Czy amazon.com to strona oszustwa? Scam, spam i opinie

Wynik
80
Status HTTP
503
https://www.amazon.com/
SSL/TLS
Ważny
2026-09-21T23:59:59+00:00
Serwer / AS
AMAZON-AES, US
2600:9000:21d3:ae00:7:49a5:5fd5:e481
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
Amazon.com

アメリカ合衆国の多国籍テクノロジー企業

Źródła:
Wikidata Wikipedia (polski) Wikipedia (angielski) Wikipedia (japoński) Wikipedia (afrikaans) Wikipedia (aragoński) Wikipedia (arabski)
+107 Pokaż więcej języków
Wikipedia (marokański arabski) Wikipedia (egipski arabski) Wikipedia (asamski) Wikipedia (asturyjski) Wikipedia (azerbejdżański) Wikipedia (azb) Wikipedia (baszkirski) Wikipedia (balijski) Wikipedia (białoruski) Wikipedia (białoruski) Wikipedia (betawi) Wikipedia (bułgarski) Wikipedia (bhodżpuri) Wikipedia (bengalski) Wikipedia (bretoński) Wikipedia (bośniacki) Wikipedia (kataloński) Wikipedia (sorani) Wikipedia (czeski) Wikipedia (walijski) Wikipedia (duński) Wikipedia (niemiecki) Wikipedia (zazaki) Wikipedia (grecki) Wikipedia (esperanto) Wikipedia (hiszpański) Wikipedia (estoński) Wikipedia (baskijski) Wikipedia (perski) Wikipedia (fiński) Wikipedia (francuski) Wikipedia (zachodniofryzyjski) Wikipedia (irlandzki) Wikipedia (galicyjski) Wikipedia (hausa) Wikipedia (hebrajski) Wikipedia (hindi) Wikipedia (hindi fidżyjskie) Wikipedia (chorwacki) Wikipedia (węgierski) Wikipedia (ormiański) Wikipedia (indonezyjski) Wikipedia (igbo) Wikipedia (islandzki) Wikipedia (włoski) Wikipedia (gruziński) Wikipedia (kbp) Wikipedia (kazachski) Wikipedia (kannada) Wikipedia (koreański) Wikipedia (kaszmirski) Wikipedia (kurdyjski) Wikipedia (kirgiski) Wikipedia (łaciński) Wikipedia (lingala) Wikipedia (laotański) Wikipedia (litewski) Wikipedia (łotewski) Wikipedia (macedoński) Wikipedia (malajalam) Wikipedia (mongolski) Wikipedia (marathi) Wikipedia (malajski) Wikipedia (birmański) Wikipedia (nepalski) Wikipedia (niderlandzki) Wikipedia (norweski (nynorsk)) Wikipedia (norweski) Wikipedia (oksytański) Wikipedia (orija) Wikipedia (pendżabski) Wikipedia (lahnda) Wikipedia (paszto) Wikipedia (portugalski) Wikipedia (keczua) Wikipedia (rumuński) Wikipedia (rosyjski) Wikipedia (jakucki) Wikipedia (scots) Wikipedia (sindhi) Wikipedia (serbsko-chorwacki) Wikipedia (szan) Wikipedia (angielski) Wikipedia (słowacki) Wikipedia (słoweński) Wikipedia (albański) Wikipedia (serbski) Wikipedia (sundajski) Wikipedia (szwedzki) Wikipedia (suahili) Wikipedia (tamilski) Wikipedia (telugu) Wikipedia (tadżycki) Wikipedia (tajski) Wikipedia (turecki) Wikipedia (ujgurski) Wikipedia (ukraiński) Wikipedia (urdu) Wikipedia (uzbecki) Wikipedia (wietnamski) Wikipedia (wu) Wikipedia (megrelski) Wikipedia (jidysz) Wikipedia (chiński) Wikipedia (minnański) Wikipedia (chiński) Wikipedia (zulu)

Sygnały ostrzegawcze

  • [Średnie] Podczas ładowania strony głównej wystąpił błąd HTTP.

Reputacja

Open PageRank 9.29 / 10
Tranco 23 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — amazon.com

Łącznie 80 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • SPF skonfigurowane
  • DMARC skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

  • CSP nie skonfigurowane
  • Błąd HTTP na stronie głównej

Szczegółowa ocena — amazon.com

Ocena domeny

Domena utworzona: 1994-11-01T05:00:00Z (≈ 31y 0m). Rejestrator: MarkMonitor Inc.. Hosting / AS: AMAZON-AES, US — United States. Popularność: Tranco #23, OPR 9.29/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Certyfikat ważny do: 2026-09-21T23:59:59+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 503 Błąd serwera · Serwer AMAZON-AES, US. HSTS Wyłączone (preload: Nieznane). Zastosowano 1/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: dostępny (https://amazon.com/.well-known/security.txt). Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 31y 0m) (utworzona 1994-11-01T05:00:00Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2026-09-21T23:59:59+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Szacowany wiek domeny
31y 0m
Rejestrator
MarkMonitor Inc.
SSL valid
Tak
SSL expires
2026-09-21T23:59:59+00:00
HTTP status
503
Server / ASN
AMAZON-AES, US
Final URL
https://www.amazon.com/
SPF
Tak
DMARC
Tak
Użycie wildcard w CT
Nie
HSTS preload
Nieznany
security.txt
Tak
Odbiorcy TLS‑RPT
Brak
Data utworzenia domeny
1994-11-01T05:00:00Z
Hosting / AS
AMAZON-AES
Kraj hostingu
United States
Status GSB
Brak wyników
Status WebRisk
Brak wyników
Polityka DMARC
quarantine
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
0
dmarc_p
quarantine
dmarc_rua
mailto:report@dmarc.amazon.com
dmarc_ruf
mailto:report@dmarc.amazon.com
mixed_http
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0
Webshop Helpdesk

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-17 07:28:51
E‑mail

Wydajność

LCP (dane rzeczywiste)-ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)-
LCP (lab)-ms
TBT (lab)-ms
Wynik mobilny-
Błąd pomiaru mobilnego: request_failed
LCP (lab)-ms
TBT (lab)-ms
Wynik desktop-
Błąd pomiaru desktop: request_failed
https://www.amazon.com/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Zabezpiecz przed click‑jackingiem
add_header X-Frame-Options "SAMEORIGIN" always;
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB 0%
SPF Skonfigurowane
DMARC quarantine
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Szczegóły DMARC
Polityka DMARC (p): quarantine
Raporty zbiorcze (rua): mailto:report@dmarc.amazon.com
Raporty o błędach (ruf): mailto:report@dmarc.amazon.com
TXT: v=DMARC1;p=quarantine;pct=100;rua=mailto:report@dmarc.amazon.com;ruf=mailto:report@dmarc.amazon.comv=DMARC1;p=quarantine;pct=100;rua=mailto:report@dmarc.amazon.com;ruf=mailto:report@dmarc.amazon.com
Status HTTP503
SerwerAMAZON-AES, US
HSTSNie
Ważny do2026-09-21T23:59:59+00:00
WystawcaDigiCert Inc / DigiCert Global CA G2
Rejestrant / organizacjaAMAZON-AES, US
RejestratorMarkMonitor Inc.
ASN14618
Sieć98.80.0.0/13
Tytuł-
Adres końcowy URL: https://www.amazon.com/

Informacje o zagrożeniach

Niskie ryzyko (risk 15/100)
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
  • Wykryto podejrzane wzorce JavaScript

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Uwaga (deep 45/100)
  • Wykryto podejrzane wzorce zaciemniania JavaScript.
  • Brakuje części atrybutów bezpieczeństwa ciasteczek (Secure/HttpOnly/SameSite).

Jeśli pojawiają się nieoczekiwane wyskakujące okna, prośby o podłączenie portfela lub pobrania, anuluj je i sprawdź sytuację w oficjalnych komunikatach lub w społeczności. Dla ciasteczek sesyjnych / logowania zawsze ustawiaj atrybuty Secure, HttpOnly i SameSite.

Status HTTP (deep) 200
Set‑Cookie (liczba) 1
Niewystarczające zabezpieczenie ciasteczek Secure×1 / HttpOnly×1 / SameSite×1
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 4
Podejrzane wzorce JS 3
Czas pozyskania: 2025-11-17T07:28:51+00:00
images-na.ssl-images-amazon.com m.media-amazon.com completion.amazon.com amazon.com
Set‑Cookie (przykłady)
skin=noskin; path=/; domain=.amazon.com

Lokalizacja serwera

United States (US) · ASN 14618 / AMAZON-AES

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna b459c9a893eefe62450e48a43b53d41fd21e64483370136c07b6f2837084ebb5

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu