هل google.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات
الدرجات / النقاط الرئيسية
نظرة عامة
アメリカの多国籍テクノロジー企業
+178 عرض المزيد من اللغات
إشارات التحذير ⓘ
لم يتم اكتشاف تحذيرات واضحة.
السمعة
ملخّص المراجعة — google.com
الإجمالي 86 (آمن إلى حد كبير)عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.
نِقاط القوة
- شهادة SSL/TLS صالحة
- SPF مفعَّل
- DMARC مفعَّل
- عمر النطاق ≥ عام واحد
نقاط الضعف
- HSTS غير مفعَّل
- CSP غير مفعَّلة
مراجعة مفصّلة — google.com
مراجعة النطاق
تم إنشاء النطاق: 1997-09-15T04:00:00Z (≈ 28y 2m). المسجِّل: MarkMonitor Inc.. الاستضافة / AS: GOOGLE, US — United States. الشعبية: Tranco #1, OPR 10.00/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. أمان البريد الإلكتروني: SPF مفعَّل، DMARC reject. صلاحية الشهادة حتى: 2026-01-19T08:33:50+00:00.
مراجعة المتجر / المعاملات
لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization غير متوفر، contactPoint غير متوفر. نسبة النص غير المرئي 0٪.
مراجعة تقنية
HTTP 301 إعادة توجيه · الخادم GOOGLE, US. HSTS معطَّل (preload: غير معروف). تطبيق 1/6 من رؤوس الأمان. DNSSEC معطَّل. أمان البريد الإلكتروني: SPF مفعَّل، DMARC reject. سياسة MTA‑STS: مُطبَّق. TLS‑RPT مفعَّل (sts-reports@google.com). security.txt: متوفِّر (https://google.com/.well-known/security.txt). درجة إخفاء JS 0. السمعة: GSB clean، WebRisk clean → التقييم الكلي جيد.
شرح — نقاط القوة والثبات
العمر: حوالي (≈ 28y 2m) (أُنشئ في 1997-09-15T04:00:00Z).
GSB: لا تهديدات
WebRisk: لا تهديدات
صلاحية الشهادة حتى: 2026-01-19T08:33:50+00:00.
أمان البريد الإلكتروني: SPF مفعَّل، DMARC reject.
لم يتم اكتشاف محتوى مختلط.
عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.
فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.
تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.
شرح — نقاط الانتباه والتحسين
في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.
بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.
عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.
فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.
هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.
حول هذا التقرير
- أول تحليل: -
- آخر تحديث: 2025-11-16 12:06:27
طلب إثبات ملكية الموقع
الأداء
رؤوس الأمان
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
أهم النقاط
تفاصيل DMARC
v=DMARC1; p=reject; rua=mailto:mailauth-reports@google.comv=DMARC1; p=reject; rua=mailto:mailauth-reports@google.comرؤى التهديد
- في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
- نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.
- تم اكتشاف أنماط JavaScript مريبة
يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.
فحص عميق (HTML / الرؤوس)
- تمت ملاحظة أنماط إخفاء (obfuscation) مشبوهة في JavaScript.
- بعض سمات أمان ملفات تعريف الارتباط (Secure/HttpOnly/SameSite) مفقودة.
إذا ظهرت نوافذ منبثقة غير متوقعة أو طلبات ربط محفظة أو تنزيل، ألغِ العملية ثم تحقَّق مجددًا من القنوات الرسمية أو المجتمع. لجلسات تسجيل الدخول، تأكد من تعيين Secure و HttpOnly و SameSite لملفات تعريف الارتباط المهمة.
Set‑Cookie (عيِّنة)
AEC=AaJma5scqGFqUdoVSeJKFMFh-hW3ySmnk1uXtqXveXgxIxsN7gwsPm2I3Q; expires=Fri, 15-May-2026 12:06:27 GMT; path=/; domain=.google.com; Secure; HttpOnly; SameSite=lax</code><br><code>NID=526=MqRByueDR5Cwb7HpNN4ZHjAJR-s4_a-6P7uR_U1yS1BvGkwIGeLoOCoA3SkhSo3mmRc_vcb8eXfvPfkreY0YDOPL17N5xaAVoGfhK5JKITMh2_9XjkpymTqSHx1wVpvdlJnkcV-cKWx93PxLhCfSave4gy0z9lthejFBDabDC6ugZOuxUPQNxFH1lcnxcNDAweRKK_gogBYBlpiSqA; expires=Mon, 18-May-2026 12:06:27 GMT; path=/; domain=.google.com; HttpOnly
موقع الخادم ⓘ
السجل
التغيّر ⓘ --المواقع المضافة حديثًا
المراجعات
متوسط - / إجمالي 0 مراجعة
Checksum c42b1897d2636a23370dd77aa5791fbf2d66e2ac225b6058694353ec82d45ff6
جارٍ التحليل
نجمع إشارات مختلفة ومعلومات عامة.
- بدء العمل
- جلب DNS / WHOIS
- التحقّق من استجابة HTTP
- التحقّق من SSL/TLS
- استعلام السمعة
- جمع بيانات PageSpeed
- تحليل رؤوس الأمان
- فحص أمان البريد
- دمج الإشارات الموسَّعة
- إعداد التقرير