jetstream.dev 사기 사이트인가요? 스캠, 스팸, 리뷰

점수
78
HTTP 상태
200
https://jetstream.dev/
SSL/TLS
유효
2026-01-29T15:54:17+00:00
서버/AS
openresty
52.40.42.113
사이트 열기

점수·요약

보안
평판
사기 가능성

경고 신호

명확한 경고는 발견되지 않았습니다.

평판

Open PageRank 0.00 / 10
Tranco - 글로벌
소스: top-1m.csv

리뷰 요약 — jetstream.dev

종합 78(Use with caution)

일부 보안 설정 부족 또는 정보 비공개로 인해 주의해서 이용할 필요가 있습니다.

장점

  • 유효한 SSL/TLS 인증서
  • HSTS 활성
  • CSP 설정됨

단점

  • SPF 미설정
  • DMARC 미설정

상세 리뷰 — jetstream.dev

도메인 리뷰

호스팅/AS: openresty — United States. 인기 지표: OPR 0.00/10. 평판: GSB 클린 WebRisk 클린. 인증서 유효기간: 2026-01-29T15:54:17+00:00.

쇼핑/거래 리뷰

혼합 콘텐츠가 탐지되지 않았습니다. 혼합 콘텐츠가 탐지되지 않았습니다. 구조화 데이터: Organization 없음, contactPoint 없음. 비가시 텍스트 비율 0%.

기술 리뷰

HTTP 200 정상 · 서버 openresty. HSTS 온(preload: 활성). 보안 헤더 5/6개 적용됨. DNSSEC 오프. MTA‑STS 정책: 없음. security.txt: 없음. JS 난독화 점수 0. 평판: GSB clean, WebRisk clean → 종합 양호.

해설 — 강점과 안정성

GSB 클린

WebRisk 클린

인증서 유효기간: 2026-01-29T15:54:17+00:00.

보안 헤더 5/6개 적용됨.

혼합 콘텐츠가 탐지되지 않았습니다.

운영 정보와 신뢰 지표를 함께 보면, 브랜드/사업자의 일관성과 장기 운영 가능성을 더 명확히 판단할 수 있습니다.

결제 페이지의 보안(HTTPS 강제, 폼 전송 호스트 일치, 스크립트 무결성)과 고객 지원·환불 정책 노출을 함께 확인하면, 실제 신뢰도를 더 정확히 파악할 수 있습니다.

보안 헤더, 인증서 자동 갱신, 이메일 도메인 보호(DMARC/TLS‑RPT), 혼합 콘텐츠 제거 등을 병행하면 전체적인 신뢰성과 검색/전송 안정성이 향상됩니다.

해설 — 주의·보완 포인트

DNSSEC를 사용하지 않으면 상위 네임서버의 신뢰에만 의존하게 되어, 환경에 따라 DNS 변조 리스크가 높아질 수 있습니다.

DMARC가 없거나 p=none인 경우, 발신자 위조 이메일에 대한 방어력이 떨어집니다. quarantine/reject 정책을 검토해 주세요.

MTA‑STS가 없으면 SMTP의 TLS 강제가 약해집니다.

security.txt가 없으면 취약점 신고 경로가 불명확해져 대응이 지연될 수 있습니다.

운영 정보와 신뢰 지표를 함께 보면, 브랜드/사업자의 일관성과 장기 운영 가능성을 더 명확히 판단할 수 있습니다.

결제 페이지의 보안(HTTPS 강제, 폼 전송 호스트 일치, 스크립트 무결성)과 고객 지원·환불 정책 노출을 함께 확인하면, 실제 신뢰도를 더 정확히 파악할 수 있습니다.

보안 헤더, 인증서 자동 갱신, 이메일 도메인 보호(DMARC/TLS‑RPT), 혼합 콘텐츠 제거 등을 병행하면 전체적인 신뢰성과 검색/전송 안정성이 향상됩니다.

Webshop Helpdesk

This analysis is an automated, data‑based opinion for reference only. Please verify the information yourself before paying or downloading anything.

이 리포트에 대하여

  • 최초 분석: -
  • 최종 업데이트: 2025-11-19 10:11:23
메일

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

성능

실측 LCP-ms
실측 INP-ms
실측 CLS-
랩 LCP4111.5ms
랩 TBT0ms
모바일 점수80
랩 LCP1038.1ms
랩 TBT0ms
데스크톱 점수98
https://jetstream.dev/

보안 헤더

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Permissions‑Policy 설정
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF 설정
v=spf1 include:_spf.google.com ~all
DMARC 설정
v=DMARC1; p=quarantine; rua=mailto:dmarc@jetstream.dev; ruf=mailto:dmarc@jetstream.dev; fo=1
MX 레코드 추가
@  3600  MX  10  mail.jetstream.dev.

핵심 요약

Google Safe Browsing 일치 없음
Google Web Risk 일치 없음
AbuseIPDB 13%
SPF -
DMARC -
DNSSEC 아니오
쿠키 보안 없음
혼합 콘텐츠(http) 0
법적 페이지 없음
DMARC 상세
DMARC 정책(p): -
TXT: v=spf1 -allv=spf1 -all
HTTP 상태200
서버 openresty
CDN / Hosting AWS CloudFront
HSTS
유효기간2026-01-29T15:54:17+00:00
발급자Let's Encrypt / R12
등록자/조직AMAZON-02, US
레지스트라-
ASN16509
네트워크52.0.0.0/10
타이틀For Sale Page
최종 URL: https://jetstream.dev/

위협 인사이트

대체로 안전 (risk 10/100)
  • SPF가 없으면 발신자 위조에 대한 내성이 낮아집니다. 메일을 발송하는 도메인에는 SPF 레코드 설정을 권장합니다.
  • DMARC가 없거나 p=none인 경우, 발신자 위조 이메일에 대한 방어력이 떨어집니다. quarantine/reject 정책을 검토해 주세요.

이 사이트의 리스크 점수는 브라우저 보안 헤더, SSL 상태, 혼합 콘텐츠, 이메일 도메인 보호(SPF/DMARC), 리다이렉트/난독화 패턴, 그리고 Google Safe Browsing·WebRisk 결과를 종합하여 산출됩니다. 현재 뚜렷한 악성 징후는 적지만, 보안 헤더나 이메일 보호가 부족한 경우 피싱·중간자 공격의 위험이 높아질 수 있습니다. 중요한 정보를 입력하기 전에 도메인 철자와 접근 경로(광고/DM/단축 URL 등)를 한 번 더 점검하세요. 결제나 개인정보 입력 전에, 운영자 정보(회사/연락처), HTTPS 강제, DMARC·TLS-RPT 설정, 혼합 콘텐츠 여부를 확인하는 것을 추천합니다.

사용자 시나리오

이 사이트에서 결제하는 경우

뚜렷한 악성 징후는 적지만 온라인 결제에는 항상 리스크가 있습니다. 금액, 수취인, 환불 규정을 다시 확인한 뒤 결제하세요. DMARC가 없거나 약하면 결제 안내 메일을 위조해 보내기 쉽습니다. 의심스러운 메일의 링크 대신 직접 도메인을 입력해 접속하는 것이 안전합니다.

이 사이트에 로그인/개인정보를 입력하는 경우

명확한 악성 패턴은 적지만 비밀번호와 2FA 코드는 항상 매우 민감한 정보입니다. 여러 사이트에서 같은 비밀번호 재사용은 피하세요.

서버 위치

United States (US) · ASN 16509 / AMAZON-02

히스토리

변화량 --

최근 추가된 사이트

리뷰

평균 - / 총 0개

체크섬 223cdd5564af4da1695ac571ec166a6e795fcc0bfc9915a35eee73f70102af2b

분석 중

각종 신호와 공개 정보를 수집·통합하고 있습니다.

  1. 작업 시작
  2. DNS / WHOIS 조회
  3. HTTP 응답 확인
  4. SSL/TLS 검증
  5. 평판 조회
  6. PageSpeed 수집
  7. 보안 헤더 분석
  8. 이메일 보안 확인
  9. 확장 신호 통합
  10. 리포트 구성