¿kmong.com es un sitio de estafa? Scam, spam y reseñas
Puntuaciones y puntos clave
Señales de alerta ⓘ
- [Bajo] Faltan encabezados de seguridad como HSTS o CSP.
Reputación
Resumen de la reseña — kmong.com
Global 89 (Mayormente seguro)Varios indicadores de seguridad son buenos y hay relativamente pocas señales de riesgo.
Puntos fuertes
- Certificado SSL/TLS válido
- SPF configurado
- DMARC configurado
- Antigüedad del dominio ≥ 1 año
Puntos débiles
- HSTS no configurado
- CSP no configurada
Reseña detallada — kmong.com
Reseña del dominio
Dominio creado: 2008-09-30T09:01:24Z (≈ 17y 1m). Registrador: Netpia.com, Inc.. Hosting/AS: AMAZON-02, US — Japan. Popularidad: Tranco #67121, OPR 5.29/10. Reputación: GSB sin detecciones WebRisk sin detecciones. Seguridad del correo: SPF Activado, DMARC reject. Certificado válido hasta: 2026-05-01T23:59:59+00:00.
Reseña de tienda/transacciones
No se ha detectado contenido mixto. No se ha detectado contenido mixto. Datos estructurados: Organization Ausente, contactPoint Ausente. Proporción de texto no visible: 0%.
Reseña técnica
HTTP 200 Correcto · Servidor AMAZON-02, US. HSTS Desactivado (preload: Desconocido). 0/6 encabezados de seguridad aplicados. DNSSEC Desactivado. Seguridad del correo: SPF Activado, DMARC reject. Política MTA-STS: Pruebas. TLS-RPT Activado (gjr1y0pnte@tls.powerdmarc.com). security.txt: no disponible. Puntuación de ofuscación JS 0. Reputación: GSB clean, WebRisk clean → global Bueno.
Explicación — fortalezas y estabilidad
Antigüedad: aprox. (≈ 17y 1m) (creado el 2008-09-30T09:01:24Z).
GSB sin detecciones
WebRisk sin detecciones
Certificado válido hasta: 2026-05-01T23:59:59+00:00.
Seguridad del correo: SPF Activado, DMARC reject.
No se ha detectado contenido mixto.
Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.
Comprobar la seguridad de la página de pago (imposición de HTTPS, coincidencia del host de destino del formulario, integridad de los scripts) junto con el soporte al cliente y la política de devoluciones ofrece una imagen más precisa del nivel real de confianza.
Explicación — riesgos y puntos a mejorar
Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.
Sin DNSSEC, se depende por completo de los servidores de nombres superiores y el riesgo de manipulación DNS puede aumentar según el entorno.
Sin security.txt, los canales para informar vulnerabilidades no son claros y la respuesta puede retrasarse.
Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.
Este análisis es una opinión automatizada basada en datos solo a modo de referencia. Verifique usted mismo la información antes de realizar pagos o descargas.
Acerca de este informe
- Primer análisis: -
- Última actualización: 2025-11-18 11:58:05
Reclamar propiedad del sitio web
Rendimiento
Encabezados de seguridad
- HSTS ⓘ
- Content-Security-Policy ⓘ
- X-Content-Type-Options ⓘ
- X-Frame-Options ⓘ
- Referrer-Policy ⓘ
- Permissions-Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Puntos clave
Detalles de DMARC
v=DMARC1; p=reject; rua=mailto:gjr1y0pnte@rua.powerdmarc.com,mailto:dmarc-report-ms@kmongcorp.com; ruf=mailto:gjr1y0pnte@ruf.powerdmarc.com; pct=100;v=DMARC1; p=reject; rua=mailto:gjr1y0pnte@rua.powerdmarc.com,mailto:dmarc-report-ms@kmongcorp.com; ruf=mailto:gjr1y0pnte@ruf.powerdmarc.com; pct=100;Información de amenazas
- Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
- La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.
La puntuación de riesgo de este sitio se calcula combinando encabezados de seguridad del navegador, estado SSL, contenido mixto, protección del dominio de correo (SPF/DMARC), patrones de redirección/ofuscación y los resultados de Google Safe Browsing y WebRisk. Actualmente hay pocos indicios claros de comportamiento malicioso, pero unos encabezados de seguridad o una protección de correo insuficientes pueden aumentar el riesgo de phishing o ataques man-in-the-middle. Antes de introducir información sensible, revise la ortografía del dominio y la vía de acceso (anuncio, mensaje privado, URL acortada, etc.). Antes de introducir datos de pago o información personal, verifique la información del operador (empresa/contacto), la imposición de HTTPS, DMARC/TLS-RPT y la existencia de contenido mixto.
Escaneo profundo (HTML/encabezados)
- El sitio depende ampliamente de recursos de terceros.
Antes de introducir datos de pago o información personal, revise la información del operador/contacto, la imposición de HTTPS (HSTS) y la presencia de DMARC y TLS-RPT.
Ubicación del servidor ⓘ
Historial
Cambio ⓘ --Sitios añadidos recientemente
Reseñas
Media - / total 0
Checksum 652c58295399a722550597e66bea809d7873b734e173d430a1e0bf992717051a
Analizando
Se están agregando distintas señales e información pública.
- Inicio
- Obtener DNS/WHOIS
- Comprobar respuesta HTTP
- Verificar SSL/TLS
- Consultar reputación
- Recopilar datos de PageSpeed
- Analizar encabezados de seguridad
- Verificar seguridad del correo
- Integrar señales ampliadas
- Generar informe