¿tistory.com es un sitio de estafa? Scam, spam y reseñas

Puntuación
88
Estado HTTP
200
https://www.tistory.com/
SSL/TLS
Válido
2026-03-30T23:59:59+00:00
Servidor/AS
AS18160-AS-KR Kakao Corp, KR
121.53.223.39
Abrir sitio

Puntuaciones y puntos clave

Seguridad
Reputación
Posible fraude

Resumen

Etiqueta
Tistory

大韓民国のブログ・ソフトウェア

Señales de alerta

  • [Bajo] Faltan encabezados de seguridad como HSTS o CSP.
  • [Bajo] La ausencia de SPF/DMARC aumenta el riesgo de suplantación de remitente.

Reputación

Open PageRank 4.88 / 10
Tranco 6390 Global
Fuente: top-1m.csv

Resumen de la reseña — tistory.com

Global 88 (Mayormente seguro)

Varios indicadores de seguridad son buenos y hay relativamente pocas señales de riesgo.

Puntos fuertes

  • Certificado SSL/TLS válido
  • HSTS activado
  • SPF configurado
  • Antigüedad del dominio ≥ 1 año

Puntos débiles

  • CSP no configurada
  • DMARC no configurado

Reseña detallada — tistory.com

Reseña del dominio

Dominio creado: 2005-10-01T12:00:00Z (≈ 20y 1m). Registrador: Megazone Corp., dba HOSTING.KR. Hosting/AS: AS18160-AS-KR Kakao Corp, KR — South Korea. Popularidad: Tranco #6390, OPR 4.88/10. Reputación: GSB sin detecciones WebRisk sin detecciones. Seguridad del correo: SPF Activado, DMARC Ninguno. Certificado válido hasta: 2026-03-30T23:59:59+00:00.

Reseña de tienda/transacciones

No se ha detectado contenido mixto. No se ha detectado contenido mixto. Datos estructurados: Organization Ausente, contactPoint Ausente. Proporción de texto no visible: 0%.

Reseña técnica

HTTP 200 Correcto · Servidor AS18160-AS-KR Kakao Corp, KR. HSTS Activado (preload: Desconocido). 3/6 encabezados de seguridad aplicados. DNSSEC Desactivado. Seguridad del correo: SPF Activado, DMARC Ninguno. Política MTA-STS: Ninguno. TLS-RPT Desactivado. security.txt: no disponible. Puntuación de ofuscación JS 0. Reputación: GSB clean, WebRisk clean → global Bueno.

Explicación — fortalezas y estabilidad

Antigüedad: aprox. (≈ 20y 1m) (creado el 2005-10-01T12:00:00Z).

GSB sin detecciones

WebRisk sin detecciones

Certificado válido hasta: 2026-03-30T23:59:59+00:00.

Seguridad del correo: SPF Activado, DMARC Ninguno.

3/6 encabezados de seguridad aplicados.

No se ha detectado contenido mixto.

Ver en conjunto la información del operador y los indicadores de confianza ayuda a evaluar mejor la coherencia de la marca/empresa y la probabilidad de operación a largo plazo.

Comprobar la seguridad de la página de pago (imposición de HTTPS, coincidencia del host de destino del formulario, integridad de los scripts) junto con el soporte al cliente y la política de devoluciones ofrece una imagen más precisa del nivel real de confianza.

Explicación — riesgos y puntos a mejorar

La falta de encabezados de seguridad importantes aumenta la exposición a clickjacking, MIME sniffing y fugas de información.

Sin DNSSEC, se depende por completo de los servidores de nombres superiores y el riesgo de manipulación DNS puede aumentar según el entorno.

Si DMARC falta o se establece en p=none, la protección frente a suplantación de remitente es más débil. Considere usar quarantine o reject.

Sin MTA-STS, la imposición de TLS en SMTP es más débil.

Sin TLS-RPT, es más difícil recopilar señales de fallo de TLS y obtener visibilidad operativa.

Sin security.txt, los canales para informar vulnerabilidades no son claros y la respuesta puede retrasarse.

Antigüedad estimada del dominio
20y 1m
Registrador
Megazone Corp., dba HOSTING.KR
Registrante/organización
Kakao Corp
SSL valid
SSL expires
2026-03-30T23:59:59+00:00
HTTP status
200
Server / ASN
AS18160-AS-KR Kakao Corp, KR
Final URL
https://www.tistory.com/
SPF
DMARC
No
Uso de comodín en CT
HSTS preload
Desconocido
security.txt
No
Destinatarios de TLS-RPT
Ausente
Fecha de creación del dominio
2005-10-01T12:00:00Z
Hosting/AS
Kakao Corp
País de hosting
South Korea
Estado GSB
Sin coincidencias
Estado WebRisk
Sin coincidencias
PSI móvil
55
PSI escritorio
82
DNSSEC
Ausente
Páginas legales/de contacto
No
Datos estructurados: Organization
Ausente
Datos estructurados: contactPoint
Ausente
Riesgo de registro (0–100)
5
mixed_http
0
Puntuación de ofuscación JS
0
Número de logotipos de pago
0
Proporción de texto no visible (%)
0
Formularios POST a otros dominios
0
Hosts externos de logotipos/iconos
0
YARA matches
0

Este análisis es una opinión automatizada basada en datos solo a modo de referencia. Verifique usted mismo la información antes de realizar pagos o descargas.

Acerca de este informe

  • Primer análisis: -
  • Última actualización: 2025-11-17 09:04:57
Correo

Rendimiento

LCP (datos de campo)1230ms
INP (datos de campo)-ms
CLS (datos de campo)0
LCP (laboratorio)17242.6ms
TBT (laboratorio)0ms
Puntuación móvil55
LCP (laboratorio)1557.2ms
TBT (laboratorio)239.5ms
Puntuación escritorio82
https://www.tistory.com/

Encabezados de seguridad

  • HSTS
  • Content-Security-Policy
  • X-Content-Type-Options
  • X-Frame-Options
  • Referrer-Policy
  • Permissions-Policy
Configurar CSP
Ejemplo mínimo de CSP. Adapte las fuentes permitidas a su proyecto.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Configurar Referrer-Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Configurar Permissions-Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Configurar DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@tistory.com; ruf=mailto:dmarc@tistory.com; fo=1

Puntos clave

Google Safe Browsing Sin coincidencias
Google Web Risk Sin coincidencias
AbuseIPDB 0%
SPF Configurado
DMARC -
DNSSEC No
Seguridad de cookies Ausente
Contenido mixto (http) 0
Páginas legales Ausente
Estado HTTP200
ServidorAS18160-AS-KR Kakao Corp, KR
HSTS
Válido hasta2026-03-30T23:59:59+00:00
EmisorDigiCert Inc / Thawte TLS RSA CA G1
Registrante/organizaciónKakao Corp
RegistradorMegazone Corp., dba HOSTING.KR
ASN18160
Red121.53.0.0/16
Título티스토리
URL final: https://www.tistory.com/

Información de amenazas

Riesgo bajo (risk 0/100)
  • Si DMARC falta o se establece en p=none, la protección frente a suplantación de remitente es más débil. Considere usar quarantine o reject.

La puntuación de riesgo de este sitio se calcula combinando encabezados de seguridad del navegador, estado SSL, contenido mixto, protección del dominio de correo (SPF/DMARC), patrones de redirección/ofuscación y los resultados de Google Safe Browsing y WebRisk. Actualmente hay pocos indicios claros de comportamiento malicioso, pero unos encabezados de seguridad o una protección de correo insuficientes pueden aumentar el riesgo de phishing o ataques man-in-the-middle. Antes de introducir información sensible, revise la ortografía del dominio y la vía de acceso (anuncio, mensaje privado, URL acortada, etc.). Antes de introducir datos de pago o información personal, verifique la información del operador (empresa/contacto), la imposición de HTTPS, DMARC/TLS-RPT y la existencia de contenido mixto.

Escaneo profundo (HTML/encabezados)

En gran medida seguro (deep 0/100)

Antes de introducir datos de pago o información personal, revise la información del operador/contacto, la imposición de HTTPS (HSTS) y la presencia de DMARC y TLS-RPT.

Estado HTTP (escaneo profundo) 200
Set-Cookie (número) 0
Seguridad de cookies insuficiente Secure×0 / HttpOnly×0 / SameSite×0
Recursos HTTP (escaneo profundo) 0
Hosts de terceros principales 3
Hora de captura: 2025-11-17T09:04:09+00:00
img1.daumcdn.net t1.daumcdn.net t1.kakaocdn.net

Ubicación del servidor

South Korea (KR) · ASN 18160 / Kakao Corp

Historial

Cambio --

Sitios añadidos recientemente

Reseñas

Media - / total 0

Checksum 9f611f273d7c9c4738ca04b17ec69bf42f0632a8802a9ea14046af84c454b6b2

Analizando

Se están agregando distintas señales e información pública.

  1. Inicio
  2. Obtener DNS/WHOIS
  3. Comprobar respuesta HTTP
  4. Verificar SSL/TLS
  5. Consultar reputación
  6. Recopilar datos de PageSpeed
  7. Analizar encabezados de seguridad
  8. Verificar seguridad del correo
  9. Integrar señales ampliadas
  10. Generar informe