هل jd.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
86
حالة HTTP
301
https://www.jd.com
SSL/TLS
صالح
2025-12-15T07:09:54+00:00
الخادم / AS
CHINA169-BJ China Unicom Beijing Province Network, CN
61.110.192.11
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

نظرة عامة

التسمية
京東商城

劉強東が設立したWebサービス会社

إشارات التحذير

لم يتم اكتشاف تحذيرات واضحة.

السمعة

Open PageRank 5.62 / 10
Tranco 1259 عالمي
المصدر: top-1m.csv

ملخّص المراجعة — jd.com

الإجمالي 86 (آمن إلى حد كبير)

عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • HSTS مفعَّل
  • SPF مفعَّل
  • DMARC مفعَّل
  • عمر النطاق ≥ عام واحد

نقاط الضعف

  • CSP غير مفعَّلة

مراجعة مفصّلة — jd.com

مراجعة النطاق

تم إنشاء النطاق: ‏1992-09-29T04:00:00Z (≈ 33y 2m). المسجِّل: MarkMonitor Information Technology (Shanghai) Co., Ltd.. الاستضافة / AS: ‏CHINA169-BJ China Unicom Beijing Province Network, CN — China. الشعبية: Tranco #1259, OPR 5.62/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏لا يوجد. صلاحية الشهادة حتى: ‏2025-12-15T07:09:54+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏301‏ إعادة توجيه · الخادم CHINA169-BJ China Unicom Beijing Province Network, CN. HSTS ‏معطَّل (preload: ‏غير معروف). تطبيق 1/6 من رؤوس الأمان. DNSSEC ‏معطَّل. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏لا يوجد. سياسة MTA‑STS: ‏لا يوجد. TLS‑RPT ‏معطَّل. security.txt: متوفِّر (https://jd.com/.well-known/security.txt). درجة إخفاء JS ‏0. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

العمر: حوالي (≈ 33y 2m) (أُنشئ في 1992-09-29T04:00:00Z).

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2025-12-15T07:09:54+00:00.

أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏none.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

غياب DMARC أو ضبطه على p=none يقلّل من الحماية ضد انتحال مرسل البريد. يُفضَّل استخدام quarantine أو reject.

غياب MTA‑STS يضعف فرض TLS في بروتوكول SMTP.

بدون TLS‑RPT يصبح جمع إشارات فشل TLS أكثر صعوبة، ما يحدّ من الرؤية التشغيلية.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

العمر المقدَّر للنطاق
33y 2m
المسجِّل
MarkMonitor Information Technology (Shanghai) Co., Ltd.
SSL valid
نعم
SSL expires
2025-12-15T07:09:54+00:00
HTTP status
301
Server / ASN
CHINA169-BJ China Unicom Beijing Province Network, CN
Final URL
https://www.jd.com
SPF
نعم
DMARC
نعم
استخدام Wildcard في CT
لا
HSTS Preload
غير معروف
security.txt
نعم
جهات استلام TLS‑RPT
غير متوفر
تاريخ إنشاء النطاق
1992-09-29T04:00:00Z
الاستضافة / AS
China Mobile Communications Group Co., Ltd.
دولة الاستضافة
China
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
سياسة DMARC
لا يوجد
PSI (محمول)
31
PSI (سطح المكتب)
33
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
9
dmarc_p
لا يوجد
dmarc_rua
mailto:dmarc@jd.com
mixed_http
0
درجة إخفاء JS
0
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2025-11-22 18:45:58
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

الأداء

LCP (قياسات حقلية)4145ms
INP (قياسات حقلية)-ms
CLS (قياسات حقلية)0.27
LCP (مختبر)32443ms
TBT (مختبر)357ms
درجة الهاتف المحمول31
LCP (مختبر)2983.5ms
TBT (مختبر)415.5ms
درجة سطح المكتب33
https://www.jd.com

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
إعداد CSP
هذا مثال بسيط لـ CSP. عدِّل المصادر المسموح بها بما يناسب مشروعك.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
منع تزوير نوع المحتوى
add_header X-Content-Type-Options "nosniff" always;
منع النقر الخادع
add_header X-Frame-Options "SAMEORIGIN" always;
إعداد Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
إعداد Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

شجره‌نامه دامنه

  1. 1992-09-29
    دامنه ثبت شده در: 1992-09-29T04:00:00Z

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB -
SPF مُعدّ
DMARC none
DNSSEC لا
أمان ملفات تعريف الارتباط غير متوفر
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
تفاصيل DMARC
سياسة DMARC (p): none
تقارير مجمّعة (rua): mailto:dmarc@jd.com
TXT: v=DMARC1;p=none;rua=mailto:dmarc@jd.comv=DMARC1;p=none;rua=mailto:dmarc@jd.com
حالة HTTP301
الخادم CHINA169-BJ China Unicom Beijing Province Network, CN
CDN / Hosting Other CDN
HSTSلا
صالح حتى2025-12-15T07:09:54+00:00
جهة الإصدارGlobalSign nv-sa / GlobalSign RSA OV SSL CA 2018
المسجِّل / المنظمةCHINA169-BJ China Unicom Beijing Province Network, CN
المسجِّلMarkMonitor Information Technology (Shanghai) Co., Ltd.
ASN4808
الشبكة211.144.16.0/20
العنوان301 Moved Permanently
عنوان URL النهائي: https://www.jd.com

رؤى التهديد

منخفض (آمن غالبًا) (risk 17/100)
  • شهادة SSL ستنتهي صلاحيتها قريبًا
  • في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
  • نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.
  • تم اكتشاف أنماط JavaScript مريبة

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

آمن إلى حد كبير (deep 20/100)
  • تمت ملاحظة أنماط إخفاء (obfuscation) مشبوهة في JavaScript.

إذا ظهرت نوافذ منبثقة غير متوقعة أو طلبات ربط محفظة أو تنزيل، ألغِ العملية ثم تحقَّق مجددًا من القنوات الرسمية أو المجتمع.

حالة HTTP (فحص عميق) 200
Set‑Cookie (العدد) 0
أمان ملفات تعريف الارتباط غير كافٍ Secure×0 / HttpOnly×0 / SameSite×0
موارد HTTP (فحص عميق) 0
أهم المضيفين من الأطراف الثالثة 1
أنماط JS مشبوهة 1
وقت الالتقاط: 2025-11-22T18:45:58+00:00
storage.360buyimg.com

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

نشانه واضحی از رفتار مخرب مشاهده نشد، اما پرداخت آنلاین همیشه مقداری ریسک دارد. قبل از پرداخت، مبلغ، گیرنده و سیاست بازگشت وجه را دوباره چک کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوی مخرب واضحی دیده نشد، اما گذرواژه‌ها و کدهای ۲مرحله‌ای همیشه بسیار حساس هستند. از استفاده مجدد یک گذرواژه در چند سایت خودداری کنید.

موقع الخادم

China (CN) · ASN 9808 / China Mobile Communications Group Co., Ltd.

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum bcb31f7b5bdb516149f63bcd8e72264c242ce671781ce78e5b70d96c8e6eddef

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير