¿bloomberg.com es un sitio de estafa? Scam, spam y reseñas

Puntuación
91
Estado HTTP
301
https://bloomberg.com/
SSL/TLS
Válido
2026-09-24T23:59:59+00:00
Servidor/AS
AMAZON-02, US
15.197.146.156
Abrir sitio

Puntuaciones y puntos clave

Seguridad
Reputación
Posible fraude

Resumen

Etiqueta
ブルームバーグ・ドット・コム

official website of Bloomberg L.P.

Fuentes:
Wikidata

Señales de alerta

No se han detectado advertencias claras.

Reputación

Open PageRank 7.67 / 10
Tranco 351 Global
Fuente: top-1m.csv

Resumen de la reseña — bloomberg.com

Global 91 (Mayormente seguro)

Varios indicadores de seguridad son buenos y hay relativamente pocas señales de riesgo.

Puntos fuertes

  • Certificado SSL/TLS válido
  • HSTS activado
  • CSP configurada
  • SPF configurado
  • DMARC configurado
  • Antigüedad del dominio ≥ 1 año

Puntos débiles

Reseña detallada — bloomberg.com

Reseña del dominio

Dominio creado: 1993-09-29T04:00:00Z (≈ 32y 2m). Registrador: CSC Corporate Domains, Inc.. Hosting/AS: AMAZON-02, US — United States. Popularidad: Tranco #351, OPR 7.67/10. Reputación: GSB sin detecciones WebRisk sin detecciones. Seguridad del correo: SPF Activado, DMARC Ninguno. Certificado válido hasta: 2026-09-24T23:59:59+00:00.

Reseña de tienda/transacciones

No se ha detectado contenido mixto. No se ha detectado contenido mixto. Datos estructurados: Organization Ausente, contactPoint Ausente. Proporción de texto no visible: 0%.

Reseña técnica

HTTP 301 Redirección · Servidor AMAZON-02, US. HSTS Desactivado (preload: Rechazado). 4/6 encabezados de seguridad aplicados. DNSSEC Desactivado. Seguridad del correo: SPF Activado, DMARC Ninguno. Política MTA-STS: Ninguno. TLS-RPT Desactivado. security.txt: disponible (https://bloomberg.com/.well-known/security.txt). Puntuación de ofuscación JS 0. Reputación: GSB clean, WebRisk clean → global Bueno.

Explicación — fortalezas y estabilidad

Antigüedad: aprox. (≈ 32y 2m) (creado el 1993-09-29T04:00:00Z).

GSB sin detecciones

WebRisk sin detecciones

Certificado válido hasta: 2026-09-24T23:59:59+00:00.

Seguridad del correo: SPF Activado, DMARC none.

4/6 encabezados de seguridad aplicados.

No se ha detectado contenido mixto.

Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.

Comprobar la seguridad de la página de pago (imposición de HTTPS, coincidencia del host de destino del formulario, integridad de los scripts) junto con el soporte al cliente y la política de devoluciones ofrece una imagen más precisa del nivel real de confianza.

Explicación — riesgos y puntos a mejorar

Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.

Sin DNSSEC, se depende por completo de los servidores de nombres superiores y el riesgo de manipulación DNS puede aumentar según el entorno.

Si DMARC falta o se establece en p=none, la protección frente a suplantación de remitente es más débil. Considere usar quarantine o reject.

Sin MTA-STS, la imposición de TLS en SMTP es más débil.

Sin TLS-RPT, es más difícil recopilar señales de fallo de TLS y obtener visibilidad operativa.

Antigüedad estimada del dominio
32y 2m
Registrador
CSC Corporate Domains, Inc.
SSL valid
SSL expires
2026-09-24T23:59:59+00:00
HTTP status
301
Server / ASN
AMAZON-02, US
Final URL
https://bloomberg.com/
SPF
DMARC
Uso de comodín en CT
No
HSTS preload
Rechazado
security.txt
Destinatarios de TLS-RPT
Ausente
Fecha de creación del dominio
1993-09-29T04:00:00Z
Hosting/AS
AMAZON-02
País de hosting
United States
Estado GSB
Sin coincidencias
Estado WebRisk
Sin coincidencias
Política DMARC
Ninguno
DNSSEC
Ausente
Páginas legales/de contacto
No
Datos estructurados: Organization
Ausente
Datos estructurados: contactPoint
Ausente
Riesgo de registro (0–100)
5
dmarc_p
Ninguno
dmarc_align
r/r
dmarc_rua
mailto:dmarc-rua@dmarc-bloomberg.com
dmarc_ruf
mailto:dmarc-ruf@dmarc-bloomberg.com
mixed_http
0
Puntuación de ofuscación JS
0
Número de logotipos de pago
0
Proporción de texto no visible (%)
0
Formularios POST a otros dominios
0
Hosts externos de logotipos/iconos
0
YARA matches
0

Este análisis es una opinión automatizada basada en datos solo a modo de referencia. Verifique usted mismo la información antes de realizar pagos o descargas.

Acerca de este informe

  • Primer análisis: -
  • Última actualización: 2025-12-03 08:48:58
Correo

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Rendimiento

LCP (datos de campo)-ms
INP (datos de campo)-ms
CLS (datos de campo)-
LCP (laboratorio)-ms
TBT (laboratorio)-ms
Puntuación móvil-
Error en la medición móvil: request_failed
LCP (laboratorio)-ms
TBT (laboratorio)-ms
Puntuación escritorio-
Error en la medición de escritorio: request_failed
https://bloomberg.com/

Encabezados de seguridad

  • HSTS
  • Content-Security-Policy
  • X-Content-Type-Options
  • X-Frame-Options
  • Referrer-Policy
  • Permissions-Policy
Configurar Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Configurar Permissions-Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Historial del dominio

  1. 1993-09-29
    Dominio registrado: 1993-09-29T04:00:00Z

Puntos clave

Google Safe Browsing Sin coincidencias
Google Web Risk Sin coincidencias
AbuseIPDB -
SPF Configurado
DMARC Configurado
DNSSEC No
Seguridad de cookies Ausente
Contenido mixto (http) 0
Páginas legales Ausente
Detalles de DMARC
Política DMARC (p): none
Alineación DKIM (adkim): r
Alineación SPF (aspf): r
Informes agregados (rua): mailto:dmarc-rua@dmarc-bloomberg.com
Informes de fallo (ruf): mailto:dmarc-ruf@dmarc-bloomberg.com
TXT: v=DMARC1; p=none; adkim=r; aspf=r; ruf=mailto:dmarc-ruf@dmarc-bloomberg.com; fo=1; rua=mailto:dmarc-rua@dmarc-bloomberg.comv=DMARC1; p=none; adkim=r; aspf=r; ruf=mailto:dmarc-ruf@dmarc-bloomberg.com; fo=1; rua=mailto:dmarc-rua@dmarc-bloomberg.com
Estado HTTP301
Servidor AMAZON-02, US
CDN / Hosting AWS CloudFront
HSTSNo
Válido hasta2026-09-24T23:59:59+00:00
EmisorDigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
Registrante/organizaciónAMAZON-02, US
RegistradorCSC Corporate Domains, Inc.
ASN16509
Red15.196.0.0/14
Título-
URL final: https://bloomberg.com/

Información de amenazas

Riesgo bajo (risk 0/100)
  • Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
  • Se detectaron patrones sospechosos de JavaScript

La puntuación de riesgo de este sitio se calcula combinando encabezados de seguridad del navegador, estado SSL, contenido mixto, protección del dominio de correo (SPF/DMARC), patrones de redirección/ofuscación y los resultados de Google Safe Browsing y WebRisk. Actualmente hay pocos indicios claros de comportamiento malicioso, pero unos encabezados de seguridad o una protección de correo insuficientes pueden aumentar el riesgo de phishing o ataques man-in-the-middle. Antes de introducir información sensible, revise la ortografía del dominio y la vía de acceso (anuncio, mensaje privado, URL acortada, etc.). Antes de introducir datos de pago o información personal, verifique la información del operador (empresa/contacto), la imposición de HTTPS, DMARC/TLS-RPT y la existencia de contenido mixto.

Escaneo profundo (HTML/encabezados)

En gran medida seguro (deep 36/100)
  • El sitio bloquea el acceso automatizado, por lo que el análisis detallado es limitado.
  • Se han detectado patrones sospechosos de ofuscación de JavaScript.
  • Faltan algunos atributos de seguridad de las cookies (Secure/HttpOnly/SameSite).
  • El sitio depende ampliamente de recursos de terceros.

Compruebe si ha accedido mediante un enlace oficial o desde una aplicación y, antes de pagar o iniciar sesión, verifique que el dominio de la barra de direcciones coincide. Si aparecen ventanas emergentes, solicitudes inesperadas de conexión de monedero o descargas, cancele primero y compruebe la situación en anuncios oficiales o canales de la comunidad.

Estado HTTP (escaneo profundo) 403
Set-Cookie (número) 6
Seguridad de cookies insuficiente Secure×0 / HttpOnly×5 / SameSite×4
Recursos HTTP (escaneo profundo) 0
Hosts de terceros principales 9
Patrones de JS sospechosos 1
Hora de captura: 2025-12-03T08:48:58+00:00
assets.bwbx.io bloomberg.com securepubads.g.doubleclick.net fonts.googleapis.com pub.doubleverify.com podtrac.com fonts.gstatic.com sourcepointcmp.bloomberg.com googletagmanager.com
Hosts de iframe
googletagmanager.com bloomberg.com
Set-Cookie (muestras)
_pxhd=FvZALjVWZ0AoKqC4-Mr2IGKorQsANjLSeSORMnkMcE0iLBoKoaK8xGH9MkamwA3JQaQiZlZkhyxCKWaLqk/znQ==:QjSwM7f6r69SRks9N5aToZPwGnbQzdTDSY-bdLjQ73ZP7jZmu790hlnYY7m11m-beBgGpz5UkmDdB6YtQbaWkgcLI-ZGfARKC8Cj6bUKqyI=; Secure; Max-Age=31536000; path=/; SameSite=Lax</code><br><code>session_id=019ae366-8450-7e28-9fa2-58dbc25111de; path=/; max-age=31536000; domain=bloomberg.com; secure</code><br><code>_session_id_backup=019ae366-8450-7e28-9fa2-58dbc25111de; path=/; max-age=31536000; domain=bloomberg.com; secure</code><br><code>agent_id=019ae366-8450-76ee-8aff-9e4fe483deb8; path=/; max-age=31536000; domain=bloomberg.com; secure</code><br><code>session_key=7ea90424b8fc459874f78ce36219560c133dd286; path=/; max-age=31536000; domain=bloomberg.com; secure</code><br><code>_pxhd=; path=/

Escenarios de uso

Si realizas un pago en este sitio

No se detectaron indicios claros de actividad maliciosa, pero los pagos en línea siempre tienen cierto riesgo. Verifica importe, destinatario y política de reembolso antes de pagar.

Si inicias sesión o envías datos personales

No se encontraron patrones maliciosos claros, pero las contraseñas y códigos 2FA deben tratarse como datos muy sensibles. Evita reutilizar contraseñas entre distintos sitios. La falta de atributos de seguridad en cookies o formularios POST entre dominios facilita el robo o uso indebido de sesiones. Tras iniciar sesión, vigila actividad inusual en cuenta o cargos.

Ubicación del servidor

United States (US) · ASN 16509 / AMAZON-02

Historial

Cambio --

Sitios añadidos recientemente

Reseñas

Media - / total 0

Checksum c9e924e7d63775c6779d7d2629bb902fd264b886b12492adb1a7b22d047cca7e

Analizando

Se están agregando distintas señales e información pública.

  1. Inicio
  2. Obtener DNS/WHOIS
  3. Comprobar respuesta HTTP
  4. Verificar SSL/TLS
  5. Consultar reputación
  6. Recopilar datos de PageSpeed
  7. Analizar encabezados de seguridad
  8. Verificar seguridad del correo
  9. Integrar señales ampliadas
  10. Generar informe