Czy evergreenstack.com to strona oszustwa? Scam, spam i opinie

Wynik
58
Status HTTP
200
http://www.evergreenstack.com/
SSL/TLS
Nieważny
-
Serwer / AS
NAMECHEAP-NET, US
91.195.240.19
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Sygnały ostrzegawcze

  • [Niskie] Informacje WHOIS są ukryte / prywatne.
  • [Średnie] Nie znaleziono ważnego certyfikatu SSL/TLS.
  • [Niskie] Nagłówki bezpieczeństwa, takie jak HSTS i CSP, są nieobecne lub niewystarczające.
  • [Niskie] Brak SPF/DMARC zwiększa ryzyko podszywania się pod nadawcę wiadomości e‑mail.

Reputacja

Open PageRank 0.00 / 10
Tranco - Globalny
Źródło: top-1m.csv

Podsumowanie oceny — evergreenstack.com

Łącznie 58 (Podejrzana witryna)

Wykryto sygnały ryzyka, takie jak prywatny WHOIS lub brak nagłówków bezpieczeństwa.

Mocne strony

  • SPF skonfigurowane

Słabe strony

  • Brak ważnego certyfikatu SSL/TLS
  • HSTS wyłączone
  • CSP nie skonfigurowane
  • DMARC nie skonfigurowane

Szczegółowa ocena — evergreenstack.com

Ocena domeny

Domena utworzona: 2025-06-18T00:46:56Z (≈ 6m). Rejestrator: NAMECHEAP INC. Hosting / AS: NAMECHEAP-NET, US — United States. Popularność: OPR 0.00/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 200 Sukces · Serwer NAMECHEAP-NET, US. HSTS Wyłączone (preload: Brak). Zastosowano 0/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak. Polityka MTA‑STS: Brak. security.txt: niedostępny. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 6m) (utworzona 2025-06-18T00:46:56Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Bezpieczeństwo poczty: SPF Włączone, DMARC Brak.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Zastosowanie nagłówków bezpieczeństwa, automatycznego odnawiania certyfikatów, ochrony domeny pocztowej (DMARC/TLS‑RPT) oraz usunięcie treści mieszanych poprawiają ogólną niezawodność i stabilność dostarczania / wyszukiwania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Brak security.txt utrudnia zgłaszanie podatności i może opóźniać reakcję.

Registration Possible

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-19 09:03:53
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Wydajność

LCP (dane rzeczywiste)-ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)-
LCP (lab)2943ms
TBT (lab)0ms
Wynik mobilny94
LCP (lab)790.6ms
TBT (lab)0ms
Wynik desktop99
http://www.evergreenstack.com/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Włącz HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Zabezpiecz przed click‑jackingiem
add_header X-Frame-Options "SAMEORIGIN" always;
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Skonfiguruj DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@evergreenstack.com; ruf=mailto:dmarc@evergreenstack.com; fo=1

Historia domeny

  1. 2025-06-18
    Domena zarejestrowana: 2025-06-18T00:46:56Z

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB 0%
SPF Skonfigurowane
DMARC -
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Status HTTP200
Serwer NAMECHEAP-NET, US
CDN / Hosting Other CDN
HSTSNie
Ważny do-
Wystawca-
Rejestrant / organizacjaPrivacy service provided by Withheld for Privacy ehf
RejestratorNAMECHEAP INC
ASN22612
Sieć192.64.112.0/21
Tytułevergreenstack.com - evergreenstack 자료와 정보
Adres końcowy URL: http://www.evergreenstack.com/

Informacje o zagrożeniach

Średnie ryzyko (risk 60/100)
  • Korzystanie z nieważnych lub wygasłych certyfikatów SSL/TLS powoduje ostrzeżenia przeglądarki i zwiększa ryzyko ataków typu man‑in‑the‑middle lub pomylenia z witrynami phishingowymi. Regularnie sprawdzaj stan certyfikatów.
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
  • Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Występuje kilka sygnałów ryzyka. Przed dokonaniem płatności lub pobraniem pliku sprawdź wymuszanie HTTPS (HSTS), politykę DMARC oraz obecność treści mieszanych i porównaj stronę w osobnej karcie z oficjalnymi kontami lub linkami w aplikacji. Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Scenariusze użytkownika

Jeśli dokonujesz płatności na tej stronie

Niektóre sygnały techniczne lub reputacyjne sugerują ostrożność. Sprawdź pasek adresu, HTTPS i ostrzeżenia przeglądarki przed wpisaniem danych płatniczych. Zasoby mieszane lub niezaszyfrowane (HTTP) oraz słaby TLS mogą ujawniać dane płatnicze lub tokeny sesji w niektórych sieciach. Brak lub słabe DMARC ułatwia wysyłanie sfałszowanych e-maili z prośbą o płatność. Zamiast klikać linki w niespodziewanych wiadomościach, ręcznie wpisz domenę.

Jeśli logujesz się lub wpisujesz dane osobowe

Pewne wzorce skryptów, treści lub nagłówków wymagają ostrożności. Porównaj link logowania z oficjalnymi źródłami przed wpisaniem danych logowania.

Lokalizacja serwera

United States (US) · ASN 22612 / NAMECHEAP-NET

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 4921ec69ce0ed8b7c6898ae18b6147ddbb9ff358e4247488998045e1f2271508

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu