theguardian.com è un sito truffa? Scam, spam e recensioni

Punteggio
89
Stato HTTP
301
https://theguardian.com/
SSL/TLS
Valido
2026-11-08T14:25:21+00:00
Server/AS
FASTLY, US
2a04:4e42:200::367
Apri sito

Punteggi e punti chiave

Sicurezza
Reputazione
Probabilità di truffa

Panoramica

Etichetta
TheGuardian.com

British news website

Segnali di allerta

Non sono stati rilevati avvisi chiari.

Reputazione

Open PageRank 8.33 / 10
Tranco 186 Globale
Fonte: top-1m.csv

Riepilogo recensione — theguardian.com

Totale 89 (Per lo più sicuro)

Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.

Punti di forza

  • Certificato SSL/TLS valido
  • HSTS attivo
  • SPF configurato
  • DMARC configurato
  • Anzianità del dominio ≥ 1 anno

Punti deboli

  • CSP non configurata

Recensione completa — theguardian.com

Recensione del dominio

Dominio creato il 1994-07-06T04:00:00Z (≈ 31y 5m). Registrar: GoDaddy.com, LLC. Hosting/AS: FASTLY, US — United States. Popolarità: Tranco #186, OPR 8.33/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC reject. Certificato valido fino al 2026-11-08T14:25:21+00:00.

Recensione negozio/transazioni

Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.

Recensione tecnica

HTTP 301 Redirect · Server FASTLY, US. HSTS Disattivato (preload: Sconosciuto). 1/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC reject. Policy MTA‑STS: Test. TLS‑RPT Attivo (tlsreporting@theguardian.com). security.txt: disponibile (https://theguardian.com/.well-known/security.txt). Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.

Spiegazione — punti di forza e stabilità

Anzianità: circa (≈ 31y 5m) (creato il 1994-07-06T04:00:00Z).

GSB: pulito

WebRisk: pulito

Certificato valido fino al 2026-11-08T14:25:21+00:00.

Sicurezza e‑mail: SPF Attivo, DMARC reject.

Nessun contenuto misto rilevato.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.

Spiegazione — rischi e aspetti da migliorare

Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.

La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Età stimata del dominio
31y 5m
Registrar
GoDaddy.com, LLC
SSL valid
SSL expires
2026-11-08T14:25:21+00:00
HTTP status
301
Server / ASN
FASTLY, US
Final URL
https://theguardian.com/
SPF
DMARC
Wildcard nei log CT
No
HSTS preload
Sconosciuto
security.txt
MTA‑STS
Test
Destinatari TLS‑RPT
Presente
Data di creazione del dominio
1994-07-06T04:00:00Z
Hosting/AS
FASTLY
Paese di hosting
United States
Stato GSB
Nessuna corrispondenza
Stato WebRisk
Nessuna corrispondenza
Policy DMARC
reject
DNSSEC
Assente
Pagine legali/contatto
No
Dati strutturati: Organization
Assente
Dati strutturati: contactPoint
Assente
Rischio registro (0–100)
3
dmarc_p
reject
dmarc_rua
mailto:dmarcreporting@theguardian.com
mixed_http
0
Punteggio offuscamento JS
0
Numero di loghi di pagamento
0
Percentuale di testo non visibile (%)
0
Numero di form POST cross‑domain
0
Host esterni per loghi/icone
0
YARA matches
0

Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.

Informazioni sul report

  • Prima analisi: -
  • Ultimo aggiornamento: 2025-12-03 09:28:58
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Prestazioni

LCP (dati reali)-ms
INP (dati reali)-ms
CLS (dati reali)-
LCP (lab)-ms
TBT (lab)-ms
Punteggio mobile-
Errore di misurazione mobile: request_failed
LCP (lab)-ms
TBT (lab)-ms
Punteggio desktop-
Errore di misurazione desktop: request_failed
https://theguardian.com/

Header di sicurezza

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Configura CSP
Esempio minimo di CSP; adatta le origini consentite al tuo progetto.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Previeni la falsificazione del tipo di contenuto
add_header X-Content-Type-Options "nosniff" always;
Previeni il clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Imposta Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Imposta Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Cronologia del dominio

  1. 1994-07-06
    Dominio registrato: 1994-07-06T04:00:00Z

In evidenza

Google Safe Browsing Nessuna corrispondenza
Google Web Risk Nessuna corrispondenza
AbuseIPDB -
SPF Configurato
DMARC reject
DNSSEC No
Sicurezza dei cookie Assente
Contenuti misti (http) 0
Pagine legali Assente
Dettagli DMARC
Policy DMARC (p): reject
Report aggregati (rua): mailto:dmarcreporting@theguardian.com
TXT: v=DMARC1;p=reject;rua=mailto:dmarcreporting@theguardian.comv=DMARC1;p=reject;rua=mailto:dmarcreporting@theguardian.com
Stato HTTP301
Server FASTLY, US
CDN / Hosting Fastly CDN
HSTSNo
Valido fino al2026-11-08T14:25:21+00:00
EmittenteGlobalSign nv-sa / GlobalSign Atlas R3 DV TLS CA 2025 Q3
Registrante/organizzazioneFASTLY, US
RegistrarGoDaddy.com, LLC
ASN54113
Rete151.101.0.0/16
Titolo-
URL finale: https://theguardian.com/

Threat insight

Per lo più sicuro (risk 3/100)
  • Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
  • La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.

Scansione approfondita (HTML / header)

Per lo più sicuro (deep 16/100)
  • Mancano alcuni attributi di sicurezza dei cookie (Secure/HttpOnly/SameSite).
  • La configurazione del sito fa ampio uso di risorse di terze parti.

Per i cookie di sessione/login impostare sempre gli attributi Secure, HttpOnly e SameSite.

Stato HTTP (deep) 200
Set‑Cookie (conteggio) 8
Protezione dei cookie insufficiente Secure×4 / HttpOnly×8 / SameSite×8
Risorse HTTP (deep) 0
Host di terze parti (principali) 10
Ora di raccolta: 2025-12-03T09:28:58+00:00
i.guim.co.uk assets.guim.co.uk theguardian.com j.ophan.co.uk ophan.theguardian.com static.guim.co.uk sourcepoint.theguardian.com api.nextgen.guardianapps.co.uk hits-secure.theguardian.com interactive.guim.co.uk
Set‑Cookie (esempi)
GU_mvt_id=115008; expires=Tue, 03 Mar 2026 09:28:58 GMT; path=/; domain=.theguardian.com; Secure</code><br><code>gu_client_ab_tests=; path=/; max-age=2592000</code><br><code>gu_v2_mvt_id=691; path=/; max-age=2592000</code><br><code>GU_geo_country=KR; path=/; Secure</code><br><code>GU_mvt_id=2508; expires=Tue, 03 Mar 2026 09:28:58 GMT; path=/; domain=.theguardian.com; Secure</code><br><code>gu_client_ab_tests=; path=/; max-age=2592000</code><br><code>gu_v2_mvt_id=894; path=/; max-age=2592000</code><br><code>GU_geo_country=KR; path=/; Secure

Scenari d’uso

Se effettui un pagamento su questo sito

Non sono stati rilevati indizi chiari di attività malevole, ma i pagamenti online non sono mai privi di rischio. Ricontrolla importo, destinatario e politica di rimborso prima di pagare.

Se effettui l’accesso o inserisci dati personali

Non sono stati trovati pattern malevoli evidenti, ma password e codici 2FA restano dati molto sensibili. Evita di riutilizzare le stesse password su siti diversi. L’assenza di attributi di sicurezza sui cookie o di form POST cross-domain può rendere le sessioni più facili da rubare o abusare. Dopo l’accesso, controlla attività anomale sull’account o sugli addebiti.

Posizione del server

United States (US) · ASN 54113 / FASTLY

Cronologia

Variazione --

Siti aggiunti di recente

Recensioni

Media - / totale 0

Checksum d8295a9ffca1e61770b1cf4e486ae661d94ce58d98ab78f66c3e9893bb6a3647

Analisi in corso

Stiamo raccogliendo diversi segnali e informazioni pubbliche.

  1. Avvio
  2. Recupero DNS/WHOIS
  3. Verifica risposta HTTP
  4. Verifica SSL/TLS
  5. Controllo reputazione
  6. Raccolta dati PageSpeed
  7. Analisi header di sicurezza
  8. Verifica sicurezza e‑mail
  9. Integrazione segnali avanzati
  10. Composizione del report