instapaper.com è un sito truffa? Scam, spam e recensioni

Punteggio
98
Stato HTTP
200
https://instapaper.com/
SSL/TLS
Valido
2027-01-20T23:59:59+00:00
Server/AS
AMAZON-02, US
44.228.227.99
Apri sito

Punteggi e punti chiave

Sicurezza
Reputazione
Probabilità di truffa

Panoramica

Etichetta
Instapaper

"read later" web service and app

Segnali di allerta

  • [Basso] Informazioni WHOIS mascherate/private.
  • [Medio] Sono state trovate 2 risorse HTTP in una pagina HTTPS.
  • [Basso] Loghi/icone vengono caricati da host esterni.

Reputazione

Open PageRank 5.89 / 10
Tranco 5807 Globale
Fonte: sqlite

Riepilogo recensione — instapaper.com

Totale 98 (Per lo più sicuro)

Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.

Punti di forza

  • Certificato SSL/TLS valido
  • HSTS attivo
  • CSP configurata
  • SPF configurato
  • DMARC configurato
  • Anzianità del dominio ≥ 1 anno

Punti deboli

Recensione completa — instapaper.com

Recensione del dominio

Dominio creato il 2006-11-30T03:17:49Z (≈ 19y 1m). Registrar: TUCOWS DOMAINS, INC.. Hosting/AS: AMAZON-02, US — United States. Popolarità: Tranco #5807, OPR 5.89/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Certificato valido fino al 2027-01-20T23:59:59+00:00.

Recensione negozio/transazioni

Nessun contenuto misto rilevato. Caricate 2 risorse HTTP (contenuto misto). 5 casi in cui logo/favicon sono serviti da host esterni. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.

Recensione tecnica

HTTP 200 Riuscito · Server AMAZON-02, US. HSTS Disattivato (preload: Sconosciuto). 3/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Policy MTA‑STS: Nessuno. TLS‑RPT Disattivato. security.txt: non presente. Contenuti misti: 2 elementi. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.

Spiegazione — punti di forza e stabilità

Anzianità: circa (≈ 19y 1m) (creato il 2006-11-30T03:17:49Z).

GSB: pulito

WebRisk: pulito

Certificato valido fino al 2027-01-20T23:59:59+00:00.

Sicurezza e‑mail: SPF Attivo, DMARC none.

3/6 header di sicurezza applicati.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.

Spiegazione — rischi e aspetti da migliorare

Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.

La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.

Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.

Senza MTA‑STS l’obbligo di TLS nelle comunicazioni SMTP è ridotto.

Senza TLS‑RPT diventa più difficile raccogliere segnali di errore TLS e avere una buona visibilità operativa.

Senza security.txt, il canale per segnalare vulnerabilità è poco chiaro e la risposta può essere ritardata.

I contenuti misti aumentano il rischio di intercettazione e manipolazione. Uniformare tutte le risorse su HTTPS.

Età stimata del dominio
19y 1m
Registrar
TUCOWS DOMAINS, INC.
Registrante/organizzazione
Contact Privacy Inc. Customer 0134808021
SSL valid
SSL expires
2027-01-20T23:59:59+00:00
HTTP status
200
Server / ASN
AMAZON-02, US
Final URL
https://instapaper.com/
SPF
DMARC
Wildcard nei log CT
HSTS preload
Sconosciuto
security.txt
No
Destinatari TLS‑RPT
Assente
Data di creazione del dominio
2006-11-30T03:17:49Z
Hosting/AS
AMAZON-02
Paese di hosting
United States
Stato GSB
Nessuna corrispondenza
Stato WebRisk
Nessuna corrispondenza
Policy DMARC
Nessuno
DNSSEC
Assente
Pagine legali/contatto
No
Dati strutturati: Organization
Assente
Dati strutturati: contactPoint
Assente
Rischio registro (0–100)
3
dmarc_p
Nessuno
dmarc_rua
mailto:dmarc@team.instapaper.com
mixed_http
2
Punteggio offuscamento JS
0
Numero di loghi di pagamento
0
Percentuale di testo non visibile (%)
0
Numero di form POST cross‑domain
0
Host esterni per loghi/icone
5
YARA matches
0
Webshop Registration Possible

Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.

Informazioni sul report

  • Prima analisi: -
  • Ultimo aggiornamento: 2026-01-03 09:15:16
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Header di sicurezza

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Previeni la falsificazione del tipo di contenuto
add_header X-Content-Type-Options "nosniff" always;
Imposta Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Imposta Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Migra i contenuti misti a HTTPS
Rewrite or update resource URLs to use HTTPS (e.g., )
Esempi: http://blog.instapaper.com</code>, <code>http://twitter.com/Instapaper

Cronologia del dominio

  1. 2006-11-30
    Dominio registrato: 2006-11-30T03:17:49Z

In evidenza

Google Safe Browsing Nessuna corrispondenza
Google Web Risk Nessuna corrispondenza
AbuseIPDB 0%
SPF Configurato
DMARC none
DNSSEC No
Sicurezza dei cookie Assente
Contenuti misti (http) 2
Pagine legali Assente
Dettagli DMARC
Policy DMARC (p): none
Report aggregati (rua): mailto:dmarc@team.instapaper.com
TXT: v=DMARC1;p=none;rua=mailto:dmarc@team.instapaper.comv=DMARC1;p=none;rua=mailto:dmarc@team.instapaper.com
Stato HTTP200
Server AMAZON-02, US
CDN / Hosting AWS CloudFront
HSTSNo
Valido fino al2027-01-20T23:59:59+00:00
EmittenteAmazon / Amazon RSA 2048 M04
Registrante/organizzazioneContact Privacy Inc. Customer 0134808021
RegistrarTUCOWS DOMAINS, INC.
ASN16509
Rete54.144.0.0/12
TitoloInstapaper
URL finale: https://instapaper.com/

Threat insight

Per lo più sicuro (risk 3/100)
  • Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
  • I contenuti misti aumentano il rischio di intercettazione e manipolazione. Uniformare tutte le risorse su HTTPS.

Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.

Scansione approfondita (HTML / header)

Per lo più sicuro (deep 0/100)

Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore/contatti, forzatura HTTPS (HSTS) e presenza di DMARC e TLS‑RPT.

Stato HTTP (deep) 200
Set‑Cookie (conteggio) 0
Protezione dei cookie insufficiente Secure×0 / HttpOnly×0 / SameSite×0
Risorse HTTP (deep) 0
Host di terze parti (principali) 4
Ora di raccolta: 2026-01-03T09:15:16+00:00
d2kfnvwohu0503.cloudfront.net mastodon.social google.com googletagmanager.com

Social

  • Twitter
  • Facebook

Piattaforme probabilmente utilizzate da questo sito.

Scenari d’uso

Se effettui un pagamento su questo sito

Alcuni segnali tecnici o di reputazione suggeriscono prudenza. Controlla barra degli indirizzi, HTTPS e avvisi del browser prima di inserire i dati di pagamento. Risorse miste o non cifrate (HTTP) o un TLS debole possono esporre dati di pagamento o token di sessione su alcune reti.

Se effettui l’accesso o inserisci dati personali

Non sono stati trovati pattern malevoli evidenti, ma password e codici 2FA restano dati molto sensibili. Evita di riutilizzare le stesse password su siti diversi.

Posizione del server

United States (US) · ASN 16509 / AMAZON-02

Cronologia

Variazione --

Siti aggiunti di recente

Recensioni

Media - / totale 0

Checksum 04f582be36e3e850b0be09756d6cd4a3b6845f48c60b014e59d276cfac155315

Analisi in corso

Stiamo raccogliendo diversi segnali e informazioni pubbliche.

  1. Avvio
  2. Recupero DNS/WHOIS
  3. Verifica risposta HTTP
  4. Verifica SSL/TLS
  5. Controllo reputazione
  6. Raccolta dati PageSpeed
  7. Analisi header di sicurezza
  8. Verifica sicurezza e‑mail
  9. Integrazione segnali avanzati
  10. Composizione del report