yandex.com è un sito truffa? Scam, spam e recensioni

Punteggio
95
Stato HTTP
200
https://yandex.com/
SSL/TLS
Valido
2026-02-23T20:59:59+00:00
Server/AS
YANDEX, RU
2a02:6b8:a::a
Apri sito

Punteggi e punti chiave

Sicurezza
Reputazione
Probabilità di truffa

Panoramica

Etichetta
ヤンデックス

ロシア連邦のIT企業、ポータルサイト、検索エンジン、機械翻訳インタフェース

Segnali di allerta

  • [Basso] Informazioni WHOIS mascherate/private.
  • [Basso] Header di sicurezza importanti come HSTS e CSP sono assenti o insufficienti.
  • [Basso] Attributi di sicurezza dei cookie insufficienti (totale 3).

Reputazione

Open PageRank 6.85 / 10
Tranco 407 Globale
Fonte: top-1m.csv

Riepilogo recensione — yandex.com

Totale 95 (Per lo più sicuro)

Diversi indicatori di sicurezza sono buoni e non ci sono molti segnali di rischio evidenti.

Punti di forza

  • Certificato SSL/TLS valido
  • CSP configurata
  • SPF configurato
  • DMARC configurato
  • Anzianità del dominio ≥ 1 anno

Punti deboli

  • HSTS non configurato

Recensione completa — yandex.com

Recensione del dominio

Dominio creato il 1998-09-24T04:00:00Z (≈ 27y 2m). Registrar: Regional Network Information Center, JSC dba RU-CENTER. Hosting/AS: YANDEX, RU — Russia. Popolarità: Tranco #407, OPR 6.85/10. Reputazione: GSB: pulito WebRisk: pulito. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Certificato valido fino al 2026-02-23T20:59:59+00:00.

Recensione negozio/transazioni

Nessun contenuto misto rilevato. Nessun contenuto misto rilevato. Dati strutturati: Organization Assente, contactPoint Assente. Percentuale di testo non visibile 0%.

Recensione tecnica

HTTP 200 Riuscito · Server YANDEX, RU. HSTS Disattivato (preload: Sconosciuto). 3/6 header di sicurezza applicati. DNSSEC Disattivato. Sicurezza e‑mail: SPF Attivo, DMARC Nessuno. Policy MTA‑STS: Nessuno. TLS‑RPT Disattivato. security.txt: disponibile (https://yandex.com/.well-known/security.txt). Attributi cookie mancanti: Secure×1 / HttpOnly×1 / SameSite×1. Punteggio offuscamento JS 0. Reputazione: GSB clean, WebRisk clean → complessivo Buono.

Spiegazione — punti di forza e stabilità

Anzianità: circa (≈ 27y 2m) (creato il 1998-09-24T04:00:00Z).

GSB: pulito

WebRisk: pulito

Certificato valido fino al 2026-02-23T20:59:59+00:00.

Sicurezza e‑mail: SPF Attivo, DMARC none.

3/6 header di sicurezza applicati.

Nessun contenuto misto rilevato.

Osservare insieme informazioni operative e indicatori di fiducia aiuta a valutare meglio la coerenza del brand/dell’attività e la probabilità di una gestione stabile nel lungo periodo.

Verificare la sicurezza della pagina di pagamento (HTTPS forzato, host di destinazione del form coerente, integrità degli script), insieme al supporto clienti e alla policy di reso, permette di stimare con maggiore precisione il livello reale di affidabilità.

Spiegazione — rischi e aspetti da migliorare

Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.

La mancanza di header di sicurezza importanti rende il sito vulnerabile a clickjacking, MIME sniffing e fughe di informazioni.

Senza DNSSEC, la fiducia si basa solo sui name server padre e, in alcuni ambienti, il rischio di manomissione DNS può aumentare.

Se DMARC è assente o impostato su p=none, la protezione contro lo spoofing del mittente è debole. Valutare le policy quarantine o reject.

Senza MTA‑STS l’obbligo di TLS nelle comunicazioni SMTP è ridotto.

Senza TLS‑RPT diventa più difficile raccogliere segnali di errore TLS e avere una buona visibilità operativa.

I cookie privi di Secure/HttpOnly/SameSite possono essere vulnerabili a furto o attacchi di session fixation.

Età stimata del dominio
27y 2m
Registrar
Regional Network Information Center, JSC dba RU-CENTER
Registrante/organizzazione
Privacy protection service - whoisproxy.ru
SSL valid
SSL expires
2026-02-23T20:59:59+00:00
HTTP status
200
Server / ASN
YANDEX, RU
Final URL
https://yandex.com/
SPF
DMARC
Wildcard nei log CT
No
HSTS preload
Sconosciuto
security.txt
Destinatari TLS‑RPT
Assente
Data di creazione del dominio
1998-09-24T04:00:00Z
Hosting/AS
YANDEX LLC
Paese di hosting
Russia
Stato GSB
Nessuna corrispondenza
Stato WebRisk
Nessuna corrispondenza
Policy DMARC
Nessuno
PSI mobile
75
PSI desktop
91
DNSSEC
Assente
Pagine legali/contatto
No
Dati strutturati: Organization
Assente
Dati strutturati: contactPoint
Assente
Rischio registro (0–100)
15
dmarc_p
Nessuno
dmarc_rua
mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
dmarc_ruf
mailto:dmarc_afrf@auth.returnpath.net
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
Punteggio offuscamento JS
0
Numero di loghi di pagamento
0
Percentuale di testo non visibile (%)
0
Numero di form POST cross‑domain
0
Host esterni per loghi/icone
0
YARA matches
0
Webshop Helpdesk

Questa analisi è un parere automatizzato basato sui dati fornito solo a scopo informativo. Verifica personalmente le informazioni prima di effettuare pagamenti o scaricare file.

Informazioni sul report

  • Prima analisi: -
  • Ultimo aggiornamento: 2025-11-22 18:13:26
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Prestazioni

LCP (dati reali)2550ms
INP (dati reali)-ms
CLS (dati reali)3
LCP (lab)5083.3ms
TBT (lab)0ms
Punteggio mobile75
LCP (lab)1483ms
TBT (lab)8ms
Punteggio desktop91
https://yandex.com/

Header di sicurezza

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Attiva HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Imposta Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Imposta Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Aggiungi attributi di sicurezza ai cookie
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Esempi: bh=YID6h8kGagKXDA==

Cronologia del dominio

  1. 1998-09-24
    Dominio registrato: 1998-09-24T04:00:00Z

In evidenza

Google Safe Browsing Nessuna corrispondenza
Google Web Risk Nessuna corrispondenza
AbuseIPDB -
SPF Configurato
DMARC Configurato
DNSSEC No
Sicurezza dei cookie Secure×1 / HttpOnly×1 / SameSite×1
Contenuti misti (http) 0
Pagine legali Assente
Dettagli DMARC
Policy DMARC (p): none
Report aggregati (rua): mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
Report di fallimento (ruf): mailto:dmarc_afrf@auth.returnpath.net
TXT: v=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.netv=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.net
Stato HTTP200
Server YANDEX, RU
CDN / Hosting Other CDN
HSTSNo
Valido fino al2026-02-23T20:59:59+00:00
EmittenteGlobalSign nv-sa / GlobalSign ECC OV SSL CA 2018
Registrante/organizzazionePrivacy protection service - whoisproxy.ru
RegistrarRegional Network Information Center, JSC dba RU-CENTER
ASN13238
Rete77.88.55.0/24
TitoloYandex — fast Internet search
URL finale: https://yandex.com/

Threat insight

Per lo più sicuro (risk 0/100)
  • Senza HSTS, attacchi di downgrade o man‑in‑the‑middle possono indebolire l’obbligo di usare HTTPS. Attivare HSTS e preparare la registrazione nella lista di preload.
  • Rilevati pattern JavaScript sospetti

Il punteggio di rischio di questo sito è calcolato combinando header di sicurezza del browser, stato SSL, contenuti misti, protezione del dominio e‑mail (SPF/DMARC), pattern di redirect/offuscamento e risultati di Google Safe Browsing e WebRisk. Al momento ci sono pochi indicatori chiari di comportamento malevolo, ma header di sicurezza deboli o scarsa protezione e‑mail possono aumentare il rischio di phishing o attacchi man‑in‑the‑middle. Prima di inserire informazioni sensibili, ricontrollare l’ortografia del dominio e la modalità di accesso (annunci, messaggi, URL abbreviati, ecc.). Prima di inserire dati di pagamento o informazioni personali, verificare informazioni sull’operatore (azienda/contatto), forzatura HTTPS, DMARC/TLS‑RPT e assenza di contenuti misti.

Scansione approfondita (HTML / header)

Per lo più sicuro (deep 36/100)
  • Sono stati rilevati pattern di offuscamento JavaScript sospetti.
  • Mancano alcuni attributi di sicurezza dei cookie (Secure/HttpOnly/SameSite).
  • La configurazione del sito fa ampio uso di risorse di terze parti.

Se compaiono popup inattesi, richieste di connessione del wallet o download sospetti, annullare l’azione e verificare la situazione tramite annunci ufficiali o la community. Per i cookie di sessione/login impostare sempre gli attributi Secure, HttpOnly e SameSite.

Stato HTTP (deep) 200
Set‑Cookie (conteggio) 10
Protezione dei cookie insufficiente Secure×3 / HttpOnly×7 / SameSite×11
Risorse HTTP (deep) 0
Host di terze parti (principali) 8
Pattern JS sospetti 1
Ora di raccolta: 2025-11-22T18:13:26+00:00
yastatic.net mc.yandex.ru adfstat.yandex.ru yandex.kz yandex.uz yandex.com yandex.com.tr mc.yandex.ru
Set‑Cookie (esempi)
spravka=dD0xNzMyMjk5MjA2O2k9MjQwNjpkYTEyOjcxNjpjZDAwOjI3MzM6MTRiYTo2MjUxOjRjMzQ7RD0wMDQ2OTBENzU4OUNFMzlEMjhDOEE2RkI2N0RBNzNERUEwQUY1NTNGMkZFODdBQUI5RkE4MzU2Q0MwMTYxODkyNzI2OTY2M0E5RkE1MDhBRTt1PTE3MzIyOTkyMDYzMDg3MDUzMzA7aD0xYzEzMjIxOTE0NjI4M2Y1MDkwYzM1NzI0NDUxNThkNQ==; domain=.yandex.com; path=/; expires=Mon, 22 Dec 2025 18:13:26 GMT</code><br><code>_yasc=WbgdNiDbPsUXUK9JBz1lWXMVpqKh1X8aPsRLiUMNzgJIOhiAlBPB72rF4X1g+Zq4; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=uyKPgo5K2gA3lhZqG3RqTrIwXuXLxUwiAAGhPGC2vPJEIVrYKsDyrqqNWDbNZyeGbmPDg1XvBURQamBpMbfpx2xGvIk=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=4207622341763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=1951482901763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned</code><br><code>bh=YMb6h8kGagLuBA==; Path=/; Domain=.yandex.com; Expires=Sun, 27 Dec 2026 18:13:26 GMT</code><br><code>_yasc=Mtz1Ec6TfptgfW0nbpHHlXHbHogjr0wGrsJM13/3U0NtUQnahu/FW1VN7l+3/VVz; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=w3E3A/xmcNRHhS1fEZtK6BxRi6TNJrkKRkZ1thyyliLcSWBRVZ/CDwDCeKduBtYsnGH4psSTGSfRxQ1U4ViAkn1YJ4k=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=8642353291763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=9146885751763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned

Scenari d’uso

Se effettui un pagamento su questo sito

Non sono stati rilevati indizi chiari di attività malevole, ma i pagamenti online non sono mai privi di rischio. Ricontrolla importo, destinatario e politica di rimborso prima di pagare.

Se effettui l’accesso o inserisci dati personali

Non sono stati trovati pattern malevoli evidenti, ma password e codici 2FA restano dati molto sensibili. Evita di riutilizzare le stesse password su siti diversi. L’assenza di attributi di sicurezza sui cookie o di form POST cross-domain può rendere le sessioni più facili da rubare o abusare. Dopo l’accesso, controlla attività anomale sull’account o sugli addebiti.

Posizione del server

Russia (RU) · ASN 13238 / YANDEX LLC

Cronologia

Variazione --

Siti aggiunti di recente

Recensioni

Media - / totale 0

Checksum 421298bb2dfc3a20dc5975c7ddf969a713cc67237a6e0e9212b39eaf4ec40883

Analisi in corso

Stiamo raccogliendo diversi segnali e informazioni pubbliche.

  1. Avvio
  2. Recupero DNS/WHOIS
  3. Verifica risposta HTTP
  4. Verifica SSL/TLS
  5. Controllo reputazione
  6. Raccolta dati PageSpeed
  7. Analisi header di sicurezza
  8. Verifica sicurezza e‑mail
  9. Integrazione segnali avanzati
  10. Composizione del report