sony.com è un sito truffa? Scam, spam e recensioni
Punteggi e punti chiave
Segnali di allerta ⓘ
- [Medio] Si è verificato un errore HTTP all’accesso alla landing page.
Reputazione
Riepilogo recensione — sony.com
Totale 80 (Per lo più sicuro)Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.
Punti di forza
- Certificato SSL/TLS valido
- SPF configurato
- DMARC configurato
- Anzianità del dominio ≥ 1 anno
Punti deboli
- HSTS non configurato
- CSP non configurata
- Errore HTTP sulla pagina iniziale
Recensione completa — sony.com
Recensione del dominio
Dominio creato il 1989-07-07T04:00:00Z (≈ 36y 5m). Registrar: CSC Corporate Domains, Inc.. Hosting/AS: AMAZON-AES, US — United States. Popolarità: Tranco #2502, OPR 6.16/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Certificato valido fino al 2026-03-26T23:59:59+00:00.
Recensione negozio/transazioni
Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.
Recensione tecnica
HTTP 403 Errore client · Server AMAZON-AES, US. HSTS Disattivato (preload: Sconosciuto). 0/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Policy MTA‑STS: Nessuno. TLS‑RPT Disattivato. security.txt: non presente. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.
Spiegazione — punti di forza e stabilità
Anzianità: circa (≈ 36y 5m) (creato il 1989-07-07T04:00:00Z).
GSB: pulito
WebRisk: pulito
Certificato valido fino al 2026-03-26T23:59:59+00:00.
Sicurezza e‑mail: SPF Attivo, DMARC none.
Nessun contenuto misto rilevato.
Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.
Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.
Spiegazione — rischi e aspetti da migliorare
Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.
Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.
Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.
Senza MTA‑STS l’obbligo di TLS nelle comunicazioni SMTP è ridotto.
Senza TLS‑RPT diventa più difficile raccogliere segnali di errore TLS e avere una buona visibilità operativa.
Senza security.txt, il canale per segnalare vulnerabilità è poco chiaro e la risposta può essere ritardata.
Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.
Informazioni sul report
- Prima analisi: -
- Ultimo aggiornamento: 2025-11-22 18:56:18
Richiedi la proprietà del sito web
Traffic signals
Prestazioni
Header di sicurezza
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Cronologia del dominio
-
1989-07-07Dominio registrato: 1989-07-07T04:00:00Z
In evidenza
Dettagli DMARC
v=DMARC1; p=none; rua=mailto:a03yqpkgpq@rua.powerdmarc.com; ruf=mailto:a03yqpkgpq@ruf.powerdmarc.com; fo=1;v=DMARC1; p=none; rua=mailto:a03yqpkgpq@rua.powerdmarc.com; ruf=mailto:a03yqpkgpq@ruf.powerdmarc.com; fo=1;Threat insight
- Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
- La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.
Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.
Scansione approfondita (HTML / header)
- Il sito blocca l’accesso automatico, limitando l’analisi dettagliata.
- Mancano alcuni attributi di sicurezza dei cookie (Secure/HttpOnly/SameSite).
Assicurarsi di accedere da un link ufficiale o da un’app, e prima di pagare/effectuare il login verificare che il dominio nella barra degli indirizzi corrisponda al sito ufficiale. Per i cookie di sessione/login impostare sempre gli attributi Secure, HttpOnly e SameSite.
Set‑Cookie (esempi)
_abck=6CEF661FE9BF60795F7B7402B198132A~-1~YAAQDiPJF5jiBaqaAQAARZjsrA7C7z2muuZzcOWZqDDXpd99WVF438AgFH1Vuf23chBR8HRTpUK2XJxx1ewHGg6KSsLfQVLomxD4bN+XuLtGZOmhvnN6rHb+2eyr9okrKSIlMESMRfkn2sCzPEzS+Knz6lTCwzv1j3VOP8KwWalYAu1sALmnJjPgEPTqv8rFfzih9gUeraNcXvPeg2ZC0kzsiUyf/99Z/HDriyVEzjEzgmSMFygV6u+ngaBrqg51yjLKtlHsfGTyWwrEb4pjXRIATSqFCHZUcyybxwCdkosyWBROPT5XSWbdfrAn0U12LBHjoKQsdXD90lKRDLgTqT4NYAMWBqycKKl+jBDF6eWE7pvaoZVt3VuXIQuRimnB32Pp0ZicC8d+HJp8yaK/t6a8Gyq3cyGOEL++AK9emXQWP4yHimak/niXL41pZO3+dko8lg==~-1~-1~-1~-1~-1; Domain=.sony.com; Path=/; Expires=Sun, 22 Nov 2026 18:56:17 GMT; Max-Age=31536000; Secure</code><br><code>bm_sz=564C216BDA79CCCE718FA96A96428D04~YAAQDiPJF5niBaqaAQAARZjsrB3bnjjqpIuPVAuYka3UulFIR8gbNZLOQCdaLMeIU4c2XPEhc7lrOFLBYiLzEi29SX5rty5XCsvLV4Rsvba+SBbcwseWO5kGqExjJAcy6WPAXC/bGox+f+3fBib7abEVBtzEQCSm0TLn+tP0xNqoHLUeEsAtAMiu5Kx9n2u/6NCesq7iEtPUZ0YsccrcDAwKInJU5JLCFvWdUY5IOkw0U5r63rfZN+BcP91Dg1Wod5lLBiyq/DAQlw4O8qkdbZjz3+/gkwi7eKNTJjsiARNbZEBACuf2TkC+KcAPc1SlyEoa6uiNfWawOI170F7Sp+k3ntDu6h1PXgpLHboUsNPbb6zOEOjQJFPZN7tIi5HH/zMeI/alOjIlM7/PJtp5cwOLRmv6WZJEIZlD0GmUBA==~4468790~4470581; Domain=.sony.com; Path=/; Expires=Sat, 22 Nov 2025 22:56:17 GMT; Max-Age=14400
Scenari d’uso
Se effettui un pagamento su questo sito
Non sono stati rilevati indizi chiari di attività malevole, ma i pagamenti online non sono mai privi di rischio. Ricontrolla importo, destinatario e politica di rimborso prima di pagare.
Se effettui l’accesso o inserisci dati personali
Non sono stati trovati pattern malevoli evidenti, ma password e codici 2FA restano dati molto sensibili. Evita di riutilizzare le stesse password su siti diversi. L’assenza di attributi di sicurezza sui cookie o di form POST cross-domain può rendere le sessioni più facili da rubare o abusare. Dopo l’accesso, controlla attività anomale sull’account o sugli addebiti.
Posizione del server ⓘ
Cronologia
Variazione ⓘ --Siti aggiunti di recente
Recensioni
Media - / totale 0
Checksum ba33412ca9edbd6f57f2b96eb2e8303d81b09020c9d83edb889c9bb5f42ec70a