fc2blog.net は詐欺サイト? スキャム・スパム・レビュー
スコア・要点
警戒シグナル ⓘ
- [低] WHOIS 情報がマスキング/非公開です。
- [中] 有効な SSL/TLS 証明書が見つかりません。
- [中] アクセス時に HTTP エラーが返されました。
評判
レビュー要約 — fc2blog.net
総合 54(不審なサイト)WHOIS 非公開やセキュリティヘッダーの欠如など、いくつかのリスクシグナルが確認されています。
長所
- ドメイン年齢 ≥ 1年
短所
- 有効な SSL/TLS 証明書なし
- HSTS 未設定
- CSP 未設定
- SPF 未設定
- DMARC 未設定
- ランディングページで HTTP エラー
詳細レビュー — fc2blog.net
ドメインレビュー
ドメイン作成: 2010-05-12T23:35:33Z(約 15年 7ヶ月)。 レジストラ: TUCOWS DOMAINS, INC.。 ホスティング/AS: nginx — United States。 人気指標: OPR 1.78/10。 評判: GSB クリーン WebRisk クリーン。
ショップ/取引レビュー
混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。
技術レビュー
HTTP 404 クライアントエラー ・ サーバー nginx。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 0/6 を適用。 DNSSEC オフ。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: なし。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。
解説 — 強みと安定性
年齢: 約 15年 7ヶ月(作成 2010-05-12T23:35:33Z)。
GSB クリーン
WebRisk クリーン
混在コンテンツは検出されませんでした。
運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。
決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。
セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。
解説 — 注意・補完ポイント
HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。
DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。
DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。
MTA‑STS がないと SMTP の TLS 強制が弱くなります。
TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。
security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。
運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。
決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。
セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。
本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。
本レポートについて
- 初回分析: -
- 最終更新: 2025-12-11 12:05:14
ウェブサイト所有権の申請
Traffic signals
パフォーマンス
セキュリティヘッダー
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
v=spf1 include:_spf.google.com ~all
v=DMARC1; p=quarantine; rua=mailto:dmarc@fc2blog.net; ruf=mailto:dmarc@fc2blog.net; fo=1
@ 3600 MX 10 mail.fc2blog.net.
ドメイン系譜
-
2010-05-12ドメイン登録日: 2010-05-12T23:35:33Z
要点
脅威インサイト
- 無効または期限切れの SSL/TLS 証明書を使用していると、ブラウザに警告が表示され、中間者攻撃やフィッシングサイトと誤認されるリスクが高まります。証明書の状態を定期的に確認してください。
- HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
- 主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。
- SPF が未設定の場合、送信者なりすましに対する耐性が低くなります。メールを送信するドメインには SPF レコードを設定することを推奨します。
- DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。
- HTTPSページ内でHTTPリソースが検出されました
このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 いくつかのリスクシグナルが存在します。決済やダウンロードの前に、HTTPS 強制(HSTS)、DMARC ポリシー、混在コンテンツの有無を確認し、新しいタブで公式アカウントやアプリ内リンクと照合することをおすすめします。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。
ディープスキャン(HTML/ヘッダー)
- 暗号化されていない(HTTP)リソースを読み込んでいます。
- 疑わしい JavaScript 難読化パターンが見られます。
- Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。
可能であれば HTTPS のみを利用するよう設定し、ページ内の HTTP リソースは HTTPS に置き換えてください。 想定外のポップアップ/ウォレット接続/ダウンロード要求が出た場合はいったんキャンセルし、公式のお知らせやコミュニティで再確認してください。
HTTP リソースの例を表示
http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600014</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600002</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600003</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600007</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600010</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600012</code><br><code>http://product.adingo.jp.eimg.jp/c/hybridplus/keyword.php?apikey=0158600004
Iframe ホスト
Set-Cookie(サンプル)
bloguid=9abad897-0ec5-418c-8823-17f5d4a7b156; expires=Fri, 11-Dec-2026 12:05:14 GMT; Max-Age=31536000</code><br><code>cookietest=test; expires=Sun, 21-Dec-2025 12:05:13 GMT; Max-Age=863999; path=/
利用シナリオ
このサイトで決済する場合
このサイトにカード・口座・ウォレット情報を入力するのは高リスクです。公式ドメインかどうかを信頼できる経路で確認してからしか進まないでください。 混在コンテンツや暗号化されていない (HTTP) リソース、弱い TLS 設定は、一部ネットワークで決済データやセッショントークンが漏洩する可能性があります。 DMARC がない/弱いと、攻撃者が偽の決済メールを送りやすくなります。疑わしいメールのリンクではなく、ブラウザーでドメインを直接入力してアクセスする方が安全です.
このサイトにログイン/個人情報を入力する場合
このサイトにパスワードや機密な識別子を入力するのは高リスクです。アカウント乗っ取りやなりすましの可能性が高くなるため、まず公式ドメイン/公式アプリか確認してください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。
サーバー位置 ⓘ
履歴
変化量 ⓘ --最近追加されたサイト
レビュー
平均 - / 全 0 件
チェックサム c2bc6dc81f372c69e4eff04d512cf93a4e6d4c0b2bcb76eb61656481c72faec9