هل leetcode.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
82
حالة HTTP
403
https://leetcode.com/
SSL/TLS
صالح
2026-03-16T23:40:36+00:00
الخادم / AS
CLOUDFLARENET - Cloudflare, Inc., US
2606:4700:10::ac42:9aa0
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

إشارات التحذير

  • [متوسط] تم إرجاع خطأ HTTP عند الوصول إلى الصفحة المقصودة.

السمعة

Open PageRank 5.07 / 10
Tranco 3941 عالمي
المصدر: sqlite

ملخّص المراجعة — leetcode.com

الإجمالي 82 (آمن إلى حد كبير)

عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • HSTS مفعَّل
  • SPF مفعَّل
  • DMARC مفعَّل
  • عمر النطاق ≥ عام واحد

نقاط الضعف

  • CSP غير مفعَّلة
  • خطأ HTTP في الصفحة المقصودة

مراجعة مفصّلة — leetcode.com

مراجعة النطاق

تم إنشاء النطاق: ‏2010-07-11T01:27:34Z (≈ 15y 7m). المسجِّل: GoDaddy.com, LLC. الاستضافة / AS: ‏CLOUDFLARENET - Cloudflare, Inc., US. الشعبية: Tranco #3941, OPR 5.07/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine. صلاحية الشهادة حتى: ‏2026-03-16T23:40:36+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏403‏ خطأ من العميل · الخادم CLOUDFLARENET - Cloudflare, Inc., US. HSTS ‏معطَّل (preload: ‏domain.hsts.preload.removed). تطبيق 5/6 من رؤوس الأمان. DNSSEC ‏معطَّل. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine. سياسة MTA‑STS: ‏لا يوجد. TLS‑RPT ‏معطَّل. security.txt: غير متوفِّر. درجة إخفاء JS ‏36. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

العمر: حوالي (≈ 15y 7m) (أُنشئ في 2010-07-11T01:27:34Z).

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2026-03-16T23:40:36+00:00.

أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏quarantine.

تطبيق 5/6 من رؤوس الأمان.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

غياب MTA‑STS يضعف فرض TLS في بروتوكول SMTP.

بدون TLS‑RPT يصبح جمع إشارات فشل TLS أكثر صعوبة، ما يحدّ من الرؤية التشغيلية.

غياب security.txt يجعل مسار التبليغ عن الثغرات غير واضح وقد يؤخّر الاستجابة.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

العمر المقدَّر للنطاق
15y 7m
المسجِّل
GoDaddy.com, LLC
SSL valid
نعم
SSL expires
2026-03-16T23:40:36+00:00
HTTP status
403
Server / ASN
CLOUDFLARENET - Cloudflare, Inc., US
Final URL
https://leetcode.com/
SPF
نعم
DMARC
نعم
استخدام Wildcard في CT
لا
HSTS Preload
removed
security.txt
لا
جهات استلام TLS‑RPT
غير متوفر
تاريخ إنشاء النطاق
2010-07-11T01:27:34Z
الاستضافة / AS
CLOUDFLARENET
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
سياسة DMARC
quarantine
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
3
dmarc_p
quarantine
dmarc_ruf
mailto:spam@leetcode.com
mixed_http
0
درجة إخفاء JS
36
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2026-02-02 19:44:12
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
إعداد CSP
هذا مثال بسيط لـ CSP. عدِّل المصادر المسموح بها بما يناسب مشروعك.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";

شجره‌نامه دامنه

  1. 2010-07-11
    دامنه ثبت شده در: 2010-07-11T01:27:34Z

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB 0%
SPF مُعدّ
DMARC quarantine
DNSSEC لا
أمان ملفات تعريف الارتباط غير متوفر
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
تفاصيل DMARC
سياسة DMARC (p): quarantine
تقارير فشل (ruf): mailto:spam@leetcode.com
TXT: v=DMARC1;p=quarantine;pct=100;ruf=mailto:spam@leetcode.comv=DMARC1;p=quarantine;pct=100;ruf=mailto:spam@leetcode.com
حالة HTTP403
الخادم CLOUDFLARENET - Cloudflare, Inc., US
CDN / Hosting Cloudflare CDN
HSTSلا
صالح حتى2026-03-16T23:40:36+00:00
جهة الإصدارGoogle Trust Services / WE1
المسجِّل / المنظمةCLOUDFLARENET - Cloudflare, Inc., US
المسجِّلGoDaddy.com, LLC
ASN13335
الشبكة104.16.0.0/12
العنوانJust a moment...
عنوان URL النهائي: https://leetcode.com/

رؤى التهديد

منخفض (آمن غالبًا) (risk 0/100)
  • في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

تحليل محدود (تم حظر الوصول) (deep 0/100)
  • الموقع يحظر الوصول الآلي، لذلك التحليل التفصيلي محدود.

تحقَّق من أنك وصلت عبر روابط رسمية أو داخل التطبيق، وتأكد من تطابق النطاق في شريط العنوان قبل الدفع أو تسجيل الدخول.

حالة HTTP (فحص عميق) 403
Set‑Cookie (العدد) 0
أمان ملفات تعريف الارتباط غير كافٍ Secure×0 / HttpOnly×0 / SameSite×0
موارد HTTP (فحص عميق) 0
أهم المضيفين من الأطراف الثالثة 0
وقت الالتقاط: 2026-02-02T19:44:12+00:00

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

نشانه واضحی از رفتار مخرب مشاهده نشد، اما پرداخت آنلاین همیشه مقداری ریسک دارد. قبل از پرداخت، مبلغ، گیرنده و سیاست بازگشت وجه را دوباره چک کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوی مخرب واضحی دیده نشد، اما گذرواژه‌ها و کدهای ۲مرحله‌ای همیشه بسیار حساس هستند. از استفاده مجدد یک گذرواژه در چند سایت خودداری کنید.

موقع الخادم

- (-) · ASN 13335 / CLOUDFLARENET

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum d966277da8bd2fe06401ff14b47cec37c57620c4536c42b3c6962d2ab8b2ebed

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير