amberfield.org è un sito truffa? Scam, spam e recensioni

Punteggio
80
Stato HTTP
200
https://www.amberfield.org/default.aspx
SSL/TLS
Non valido
-
Server/AS
MICROSOFT-CORP-MSN-AS-BLOCK, US
20.110.232.160
Apri sito

Punteggi e punti chiave

Sicurezza
Reputazione
Probabilità di truffa

Segnali di allerta

  • [Medio] Nessun certificato SSL/TLS valido trovato.
  • [Basso] Header di sicurezza importanti come HSTS e CSP sono assenti o insufficienti.
  • [Basso] Attributi di sicurezza dei cookie insufficienti (totale 1).

Reputazione

Open PageRank 1.82 / 10
Tranco - Globale
Fonte: top-1m.csv

Riepilogo recensione — amberfield.org

Totale 80 (Per lo più sicuro)

Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.

Punti di forza

  • SPF configurato
  • DMARC configurato
  • Anzianità del dominio ≥ 1 anno

Punti deboli

  • Nessun certificato SSL/TLS valido
  • HSTS non configurato
  • CSP non configurata

Recensione completa — amberfield.org

Recensione del dominio

Dominio creato il 2009-03-18T03:00:16Z (≈ 16y 9m). Registrar: Wild West Domains, LLC. Hosting/AS: MICROSOFT-CORP-MSN-AS-BLOCK, US — United States. Popolarità: OPR 1.82/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno.

Recensione negozio/transazioni

Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.

Recensione tecnica

HTTP 200 Riuscito · Server MICROSOFT-CORP-MSN-AS-BLOCK, US. HSTS Disattivato (preload: Sconosciuto). 0/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Policy MTA‑STS: Nessuno. TLS‑RPT Disattivato. security.txt: non presente. Attributi cookie mancanti: Secure×1 / HttpOnly×0 / SameSite×0. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.

Spiegazione — punti di forza e stabilità

Anzianità: circa (≈ 16y 9m) (creato il 2009-03-18T03:00:16Z).

GSB: pulito

WebRisk: pulito

Sicurezza e‑mail: SPF Attivo, DMARC none.

Nessun contenuto misto rilevato.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.

Spiegazione — rischi e aspetti da migliorare

Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.

La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.

Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.

Senza MTA‑STS l’obbligo di TLS nelle comunicazioni SMTP è ridotto.

Senza TLS‑RPT diventa più difficile raccogliere segnali di errore TLS e avere una buona visibilità operativa.

Senza security.txt, il canale per segnalare vulnerabilità è poco chiaro e la risposta può essere ritardata.

I cookie privi di Secure/HttpOnly/SameSite possono essere vulnerabili a furto o attacchi di session fixation.

Età stimata del dominio
16y 9m
Registrar
Wild West Domains, LLC
SSL valid
No
HTTP status
200
Server / ASN
MICROSOFT-CORP-MSN-AS-BLOCK, US
Final URL
https://www.amberfield.org/default.aspx
SPF
DMARC
Wildcard nei log CT
No
HSTS preload
Sconosciuto
security.txt
No
Destinatari TLS‑RPT
Assente
Data di creazione del dominio
2009-03-18T03:00:16Z
Hosting/AS
MICROSOFT-CORP-MSN-AS-BLOCK
Paese di hosting
United States
Stato GSB
Nessuna corrispondenza
Stato WebRisk
Nessuna corrispondenza
Policy DMARC
Nessuno
PSI mobile
59
PSI desktop
90
DNSSEC
Assente
Pagine legali/contatto
No
Dati strutturati: Organization
Assente
Dati strutturati: contactPoint
Assente
Rischio registro (0–100)
5
dmarc_p
Nessuno
dmarc_rua
mailto:dmarc_agg@vali.email
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
0
cookie_no_samesite
0
Punteggio offuscamento JS
0
Numero di loghi di pagamento
0
Percentuale di testo non visibile (%)
0
Numero di form POST cross‑domain
0
Host esterni per loghi/icone
0
YARA matches
0
Webshop Registration Possible Helpdesk

Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.

Informazioni sul report

  • Prima analisi: -
  • Ultimo aggiornamento: 2025-11-19 12:00:39
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Prestazioni

LCP (dati reali)-ms
INP (dati reali)-ms
CLS (dati reali)-
LCP (lab)10727ms
TBT (lab)0ms
Punteggio mobile59
LCP (lab)973.1ms
TBT (lab)0ms
Punteggio desktop90
https://www.amberfield.org/default.aspx

Header di sicurezza

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Attiva HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Configura CSP
Esempio minimo di CSP; adatta le origini consentite al tuo progetto.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Previeni la falsificazione del tipo di contenuto
add_header X-Content-Type-Options "nosniff" always;
Previeni il clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Imposta Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Imposta Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Aggiungi attributi di sicurezza ai cookie
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Esempi: ASP.NET_SessionId=1qmwje4rulvx0rgesuku3k51

Cronologia del dominio

  1. 2009-03-18
    Dominio registrato: 2009-03-18T03:00:16Z

In evidenza

Google Safe Browsing Nessuna corrispondenza
Google Web Risk Nessuna corrispondenza
AbuseIPDB 0%
SPF Configurato
DMARC Configurato
DNSSEC No
Sicurezza dei cookie Secure×1
Contenuti misti (http) 0
Pagine legali Assente
Dettagli DMARC
Policy DMARC (p): none
Report aggregati (rua): mailto:dmarc_agg@vali.email
TXT: v=DMARC1; p=none; rua=mailto:dmarc_agg@vali.email;v=DMARC1; p=none; rua=mailto:dmarc_agg@vali.email;
Stato HTTP200
Server MICROSOFT-CORP-MSN-AS-BLOCK, US
CDN / Hosting Other CDN
HSTSNo
Valido fino al-
Emittente-
Registrante/organizzazioneMICROSOFT-CORP-MSN-AS-BLOCK, US
RegistrarWild West Domains, LLC
ASN8075
Rete20.33.0.0/16
TitoloAmberfield Homeowners Association Inc. | Home Page
URL finale: https://www.amberfield.org/default.aspx

Threat insight

Per lo più sicuro (risk 37/100)
  • L’uso di certificati SSL/TLS non validi o scaduti genera avvisi nel browser e aumenta il rischio di attacchi man‑in‑the‑middle o di confusione con siti di phishing. Controllare regolarmente lo stato dei certificati.
  • Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
  • La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.
  • Rilevati pattern JavaScript sospetti

Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.

Scansione approfondita (HTML / header)

Per lo più sicuro (deep 30/100)
  • Sono stati rilevati pattern di offuscamento JavaScript sospetti.
  • Mancano alcuni attributi di sicurezza dei cookie (Secure/HttpOnly/SameSite).

Se compaiono popup inattesi, richieste di connessione del wallet o download sospetti, annullare l’azione e verificare la situazione tramite annunci ufficiali o la community. Per i cookie di sessione/login impostare sempre gli attributi Secure, HttpOnly e SameSite.

Stato HTTP (deep) 200
Set‑Cookie (conteggio) 5
Protezione dei cookie insufficiente Secure×5 / HttpOnly×0 / SameSite×3
Risorse HTTP (deep) 0
Host di terze parti (principali) 3
Pattern JS sospetti 1
Ora di raccolta: 2025-11-19T11:59:38+00:00
d2i2wahzwrm1n5.cloudfront.net d35islomi5rx1v.cloudfront.net cdnjs.cloudflare.com
Set‑Cookie (esempi)
.ASPXANONYMOUS=c6YMx5NXpoRHuUjvs7tI378qUdpkSXpGYKem3OjJkzeZGnr64EzqNUsB7OJ5_Klj5rO1Jrhcf0vyk3jFhN4Lpu3v7nOvV1X_bEkxMT2mij9cTpoNWNAmn3pvxTWtlfpg6Mfvrw2; expires=Tue, 27-Jan-2026 22:39:36 GMT; path=/; HttpOnly</code><br><code>.ASPXANONYMOUS=bKs5v0g2FmdZqpxkwZNhbdN0B9H32SJPqQ6FgETyn3kcm5yGDVquJ7vsCeJeOOa7lumAG5zilkf1N9MVKcRvf1RA8XrwAiHtMib0UThj63gFe9S8LqhLp6N5QWg8H59c2cSdOw2; expires=Tue, 27-Jan-2026 22:39:37 GMT; path=/; HttpOnly</code><br><code>ASP.NET_SessionId=4a5tmoks5v5lwqw5lp4zsmme; path=/; HttpOnly; SameSite=Lax</code><br><code>.ASPXANONYMOUS=j472Wc_c4m8A59UBlYwpfiyEfY8yow58IunaKB9a82om_AIS7SCxSZm1_vRH1rHikv24xzIIXTAnnpALqpzHzjCsqIqHY0qrkjszJTawPqC8lvnl4QZ4upUUjqUxVBozqQZNUw2; expires=Tue, 27-Jan-2026 22:39:37 GMT; path=/; HttpOnly</code><br><code>ASP.NET_SessionId=wd2nuobp5jqhpzowuhupfz3x; path=/; HttpOnly; SameSite=Lax

Scenari d’uso

Se effettui un pagamento su questo sito

Alcuni segnali tecnici o di reputazione suggeriscono prudenza. Controlla barra degli indirizzi, HTTPS e avvisi del browser prima di inserire i dati di pagamento. Risorse miste o non cifrate (HTTP) o un TLS debole possono esporre dati di pagamento o token di sessione su alcune reti.

Se effettui l’accesso o inserisci dati personali

Alcuni pattern di script, contenuti o header richiedono cautela. Confronta il link di login con le fonti ufficiali prima di inserire le credenziali. L’assenza di attributi di sicurezza sui cookie o di form POST cross-domain può rendere le sessioni più facili da rubare o abusare. Dopo l’accesso, controlla attività anomale sull’account o sugli addebiti.

Posizione del server

United States (US) · ASN 8075 / MICROSOFT-CORP-MSN-AS-BLOCK

Cronologia

Variazione --

Siti aggiunti di recente

Recensioni

Media - / totale 0

Checksum 2c0103b0625cdfe0a7c06df82c919df9480c1ab0a53e9c084e6d91ce010065b5

Analisi in corso

Stiamo raccogliendo diversi segnali e informazioni pubbliche.

  1. Avvio
  2. Recupero DNS/WHOIS
  3. Verifica risposta HTTP
  4. Verifica SSL/TLS
  5. Controllo reputazione
  6. Raccolta dati PageSpeed
  7. Analisi header di sicurezza
  8. Verifica sicurezza e‑mail
  9. Integrazione segnali avanzati
  10. Composizione del report