Czy facebook.com to strona oszustwa? Scam, spam i opinie

Wynik
87
Status HTTP
301
https://facebook.com/
SSL/TLS
Ważny
2025-11-24T23:59:59+00:00
Serwer / AS
FACEBOOK, US
2a03:2880:f10f:187:face:b00c:0:25de
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
Facebook

アメリカのオンライン・ソーシャルメディア、ソーシャル・ネットワーキング・サービス

Źródła:
Wikidata Wikipedia (polski) Wikipedia (angielski) Wikipedia (japoński) Wikipedia (aceh) Wikipedia (afrikaans) Wikipedia (albański)
+220 Pokaż więcej języków
Wikipedia (amharski) Wikipedia (aragoński) Wikipedia (staroangielski) Wikipedia (arabski) Wikipedia (marokański arabski) Wikipedia (egipski arabski) Wikipedia (asamski) Wikipedia (asturyjski) Wikipedia (awarski) Wikipedia (awadhi) Wikipedia (azerbejdżański) Wikipedia (azb) Wikipedia (balijski) Wikipedia (bawarski) Wikipedia (bat) Wikipedia (bikol) Wikipedia (białoruski) Wikipedia (białoruski) Wikipedia (betawi) Wikipedia (bułgarski) Wikipedia (bhodżpuri) Wikipedia (banjar) Wikipedia (blk) Wikipedia (bengalski) Wikipedia (bretoński) Wikipedia (bośniacki) Wikipedia (kataloński) Wikipedia (cdo) Wikipedia (czeczeński) Wikipedia (cebuański) Wikipedia (czirokeski) Wikipedia (czejeński) Wikipedia (sorani) Wikipedia (kri) Wikipedia (czeski) Wikipedia (cerkiewnosłowiański) Wikipedia (czuwaski) Wikipedia (walijski) Wikipedia (duński) Wikipedia (dag) Wikipedia (niemiecki) Wikipedia (dinka) Wikipedia (zazaki) Wikipedia (dty) Wikipedia (malediwski) Wikipedia (grecki) Wikipedia (eml) Wikipedia (esperanto) Wikipedia (hiszpański) Wikipedia (estoński) Wikipedia (baskijski) Wikipedia (estremadurski) Wikipedia (perski) Wikipedia (fiński) Wikipedia (farerski) Wikipedia (francuski) Wikipedia (franko-prowansalski) Wikipedia (zachodniofryzyjski) Wikipedia (irlandzki) Wikipedia (gan) Wikipedia (galicyjski) Wikipedia (guarani) Wikipedia (gocki) Wikipedia (gudżarati) Wikipedia (wayúu) Wikipedia (manx) Wikipedia (hausa) Wikipedia (hakka) Wikipedia (hebrajski) Wikipedia (hindi) Wikipedia (chorwacki) Wikipedia (węgierski) Wikipedia (ormiański) Wikipedia (hyw) Wikipedia (interlingua) Wikipedia (iban) Wikipedia (indonezyjski) Wikipedia (interlingue) Wikipedia (inupiak) Wikipedia (ido) Wikipedia (islandzki) Wikipedia (włoski) Wikipedia (inuktitut) Wikipedia (jawajski) Wikipedia (gruziński) Wikipedia (karakałpacki) Wikipedia (kabylski) Wikipedia (kabardyjski) Wikipedia (kbp) Wikipedia (tyap) Wikipedia (kazachski) Wikipedia (khmerski) Wikipedia (kannada) Wikipedia (kanuri) Wikipedia (koreański) Wikipedia (kaszmirski) Wikipedia (gwara kolońska) Wikipedia (kurdyjski) Wikipedia (kirgiski) Wikipedia (łaciński) Wikipedia (ladyński) Wikipedia (luksemburski) Wikipedia (Lingua Franca Nova) Wikipedia (limburski) Wikipedia (lombardzki) Wikipedia (laotański) Wikipedia (litewski) Wikipedia (łotewski) Wikipedia (madurski) Wikipedia (maithili) Wikipedia (malgaski) Wikipedia (maryjski) Wikipedia (minangkabu) Wikipedia (macedoński) Wikipedia (malajalam) Wikipedia (mongolski) Wikipedia (mnw) Wikipedia (marathi) Wikipedia (malajski) Wikipedia (maltański) Wikipedia (birmański) Wikipedia (erzja) Wikipedia (mazanderański) Wikipedia (nah) Wikipedia (dolnoniemiecki) Wikipedia (dolnoniemiecki) Wikipedia (nepalski) Wikipedia (newarski) Wikipedia (nias) Wikipedia (niderlandzki) Wikipedia (norweski (nynorsk)) Wikipedia (norweski) Wikipedia (n’ko) Wikipedia (nrm) Wikipedia (nawaho) Wikipedia (njandża) Wikipedia (oksytański) Wikipedia (oromo) Wikipedia (orija) Wikipedia (osetyjski) Wikipedia (pendżabski) Wikipedia (pangasinan) Wikipedia (pampango) Wikipedia (papiamento) Wikipedia (pidżyn nigeryjski) Wikipedia (pensylwański) Wikipedia (piemoncki) Wikipedia (lahnda) Wikipedia (paszto) Wikipedia (portugalski) Wikipedia (keczua) Wikipedia (retoromański) Wikipedia (cygański) Wikipedia (rumuński) Wikipedia (rosyjski) Wikipedia (kinya-ruanda) Wikipedia (sanskryt) Wikipedia (jakucki) Wikipedia (santali) Wikipedia (sycylijski) Wikipedia (scots) Wikipedia (sindhi) Wikipedia (północnolapoński) Wikipedia (sango) Wikipedia (serbsko-chorwacki) Wikipedia (tashelhiyt) Wikipedia (szan) Wikipedia (syngaleski) Wikipedia (angielski) Wikipedia (słowacki) Wikipedia (słoweński) Wikipedia (samoański) Wikipedia (inari) Wikipedia (somalijski) Wikipedia (albański) Wikipedia (serbski) Wikipedia (fryzyjski saterlandzki) Wikipedia (sundajski) Wikipedia (szwedzki) Wikipedia (suahili) Wikipedia (syl) Wikipedia (śląski) Wikipedia (szy) Wikipedia (tamilski) Wikipedia (tdd) Wikipedia (telugu) Wikipedia (tetum) Wikipedia (tadżycki) Wikipedia (tajski) Wikipedia (tigrinia) Wikipedia (turkmeński) Wikipedia (tagalski) Wikipedia (tałyski) Wikipedia (turecki) Wikipedia (tatarski) Wikipedia (tumbuka) Wikipedia (twi) Wikipedia (tuwiński) Wikipedia (udmurcki) Wikipedia (ujgurski) Wikipedia (ukraiński) Wikipedia (urdu) Wikipedia (uzbecki) Wikipedia (wenecki) Wikipedia (wepski) Wikipedia (wietnamski) Wikipedia (zachodnioflamandzki) Wikipedia (wolapik) Wikipedia (waloński) Wikipedia (waraj) Wikipedia (wu) Wikipedia (megrelski) Wikipedia (jidysz) Wikipedia (joruba) Wikipedia (standardowy marokański tamazight) Wikipedia (chiński) Wikipedia (chiński) Wikipedia (minnański) Wikipedia (chiński) Wikipedia (zulu)

Sygnały ostrzegawcze

Nie wykryto wyraźnych ostrzeżeń.

Reputacja

Open PageRank 10.00 / 10
Tranco 4 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — facebook.com

Łącznie 87 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • SPF skonfigurowane
  • DMARC skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

  • CSP nie skonfigurowane

Szczegółowa ocena — facebook.com

Ocena domeny

Domena utworzona: 1997-03-29T05:00:00Z (≈ 28y 8m). Rejestrator: RegistrarSafe, LLC. Hosting / AS: FACEBOOK, US — Japan. Popularność: Tranco #4, OPR 10.00/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC reject. Certyfikat ważny do: 2025-11-24T23:59:59+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 301 Przekierowanie · Serwer FACEBOOK, US. HSTS Wyłączone (preload: Na liście preload). Zastosowano 1/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC reject. Polityka MTA‑STS: Testowy. TLS‑RPT Włączone (sts-reports@facebookmail.com). security.txt: dostępny (https://facebook.com/.well-known/security.txt). Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 28y 8m) (utworzona 1997-03-29T05:00:00Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2025-11-24T23:59:59+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC reject.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Zastosowanie nagłówków bezpieczeństwa, automatycznego odnawiania certyfikatów, ochrony domeny pocztowej (DMARC/TLS‑RPT) oraz usunięcie treści mieszanych poprawiają ogólną niezawodność i stabilność dostarczania / wyszukiwania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Szacowany wiek domeny
28y 8m
Rejestrator
RegistrarSafe, LLC
Rejestrant / organizacja
Meta Platforms, Inc.
SSL valid
Tak
SSL expires
2025-11-24T23:59:59+00:00
HTTP status
301
Server / ASN
FACEBOOK, US
Final URL
https://facebook.com/
SPF
Tak
DMARC
Tak
Użycie wildcard w CT
Nie
HSTS preload
Na liście preload
security.txt
Tak
MTA‑STS
Testowy
Odbiorcy TLS‑RPT
Obecny
Data utworzenia domeny
1997-03-29T05:00:00Z
Hosting / AS
FACEBOOK
Kraj hostingu
Japan
Status GSB
Brak wyników
Status WebRisk
Brak wyników
Polityka DMARC
reject
PSI mobilne
77
PSI desktop
94
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
5
dmarc_p
reject
dmarc_rua
mailto:a@dmarc.facebookmail.com
dmarc_ruf
mailto:fb-dmarc@datafeeds.phishlabs.com
mixed_http
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-17 13:49:49
E‑mail

Wydajność

LCP (dane rzeczywiste)3474ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)1
LCP (lab)4066.6ms
TBT (lab)0ms
Wynik mobilny77
LCP (lab)1195.8ms
TBT (lab)13ms
Wynik desktop94
https://facebook.com/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Zabezpiecz przed click‑jackingiem
add_header X-Frame-Options "SAMEORIGIN" always;
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB 0%
SPF Skonfigurowane
DMARC Skonfigurowane
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Szczegóły DMARC
Polityka DMARC (p): reject
Raporty zbiorcze (rua): mailto:a@dmarc.facebookmail.com
Raporty o błędach (ruf): mailto:fb-dmarc@datafeeds.phishlabs.com
TXT: v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; ruf=mailto:fb-dmarc@datafeeds.phishlabs.com; pct=100v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; ruf=mailto:fb-dmarc@datafeeds.phishlabs.com; pct=100
Status HTTP301
SerwerFACEBOOK, US
HSTSNie
Ważny do2025-11-24T23:59:59+00:00
WystawcaDigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
Rejestrant / organizacjaMeta Platforms, Inc.
RejestratorRegistrarSafe, LLC
ASN32934
Sieć31.13.64.0/18
Tytuł-
Adres końcowy URL: https://facebook.com/

Informacje o zagrożeniach

Niskie ryzyko (risk 13/100)
  • Certyfikat SSL wkrótce wygaśnie
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Raczej bezpieczna (deep 10/100)
  • Brakuje części atrybutów bezpieczeństwa ciasteczek (Secure/HttpOnly/SameSite).

Dla ciasteczek sesyjnych / logowania zawsze ustawiaj atrybuty Secure, HttpOnly i SameSite.

Status HTTP (deep) 200
Set‑Cookie (liczba) 2
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×0 / SameSite×2
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 3
Czas pozyskania: 2025-11-17T13:49:15+00:00
static.xx.fbcdn.net m.facebook.com facebook.com
Set‑Cookie (przykłady)
fr=0rsZo3OLjb6HGrlub..BpGyfb..AAA.0.0.BpGyfb.AWdceV2xTJiND6Zf6eVwp5S4g9g; expires=Sun, 15-Feb-2026 13:49:15 GMT; Max-Age=7776000; path=/; domain=.facebook.com; secure; httponly</code><br><code>sb=2ycbaY8O__eUX2eOzEFCEXKs; expires=Tue, 22-Dec-2026 13:49:15 GMT; Max-Age=34560000; path=/; domain=.facebook.com; secure; httponly

Lokalizacja serwera

Japan (JP) · ASN 32934 / FACEBOOK

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 3a015bf7a2763d6611a2b8e5c56254a00fefc92ec7bb0f6f4237b2bf004f3926

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu