هل okxsss.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
64
حالة HTTP
302
https://okxsss.com/
SSL/TLS
صالح
2026-01-19T20:32:04+00:00
الخادم / AS
CLOUDFLARENET, US
2606:4700:3031::6815:405f
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

إشارات التحذير

  • [متوسط] نطاق مسجَّل حديثًا.

السمعة

Open PageRank 0.00 / 10
Tranco - عالمي
المصدر: top-1m.csv

ملخّص المراجعة — okxsss.com

الإجمالي 64 (استخدم بحذر)

بعض إعدادات الأمان مفقودة أو المعلومات غير علنية، لذلك يجب استخدام الموقع بحذر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • HSTS مفعَّل

نقاط الضعف

  • CSP غير مفعَّلة
  • SPF غير مفعَّل
  • DMARC غير مفعَّل
  • نطاق مسجَّل منذ أقل من 6 أشهر

مراجعة مفصّلة — okxsss.com

مراجعة النطاق

تم إنشاء النطاق: ‏2025-10-20T18:39:25Z (≈ 1m). المسجِّل: Amazon Registrar, Inc.. الاستضافة / AS: ‏CLOUDFLARENET, US. الشعبية: OPR 0.00/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. صلاحية الشهادة حتى: ‏2026-01-19T20:32:04+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏302‏ إعادة توجيه · الخادم CLOUDFLARENET, US. HSTS ‏معطَّل (preload: ‏غير معروف). تطبيق 2/6 من رؤوس الأمان. DNSSEC ‏معطَّل. سياسة MTA‑STS: ‏لا يوجد. TLS‑RPT ‏معطَّل. security.txt: غير متوفِّر. سمات ملفات تعريف الارتباط المفقودة: Secure×0 / HttpOnly×0 / SameSite×0. درجة إخفاء JS ‏0. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

العمر: حوالي (≈ 1m) (أُنشئ في 2025-10-20T18:39:25Z).

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2026-01-19T20:32:04+00:00.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

غياب DMARC أو ضبطه على p=none يقلّل من الحماية ضد انتحال مرسل البريد. يُفضَّل استخدام quarantine أو reject.

غياب MTA‑STS يضعف فرض TLS في بروتوكول SMTP.

بدون TLS‑RPT يصبح جمع إشارات فشل TLS أكثر صعوبة، ما يحدّ من الرؤية التشغيلية.

غياب security.txt يجعل مسار التبليغ عن الثغرات غير واضح وقد يؤخّر الاستجابة.

العمر المقدَّر للنطاق
1m
المسجِّل
Amazon Registrar, Inc.
المسجِّل / المنظمة
Identity Protection Service
SSL valid
نعم
SSL expires
2026-01-19T20:32:04+00:00
HTTP status
302
Server / ASN
CLOUDFLARENET, US
Final URL
https://okxsss.com/
SPF
لا
DMARC
لا
استخدام Wildcard في CT
نعم
HSTS Preload
غير معروف
security.txt
لا
جهات استلام TLS‑RPT
غير متوفر
تاريخ إنشاء النطاق
2025-10-20T18:39:25Z
الاستضافة / AS
CLOUDFLARENET
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
PSI (محمول)
76
PSI (سطح المكتب)
100
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
5
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
درجة إخفاء JS
0
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2025-11-26 14:49:36
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

الأداء

LCP (قياسات حقلية)4326ms
INP (قياسات حقلية)-ms
CLS (قياسات حقلية)2
LCP (مختبر)5026.8ms
TBT (مختبر)138ms
درجة الهاتف المحمول76
LCP (مختبر)712ms
TBT (مختبر)39ms
درجة سطح المكتب100
https://okxsss.com/

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
إعداد CSP
هذا مثال بسيط لـ CSP. عدِّل المصادر المسموح بها بما يناسب مشروعك.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
منع تزوير نوع المحتوى
add_header X-Content-Type-Options "nosniff" always;
إعداد Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
إعداد Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
إعداد SPF
v=spf1 include:_spf.google.com ~all
إعداد DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@okxsss.com; ruf=mailto:dmarc@okxsss.com; fo=1
إضافة سجلات MX
@  3600  MX  10  mail.okxsss.com.

