Is instapaper.com een frauduleuze site? Scam, spam en reviews
Scores & belangrijke punten
Overzicht
"read later" web service and app
Waarschuwingssignalen ⓘ
- [Laag] WHOIS‑informatie is gemaskeerd / privé.
- [Middel] Er zijn 2 HTTP‑bronnen gevonden op een HTTPS‑pagina.
- [Laag] Logo’s / iconen worden vanaf externe hosts geladen.
Reputatie
Samenvatting beoordeling — instapaper.com
Totaal 98 (Grotendeels veilig)Meerdere beveiligingsindicatoren zijn goed en er zijn weinig grote risicosignalen.
Sterke punten
- Geldig SSL/TLS‑certificaat
- HSTS ingeschakeld
- CSP geconfigureerd
- SPF geconfigureerd
- DMARC geconfigureerd
- Domeinleeftijd ≥ 1 jaar
Zwakke punten
Uitgebreide beoordeling — instapaper.com
Domeinbeoordeling
Domein aangemaakt: 2006-11-30T03:17:49Z (≈ 19y 1m). Registrar: TUCOWS DOMAINS, INC.. Hosting / AS: AMAZON-02, US — United States. Populariteit: Tranco #5807, OPR 5.89/10. Reputatie: GSB schoon WebRisk schoon. E‑mailbeveiliging: SPF Aan, DMARC Geen. Certificaat geldig tot: 2027-01-20T23:59:59+00:00.
Shop‑ / transactiebeoordeling
Geen mixed content gedetecteerd. 2 HTTP‑bronnen (mixed content) worden geladen. 5 gevallen waarin logo / favicon van externe hosts worden geladen. Gestructureerde data: Organization Afwezig, contactPoint Afwezig. Percentage onzichtbare tekst 0%.
Technische beoordeling
HTTP 200 Succes · Server AMAZON-02, US. HSTS Uit (preload: Onbekend). 3/6 securityheaders toegepast. DNSSEC Uit. E‑mailbeveiliging: SPF Aan, DMARC Geen. MTA‑STS‑policy: Geen. TLS‑RPT Uit. security.txt: niet aanwezig. Mixed content: 2 items. JS‑obfuscatiescore 0. Reputatie: GSB clean, WebRisk clean → totaal Goed.
Uitleg — sterke punten en stabiliteit
Leeftijd: ongeveer (≈ 19y 1m) (aangemaakt op 2006-11-30T03:17:49Z).
GSB schoon
WebRisk schoon
Certificaat geldig tot: 2027-01-20T23:59:59+00:00.
E‑mailbeveiliging: SPF Aan, DMARC none.
3/6 securityheaders toegepast.
Door beheerdersinformatie samen met vertrouwensindicatoren te bekijken, kunt u beter inschatten hoe consistent een merk / organisatie is en hoe waarschijnlijk langdurige exploitatie is.
Door de beveiliging van de betaalpagina (HTTPS‑afdwinging, overeenkomend formulierdoelhost, scriptintegriteit) te controleren naast klantenservice en retourbeleid, krijgt u een realistischer beeld van de werkelijke betrouwbaarheid.
Uitleg — risico’s en verbeterpunten
Zonder HSTS kunnen downgrade‑ of man‑in‑the‑middle‑aanvallen de afdwinging van HTTPS verzwakken. Schakel HSTS in en bereid registratie voor in de preload‑lijst.
Ontbrekende kern‑securityheaders maken de site kwetsbaar voor clickjacking, MIME‑sniffing en datalekken.
Zonder DNSSEC vertrouwt u volledig op de bovenliggende nameservers, wat in sommige omgevingen het risico op DNS‑manipulatie verhoogt.
Als DMARC ontbreekt of op p=none staat, is de bescherming tegen spoofing van afzenders zwakker. Overweeg quarantine of reject.
Zonder MTA‑STS is afdwinging van TLS voor SMTP zwakker.
Zonder TLS‑RPT is het moeilijker TLS‑fouten te verzamelen en operationeel inzicht te krijgen.
Zonder security.txt is het kanaal voor kwetsbaarheidsmeldingen onduidelijk en kan de reactie worden vertraagd.
Mixed content verhoogt het risico op afluisteren en manipulatie. Breng alle bronnen onder op HTTPS.
Deze analyse is een geautomatiseerde, databased mening en dient alleen als referentie. Controleer de informatie zelf voordat u betalingen uitvoert of bestanden downloadt.
Over dit rapport
- Eerste analyse: -
- Laatst bijgewerkt: 2026-01-03 09:15:16
Eigendom van website claimen
Traffic signals
Securityheaders
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Rewrite or update resource URLs to use HTTPS (e.g.,)
http://blog.instapaper.com</code>, <code>http://twitter.com/Instapaper
Domeingeschiedenis
-
2006-11-30Domein geregistreerd: 2006-11-30T03:17:49Z
Essentie
DMARC‑details
v=DMARC1;p=none;rua=mailto:dmarc@team.instapaper.comv=DMARC1;p=none;rua=mailto:dmarc@team.instapaper.comDreigingsinzicht
- Zonder HSTS kunnen downgrade‑ of man‑in‑the‑middle‑aanvallen de afdwinging van HTTPS verzwakken. Schakel HSTS in en bereid registratie voor in de preload‑lijst.
- Mixed content verhoogt het risico op afluisteren en manipulatie. Breng alle bronnen onder op HTTPS.
De risicoscore van deze site wordt berekend op basis van browser‑securityheaders, SSL‑status, mixed content, bescherming van het e‑maildomein (SPF/DMARC), redirect‑ / obfuscatiepatronen en de resultaten van Google Safe Browsing en WebRisk. Er zijn momenteel weinig duidelijke tekenen van kwaadwillig gedrag, maar zwakke securityheaders of e‑mailbeveiliging kunnen het risico op phishing of man‑in‑the‑middle‑aanvallen vergroten. Controleer vóór het invoeren van gevoelige informatie de spelling van het domein en hoe u op de site bent terechtgekomen (advertenties, berichten, verkorte URL’s, enz.). Controleer vóór u betalings‑ of persoonlijke informatie invoert de gegevens van de beheerder (bedrijf / contact), HTTPS‑afdwinging, DMARC / TLS‑RPT en het ontbreken van mixed content.
Diepe scan (HTML / headers)
Controleer vóór u betalings‑ of persoonlijke gegevens invoert de beheerder / contactgegevens, HTTPS‑afdwinging (HSTS) en de aanwezigheid van DMARC en TLS‑RPT.
Gebruikersscenario’s
Als je op deze site betaalt
Sommige technische of reputatiesignalen vragen om voorzichtigheid. Controleer adresbalk, HTTPS en browserwaarschuwingen voordat je betaalgegevens invult. Gemengde of niet-versleutelde (HTTP) resources of zwakke TLS kunnen betaalgegevens of sessietokens op sommige netwerken blootleggen.
Als je inlogt of persoonsgegevens invoert
Er zijn geen duidelijke kwaadaardige patronen gevonden, maar wachtwoorden en 2FA-codes zijn altijd zeer gevoelig. Gebruik wachtwoorden niet opnieuw op meerdere sites.
Serverlocatie ⓘ
Geschiedenis
Verandering ⓘ --Recent toegevoegde sites
Beoordelingen
Gemiddeld - / totaal 0
Checksum 75a7ebd79e71d0af55f5901cb228b0d3671f470c6024743bb9c3afbcb787a933
Social ⓘ
Platformen die waarschijnlijk door deze site worden gebruikt.