google.com 사기 사이트인가요? 스캠, 스팸, 리뷰

점수
86
HTTP 상태
301
https://google.com/
SSL/TLS
유효
2026-01-19T08:33:50+00:00
서버/AS
GOOGLE, US
2404:6800:400a:804::200e
사이트 열기

점수·요약

보안
평판
사기 가능성

개요

라벨
Google

アメリカの多国籍テクノロジー企業

출처:
Wikidata 위키백과 (한국어) 위키백과 (영어) 위키백과 (일본어) 위키백과 (아프리칸스어) 위키백과 (암하라어) 위키백과 (ami)
+178 더 많은 언어 보기
위키백과 (고대 영어) 위키백과 (오볼로어) 위키백과 (아랍어) 위키백과 (모로코 아랍어) 위키백과 (이집트 아랍어) 위키백과 (아삼어) 위키백과 (아스투리아어) 위키백과 (아와히어) 위키백과 (아제르바이잔어) 위키백과 (azb) 위키백과 (발리어) 위키백과 (bar) 위키백과 (bat) 위키백과 (비콜어) 위키백과 (벨라루스어) 위키백과 (벨라루스어) 위키백과 (bew) 위키백과 (불가리아어) 위키백과 (호즈푸리어) 위키백과 (bjn) 위키백과 (blk) 위키백과 (밤바라어) 위키백과 (벵골어) 위키백과 (티베트어) 위키백과 (브르타뉴어) 위키백과 (보스니아어) 위키백과 (카탈로니아어) 위키백과 (cdo) 위키백과 (세부아노어) 위키백과 (소라니 쿠르드어) 위키백과 (영어) 위키백과 (체코어) 위키백과 (교회 슬라브어) 위키백과 (추바시어) 위키백과 (웨일스어) 위키백과 (덴마크어) 위키백과 (독일어) 위키백과 (딩카어) 위키백과 (자자어) 위키백과 (저지 소르비아어) 위키백과 (dty) 위키백과 (디베히어) 위키백과 (에웨어) 위키백과 (그리스어) 위키백과 (에스페란토어) 위키백과 (스페인어) 위키백과 (에스토니아어) 위키백과 (바스크어) 위키백과 (페르시아어) 위키백과 (핀란드어) 위키백과 (페로어) 위키백과 (프랑스어) 위키백과 (아일랜드어) 위키백과 (간어) 위키백과 (갈리시아어) 위키백과 (고론탈로어) 위키백과 (구자라트어) 위키백과 (맹크스어) 위키백과 (하우사어) 위키백과 (하카어) 위키백과 (히브리어) 위키백과 (힌디어) 위키백과 (피지 힌디어) 위키백과 (크로아티아어) 위키백과 (고지 소르비아어) 위키백과 (아이티어) 위키백과 (헝가리어) 위키백과 (아르메니아어) 위키백과 (인터링구아) 위키백과 (이반어) 위키백과 (인도네시아어) 위키백과 (이그보어) 위키백과 (이도어) 위키백과 (아이슬란드어) 위키백과 (이탈리아어) 위키백과 (자바어) 위키백과 (조지아어) 위키백과 (카라칼파크어) 위키백과 (kbp) 위키백과 (티얍어) 위키백과 (카자흐어) 위키백과 (크메르어) 위키백과 (칸나다어) 위키백과 (카슈미르어) 위키백과 (쿠르드어) 위키백과 (키르기스어) 위키백과 (라틴어) 위키백과 (lij) 위키백과 (라오어) 위키백과 (리투아니아어) 위키백과 (라트비아어) 위키백과 (마이틸리어) 위키백과 (meta) 위키백과 (말라가시어) 위키백과 (마리어) 위키백과 (마오리어) 위키백과 (미낭카바우어) 위키백과 (마케도니아어) 위키백과 (말라얄람어) 위키백과 (몽골어) 위키백과 (마니푸리어) 위키백과 (마라티어) 위키백과 (말레이어) 위키백과 (버마어) 위키백과 (마잔데라니어) 위키백과 (저지 독일어) 위키백과 (네팔어) 위키백과 (네덜란드어) 위키백과 (노르웨이어(니노르스크)) 위키백과 (노르웨이어) 위키백과 (응코어) 위키백과 (nup) 위키백과 (오크어) 위키백과 (오로모어) 위키백과 (오리야어) 위키백과 (펀잡어) 위키백과 (판가시난어) 위키백과 (파피아먼토어) 위키백과 (폴란드어) 위키백과 (pms) 위키백과 (라한다어) 위키백과 (파슈토어) 위키백과 (포르투갈어) 위키백과 (케추아어) 위키백과 (rki) 위키백과 (룬디어) 위키백과 (루마니아어) 위키백과 (러시아어) 위키백과 (야쿠트어) 위키백과 (산탈리어) 위키백과 (시칠리아어) 위키백과 (스코틀랜드어) 위키백과 (신디어) 위키백과 (세르비아-크로아티아어) 위키백과 (타셸히트어) 위키백과 (싱할라어) 위키백과 (영어) 위키백과 (슬로바키아어) 위키백과 (슬로베니아어) 위키백과 (소말리아어) 위키백과 (알바니아어) 위키백과 (세르비아어) 위키백과 (순다어) 위키백과 (스웨덴어) 위키백과 (szl) 위키백과 (타밀어) 위키백과 (tcy) 위키백과 (텔루구어) 위키백과 (테툼어) 위키백과 (타지크어) 위키백과 (태국어) 위키백과 (티그리냐어) 위키백과 (투르크멘어) 위키백과 (타갈로그어) 위키백과 (터키어) 위키백과 (타타르어) 위키백과 (트위어) 위키백과 (위구르어) 위키백과 (우크라이나어) 위키백과 (우르두어) 위키백과 (우즈베크어) 위키백과 (vec) 위키백과 (베트남어) 위키백과 (vls) 위키백과 (왈론어) 위키백과 (와라이어) 위키백과 (우어) 위키백과 (xmf) 위키백과 (이디시어) 위키백과 (요루바어) 위키백과 (주앙어) 위키백과 (zea) 위키백과 (표준 모로코 타마지트어) 위키백과 (중국어) 위키백과 (중국어) 위키백과 (민난어) 위키백과 (중국어) 위키백과 (줄루어)

경고 신호

명확한 경고는 발견되지 않았습니다.

평판

Open PageRank 10.00 / 10
Tranco 1 글로벌
소스: top-1m.csv

리뷰 요약 — google.com

종합 86(Mostly safe)

여러 보안 지표가 양호하며, 뚜렷한 리스크 신호가 많지 않습니다.

장점

  • 유효한 SSL/TLS 인증서
  • SPF 설정됨
  • DMARC 설정됨
  • 도메인 연령 ≥ 1년

단점

  • HSTS 미설정
  • CSP 미설정

상세 리뷰 — google.com

도메인 리뷰

도메인 생성: 1997-09-15T04:00:00Z (≈ 28년 2개월). 레지스트라: MarkMonitor Inc.. 호스팅/AS: GOOGLE, US — United States. 인기 지표: Tranco #1, OPR 10.00/10. 평판: GSB 클린 WebRisk 클린. 이메일 보안: SPF 온, DMARC reject. 인증서 유효기간: 2026-01-19T08:33:50+00:00.

쇼핑/거래 리뷰

혼합 콘텐츠가 탐지되지 않았습니다. 혼합 콘텐츠가 탐지되지 않았습니다. 구조화 데이터: Organization 없음, contactPoint 없음. 비가시 텍스트 비율 0%.

기술 리뷰

HTTP 301 리다이렉트 · 서버 GOOGLE, US. HSTS 오프(preload: 알 수 없음). 보안 헤더 1/6개 적용됨. DNSSEC 오프. 이메일 보안: SPF 온, DMARC reject. MTA‑STS 정책: 강제. TLS‑RPT 온 (sts-reports@google.com). security.txt: 제공됨(https://google.com/.well-known/security.txt). JS 난독화 점수 0. 평판: GSB clean, WebRisk clean → 종합 양호.

해설 — 강점과 안정성

연령: 약 (≈ 28년 2개월)(생성 1997-09-15T04:00:00Z).

GSB 클린

WebRisk 클린

인증서 유효기간: 2026-01-19T08:33:50+00:00.

이메일 보안: SPF 온, DMARC reject.

혼합 콘텐츠가 탐지되지 않았습니다.

운영 정보와 신뢰 지표를 함께 보면, 브랜드/사업자의 일관성과 장기 운영 가능성을 더 명확히 판단할 수 있습니다.

결제 페이지의 보안(HTTPS 강제, 폼 전송 호스트 일치, 스크립트 무결성)과 고객 지원·환불 정책 노출을 함께 확인하면, 실제 신뢰도를 더 정확히 파악할 수 있습니다.

보안 헤더, 인증서 자동 갱신, 이메일 도메인 보호(DMARC/TLS‑RPT), 혼합 콘텐츠 제거 등을 병행하면 전체적인 신뢰성과 검색/전송 안정성이 향상됩니다.

해설 — 주의·보완 포인트

HSTS가 없으면 다운그레이드 공격이나 중간자 공격으로 HTTPS 강제가 약해질 수 있습니다. HSTS를 활성화하고 프리로드를 준비하는 것이 좋습니다.

주요 보안 헤더가 부족하면 클릭재킹, MIME 스니핑, 정보 유출 등에 취약해질 수 있습니다.

DNSSEC를 사용하지 않으면 상위 네임서버의 신뢰에만 의존하게 되어, 환경에 따라 DNS 변조 리스크가 높아질 수 있습니다.

운영 정보와 신뢰 지표를 함께 보면, 브랜드/사업자의 일관성과 장기 운영 가능성을 더 명확히 판단할 수 있습니다.

결제 페이지의 보안(HTTPS 강제, 폼 전송 호스트 일치, 스크립트 무결성)과 고객 지원·환불 정책 노출을 함께 확인하면, 실제 신뢰도를 더 정확히 파악할 수 있습니다.

보안 헤더, 인증서 자동 갱신, 이메일 도메인 보호(DMARC/TLS‑RPT), 혼합 콘텐츠 제거 등을 병행하면 전체적인 신뢰성과 검색/전송 안정성이 향상됩니다.

추정 도메인 연령
28y 2m
레지스트라
MarkMonitor Inc.
SSL valid
SSL expires
2026-01-19T08:33:50+00:00
HTTP status
301
Server / ASN
GOOGLE, US
Final URL
https://google.com/
SPF
DMARC
CT 와일드카드 사용
아니오
HSTS 프리로드
알 수 없음
security.txt
MTA‑STS
강제
TLS‑RPT 수신자
있음
도메인 생성일
1997-09-15T04:00:00Z
호스팅/AS
GOOGLE
호스팅 국가
United States
GSB 상태
일치 없음
WebRisk 상태
일치 없음
DMARC 정책
reject
PSI 모바일
86
PSI 데스크톱
95
DNSSEC
없음
법적/연락처 페이지
아니오
구조화 데이터: Organization
없음
구조화 데이터: contactPoint
없음
레지스트리 리스크(0–100)
0
dmarc_p
reject
dmarc_rua
mailto:mailauth-reports@google.com
mixed_http
0
JS 난독화 점수
0
결제 로고 등장 횟수
0
비가시 텍스트 비율(%)
0
다른 도메인 POST 폼 수
0
외부 호스트 로고/아이콘 수
0
YARA matches
0

This analysis is an automated, data‑based opinion for reference only. Please verify the information yourself before paying or downloading anything.

이 리포트에 대하여

  • 최초 분석: -
  • 최종 업데이트: 2025-11-16 12:06:27
메일

성능

실측 LCP1018ms
실측 INP-ms
실측 CLS0
랩 LCP1696.6ms
랩 TBT505.5ms
모바일 점수86
랩 LCP474.6ms
랩 TBT183.6ms
데스크톱 점수95
https://google.com/

보안 헤더

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS 활성화
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP 설정
최소한의 CSP 예시입니다. 프로젝트에 맞게 허용 출처를 조정해 주세요.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
콘텐츠 타입 위조 방지
add_header X-Content-Type-Options "nosniff" always;
Referrer-Policy 설정
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy 설정
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

핵심 요약

Google Safe Browsing 일치 없음
Google Web Risk 일치 없음
AbuseIPDB 0%
SPF 설정됨
DMARC 설정됨
DNSSEC 아니오
쿠키 보안 없음
혼합 콘텐츠(http) 0
법적 페이지 없음
DMARC 상세
DMARC 정책(p): reject
집계 리포트(rua): mailto:mailauth-reports@google.com
TXT: v=DMARC1; p=reject; rua=mailto:mailauth-reports@google.comv=DMARC1; p=reject; rua=mailto:mailauth-reports@google.com
HTTP 상태301
서버GOOGLE, US
HSTS아니오
유효기간2026-01-19T08:33:50+00:00
발급자Google Trust Services / WE2
등록자/조직GOOGLE, US
레지스트라MarkMonitor Inc.
ASN15169
네트워크172.217.0.0/16
타이틀301 Moved
최종 URL: https://google.com/

위협 인사이트

대체로 안전 (risk 7/100)
  • HSTS가 없으면 다운그레이드 공격이나 중간자 공격으로 HTTPS 강제가 약해질 수 있습니다. HSTS를 활성화하고 프리로드를 준비하는 것이 좋습니다.
  • 주요 보안 헤더가 부족하면 클릭재킹, MIME 스니핑, 정보 유출 등에 취약해질 수 있습니다.
  • Suspicious JavaScript patterns detected

이 사이트의 리스크 점수는 브라우저 보안 헤더, SSL 상태, 혼합 콘텐츠, 이메일 도메인 보호(SPF/DMARC), 리다이렉트/난독화 패턴, 그리고 Google Safe Browsing·WebRisk 결과를 종합하여 산출됩니다. 현재 뚜렷한 악성 징후는 적지만, 보안 헤더나 이메일 보호가 부족한 경우 피싱·중간자 공격의 위험이 높아질 수 있습니다. 중요한 정보를 입력하기 전에 도메인 철자와 접근 경로(광고/DM/단축 URL 등)를 한 번 더 점검하세요. 결제나 개인정보 입력 전에, 운영자 정보(회사/연락처), HTTPS 강제, DMARC·TLS-RPT 설정, 혼합 콘텐츠 여부를 확인하는 것을 추천합니다.

딥 스캔(HTML/헤더)

대체로 안전 (deep 30/100)
  • 의심스러운 JavaScript 난독화 패턴이 관측되었습니다.
  • 일부 쿠키에 Secure/HttpOnly/SameSite 보안 속성이 누락되어 있습니다.

예상치 못한 팝업·지갑 연결·다운로드 요구가 나타나면 일단 취소하고, 공식 공지나 커뮤니티에서 다시 확인하는 것을 권장합니다. 세션·로그인 쿠키에는 반드시 Secure·HttpOnly·SameSite를 설정해 주세요.

HTTP 상태(딥) 200
Set-Cookie(개수) 2
쿠키 보안 속성 부족 Secure×1 / HttpOnly×0 / SameSite×1
HTTP 리소스(딥) 0
상위 서드파티 호스트 0
의심스러운 JS 패턴 1
수집 시각: 2025-11-16T12:06:27+00:00
Set-Cookie(샘플)
AEC=AaJma5scqGFqUdoVSeJKFMFh-hW3ySmnk1uXtqXveXgxIxsN7gwsPm2I3Q; expires=Fri, 15-May-2026 12:06:27 GMT; path=/; domain=.google.com; Secure; HttpOnly; SameSite=lax</code><br><code>NID=526=MqRByueDR5Cwb7HpNN4ZHjAJR-s4_a-6P7uR_U1yS1BvGkwIGeLoOCoA3SkhSo3mmRc_vcb8eXfvPfkreY0YDOPL17N5xaAVoGfhK5JKITMh2_9XjkpymTqSHx1wVpvdlJnkcV-cKWx93PxLhCfSave4gy0z9lthejFBDabDC6ugZOuxUPQNxFH1lcnxcNDAweRKK_gogBYBlpiSqA; expires=Mon, 18-May-2026 12:06:27 GMT; path=/; domain=.google.com; HttpOnly

서버 위치

United States (US) · ASN 15169 / GOOGLE

히스토리

변화량 --

최근 추가된 사이트

리뷰

평균 - / 총 0개

체크섬 ec3671d63cf34a44cb7aa0437be980556d40eb297173193960d7d29ebc96a1b1

분석 중

각종 신호와 공개 정보를 수집·통합하고 있습니다.

  1. 작업 시작
  2. DNS / WHOIS 조회
  3. HTTP 응답 확인
  4. SSL/TLS 검증
  5. 평판 조회
  6. PageSpeed 수집
  7. 보안 헤더 분석
  8. 이메일 보안 확인
  9. 확장 신호 통합
  10. 리포트 구성