stackoverflow.com は詐欺サイト? スキャム・スパム・レビュー

スコア
90
HTTP ステータス
302
https://stackoverflow.com/
SSL/TLS
有効
2026-01-22T15:15:36+00:00
サーバー/AS
CLOUDFLARENET, US
198.252.206.1
サイトを開く

スコア・要点

セキュリティ
評判
詐欺の可能性

概要

ラベル
Stack Overflow

website for professional and enthusiast programmers

出典:
Wikidata ウィキペディア (日本語) ウィキペディア (英語) ウィキペディア (アラビア語) ウィキペディア (ベラルーシ語) ウィキペディア (ブルガリア語) ウィキペディア (ベンガル語)
+32 さらに表示

警戒シグナル

明確な警告は検出されませんでした。

評判

Open PageRank 7.54 / 10
Tranco 507 グローバル
ソース: top-1m.csv

レビュー要約 — stackoverflow.com

総合 90(概ね安全)

複数のセキュリティ指標が良好で、目立ったリスクシグナルは多くありません。

長所

  • 有効な SSL/TLS 証明書
  • HSTS 有効
  • CSP 設定済み
  • SPF 設定済み
  • DMARC 設定済み
  • ドメイン年齢 ≥ 1年

短所

詳細レビュー — stackoverflow.com

ドメインレビュー

ドメイン作成: 2003-12-26T19:18:07Z(約 21年 12ヶ月)。 レジストラ: CSC Corporate Domains, Inc.。 ホスティング/AS: CLOUDFLARENET, US — United States。 人気指標: Tranco #507, OPR 7.54/10。 評判: GSB クリーン WebRisk クリーン。 メールセキュリティ: SPF オン, DMARC reject。 証明書有効期限: 2026-01-22T15:15:36+00:00。

ショップ/取引レビュー

混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。

技術レビュー

HTTP 302 リダイレクト ・ サーバー CLOUDFLARENET, US。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 3/6 を適用。 DNSSEC オフ。 メールセキュリティ: SPF オン, DMARC reject。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: なし。 Cookie 属性の欠如: Secure×0 / HttpOnly×0 / SameSite×0。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。

解説 — 強みと安定性

年齢: 約 21年 12ヶ月(作成 2003-12-26T19:18:07Z)。

GSB クリーン

WebRisk クリーン

証明書有効期限: 2026-01-22T15:15:36+00:00。

メールセキュリティ: SPF オン, DMARC reject。

セキュリティヘッダー 3/6 を適用。

混在コンテンツは検出されませんでした。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

解説 — 注意・補完ポイント

HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。

主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。

DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。

MTA‑STS がないと SMTP の TLS 強制が弱くなります。

TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。

security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

推定ドメイン年齢
21y 12m
レジストラ
CSC Corporate Domains, Inc.
SSL valid
はい
SSL expires
2026-01-22T15:15:36+00:00
HTTP status
302
Server / ASN
CLOUDFLARENET, US
Final URL
https://stackoverflow.com/
SPF
はい
DMARC
はい
CT ワイルドカード使用
いいえ
HSTS プリロード
不明
security.txt
いいえ
TLS‑RPT 受信先
なし
ドメイン作成日
2003-12-26T19:18:07Z
ホスティング/AS
CLOUDFLARENET, US
ホスティング国
United States
GSB ステータス
一致なし
WebRisk ステータス
一致なし
DMARC ポリシー
reject
PSI モバイル
51
PSI デスクトップ
39
DNSSEC
なし
法的/連絡先ページ
いいえ
構造化データ: Organization
なし
構造化データ: contactPoint
なし
レジストリリスク(0–100)
5
dmarc_p
reject
dmarc_rua
mailto:dmarc-aggregates@stackoverflow.com
dmarc_ruf
mailto:dmarc-forensics@stackoverflow.com
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
JS 難読化スコア
0
決済ロゴ出現数
0
不可視テキスト比率(%)
0
別ドメイン POST フォーム数
0
外部ホストのロゴ/アイコン
0
YARA matches
0

本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。

本レポートについて

  • 初回分析: -
  • 最終更新: 2025-11-22 17:31:20
メール

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

パフォーマンス

実測 LCP2718ms
実測 INP-ms
実測 CLS0
ラボ LCP11281ms
ラボ TBT576.5ms
モバイルスコア51
ラボ LCP2547.9ms
ラボ TBT511ms
デスクトップスコア39
https://stackoverflow.com/

セキュリティヘッダー

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
コンテンツタイプの偽装防止
add_header X-Content-Type-Options "nosniff" always;
Referrer-Policy を設定
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy を設定
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

ドメイン系譜

  1. 2003-12-26
    ドメイン登録日: 2003-12-26T19:18:07Z

要点

Google Safe Browsing 一致なし
Google Web Risk 一致なし
AbuseIPDB -
SPF 設定済み
DMARC 設定済み
DNSSEC いいえ
Cookie セキュリティ 問題なし
混在コンテンツ(http) 0
法的ページ なし
DMARC 詳細
DMARC ポリシー(p): reject
集計レポート(rua): mailto:dmarc-aggregates@stackoverflow.com
失敗レポート(ruf): mailto:dmarc-forensics@stackoverflow.com
TXT: v=DMARC1; p=reject; pct=100; rua=mailto:dmarc-aggregates@stackoverflow.com; ruf=mailto:dmarc-forensics@stackoverflow.com; fo=1v=DMARC1; p=reject; pct=100; rua=mailto:dmarc-aggregates@stackoverflow.com; ruf=mailto:dmarc-forensics@stackoverflow.com; fo=1
HTTP ステータス302
サーバー CLOUDFLARENET, US
CDN / Hosting Cloudflare CDN
HSTSいいえ
有効期限2026-01-22T15:15:36+00:00
発行者Let's Encrypt / E7
登録者/組織CLOUDFLARENET, US
レジストラCSC Corporate Domains, Inc.
ASN13335
ネットワーク198.252.206.0/24
タイトル-
最終 URL: https://stackoverflow.com/

脅威インサイト

概ね安全 (risk 0/100)
  • HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。

このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 現時点で顕著な悪性の兆候は少ないものの、セキュリティヘッダーやメール保護が不十分な場合、フィッシングや中間者攻撃のリスクが高まる可能性があります。重要な情報を入力する前に、ドメインのスペルやアクセス経路(広告/DM/短縮 URL など)を一度見直してください。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。

ディープスキャン(HTML/ヘッダー)

概ね安全 (deep 16/100)
  • Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。
  • サードパーティリソースの利用が多い構成です。

セッション/ログイン Cookie には Secure・HttpOnly・SameSite を必ず設定してください。

HTTP ステータス(deep) 200
Set-Cookie(件数) 10
Cookie セキュリティ不足 Secure×4 / HttpOnly×0 / SameSite×2
HTTP リソース(deep) 0
サードパーティホスト(上位) 10
取得時刻: 2025-11-22T17:31:20+00:00
gravatar.com stackoverflow.com i.sstatic.net lh3.googleusercontent.com cdn.cookielaw.org ajax.googleapis.com graph.facebook.com lh5.googleusercontent.com lh6.googleusercontent.com googletagmanager.com
Set-Cookie(サンプル)
prov=890b1af7-7c66-473f-b69c-18cefe1e24cd; expires=Sun, 22 Nov 2026 17:31:19 GMT; domain=.stackoverflow.com; path=/; secure; samesite=none; httponly</code><br><code>__cflb=02DiuFA7zZL3enAQJD3AX8ZzvyzLcaG7vxt1b3gf4DZun; SameSite=Lax; path=/; expires=Sun, 23-Nov-25 16:31:19 GMT; HttpOnly</code><br><code>prov=890b1af7-7c66-473f-b69c-18cefe1e24cd; Path=/; HttpOnly; Domain=stackoverflow.com</code><br><code>__cf_bm=0LSOYi4xNLWklphMmKuWPikEssYLL9SJSDeFY39y27w-1763832679-1.0.1.1-mkfT6UxRUziv5wz4b3KJh70iQWjV6wcEPysgkmfqf.3WgPIMyDHyVIYPevtewRISb2d2DsiGoLruHKxDEOXrxh_ymf4FzH1fydpF9gpC2cw; path=/; expires=Sat, 22-Nov-25 18:01:19 GMT; domain=.stackoverflow.com; HttpOnly; Secure; SameSite=None</code><br><code>prov=9c391f13-8a93-41cb-a886-2ddea2ba9f17; expires=Sun, 22 Nov 2026 17:31:19 GMT; domain=.stackoverflow.com; path=/; secure; samesite=none; httponly</code><br><code>__cflb=02DiuFA7zZL3enAQJD3AX8ZzvyzLcaG7vxt1b3gf4DZun; SameSite=Lax; path=/; expires=Sun, 23-Nov-25 16:31:20 GMT; HttpOnly</code><br><code>prov=9c391f13-8a93-41cb-a886-2ddea2ba9f17; Path=/; HttpOnly; Domain=stackoverflow.com</code><br><code>__cf_bm=sTpqiQMv.HtnjWtpEHr.Gqxu8Vhk7ndlEoWwPS5iItQ-1763832680-1.0.1.1-fpLh0g1yFl_.y3jR5DKm16YV7Acl63_CSZ3WD4BQ.6FlgYxau2cHSDp2bLBhCIotISMeW4tDvvW3IhObmk3q0A9n8JJIZDom9TzVg0oA33M; path=/; expires=Sat, 22-Nov-25 18:01:20 GMT; domain=.stackoverflow.com; HttpOnly; Secure; SameSite=None</code><br><code>__cf_bm=GOBxE4OIWPedjvwXt1AApdVY956vU7NWjUpLJ01qnBc-1763734019-1.0.1.1-H9_fH_5U0_eBywFSocFokqICaU5.24G6jEKBG5hVWlhjKnUzBTH8etoETeA6c_tIhNp6FGozQM25aDUSCbX2wxWWk4OTBUuo8sS.wzKgTi0; path=/; expires=Fri, 21-Nov-25 14:36:59 GMT; domain=.stackoverflow.com; HttpOnly; Secure; SameSite=None</code><br><code>_cfuvid=TZ2le7DSvQtz8ETPm6O5B_eD_2KHgO2SnVT_1Ingvt4-1763734019524-0.0.1.1-604800000; path=/; domain=.stackoverflow.com; HttpOnly; Secure; SameSite=None

利用シナリオ

このサイトで決済する場合

明確な悪意の兆候は少ないものの、オンライン決済には常にリスクがあります。金額・送金先・返金ポリシーをもう一度確認してから支払ってください。

このサイトにログイン/個人情報を入力する場合

明確な悪意のパターンは見つかっていませんが、パスワードや 2FA コードは常に非常に機密な情報です。複数サイトでのパスワード使い回しは避けてください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。

サーバー位置

United States (US)

履歴

変化量 --

最近追加されたサイト

レビュー

平均 - / 全 0 件

チェックサム a1423c2bed45e04c998b9badb098a4a1d877a80f5b20e09bd2cb9f84dec92f49

分析中

各種シグナルと公開情報を集約しています。

  1. 作業開始
  2. DNS / WHOIS 取得
  3. HTTP 応答確認
  4. SSL/TLS 検証
  5. レピュテーション照会
  6. PageSpeed 収集
  7. セキュリティヘッダー分析
  8. メールセキュリティ確認
  9. 拡張シグナル統合
  10. レポート構成