIS مخفية / خاصة.
  • [منخفض] رؤوس الأمان مثل HSTS و CSP غير مكتملة أو مفقودة.
  • [منخفض] عدم إعداد SPF/DMARC يزيد من خطر انتحال البريد.
  • [منخفض] سمات أمان ملفات تعريف الارتباط غير كافية (الإجمالي 3).

السمعة

Open PageRank 2.50 / 10
Tranco - عالمي
خطأ في جلب Tranco: csv_scan_disabled

ملخّص المراجعة — builderspot.com

الإجمالي 82 (آمن إلى حد كبير)

عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • عمر النطاق ≥ عام واحد

نقاط الضعف

  • HSTS غير مفعَّل
  • CSP غير مفعَّلة
  • SPF غير مفعَّل
  • DMARC غير مفعَّل

مراجعة مفصّلة — builderspot.com

مراجعة النطاق

تم إنشاء النطاق: ‏2002-10-30T20:51:13Z (≈ 23y 1m). المسجِّل: ENOM, INC.. الاستضافة / AS: ‏WWW Server/1.1 — Canada. الشعبية: OPR 2.50/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. صلاحية الشهادة حتى: ‏2026-02-09T03:51:27+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏200‏ نجاح · الخادم WWW Server/1.1. HSTS ‏معطَّل (preload: ‏غير معروف). تطبيق 1/6 من رؤوس الأمان. DNSSEC ‏معطَّل. سياسة MTA‑STS: ‏لا يوجد. TLS‑RPT ‏معطَّل. security.txt: غير متوفِّر. سمات ملفات تعريف الارتباط المفقودة: Secure×1 / HttpOnly×1 / SameSite×1. درجة إخفاء JS ‏0. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

العمر: حوالي (≈ 23y 1m) (أُنشئ في 2002-10-30T20:51:13Z).

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2026-02-09T03:51:27+00:00.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

غياب DMARC أو ضبطه على p=none يقلّل من الحماية ضد انتحال مرسل البريد. يُفضَّل استخدام quarantine أو reject.

غياب MTA‑STS يضعف فرض TLS في بروتوكول SMTP.

بدون TLS‑RPT يصبح جمع إشارات فشل TLS أكثر صعوبة، ما يحدّ من الرؤية التشغيلية.

غياب security.txt يجعل مسار التبليغ عن الثغرات غير واضح وقد يؤخّر الاستجابة.

ملفات تعريف الارتباط بدون خصائص Secure / HttpOnly / SameSite قد تكون عرضة للسرقة أو هجمات التثبيت.

العمر المقدَّر للنطاق
23y 1m
المسجِّل
ENOM, INC.
المسجِّل / المنظمة
REDACTED FOR PRIVACY
SSL valid
نعم
SSL expires
2026-02-09T03:51:27+00:00
HTTP status
200
Server / ASN
WWW Server/1.1 / EZPNET, CA
Final URL
https://www.builderspot.com/
SPF
لا
DMARC
لا
استخدام Wildcard في CT
لا
HSTS Preload
غير معروف
security.txt
لا
جهات استلام TLS‑RPT
غير متوفر
تاريخ إنشاء النطاق
2002-10-30T20:51:13Z
الاستضافة / AS
EZPNET
دولة الاستضافة
Canada
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
5
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
درجة إخفاء JS
0
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0
Webshop Registration Possible Helpdesk

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2025-12-16 06:01:22
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

الأداء

LCP (قياسات حقلية)-ms
INP (قياسات حقلية)-ms
CLS (قياسات حقلية)-
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة الهاتف المحمول-
خطأ في قياس المحمول: request_failed
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة سطح المكتب-
خطأ في قياس سطح المكتب: request_failed
https://www.builderspot.com/

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
تفعيل HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
إعداد CSP
هذا مثال بسيط لـ CSP. عدِّل المصادر المسموح بها بما يناسب مشروعك.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
منع النقر الخادع
add_header X-Frame-Options "SAMEORIGIN" always;
إعداد Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
إعداد Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
إعداد SPF
v=spf1 include:_spf.google.com ~all
إعداد DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@builderspot.com; ruf=mailto:dmarc@builderspot.com; fo=1
إضافة سمات الأمان لملفات تعريف الارتباط
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
أمثلة: BTOKEN=44534799

شجره‌نامه دامنه

  1. 2002-10-30
    دامنه ثبت شده در: 2002-10-30T20:51:13Z

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB 0%
SPF -
DMARC -
DNSSEC لا
أمان ملفات تعريف الارتباط Secure×1 / HttpOnly×1 / SameSite×1
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
حالة HTTP200
الخادم WWW Server/1.1
CDN / Hosting Other CDN
HSTSلا
صالح حتى2026-02-09T03:51:27+00:00
جهة الإصدارLet's Encrypt / R13
المسجِّل / المنظمةREDACTED FOR PRIVACY
المسجِّلENOM, INC.
ASN400724
الشبكة209.54.112.0/20
العنوانBuilderSpot
عنوان URL النهائي: https://www.builderspot.com/

رؤى التهديد

منخفض (آمن غالبًا) (risk 33/100)
  • في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
  • نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.
  • بدون SPF تكون مقاومة انتحال المرسِل أقل. نوصي بضبط سجلّات SPF لكل نطاق يرسل بريدًا.
  • غياب DMARC أو ضبطه على p=none يقلّل من الحماية ضد انتحال مرسل البريد. يُفضَّل استخدام quarantine أو reject.
  • العثور على موارد HTTP داخل صفحة تعمل ببروتوكول HTTPS

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

انتباه (deep 50/100)
  • يتم تحميل موارد غير مشفَّرة (HTTP).
  • بعض سمات أمان ملفات تعريف الارتباط (Secure/HttpOnly/SameSite) مفقودة.

إن أمكن، اضبط الموقع لاستخدام HTTPS فقط واستبدل جميع موارد HTTP على الصفحة بـ HTTPS. لجلسات تسجيل الدخول، تأكد من تعيين Secure و HttpOnly و SameSite لملفات تعريف الارتباط المهمة.

حالة HTTP (فحص عميق) 200
Set‑Cookie (العدد) 4
أمان ملفات تعريف الارتباط غير كافٍ Secure×4 / HttpOnly×4 / SameSite×4
موارد HTTP (فحص عميق) 2
أهم المضيفين من الأطراف الثالثة 2
وقت الالتقاط: 2025-12-16T06:01:22+00:00
ajax.googleapis.com fonts.googleapis.com
عرض أمثلة للموارد عبر HTTP
http://ajax.googleapis.com/ajax/libs/jquery/1.4.2/jquery.min.js</code><br><code>http://fonts.googleapis.com/css?family=Lato:400,300
Set‑Cookie (عيِّنة)
CM_L=http%3A%2F%2Fbuilderspot%2Ecom%2Fdefault%2Ecfm;expires=Wed, 16-Dec-2026 06:01:21 GMT;path=/</code><br><code>CM_L=http%3A%2F%2Fwww%2Ebuilderspot%2Ecom%2Fdefault%2Ecfm;expires=Wed, 16-Dec-2026 06:01:22 GMT;path=/</code><br><code>BID=106738066;expires=Mon, 16-Mar-2026 06:01:22 GMT;path=/</code><br><code>BTOKEN=83391693;expires=Mon, 16-Mar-2026 06:01:22 GMT;path=/

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

برخی نشانه‌های فنی یا اعتباری لزوم احتیاط را نشان می‌دهند. قبل از وارد کردن اطلاعات پرداخت، نوار آدرس، HTTPS و هشدارهای مرورگر را بررسی کنید. منابع ترکیبی یا بدون رمزنگاری (HTTP) و تنظیمات ضعیف TLS می‌توانند اطلاعات پرداخت یا توکن‌های نشست را در برخی شبکه‌ها افشا کنند. نبود DMARC یا تنظیم ضعیف آن، ارسال ایمیل‌های جعلی پرداخت را برای مهاجمان آسان‌تر می‌کند. به جای کلیک روی لینک در پیام‌های مشکوک، دامنه را دستی وارد کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوی مخرب واضحی دیده نشد، اما گذرواژه‌ها و کدهای ۲مرحله‌ای همیشه بسیار حساس هستند. از استفاده مجدد یک گذرواژه در چند سایت خودداری کنید. نبود ویژگی‌های امنیتی کوکی یا فرم‌های POST بین دامنه‌ها می‌تواند سرقت یا سوءاستفاده از نشست را آسان‌تر کند. پس از ورود، فعالیت حساب و تراکنش‌های غیرعادی را زیر نظر داشته باشید.

موقع الخادم

Canada (CA) · ASN 400724 / EZPNET

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum dd9ae9a228438f3399a25eb270beb64f52956551296baa8bc2f804ce57f19b8d

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير