¿sparkbench.io es un sitio de estafa? Scam, spam y reseñas

Puntuación
72
Estado HTTP
200
http://sparkbench.io/
SSL/TLS
No válido
-
Servidor/AS
nginx
2a01:5b40:0:bc03::1
Abrir sitio

Puntuaciones y puntos clave

Seguridad
Reputación
Posible fraude

Señales de alerta

  • [Bajo] La información WHOIS está enmascarada/privada.
  • [Medio] No se ha encontrado ningún certificado SSL/TLS válido.
  • [Bajo] Faltan encabezados de seguridad como HSTS o CSP.

Reputación

Open PageRank 0.00 / 10
Tranco - Global
Fuente: top-1m.csv

Resumen de la reseña — sparkbench.io

Global 72 (Usar con precaución)

Faltan algunas configuraciones de seguridad o la información no es pública; conviene utilizar el sitio con precaución.

Puntos fuertes

  • SPF configurado
  • DMARC configurado

Puntos débiles

  • No hay certificado SSL/TLS válido
  • HSTS no configurado
  • CSP no configurada

Reseña detallada — sparkbench.io

Reseña del dominio

Dominio creado: 2025-04-02T07:55:09Z (≈ 8m). Registrador: Domeneshop AS dba domainnameshop.com. Hosting/AS: nginx — Norway. Popularidad: OPR 0.00/10. Reputación: GSB sin detecciones WebRisk sin detecciones. Seguridad del correo: SPF Activado, DMARC quarantine.

Reseña de tienda/transacciones

No se ha detectado contenido mixto. No se ha detectado contenido mixto. Datos estructurados: Organization Ausente, contactPoint Ausente. Proporción de texto no visible: 0%.

Reseña técnica

HTTP 200 Correcto · Servidor nginx. HSTS Desactivado (preload: Ninguno). 0/6 encabezados de seguridad aplicados. DNSSEC Desactivado. Seguridad del correo: SPF Activado, DMARC quarantine. Política MTA-STS: Ninguno. security.txt: no disponible. Puntuación de ofuscación JS 0. Reputación: GSB clean, WebRisk clean → global Bueno.

Explicación — fortalezas y estabilidad

Antigüedad: aprox. (≈ 8m) (creado el 2025-04-02T07:55:09Z).

GSB sin detecciones

WebRisk sin detecciones

Seguridad del correo: SPF Activado, DMARC quarantine.

No se ha detectado contenido mixto.

Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.

Comprobar la seguridad de la página de pago (imposición de HTTPS, coincidencia del host de destino del formulario, integridad de los scripts) junto con el soporte al cliente y la política de devoluciones ofrece una imagen más precisa del nivel real de confianza.

Explicación — riesgos y puntos a mejorar

Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.

La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.

Sin DNSSEC, se depende por completo de los servidores de nombres superiores y el riesgo de manipulación DNS puede aumentar según el entorno.

Sin MTA-STS, la imposición de TLS en SMTP es más débil.

Sin security.txt, los canales para informar vulnerabilidades no son claros y la respuesta puede retrasarse.

Webshop Registration Possible

Este análisis es una opinión automatizada basada en datos solo a modo de referencia. Verifique usted mismo la información antes de realizar pagos o descargas.

Acerca de este informe

  • Primer análisis: -
  • Última actualización: 2025-11-19 09:37:43
Correo

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Rendimiento

LCP (datos de campo)-ms
INP (datos de campo)-ms
CLS (datos de campo)-
LCP (laboratorio)915ms
TBT (laboratorio)0ms
Puntuación móvil100
LCP (laboratorio)255ms
TBT (laboratorio)0ms
Puntuación escritorio100
http://sparkbench.io/

Encabezados de seguridad

  • HSTS
  • Content-Security-Policy
  • X-Content-Type-Options
  • X-Frame-Options
  • Referrer-Policy
  • Permissions-Policy
Activar HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Configurar CSP
Ejemplo mínimo de CSP. Adapte las fuentes permitidas a su proyecto.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Evitar suplantación de tipo de contenido
add_header X-Content-Type-Options "nosniff" always;
Prevenir clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Configurar Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Configurar Permissions-Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Añadir registros MX
@  3600  MX  10  mail.sparkbench.io.

Historial del dominio

  1. 2025-04-02
    Dominio registrado: 2025-04-02T07:55:09Z

Puntos clave

Google Safe Browsing Sin coincidencias
Google Web Risk Sin coincidencias
AbuseIPDB 0%
SPF Configurado
DMARC Configurado
DNSSEC No
Seguridad de cookies Ausente
Contenido mixto (http) 0
Páginas legales Ausente
Detalles de DMARC
Política DMARC (p): quarantine
Informes agregados (rua): mailto:dmarc-reports@sparkbench.io
TXT: v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@sparkbench.iov=DMARC1; p=quarantine; rua=mailto:dmarc-reports@sparkbench.io
Estado HTTP200
Servidor nginx
CDN / Hosting Other CDN
HSTSNo
Válido hasta-
Emisor-
Registrante/organizaciónREDACTED
RegistradorDomeneshop AS dba domainnameshop.com
ASN12996
Red185.134.245.0/24
Títulosparkbench.io is parked
URL final: http://sparkbench.io/

Información de amenazas

Riesgo medio (risk 48/100)
  • El uso de certificados SSL/TLS no válidos o caducados provoca avisos del navegador y aumenta el riesgo de ataques man-in-the-middle o confusión con sitios de phishing. Revise periódicamente el estado de los certificados.
  • Sin HSTS, los ataques de degradación de protocolo y man-in-the-middle pueden debilitar la imposición de HTTPS. Active HSTS y prepare el registro en la lista de preload.
  • La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.

La puntuación de riesgo de este sitio se calcula combinando encabezados de seguridad del navegador, estado SSL, contenido mixto, protección del dominio de correo (SPF/DMARC), patrones de redirección/ofuscación y los resultados de Google Safe Browsing y WebRisk. Existen varias señales de riesgo. Antes de pagar o descargar, compruebe la imposición de HTTPS (HSTS), la política DMARC y la presencia de contenido mixto, y compare el sitio en una pestaña nueva con cuentas oficiales o enlaces dentro de la aplicación. Antes de introducir datos de pago o información personal, verifique la información del operador (empresa/contacto), la imposición de HTTPS, DMARC/TLS-RPT y la existencia de contenido mixto.

Escenarios de uso

Si realizas un pago en este sitio

Algunas señales técnicas o de reputación aconsejan precaución. Revisa la barra de direcciones, HTTPS y las alertas del navegador antes de introducir datos de pago. Recursos mixtos o sin cifrar (HTTP) o un TLS débil pueden exponer datos de pago o tokens de sesión en algunas redes.

Si inicias sesión o envías datos personales

Ciertos patrones de scripts, contenido o cabeceras justifican cautela. Compara el enlace de inicio de sesión con fuentes oficiales antes de introducir tus credenciales.

Ubicación del servidor

Norway (NO) · ASN 12996 / Domeneshop AS

Historial

Cambio --

Sitios añadidos recientemente

Reseñas

Media - / total 0

Checksum 8b3048293e7a4275c37a5a622324750b0e735b82b56ec34cef596ba46020c77e

Analizando

Se están agregando distintas señales e información pública.

  1. Inicio
  2. Obtener DNS/WHOIS
  3. Comprobar respuesta HTTP
  4. Verificar SSL/TLS
  5. Consultar reputación
  6. Recopilar datos de PageSpeed
  7. Analizar encabezados de seguridad
  8. Verificar seguridad del correo
  9. Integrar señales ampliadas
  10. Generar informe