¿bing.com es un sitio de estafa? Scam, spam y reseñas
Puntuaciones y puntos clave
Resumen
マイクロソフトの検索エンジン
+70 Mostrar más
Señales de alerta ⓘ
- [Bajo] Los atributos de seguridad de cookies son insuficientes (total 2).
Reputación
Resumen de la reseña — bing.com
Global 90 (Mayormente seguro)Varios indicadores de seguridad son buenos y hay relativamente pocas señales de riesgo.
Puntos fuertes
- Certificado SSL/TLS válido
- HSTS activado
- CSP configurada
- SPF configurado
- DMARC configurado
- Antigüedad del dominio ≥ 1 año
Puntos débiles
Reseña detallada — bing.com
Reseña del dominio
Dominio creado: 1996-01-29T05:00:00Z (≈ 29y 10m). Registrador: MarkMonitor Inc.. Hosting/AS: MICROSOFT-CORP-MSN-AS-BLOCK, US — United States. Popularidad: Tranco #34, OPR 8.22/10. Reputación: GSB sin detecciones WebRisk sin detecciones. Seguridad del correo: SPF Activado, DMARC reject. Certificado válido hasta: 2026-03-08T10:31:56+00:00.
Reseña de tienda/transacciones
No se ha detectado contenido mixto. No se ha detectado contenido mixto. Datos estructurados: Organization Ausente, contactPoint Ausente. Proporción de texto no visible: 0%.
Reseña técnica
HTTP 301 Redirección · Servidor MICROSOFT-CORP-MSN-AS-BLOCK, US. HSTS Desactivado (preload: Preload). 3/6 encabezados de seguridad aplicados. DNSSEC Desactivado. Seguridad del correo: SPF Activado, DMARC reject. Política MTA-STS: Ninguno. TLS-RPT Desactivado. security.txt: no disponible. Atributos de cookies que faltan: Secure×1 / HttpOnly×0 / SameSite×1. Puntuación de ofuscación JS 0. Reputación: GSB clean, WebRisk clean → global Bueno.
Explicación — fortalezas y estabilidad
Antigüedad: aprox. (≈ 29y 10m) (creado el 1996-01-29T05:00:00Z).
GSB sin detecciones
WebRisk sin detecciones
Certificado válido hasta: 2026-03-08T10:31:56+00:00.
Seguridad del correo: SPF Activado, DMARC reject.
3/6 encabezados de seguridad aplicados.
No se ha detectado contenido mixto.
Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.
Comprobar la seguridad de la página de pago (imposición de HTTPS, coincidencia del host de destino del formulario, integridad de los scripts) junto con el soporte al cliente y la política de devoluciones ofrece una imagen más precisa del nivel real de confianza.
Explicación — riesgos y puntos a mejorar
Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.
Sin DNSSEC, se depende por completo de los servidores de nombres superiores y el riesgo de manipulación DNS puede aumentar según el entorno.
Sin MTA-STS, la imposición de TLS en SMTP es más débil.
Sin TLS-RPT, es más difícil recopilar señales de fallo de TLS y obtener visibilidad operativa.
Sin security.txt, los canales para informar vulnerabilidades no son claros y la respuesta puede retrasarse.
Las cookies sin Secure/HttpOnly/SameSite pueden ser vulnerables a robos o ataques de fijación de sesión.
Este análisis es una opinión automatizada basada en datos solo a modo de referencia. Verifique usted mismo la información antes de realizar pagos o descargas.
Acerca de este informe
- Primer análisis: -
- Última actualización: 2025-11-30 06:09:15
Reclamar propiedad del sitio web
Traffic signals
Rendimiento
Encabezados de seguridad
- HSTS ⓘ
- Content-Security-Policy ⓘ
- X-Content-Type-Options ⓘ
- X-Frame-Options ⓘ
- Referrer-Policy ⓘ
- Permissions-Policy ⓘ
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
_EDGE_V=1
Historial del dominio
-
1996-01-29Dominio registrado: 1996-01-29T05:00:00Z
Puntos clave
Detalles de DMARC
v=DMARC1; p=reject; pct=100; rua=mailto:BingEmailDMARC@microsoft.com;v=DMARC1; p=reject; pct=100; rua=mailto:BingEmailDMARC@microsoft.com;Información de amenazas
- Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
- Se detectaron patrones sospechosos de JavaScript
La puntuación de riesgo de este sitio se calcula combinando encabezados de seguridad del navegador, estado SSL, contenido mixto, protección del dominio de correo (SPF/DMARC), patrones de redirección/ofuscación y los resultados de Google Safe Browsing y WebRisk. Actualmente hay pocos indicios claros de comportamiento malicioso, pero unos encabezados de seguridad o una protección de correo insuficientes pueden aumentar el riesgo de phishing o ataques man-in-the-middle. Antes de introducir información sensible, revise la ortografía del dominio y la vía de acceso (anuncio, mensaje privado, URL acortada, etc.). Antes de introducir datos de pago o información personal, verifique la información del operador (empresa/contacto), la imposición de HTTPS, DMARC/TLS-RPT y la existencia de contenido mixto.
Escaneo profundo (HTML/encabezados)
- Se han detectado patrones sospechosos de ofuscación de JavaScript.
- Faltan algunos atributos de seguridad de las cookies (Secure/HttpOnly/SameSite).
Si aparecen ventanas emergentes, solicitudes inesperadas de conexión de monedero o descargas, cancele primero y compruebe la situación en anuncios oficiales o canales de la comunidad. Para cookies de sesión o inicio de sesión, configure siempre los atributos Secure, HttpOnly y SameSite.
Set-Cookie (muestras)
MUID=15C6FD6D23176DA5076AEBD9229B6C02; domain=bing.com; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; secure; SameSite=None</code><br><code>MUIDB=15C6FD6D23176DA5076AEBD9229B6C02; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; HttpOnly</code><br><code>_EDGE_S=F=1&SID=0940DA70FABA650B22D5CCC4FB3664C4; domain=bing.com; path=/; HttpOnly</code><br><code>_EDGE_V=1; domain=bing.com; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; HttpOnly</code><br><code>MUID=114CA4B70A9E6F6224A1B2030B146ECB; domain=.bing.com; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; secure; SameSite=None</code><br><code>MUIDB=114CA4B70A9E6F6224A1B2030B146ECB; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; HttpOnly</code><br><code>_EDGE_S=F=1&SID=2363125209B5636B06C404E6083F62F3; domain=.bing.com; path=/; HttpOnly</code><br><code>_EDGE_V=1; domain=.bing.com; expires=Fri, 25-Dec-2026 06:09:15 GMT; path=/; HttpOnly</code><br><code>SRCHD=AF=NOFORM; domain=.bing.com; expires=Tue, 30-Nov-2027 06:09:15 GMT; path=/</code><br><code>SRCHUID=V=2&GUID=79587EECCF8D41C4BCA0403503FDEB31&dmnchg=1; domain=.bing.com; expires=Tue, 30-Nov-2027 06:09:15 GMT; path=/
Escenarios de uso
Si realizas un pago en este sitio
No se detectaron indicios claros de actividad maliciosa, pero los pagos en línea siempre tienen cierto riesgo. Verifica importe, destinatario y política de reembolso antes de pagar.
Si inicias sesión o envías datos personales
No se encontraron patrones maliciosos claros, pero las contraseñas y códigos 2FA deben tratarse como datos muy sensibles. Evita reutilizar contraseñas entre distintos sitios. La falta de atributos de seguridad en cookies o formularios POST entre dominios facilita el robo o uso indebido de sesiones. Tras iniciar sesión, vigila actividad inusual en cuenta o cargos.
Ubicación del servidor ⓘ
Historial
Cambio ⓘ --Sitios añadidos recientemente
Reseñas
Media - / total 0
Checksum 153fe4e94213495ab27721bb622a0e01cbea1d1c7ccbda63f6a91845211b2541