mail.ru è un sito truffa? Scam, spam e recensioni
Punteggi e punti chiave
Panoramica
Russian web portal
+17 Mostra altre lingue
Segnali di allerta ⓘ
Non sono stati rilevati avvisi chiari.
Reputazione
Riepilogo recensione — mail.ru
Totale 91 (Per lo più sicuro)Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.
Punti di forza
- Certificato SSL/TLS valido
- CSP configurata
- SPF configurato
- DMARC configurato
- Anzianità del dominio ≥ 1 anno
Punti deboli
- HSTS non configurato
Recensione completa — mail.ru
Recensione del dominio
Dominio creato il 1997-09-27T14:33:26Z (≈ 28y 2m). Registrar: RU-CENTER-RU. Hosting/AS: VK-AS, RU — Russia. Popolarità: Tranco #2, OPR 6.92/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC reject. Certificato valido fino al 2026-11-22T12:52:02+00:00.
Recensione negozio/transazioni
Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.
Recensione tecnica
HTTP 302 Redirect · Server VK-AS, RU. HSTS Disattivato (preload: Sconosciuto). 3/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC reject. Policy MTA‑STS: Obbligatorio. TLS‑RPT Attivo (tls-rpt@corp.mail.ru). security.txt: disponibile (https://mail.ru/.well-known/security.txt). Attributi cookie mancanti: Secure×0 / HttpOnly×0 / SameSite×0. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.
Spiegazione — punti di forza e stabilità
Anzianità: circa (≈ 28y 2m) (creato il 1997-09-27T14:33:26Z).
GSB: pulito
WebRisk: pulito
Certificato valido fino al 2026-11-22T12:52:02+00:00.
Sicurezza e‑mail: SPF Attivo, DMARC reject.
3/6 header di sicurezza applicati.
Nessun contenuto misto rilevato.
Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.
Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.
Spiegazione — rischi e aspetti da migliorare
Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.
Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.
Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.
Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.
Informazioni sul report
- Prima analisi: -
- Ultimo aggiornamento: 2025-11-22 18:15:00
Richiedi la proprietà del sito web
Traffic signals
Prestazioni
Header di sicurezza
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Cronologia del dominio
-
1997-09-27Dominio registrato: 1997-09-27T14:33:26Z
In evidenza
Dettagli DMARC
v=DMARC1;p=reject;rua=mailto:dmarc_rua@corp.mail.ru;v=DMARC1;p=reject;rua=mailto:dmarc_rua@corp.mail.ru;Threat insight
- Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.
Scansione approfondita (HTML / header)
- Mancano alcuni attributi di sicurezza dei cookie (Secure/HttpOnly/SameSite).
Per i cookie di sessione/login impostare sempre gli attributi Secure, HttpOnly e SameSite.
Set‑Cookie (esempi)
act=a6a6baf5ed704f018e40526f6063ece3; path=/; domain=.mail.ru; Secure; HttpOnly; SameSite=None</code><br><code>oid=72vBJHGdwLZegq5ZTaM23; Path=/; Domain=mail.ru; Max-Age=315360000</code><br><code>act=838fb21ba5394734a5671510a7ff2657; path=/; domain=.mail.ru; Secure; HttpOnly; SameSite=None</code><br><code>autologin=no; expires=Sun, 23 Nov 2025 06:14:58 GMT; path=/; domain=.mail.ru; Secure; HttpOnly; SameSite=None</code><br><code>mrcu=8A9B6921FDA27C784F90B6AD2203; expires=Tue, 20 Nov 2035 18:14:58 GMT; path=/; domain=.mail.ru; Secure; HttpOnly; SameSite=None</code><br><code>remixir=DELETED; expires=Thu, 01 Jan 1970 00:00:01 GMT; path=/; domain=.vk.ru; secure; HttpOnly</code><br><code>remixlang=17; expires=Thu, 19 Nov 2026 01:12:01 GMT; path=/; domain=.vk.ru</code><br><code>remixstlid=9094255406642694563_AsUBHhaV8FVssdQk379UQnowMyJLLG9BZRDRCbCD0Z8; expires=Sun, 22 Nov 2026 18:14:59 GMT; path=/; domain=.vk.ru; secure</code><br><code>prcl=57823a298dd65c; expires=Sun, 23 Nov 2025 17:14:59 GMT; path=/; domain=.vk.ru; secure; HttpOnly</code><br><code>remixlns=7dbe2e8225a51d97dd; expires=Sat, 22 Nov 2025 18:15:29 GMT; path=/; domain=.vk.ru; secure
Scenari d’uso
Se effettui un pagamento su questo sito
Non sono stati rilevati indizi chiari di attività malevole, ma i pagamenti online non sono mai privi di rischio. Ricontrolla importo, destinatario e politica di rimborso prima di pagare.
Se effettui l’accesso o inserisci dati personali
Non sono stati trovati pattern malevoli evidenti, ma password e codici 2FA restano dati molto sensibili. Evita di riutilizzare le stesse password su siti diversi. L’assenza di attributi di sicurezza sui cookie o di form POST cross-domain può rendere le sessioni più facili da rubare o abusare. Dopo l’accesso, controlla attività anomale sull’account o sugli addebiti.
Posizione del server ⓘ
Cronologia
Variazione ⓘ --Siti aggiunti di recente
Recensioni
Media - / totale 0
Checksum de7c04c6001cf2c81056d97a3a6f6c4243823bc0b4e97428ab18fb6515e555ff