yonderdesk.com は詐欺サイト? スキャム・スパム・レビュー

スコア
80
HTTP ステータス
200
http://yonderdesk.com/
SSL/TLS
無効
-
サーバー/AS
openresty/1.27.1.2
44.233.250.75
サイトを開く

スコア・要点

セキュリティ
評判
詐欺の可能性

警戒シグナル

  • [低] WHOIS 情報がマスキング/非公開です。
  • [中] 有効な SSL/TLS 証明書が見つかりません。

評判

Open PageRank 1.64 / 10
Tranco - グローバル
ソース: top-1m.csv

レビュー要約 — yonderdesk.com

総合 80(概ね安全)

複数のセキュリティ指標が良好で、目立ったリスクシグナルは多くありません。

長所

  • HSTS 有効
  • CSP 設定済み
  • ドメイン年齢 ≥ 1年

短所

  • 有効な SSL/TLS 証明書なし
  • SPF 未設定
  • DMARC 未設定

詳細レビュー — yonderdesk.com

ドメインレビュー

ドメイン作成: 2024-11-05T08:47:17Z(約 1年 1ヶ月)。 レジストラ: Spaceship, Inc.。 ホスティング/AS: openresty/1.27.1.2 — United States。 人気指標: OPR 1.64/10。 評判: GSB クリーン WebRisk クリーン。

ショップ/取引レビュー

混在コンテンツは検出されませんでした。 混在コンテンツは検出されませんでした。 構造化データ: Organization なし, contactPoint なし。 不可視テキスト比率 0%。

技術レビュー

HTTP 200 正常 ・ サーバー openresty/1.27.1.2。 HSTS オン(preload: 有効)。 セキュリティヘッダー 5/6 を適用。 DNSSEC オフ。 MTA‑STS ポリシー: なし。 security.txt: なし。 JS 難読化スコア 0。 評判: GSB clean, WebRisk clean → 総合 良好。

解説 — 強みと安定性

年齢: 約 1年 1ヶ月(作成 2024-11-05T08:47:17Z)。

GSB クリーン

WebRisk クリーン

セキュリティヘッダー 5/6 を適用。

混在コンテンツは検出されませんでした。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

解説 — 注意・補完ポイント

DNSSEC を使用しない場合、親ネームサーバーの信頼にのみ依存し、環境によっては DNS 改ざんのリスクが高まります。

DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。

MTA‑STS がないと SMTP の TLS 強制が弱くなります。

security.txt がないと脆弱性報告の経路が不明瞭となり、対応が遅れる可能性があります。

運営情報と信頼指標を併せて見ると、ブランド/事業者の一貫性や長期運用の可能性をより明確に判断できます。

決済ページのセキュリティ(HTTPS 強制、フォーム送信先ホストの一致、スクリプト完全性)とカスタマーサポート・返品ポリシーの表示を併せて確認すると、実際の信頼度をより正確に把握できます。

セキュリティヘッダー、証明書の自動更新、メールドメイン保護(DMARC/TLS‑RPT)、混在コンテンツの除去などの基本ハードニングを並行すると、全体的な信頼性と検索/送信の安定性が向上します。

Registration Possible

本分析は自動処理によるデータベース型の参考意見にすぎません。お支払い・ダウンロード等を行う前に、必ずご自身で内容をご確認ください。

本レポートについて

  • 初回分析: -
  • 最終更新: 2025-11-19 09:22:10
メール

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

パフォーマンス

実測 LCP-ms
実測 INP-ms
実測 CLS-
ラボ LCP4422.7ms
ラボ TBT0ms
モバイルスコア76
ラボ LCP1438.7ms
ラボ TBT0ms
デスクトップスコア92
http://yonderdesk.com/

セキュリティヘッダー

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Permissions‑Policy を設定
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF を設定
v=spf1 include:_spf.google.com ~all
DMARC を設定
v=DMARC1; p=quarantine; rua=mailto:dmarc@yonderdesk.com; ruf=mailto:dmarc@yonderdesk.com; fo=1
MX レコードを追加
@  3600  MX  10  mail.yonderdesk.com.

ドメイン系譜

  1. 2024-11-05
    ドメイン登録日: 2024-11-05T08:47:17Z

要点

Google Safe Browsing 一致なし
Google Web Risk 一致なし
AbuseIPDB 0%
SPF -
DMARC -
DNSSEC いいえ
Cookie セキュリティ なし
混在コンテンツ(http) 0
法的ページ なし
HTTP ステータス200
サーバー openresty/1.27.1.2
CDN / Hosting AWS CloudFront
HSTSはい
有効期限-
発行者-
登録者/組織Privacy service provided by Withheld for Privacy ehf
レジストラSpaceship, Inc.
ASN16509
ネットワーク52.0.0.0/10
タイトルParking Page
最終 URL: http://yonderdesk.com/

脅威インサイト

概ね安全 (risk 35/100)
  • 無効または期限切れの SSL/TLS 証明書を使用していると、ブラウザに警告が表示され、中間者攻撃やフィッシングサイトと誤認されるリスクが高まります。証明書の状態を定期的に確認してください。
  • SPF が未設定の場合、送信者なりすましに対する耐性が低くなります。メールを送信するドメインには SPF レコードを設定することを推奨します。
  • DMARC がない、または p=none の場合、メール送信者なりすましへの防御力が低下します。quarantine/reject を検討してください。

このサイトのリスクスコアは、ブラウザのセキュリティヘッダー、SSL 状態、混在コンテンツ、メールドメイン保護(SPF/DMARC)、リダイレクト/難読化パターン、そして Google Safe Browsing・WebRisk の結果を総合して算出しています。 現時点で顕著な悪性の兆候は少ないものの、セキュリティヘッダーやメール保護が不十分な場合、フィッシングや中間者攻撃のリスクが高まる可能性があります。重要な情報を入力する前に、ドメインのスペルやアクセス経路(広告/DM/短縮 URL など)を一度見直してください。 決済や個人情報の入力前に、運営者情報(会社/連絡先)、HTTPS 強制、DMARC・TLS-RPT、混在コンテンツの有無を確認してください。

利用シナリオ

このサイトで決済する場合

いくつかの技術的・評判上のシグナルから注意が必要です。決済情報を入れる前に、アドレスバー・HTTPS・ブラウザー警告を必ず確認してください。 混在コンテンツや暗号化されていない (HTTP) リソース、弱い TLS 設定は、一部ネットワークで決済データやセッショントークンが漏洩する可能性があります。 DMARC がない/弱いと、攻撃者が偽の決済メールを送りやすくなります。疑わしいメールのリンクではなく、ブラウザーでドメインを直接入力してアクセスする方が安全です.

このサイトにログイン/個人情報を入力する場合

スクリプト・コンテンツ・ヘッダーのパターンの一部から注意が必要です。ログイン用リンクが公式案内と一致しているか確認してから認証情報を入力してください。

サーバー位置

United States (US) · ASN 16509 / AMAZON-02

履歴

変化量 --

最近追加されたサイト

レビュー

平均 - / 全 0 件

チェックサム c654d7497a41d5c4903b734acc2a652ed5728e1ebf1709bf80786a5b4c8378fe

分析中

各種シグナルと公開情報を集約しています。

  1. 作業開始
  2. DNS / WHOIS 取得
  3. HTTP 応答確認
  4. SSL/TLS 検証
  5. レピュテーション照会
  6. PageSpeed 収集
  7. セキュリティヘッダー分析
  8. メールセキュリティ確認
  9. 拡張シグナル統合
  10. レポート構成