Czy 2ch.sc to strona oszustwa? Scam, spam i opinie

Wynik
80
Status HTTP
403
https://2ch.sc/
SSL/TLS
Ważny
2026-02-06T02:21:08+00:00
Serwer / AS
CLOUDFLARENET, US
2606:4700:20::681a:fb3
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
2ちゃんねる

2014年に開設された匿名掲示板

Sygnały ostrzegawcze

  • [Niskie] Informacje WHOIS są ukryte / prywatne.
  • [Średnie] Podczas ładowania strony głównej wystąpił błąd HTTP.
  • [Niskie] Brak SPF/DMARC zwiększa ryzyko podszywania się pod nadawcę wiadomości e‑mail.

Reputacja

Open PageRank 3.79 / 10
Tranco 162439 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — 2ch.sc

Łącznie 80 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • Wiek domeny ≥ 1 rok

Słabe strony

  • HSTS wyłączone
  • CSP nie skonfigurowane
  • SPF nie skonfigurowane
  • DMARC nie skonfigurowane
  • Błąd HTTP na stronie głównej

Szczegółowa ocena — 2ch.sc

Ocena domeny

Domena utworzona: 2014-02-19T02:19:03Z (≈ 11y 10m). Rejestrator: Key-Systems GmbH. Hosting / AS: CLOUDFLARENET, US. Popularność: Tranco #162439, OPR 3.79/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Certyfikat ważny do: 2026-02-06T02:21:08+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 403 Błąd klienta · Serwer CLOUDFLARENET, US. HSTS Wyłączone (preload: Nieznane). Zastosowano 2/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: niedostępny. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 11y 10m) (utworzona 2014-02-19T02:19:03Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2026-02-06T02:21:08+00:00.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Zastosowanie nagłówków bezpieczeństwa, automatycznego odnawiania certyfikatów, ochrony domeny pocztowej (DMARC/TLS‑RPT) oraz usunięcie treści mieszanych poprawiają ogólną niezawodność i stabilność dostarczania / wyszukiwania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.

Brak security.txt utrudnia zgłaszanie podatności i może opóźniać reakcję.

Szacowany wiek domeny
11y 10m
Rejestrator
Key-Systems GmbH
Rejestrant / organizacja
Whois Privacy Protection Service by VALUE-DOMAIN
SSL valid
Tak
SSL expires
2026-02-06T02:21:08+00:00
HTTP status
403
Server / ASN
CLOUDFLARENET, US
Final URL
https://2ch.sc/
SPF
Nie
DMARC
Nie
Użycie wildcard w CT
Tak
HSTS preload
Nieznany
security.txt
Nie
Odbiorcy TLS‑RPT
Brak
Data utworzenia domeny
2014-02-19T02:19:03Z
Hosting / AS
CLOUDFLARENET
Status GSB
Brak wyników
Status WebRisk
Brak wyników
PSI mobilne
41
PSI desktop
98
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
5
mixed_http
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-30 05:33:42
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Wydajność

LCP (dane rzeczywiste)687ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)0
LCP (lab)6067.5ms
TBT (lab)78ms
Wynik mobilny41
LCP (lab)937.1ms
TBT (lab)105ms
Wynik desktop98
https://2ch.sc/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Włącz HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Skonfiguruj SPF
v=spf1 include:_spf.google.com ~all
Skonfiguruj DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@2ch.sc; ruf=mailto:dmarc@2ch.sc; fo=1

Historia domeny

  1. 2014-02-19
    Domena zarejestrowana: 2014-02-19T02:19:03Z

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB 0%
SPF -
DMARC -
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Status HTTP403
Serwer CLOUDFLARENET, US
CDN / Hosting Cloudflare CDN
HSTSNie
Ważny do2026-02-06T02:21:08+00:00
WystawcaGoogle Trust Services / WE1
Rejestrant / organizacjaWhois Privacy Protection Service by VALUE-DOMAIN
RejestratorKey-Systems GmbH
ASN13335
Sieć172.64.0.0/13
Tytuł-
Adres końcowy URL: https://2ch.sc/

Informacje o zagrożeniach

Niskie ryzyko (risk 23/100)
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
  • Brak SPF oznacza niską odporność na podszywanie się pod nadawcę e‑mail. Zalecamy skonfigurowanie rekordów SPF dla wszystkich domen wysyłających pocztę.
  • Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Analiza ograniczona (dostęp zablokowany) (deep 0/100)
  • Witryna blokuje automatyczny dostęp, co ogranicza możliwość szczegółowej analizy.

Upewnij się, że trafiłeś na stronę z oficjalnego linku lub z aplikacji. Przed płatnością lub logowaniem sprawdź, czy domena w pasku adresu jest identyczna z oficjalną.

Status HTTP (deep) 403
Set‑Cookie (liczba) 0
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×0 / SameSite×0
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 1
Czas pozyskania: 2025-11-30T05:33:42+00:00
performance.radar.cloudflare.com

Scenariusze użytkownika

Jeśli dokonujesz płatności na tej stronie

Nie wykryto jednoznacznie złośliwych oznak, ale płatności online zawsze niosą ryzyko. Sprawdź ponownie kwotę, odbiorcę i zasady zwrotu przed zapłatą. Brak lub słabe DMARC ułatwia wysyłanie sfałszowanych e-maili z prośbą o płatność. Zamiast klikać linki w niespodziewanych wiadomościach, ręcznie wpisz domenę.

Jeśli logujesz się lub wpisujesz dane osobowe

Nie stwierdzono wyraźnie złośliwych wzorców, ale hasła i kody 2FA są zawsze bardzo wrażliwe. Unikaj używania tych samych haseł na wielu stronach.

Lokalizacja serwera

- (-) · ASN 13335 / CLOUDFLARENET

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 2e42ae8dee232de8a3a76889f31b905a89ef4bdc3bc420722320645fd1723d4f

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu