fly.io は詐欺サイト? スキャム・スパム・レビュー
スコア・要点
概要
cloud hosting service
警戒シグナル ⓘ
- [低] HSTS、CSP などのセキュリティヘッダーが不足しています。
評判
レビュー要約 — fly.io
総合 93(概ね安全)複数のセキュリティ指標が良好で、目立ったリスクシグナルは多くありません。
長所
- 有効な SSL/TLS 証明書
- SPF 設定済み
- DMARC 設定済み
- ドメイン年齢 ≥ 1年
短所
- HSTS 未設定
- CSP 未設定
詳細レビュー — fly.io
ドメインレビュー
ドメイン作成: 2004-07-15T00:57:21Z(約 21年 5ヶ月)。 レジストラ: MarkMonitor Inc.。 ホスティング/AS: FLY, US — United States。 人気指標: Tranco #20720, OPR 5.48/10。 評判: GSB クリーン WebRisk クリーン。 メールセキュリティ: SPF オン, DMARC quarantine。 証明書有効期限: 2026-02-04T11:22:56+00:00。
ショップ/取引レビュー
混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。
技術レビュー
HTTP 200 正常 ・ サーバー FLY, US。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 3/6 を適用。 DNSSEC オフ。 メールセキュリティ: SPF オン, DMARC quarantine。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: なし。 Cookie 属性の欠如: Secure×0 / HttpOnly×0 / SameSite×0。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。
解説 — 強みと安定性
年齢: 約 21年 5ヶ月(作成 2004-07-15T00:57:21Z)。
GSB クリーン
WebRisk クリーン
証明書有効期限: 2026-02-04T11:22:56+00:00。
メールセキュリティ: SPF オン, DMARC quarantine。
セキュリティヘッダー 3/6 を適用。
混在コンテンツは検出されませんでした。
運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。
決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。
セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。
解説 — 注意・補完ポイント
HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。
DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。
MTA‑STS がないと SMTP の TLS 強制が弱くなります。
TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。
security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。
運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。
決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。
セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。
本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。
本レポートについて
- 初回分析: -
- 最終更新: 2025-11-20 13:02:29
ウェブサイト所有権の申請
Traffic signals
パフォーマンス
セキュリティヘッダー
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
ドメイン系譜
-
2004-07-15ドメイン登録日: 2004-07-15T00:57:21Z
要点
DMARC 詳細
v=DMARC1; p=quarantine; sp= quarantine; rua=mailto:re+7e0d8e1047ca@inbound.dmarcdigests.com; ruf=mailto:ruf@fly.io; pct=100v=DMARC1; p=quarantine; sp= quarantine; rua=mailto:re+7e0d8e1047ca@inbound.dmarcdigests.com; ruf=mailto:ruf@fly.io; pct=100脅威インサイト
- HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 現時点で顕著な悪性の兆候は少ないものの、セキュリティヘッダーやメール保護が不十分な場合、フィッシングや中間者攻撃のリスクが高まる可能性があります。重要な情報を入力する前に、ドメインのスペルやアクセス経路(広告/DM/短縮 URL など)を一度見直してください。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。
ディープスキャン(HTML/ヘッダー)
- Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。
セッション/ログイン Cookie には Secure・HttpOnly・SameSite を必ず設定してください。
Set-Cookie(サンプル)
_fly=SFMyNTY.g3QAAAAHbQAAAAtfY3NyZl90b2tlbm0AAAAYdC1TcVQwLXQ0cWdHQUlDQW9rcGE0WlNXbQAAAAxhbm9uX3RyYWNrZXJtAAAAJGVlYWVmN2I4LTFiYWItNDFiNy05Njg1LTVhYTgzYTY2NzhjNW0AAAAKZmx5X3JlZ2lvbm0AAAADbnJ0bQAAAAtzaWdudXBfcGF0aGwAAAABbQAAAAEvam0AAAANc2lnbnVwX3NvdXJjZW0AAAAEaG9tZW0AAAARc2lnbnVwX3N0YXJ0ZWRfYXR0AAAADXcLbWljcm9zZWNvbmRoAmIADEItYQZ3BnNlY29uZGEcdwhjYWxlbmRhcncTRWxpeGlyLkNhbGVuZGFyLklTT3cFbW9udGhhC3cKX19zdHJ1Y3RfX3cPRWxpeGlyLkRhdGVUaW1ldwR5ZWFyYgAAB-l3Bm1pbnV0ZWECdwRob3VyYQ13A2RheWEUdwp1dGNfb2Zmc2V0YQB3CnN0ZF9vZmZzZXRhAHcJem9uZV9hYmJybQAAAANVVEN3CXRpbWVfem9uZW0AAAAHRXRjL1VUQ20AAAAKdXRtX3BhcmFtc3QAAAAA.zktSiVFcActQqK_QF6q1eTMSjz9SIYicWfd1M_Xdaec; path=/; secure; HttpOnly</code><br><code>fly_gtm={}; path=/; expires=Fri, 20 Nov 2026 13:02:28 GMT; max-age=31536000; secure; HttpOnly; SameSite=Lax
利用シナリオ
このサイトで決済する場合
明確な悪意の兆候は少ないものの、オンライン決済には常にリスクがあります。金額・送金先・返金ポリシーをもう一度確認してから支払ってください。
このサイトにログイン/個人情報を入力する場合
明確な悪意のパターンは見つかっていませんが、パスワードや 2FA コードは常に非常に機密な情報です。複数サイトでのパスワード使い回しは避けてください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。
サーバー位置 ⓘ
履歴
変化量 ⓘ --最近追加されたサイト
レビュー
平均 - / 全 0 件
チェックサム 677a85de219869eaba6e124ec4e2172d5825fe05e023c8e2ae979840d7808bdd