شجره‌نامه دامنه

  1. 2025-10-20
    دامنه ثبت شده در: 2025-10-20T18:39:25Z

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB -
SPF -
DMARC -
DNSSEC لا
أمان ملفات تعريف الارتباط لا توجد مشاكل
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
حالة HTTP302
الخادم CLOUDFLARENET, US
CDN / Hosting Cloudflare CDN
HSTSلا
صالح حتى2026-01-19T20:32:04+00:00
جهة الإصدارGoogle Trust Services / WE1
المسجِّل / المنظمةIdentity Protection Service
المسجِّلAmazon Registrar, Inc.
ASN13335
الشبكة172.64.0.0/13
العنوان-
عنوان URL النهائي: https://okxsss.com/

رؤى التهديد

متوسط (يتطلب الحذر) (risk 52/100)
  • نطاق مسجَّل حديثًا (أقل من 6 أشهر)
  • في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
  • نقص رؤوس الأمان الأساسية قد يجعل الموقع عرضة للنقر الخادع واستدلال نوع المحتوى وتسرب المعلومات.
  • بدون SPF تكون مقاومة انتحال المرسِل أقل. نوصي بضبط سجلّات SPF لكل نطاق يرسل بريدًا.
  • غياب DMARC أو ضبطه على p=none يقلّل من الحماية ضد انتحال مرسل البريد. يُفضَّل استخدام quarantine أو reject.
  • تم اكتشاف أنماط JavaScript مريبة

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. هناك بعض إشارات المخاطر. قبل الدفع أو تنزيل الملفات، تحقّق من فرض HTTPS (HSTS) وسياسة DMARC ووجود محتوى مختلط، وقارن الموقع بحسابات رسمية أو روابط داخل التطبيق في علامة تبويب جديدة. قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

آمن إلى حد كبير (deep 20/100)
  • تمت ملاحظة أنماط إخفاء (obfuscation) مشبوهة في JavaScript.

إذا ظهرت نوافذ منبثقة غير متوقعة أو طلبات ربط محفظة أو تنزيل، ألغِ العملية ثم تحقَّق مجددًا من القنوات الرسمية أو المجتمع.

حالة HTTP (فحص عميق) 200
Set‑Cookie (العدد) 4
أمان ملفات تعريف الارتباط غير كافٍ Secure×0 / HttpOnly×0 / SameSite×0
موارد HTTP (فحص عميق) 0
أهم المضيفين من الأطراف الثالثة 2
أنماط JS مشبوهة 1
وقت الالتقاط: 2025-11-26T14:49:36+00:00
cdn.staticfile.org plugin-code.salesmartly.com
Set‑Cookie (عيِّنة)
ssid=a7a05fe39a57e692e3a2a7be772348df; HttpOnly; SameSite=None; Secure; Path=/</code><br><code>lang=en; HttpOnly; SameSite=None; Secure; Path=/</code><br><code>ssid=c0f806010fa4255fb373d5b51304ce22; HttpOnly; SameSite=None; Secure; Path=/</code><br><code>lang=en; HttpOnly; SameSite=None; Secure; Path=/

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

برخی نشانه‌های فنی یا اعتباری لزوم احتیاط را نشان می‌دهند. قبل از وارد کردن اطلاعات پرداخت، نوار آدرس، HTTPS و هشدارهای مرورگر را بررسی کنید. نبود DMARC یا تنظیم ضعیف آن، ارسال ایمیل‌های جعلی پرداخت را برای مهاجمان آسان‌تر می‌کند. به جای کلیک روی لینک در پیام‌های مشکوک، دامنه را دستی وارد کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوهای خاصی در اسکریپت‌ها، محتوا یا هدرها نیاز به احتیاط دارند. لینک ورود را با منابع رسمی مقایسه کنید و بعد اطلاعات ورود را وارد کنید.

موقع الخادم

- (-) · ASN 13335 / CLOUDFLARENET

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum b443a989ff8353902434bcaf7334aa7a3cc53b52de107e47827bab464302a2d9

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير