yandex.com は詐欺サイト? スキャム・スパム・レビュー

スコア
95
HTTP ステータス
200
https://yandex.com/
SSL/TLS
有効
2026-02-23T20:59:59+00:00
サーバー/AS
YANDEX, RU
2a02:6b8:a::a
サイトを開く

スコア・要点

セキュリティ
評判
詐欺の可能性

概要

ラベル
ヤンデックス

ロシア連邦のIT企業、ポータルサイト、検索エンジン、機械翻訳インタフェース

出典:
Wikidata ウィキペディア (日本語) ウィキペディア (英語) ウィキペディア (アディゲ語) ウィキペディア (アラビア語) ウィキペディア (エジプト・アラビア語) ウィキペディア (アゼルバイジャン語)
+62 さらに表示
ウィキペディア (azb) ウィキペディア (バリ語) ウィキペディア (ベラルーシ語) ウィキペディア (ベラルーシ語) ウィキペディア (ブルガリア語) ウィキペディア (ボージュプリー語) ウィキペディア (ベンガル語) ウィキペディア (カタロニア語) ウィキペディア (中央クルド語) ウィキペディア (チェコ語) ウィキペディア (教会スラブ語) ウィキペディア (チュヴァシ語) ウィキペディア (ウェールズ語) ウィキペディア (デンマーク語) ウィキペディア (ドイツ語) ウィキペディア (ザザ語) ウィキペディア (ギリシャ語) ウィキペディア (エスペラント語) ウィキペディア (スペイン語) ウィキペディア (ペルシア語) ウィキペディア (フィンランド語) ウィキペディア (フランス語) ウィキペディア (ヘブライ語) ウィキペディア (クロアチア語) ウィキペディア (ハンガリー語) ウィキペディア (アルメニア語) ウィキペディア (インドネシア語) ウィキペディア (イタリア語) ウィキペディア (ジョージア語) ウィキペディア (カラカルパク語) ウィキペディア (カザフ語) ウィキペディア (韓国語) ウィキペディア (クルド語) ウィキペディア (コミ語) ウィキペディア (キルギス語) ウィキペディア (ラトビア語) ウィキペディア (マラヤーラム語) ウィキペディア (マニプリ語) ウィキペディア (マレー語) ウィキペディア (ネパール語) ウィキペディア (オランダ語) ウィキペディア (オセット語) ウィキペディア (ポーランド語) ウィキペディア (ポルトガル語) ウィキペディア (ルーマニア語) ウィキペディア (ロシア語) ウィキペディア (サハ語) ウィキペディア (英語) ウィキペディア (スロベニア語) ウィキペディア (セルビア語) ウィキペディア (スウェーデン語) ウィキペディア (タミル語) ウィキペディア (タジク語) ウィキペディア (タイ語) ウィキペディア (トルクメン語) ウィキペディア (トルコ語) ウィキペディア (タタール語) ウィキペディア (ウクライナ語) ウィキペディア (ウズベク語) ウィキペディア (ベトナム語) ウィキペディア (呉語) ウィキペディア (中国語)

警戒シグナル

  • [低] WHOIS 情報がマスキング/非公開です。
  • [低] HSTS、CSP などのセキュリティヘッダーが不足しています。
  • [低] Cookie のセキュリティ属性が不足しています(計 3)。

評判

Open PageRank 6.85 / 10
Tranco 407 グローバル
ソース: top-1m.csv

レビュー要約 — yandex.com

総合 95(概ね安全)

複数のセキュリティ指標が良好で、目立ったリスクシグナルは多くありません。

長所

  • 有効な SSL/TLS 証明書
  • CSP 設定済み
  • SPF 設定済み
  • DMARC 設定済み
  • ドメイン年齢 ≥ 1年

短所

  • HSTS 未設定

詳細レビュー — yandex.com

ドメインレビュー

ドメイン作成: 1998-09-24T04:00:00Z(約 27年 2ヶ月)。 レジストラ: Regional Network Information Center, JSC dba RU-CENTER。 ホスティング/AS: YANDEX, RU — Russia。 人気指標: Tranco #407, OPR 6.85/10。 評判: GSB クリーン WebRisk クリーン。 メールセキュリティ: SPF オン, DMARC なし。 証明書有効期限: 2026-02-23T20:59:59+00:00。

ショップ/取引レビュー

混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。

技術レビュー

HTTP 200 正常 ・ サーバー YANDEX, RU。 HSTS オフ(preload: 不明)。 セキュリティヘッダー 3/6 を適用。 DNSSEC オフ。 メールセキュリティ: SPF オン, DMARC なし。 MTA‑STS ポリシー: なし。 TLS‑RPT オフ。 security.txt: 提供あり(https://yandex.com/.well-known/security.txt)。 Cookie 属性の欠如: Secure×1 / HttpOnly×1 / SameSite×1。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。

解説 — 強みと安定性

年齢: 約 27年 2ヶ月(作成 1998-09-24T04:00:00Z)。

GSB クリーン

WebRisk クリーン

証明書有効期限: 2026-02-23T20:59:59+00:00。

メールセキュリティ: SPF オン, DMARC none。

セキュリティヘッダー 3/6 を適用。

混在コンテンツは検出されませんでした。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

解説 — 注意・補完ポイント

HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。

主要なセキュリティヘッダーが不足していると、クリックジャッキング、MIME スニッフィング、情報漏えいなどに脆弱になります。

DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。

DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。

MTA‑STS がないと SMTP の TLS 強制が弱くなります。

TLS‑RPT がないと TLS 失敗のシグナルを収集しにくく、運用上のインサイトが制限されます。

Secure / HttpOnly / SameSite のない Cookie は、奪取や固定攻撃に脆弱となり得ます。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

推定ドメイン年齢
27y 2m
レジストラ
Regional Network Information Center, JSC dba RU-CENTER
登録者/組織
Privacy protection service - whoisproxy.ru
SSL valid
はい
SSL expires
2026-02-23T20:59:59+00:00
HTTP status
200
Server / ASN
YANDEX, RU
Final URL
https://yandex.com/
SPF
はい
DMARC
はい
CT ワイルドカード使用
いいえ
HSTS プリロード
不明
security.txt
はい
TLS‑RPT 受信先
なし
ドメイン作成日
1998-09-24T04:00:00Z
ホスティング/AS
YANDEX LLC
ホスティング国
Russia
GSB ステータス
一致なし
WebRisk ステータス
一致なし
DMARC ポリシー
なし
PSI モバイル
75
PSI デスクトップ
91
DNSSEC
なし
法的/連絡先ページ
いいえ
構造化データ: Organization
なし
構造化データ: contactPoint
なし
レジストリリスク(0–100)
15
dmarc_p
なし
dmarc_rua
mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
dmarc_ruf
mailto:dmarc_afrf@auth.returnpath.net
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
JS 難読化スコア
0
決済ロゴ出現数
0
不可視テキスト比率(%)
0
別ドメイン POST フォーム数
0
外部ホストのロゴ/アイコン
0
YARA matches
0
Webshop Helpdesk

本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。

本レポートについて

  • 初回分析: -
  • 最終更新: 2025-11-22 18:13:26
メール

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

パフォーマンス

実測 LCP2550ms
実測 INP-ms
実測 CLS3
ラボ LCP5083.3ms
ラボ TBT0ms
モバイルスコア75
ラボ LCP1483ms
ラボ TBT8ms
デスクトップスコア91
https://yandex.com/

セキュリティヘッダー

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS を有効化
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Referrer-Policy を設定
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy を設定
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Cookie にセキュリティ属性を付与
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
例: bh=YID6h8kGagKXDA==

ドメイン系譜

  1. 1998-09-24
    ドメイン登録日: 1998-09-24T04:00:00Z

要点

Google Safe Browsing 一致なし
Google Web Risk 一致なし
AbuseIPDB -
SPF 設定済み
DMARC 設定済み
DNSSEC いいえ
Cookie セキュリティ Secure×1 / HttpOnly×1 / SameSite×1
混在コンテンツ(http) 0
法的ページ なし
DMARC 詳細
DMARC ポリシー(p): none
集計レポート(rua): mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
失敗レポート(ruf): mailto:dmarc_afrf@auth.returnpath.net
TXT: v=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.netv=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.net
HTTP ステータス200
サーバー YANDEX, RU
CDN / Hosting Other CDN
HSTSいいえ
有効期限2026-02-23T20:59:59+00:00
発行者GlobalSign nv-sa / GlobalSign ECC OV SSL CA 2018
登録者/組織Privacy protection service - whoisproxy.ru
レジストラRegional Network Information Center, JSC dba RU-CENTER
ASN13238
ネットワーク77.88.55.0/24
タイトルYandex — fast Internet search
最終 URL: https://yandex.com/

脅威インサイト

概ね安全 (risk 0/100)
  • HSTS がない場合、ダウングレード攻撃や中間者攻撃で HTTPS の強制が弱まる可能性があります。HSTS を有効化し、プリロードを準備してください。
  • 不審なJavaScriptパターンが検出されました

このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 現時点で顕著な悪性の兆候は少ないものの、セキュリティヘッダーやメール保護が不十分な場合、フィッシングや中間者攻撃のリスクが高まる可能性があります。重要な情報を入力する前に、ドメインのスペルやアクセス経路(広告/DM/短縮 URL など)を一度見直してください。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。

ディープスキャン(HTML/ヘッダー)

概ね安全 (deep 36/100)
  • 疑わしい JavaScript 難読化パターンが見られます。
  • Cookie のセキュリティ属性(Secure/HttpOnly/SameSite)が一部欠落しています。
  • サードパーティリソースの利用が多い構成です。

想定外のポップアップ/ウォレット接続/ダウンロード要求が出た場合はいったんキャンセルし、公式のお知らせやコミュニティで再確認してください。 セッション/ログイン Cookie には Secure・HttpOnly・SameSite を必ず設定してください。

HTTP ステータス(deep) 200
Set-Cookie(件数) 10
Cookie セキュリティ不足 Secure×3 / HttpOnly×7 / SameSite×11
HTTP リソース(deep) 0
サードパーティホスト(上位) 8
疑わしい JS パターン 1
取得時刻: 2025-11-22T18:13:26+00:00
yastatic.net mc.yandex.ru adfstat.yandex.ru yandex.kz yandex.uz yandex.com yandex.com.tr mc.yandex.ru
Set-Cookie(サンプル)
spravka=dD0xNzMyMjk5MjA2O2k9MjQwNjpkYTEyOjcxNjpjZDAwOjI3MzM6MTRiYTo2MjUxOjRjMzQ7RD0wMDQ2OTBENzU4OUNFMzlEMjhDOEE2RkI2N0RBNzNERUEwQUY1NTNGMkZFODdBQUI5RkE4MzU2Q0MwMTYxODkyNzI2OTY2M0E5RkE1MDhBRTt1PTE3MzIyOTkyMDYzMDg3MDUzMzA7aD0xYzEzMjIxOTE0NjI4M2Y1MDkwYzM1NzI0NDUxNThkNQ==; domain=.yandex.com; path=/; expires=Mon, 22 Dec 2025 18:13:26 GMT</code><br><code>_yasc=WbgdNiDbPsUXUK9JBz1lWXMVpqKh1X8aPsRLiUMNzgJIOhiAlBPB72rF4X1g+Zq4; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=uyKPgo5K2gA3lhZqG3RqTrIwXuXLxUwiAAGhPGC2vPJEIVrYKsDyrqqNWDbNZyeGbmPDg1XvBURQamBpMbfpx2xGvIk=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=4207622341763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=1951482901763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned</code><br><code>bh=YMb6h8kGagLuBA==; Path=/; Domain=.yandex.com; Expires=Sun, 27 Dec 2026 18:13:26 GMT</code><br><code>_yasc=Mtz1Ec6TfptgfW0nbpHHlXHbHogjr0wGrsJM13/3U0NtUQnahu/FW1VN7l+3/VVz; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=w3E3A/xmcNRHhS1fEZtK6BxRi6TNJrkKRkZ1thyyliLcSWBRVZ/CDwDCeKduBtYsnGH4psSTGSfRxQ1U4ViAkn1YJ4k=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=8642353291763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=9146885751763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned

利用シナリオ

このサイトで決済する場合

明確な悪意の兆候は少ないものの、オンライン決済には常にリスクがあります。金額・送金先・返金ポリシーをもう一度確認してから支払ってください。

このサイトにログイン/個人情報を入力する場合

明確な悪意のパターンは見つかっていませんが、パスワードや 2FA コードは常に非常に機密な情報です。複数サイトでのパスワード使い回しは避けてください。 Cookie のセキュリティ属性不足やドメインをまたぐ POST フォームは、セッションの盗難や悪用リスクを高めます。ログイン後はアカウントや請求に不審な動きがないか確認してください。

サーバー位置

Russia (RU) · ASN 13238 / YANDEX LLC

履歴

変化量 --

最近追加されたサイト

レビュー

平均 - / 全 0 件

チェックサム 529a6ad402895c1d3308ca18b8e2667efaf1e4136e228bc2b3ddc90707124b9d

分析中

各種シグナルと公開情報を集約しています。

  1. 作業開始
  2. DNS / WHOIS 取得
  3. HTTP 応答確認
  4. SSL/TLS 検証
  5. レピュテーション照会
  6. PageSpeed 収集
  7. セキュリティヘッダー分析
  8. メールセキュリティ確認
  9. 拡張シグナル統合
  10. レポート構成