هل yahoo.com موقع احتيال؟ احتيال، رسائل مزعجة ومراجعات

النتيجة
90
حالة HTTP
301
https://yahoo.com/
SSL/TLS
صالح
2026-04-01T23:59:59+00:00
الخادم / AS
YAHOO-BF1, US
2001:4998:24:120d::1:0
فتح الموقع

الدرجات / النقاط الرئيسية

الأمان
السمعة
احتمال الاحتيال

نظرة عامة

التسمية
Yahoo

アメリカのインターネットサービス企業

المصادر:
Wikidata ويكيبيديا (العربية) ويكيبيديا (الإنجليزية) ويكيبيديا (اليابانية) ويكيبيديا (الأفريقانية) ويكيبيديا (الأمهرية) ويكيبيديا (arz)
+104 عرض المزيد من اللغات
ويكيبيديا (الأسامية) ويكيبيديا (الأسترية) ويكيبيديا (الأذربيجانية) ويكيبيديا (azb) ويكيبيديا (bat) ويكيبيديا (البيلاروسية) ويكيبيديا (البلغارية) ويكيبيديا (البهوجبورية) ويكيبيديا (البنغالية) ويكيبيديا (البريتونية) ويكيبيديا (البوسنية) ويكيبيديا (الكتالانية) ويكيبيديا (السورانية الكردية) ويكيبيديا (الإنجليزية) ويكيبيديا (التشيكية) ويكيبيديا (الدانمركية) ويكيبيديا (الألمانية) ويكيبيديا (زازا) ويكيبيديا (dty) ويكيبيديا (اليونانية) ويكيبيديا (الإسبرانتو) ويكيبيديا (الإسبانية) ويكيبيديا (الإستونية) ويكيبيديا (الباسكية) ويكيبيديا (الفارسية) ويكيبيديا (الفنلندية) ويكيبيديا (الفرنسية) ويكيبيديا (الجاليكية) ويكيبيديا (الغوجاراتية) ويكيبيديا (الهوسا) ويكيبيديا (لغة هاواي) ويكيبيديا (العبرية) ويكيبيديا (الهندية) ويكيبيديا (الكرواتية) ويكيبيديا (الهنغارية) ويكيبيديا (الأرمنية) ويكيبيديا (الإندونيسية) ويكيبيديا (الأيسلندية) ويكيبيديا (الإيطالية) ويكيبيديا (الجاوية) ويكيبيديا (الجورجية) ويكيبيديا (الكارا-كالباك) ويكيبيديا (kbp) ويكيبيديا (الكازاخستانية) ويكيبيديا (الخميرية) ويكيبيديا (الكانادا) ويكيبيديا (الكورية) ويكيبيديا (الكردية) ويكيبيديا (اللاتينية) ويكيبيديا (اللينجالا) ويكيبيديا (الليتوانية) ويكيبيديا (اللاتفية) ويكيبيديا (المايثيلي) ويكيبيديا (الملغاشي) ويكيبيديا (المقدونية) ويكيبيديا (المالايالامية) ويكيبيديا (الماراثية) ويكيبيديا (الماليزية) ويكيبيديا (البورمية) ويكيبيديا (النيبالية) ويكيبيديا (النوارية) ويكيبيديا (الهولندية) ويكيبيديا (النرويجية نينورسك) ويكيبيديا (النرويجية) ويكيبيديا (الأوكسيتانية) ويكيبيديا (البنجابية) ويكيبيديا (البولندية) ويكيبيديا (اللاهندا) ويكيبيديا (البشتو) ويكيبيديا (البرتغالية) ويكيبيديا (الكويتشوا) ويكيبيديا (rki) ويكيبيديا (الرومانية) ويكيبيديا (الروسية) ويكيبيديا (الساخيّة) ويكيبيديا (السانتالية) ويكيبيديا (الأسكتلندية) ويكيبيديا (صربية-كرواتية) ويكيبيديا (السنهالية) ويكيبيديا (الإنجليزية) ويكيبيديا (السلوفاكية) ويكيبيديا (السلوفانية) ويكيبيديا (الصومالية) ويكيبيديا (الألبانية) ويكيبيديا (الصربية) ويكيبيديا (السويدية) ويكيبيديا (السواحلية) ويكيبيديا (التاميلية) ويكيبيديا (التيلوغوية) ويكيبيديا (الطاجيكية) ويكيبيديا (التايلاندية) ويكيبيديا (التاغالوغية) ويكيبيديا (التركية) ويكيبيديا (الأوكرانية) ويكيبيديا (الأوردية) ويكيبيديا (الأوزبكية) ويكيبيديا (الفيتنامية) ويكيبيديا (الواراي) ويكيبيديا (الوو الصينية) ويكيبيديا (xmf) ويكيبيديا (اليديشية) ويكيبيديا (الصينية) ويكيبيديا (مين-نان الصينية) ويكيبيديا (الصينية)

إشارات التحذير

لم يتم اكتشاف تحذيرات واضحة.

السمعة

Open PageRank 7.69 / 10
Tranco 52 عالمي
المصدر: top-1m.csv

ملخّص المراجعة — yahoo.com

الإجمالي 90 (آمن إلى حد كبير)

عدة مؤشرات أمان قوية مع قلة نسبية في إشارات المخاطر.

نِقاط القوة

  • شهادة SSL/TLS صالحة
  • HSTS مفعَّل
  • SPF مفعَّل
  • DMARC مفعَّل
  • عمر النطاق ≥ عام واحد

نقاط الضعف

  • CSP غير مفعَّلة

مراجعة مفصّلة — yahoo.com

مراجعة النطاق

تم إنشاء النطاق: ‏1995-01-18T05:00:00Z (≈ 30y 11m). المسجِّل: MarkMonitor Inc.. الاستضافة / AS: ‏YAHOO-BF1, US — United States. الشعبية: Tranco #52, OPR 7.69/10. السمعة: GSB: لا تهديدات WebRisk: لا تهديدات. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏reject. صلاحية الشهادة حتى: ‏2026-04-01T23:59:59+00:00.

مراجعة المتجر / المعاملات

لم يتم اكتشاف محتوى مختلط. لم يتم اكتشاف محتوى مختلط. بيانات منظَّمة: Organization ‏غير متوفر، contactPoint ‏غير متوفر. نسبة النص غير المرئي 0٪.

مراجعة تقنية

HTTP ‏301‏ إعادة توجيه · الخادم YAHOO-BF1, US. HSTS ‏معطَّل (preload: ‏غير معروف). تطبيق 4/6 من رؤوس الأمان. DNSSEC ‏معطَّل. أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏reject. سياسة MTA‑STS: ‏تجريبي. TLS‑RPT ‏مفعَّل (mta_sts.report@yahoo.com). security.txt: متوفِّر (https://yahoo.com/.well-known/security.txt). درجة إخفاء JS ‏0. السمعة: GSB ‏clean، WebRisk ‏clean → التقييم الكلي جيد.

شرح — نقاط القوة والثبات

العمر: حوالي (≈ 30y 11m) (أُنشئ في 1995-01-18T05:00:00Z).

GSB: لا تهديدات

WebRisk: لا تهديدات

صلاحية الشهادة حتى: ‏2026-04-01T23:59:59+00:00.

أمان البريد الإلكتروني: SPF ‏مفعَّل، DMARC ‏reject.

تطبيق 4/6 من رؤوس الأمان.

لم يتم اكتشاف محتوى مختلط.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

شرح — نقاط الانتباه والتحسين

في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).

بدون DNSSEC تعتمد الثقة فقط على خوادم الأسماء في نطاق الأب، ما قد يزيد خطر التلاعب بـ DNS في بعض البيئات.

عرض معلومات المشغِّل مع مؤشرات الثقة يسهِّل تقييم اتساق العلامة التجارية وإمكانية استمرارية التشغيل على المدى الطويل.

فحص أمان صفحة الدفع (فرض HTTPS، تطابق مضيف وجهة النماذج، سلامة السكربتات) إلى جانب دعم العملاء وسياسة الإرجاع يقدّم صورة أدق عن مستوى الثقة الفعلي.

تطبيق أساسيات التحصين مثل رؤوس الأمان، التجديد الآلي للشهادات، حماية نطاق البريد (DMARC/TLS‑RPT)، وإزالة المحتوى المختلط يحسّن موثوقية الموقع واستقراره في البحث وتسليم البريد.

العمر المقدَّر للنطاق
30y 11m
المسجِّل
MarkMonitor Inc.
SSL valid
نعم
SSL expires
2026-04-01T23:59:59+00:00
HTTP status
301
Server / ASN
YAHOO-BF1, US
Final URL
https://yahoo.com/
SPF
نعم
DMARC
نعم
استخدام Wildcard في CT
لا
HSTS Preload
غير معروف
security.txt
نعم
MTA‑STS
تجريبي
جهات استلام TLS‑RPT
متوفر
تاريخ إنشاء النطاق
1995-01-18T05:00:00Z
الاستضافة / AS
YAHOO-NE1
دولة الاستضافة
United States
حالة GSB
لا توجد نتائج
حالة WebRisk
لا توجد نتائج
سياسة DMARC
reject
DNSSEC
غير متوفر
صفحات قانونية / تواصل
لا
بيانات منظَّمة: Organization
غير متوفر
بيانات منظَّمة: contactPoint
غير متوفر
مخاطر السجل (0–100)
0
dmarc_p
reject
dmarc_rua
mailto:d@rua.agari.com
dmarc_ruf
mailto:d@ruf.agari.com
mixed_http
0
درجة إخفاء JS
0
عدد شعارات الدفع
0
نسبة النص غير المرئي (%)
0
عدد نماذج POST عبر نطاقات مختلفة
0
شعارات / أيقونات من مضيفين خارجيين
0
YARA matches
0

هذا التحليل عبارة عن رأي آلي مبني على البيانات للاسترشاد فقط. يرجى التحقق بنفسك قبل إجراء أي مدفوعات أو تنزيلات.

حول هذا التقرير

  • أول تحليل: -
  • آخر تحديث: 2025-11-22 17:18:44
بريد إلكتروني

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

الأداء

LCP (قياسات حقلية)-ms
INP (قياسات حقلية)-ms
CLS (قياسات حقلية)-
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة الهاتف المحمول-
خطأ في قياس المحمول: request_failed
LCP (مختبر)-ms
TBT (مختبر)-ms
درجة سطح المكتب-
خطأ في قياس سطح المكتب: request_failed
https://yahoo.com/

رؤوس الأمان

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
إعداد CSP
هذا مثال بسيط لـ CSP. عدِّل المصادر المسموح بها بما يناسب مشروعك.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
إعداد Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

شجره‌نامه دامنه

  1. 1995-01-18
    دامنه ثبت شده در: 1995-01-18T05:00:00Z

أهم النقاط

Google Safe Browsing لا توجد نتائج
Google Web Risk لا توجد نتائج
AbuseIPDB -
SPF مُعدّ
DMARC مُعدّ
DNSSEC لا
أمان ملفات تعريف الارتباط غير متوفر
محتوى مختلط (http) 0
الصفحات القانونية غير متوفر
تفاصيل DMARC
سياسة DMARC (p): reject
تقارير مجمّعة (rua): mailto:d@rua.agari.com
تقارير فشل (ruf): mailto:d@ruf.agari.com
TXT: v=DMARC1; p=reject; pct=100; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com;v=DMARC1; p=reject; pct=100; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com;
حالة HTTP301
الخادم YAHOO-BF1, US
CDN / Hosting Other CDN
HSTSلا
صالح حتى2026-04-01T23:59:59+00:00
جهة الإصدارDigiCert Inc / DigiCert SHA2 High Assurance Server CA
المسجِّل / المنظمةYAHOO-BF1, US
المسجِّلMarkMonitor Inc.
ASN26101
الشبكة74.6.0.0/16
العنوان-
عنوان URL النهائي: https://yahoo.com/

رؤى التهديد

منخفض (آمن غالبًا) (risk 0/100)
  • في غياب HSTS قد تُضعِف هجمات خفض البروتوكول والرجل في الوسط فرض HTTPS. يُنصَح بتفعيل HSTS والتحضير للإدراج في القائمة المسبقة (preload).
  • تم اكتشاف أنماط JavaScript مريبة

يتم احتساب درجة المخاطر لهذا الموقع استنادًا إلى رؤوس أمان المتصفح، حالة SSL، المحتوى المختلط، حماية نطاق البريد الإلكتروني (SPF/DMARC)، أنماط إعادة التوجيه / الإخفاء، ونتائج Google Safe Browsing و WebRisk. لا توجد مؤشرات واضحة كثيرة على سلوك خبيث حاليًا، لكن ضعف رؤوس الأمان أو حماية البريد قد يزيد خطر التصيّد وهجمات الرجل في الوسط. قبل إدخال بيانات مهمة، تأكّد من تهجئة النطاق وطريقة وصولك إلى الموقع (إعلانات / رسائل خاصة / روابط مختصرة، إلخ). قبل إدخال بيانات دفع أو معلومات شخصية، تأكّد من معلومات المشغّل (الشركة / جهة الاتصال)، وفرض HTTPS، ووجود DMARC / TLS‑RPT، وعدم وجود محتوى مختلط.

فحص عميق (HTML / الرؤوس)

آمن إلى حد كبير (deep 26/100)
  • تمت ملاحظة أنماط إخفاء (obfuscation) مشبوهة في JavaScript.
  • هناك اعتماد كبير على موارد من أطراف ثالثة.

إذا ظهرت نوافذ منبثقة غير متوقعة أو طلبات ربط محفظة أو تنزيل، ألغِ العملية ثم تحقَّق مجددًا من القنوات الرسمية أو المجتمع.

حالة HTTP (فحص عميق) 200
Set‑Cookie (العدد) 0
أمان ملفات تعريف الارتباط غير كافٍ Secure×0 / HttpOnly×0 / SameSite×0
موارد HTTP (فحص عميق) 0
أهم المضيفين من الأطراف الثالثة 10
أنماط JS مشبوهة 1
وقت الالتقاط: 2025-11-22T17:18:44+00:00
s.yimg.com yahoo.com de.yahoo.com au.yahoo.com ca.yahoo.com uk.yahoo.com sg.yahoo.com espanol.yahoo.com fr.yahoo.com br.yahoo.com

سناریوهای کاربر

اگر در این سایت پرداخت انجام دهید

نشانه واضحی از رفتار مخرب مشاهده نشد، اما پرداخت آنلاین همیشه مقداری ریسک دارد. قبل از پرداخت، مبلغ، گیرنده و سیاست بازگشت وجه را دوباره چک کنید.

اگر وارد حساب شوید یا داده شخصی وارد کنید

الگوی مخرب واضحی دیده نشد، اما گذرواژه‌ها و کدهای ۲مرحله‌ای همیشه بسیار حساس هستند. از استفاده مجدد یک گذرواژه در چند سایت خودداری کنید.

موقع الخادم

United States (US) · ASN 36646 / YAHOO-NE1

السجل

التغيّر --

المواقع المضافة حديثًا

المراجعات

متوسط - / إجمالي 0 مراجعة

Checksum d5892f7bede7f559f6bb61d77925a7932b5b98a7d1f48a8d9524733fdf290f94

جارٍ التحليل

نجمع إشارات مختلفة ومعلومات عامة.

  1. بدء العمل
  2. جلب DNS / WHOIS
  3. التحقّق من استجابة HTTP
  4. التحقّق من SSL/TLS
  5. استعلام السمعة
  6. جمع بيانات PageSpeed
  7. تحليل رؤوس الأمان
  8. فحص أمان البريد
  9. دمج الإشارات الموسَّعة
  10. إعداد التقرير