Czy fly.io to strona oszustwa? Scam, spam i opinie
Oceny i najważniejsze punkty
Podsumowanie
cloud hosting service
Sygnały ostrzegawcze ⓘ
- [Niskie] Nagłówki bezpieczeństwa, takie jak HSTS i CSP, są nieobecne lub niewystarczające.
Reputacja
Podsumowanie oceny — fly.io
Łącznie 93 (W większości bezpieczna)Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.
Mocne strony
- Ważny certyfikat SSL/TLS
- SPF skonfigurowane
- DMARC skonfigurowane
- Wiek domeny ≥ 1 rok
Słabe strony
- HSTS wyłączone
- CSP nie skonfigurowane
Szczegółowa ocena — fly.io
Ocena domeny
Domena utworzona: 2004-07-15T00:57:21Z (≈ 21y 5m). Rejestrator: MarkMonitor Inc.. Hosting / AS: FLY, US — United States. Popularność: Tranco #20720, OPR 5.48/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Certyfikat ważny do: 2026-02-04T11:22:56+00:00.
Ocena sklepu / transakcji
Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.
Ocena techniczna
HTTP 200 Sukces · Serwer FLY, US. HSTS Wyłączone (preload: Nieznane). Zastosowano 3/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: niedostępny. Brakujące atrybuty ciasteczek: Secure×0 / HttpOnly×0 / SameSite×0. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.
Wyjaśnienie — mocne strony i stabilność
Wiek: około (≈ 21y 5m) (utworzona 2004-07-15T00:57:21Z).
GSB: brak zagrożeń
WebRisk: brak zagrożeń
Certyfikat ważny do: 2026-02-04T11:22:56+00:00.
Bezpieczeństwo poczty: SPF Włączone, DMARC quarantine.
Zastosowano 3/6 nagłówków bezpieczeństwa.
Nie wykryto treści mieszanych.
Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.
Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.
Wyjaśnienie — ryzyka i obszary do poprawy
Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.
Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.
Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.
Brak security.txt utrudnia zgłaszanie podatności i może opóźniać reakcję.
Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.
O tym raporcie
- Pierwsza analiza: -
- Ostatnia aktualizacja: 2025-11-20 13:02:29
Zgłoszenie własności witryny
Traffic signals
Wydajność
Nagłówki bezpieczeństwa
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Historia domeny
-
2004-07-15Domena zarejestrowana: 2004-07-15T00:57:21Z
Najważniejsze informacje
Szczegóły DMARC
v=DMARC1; p=quarantine; sp= quarantine; rua=mailto:re+7e0d8e1047ca@inbound.dmarcdigests.com; ruf=mailto:ruf@fly.io; pct=100v=DMARC1; p=quarantine; sp= quarantine; rua=mailto:re+7e0d8e1047ca@inbound.dmarcdigests.com; ruf=mailto:ruf@fly.io; pct=100Informacje o zagrożeniach
- Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.
Skan szczegółowy (HTML / nagłówki)
- Brakuje części atrybutów bezpieczeństwa ciasteczek (Secure/HttpOnly/SameSite).
Dla ciasteczek sesyjnych / logowania zawsze ustawiaj atrybuty Secure, HttpOnly i SameSite.
Set‑Cookie (przykłady)
_fly=SFMyNTY.g3QAAAAHbQAAAAtfY3NyZl90b2tlbm0AAAAYdC1TcVQwLXQ0cWdHQUlDQW9rcGE0WlNXbQAAAAxhbm9uX3RyYWNrZXJtAAAAJGVlYWVmN2I4LTFiYWItNDFiNy05Njg1LTVhYTgzYTY2NzhjNW0AAAAKZmx5X3JlZ2lvbm0AAAADbnJ0bQAAAAtzaWdudXBfcGF0aGwAAAABbQAAAAEvam0AAAANc2lnbnVwX3NvdXJjZW0AAAAEaG9tZW0AAAARc2lnbnVwX3N0YXJ0ZWRfYXR0AAAADXcLbWljcm9zZWNvbmRoAmIADEItYQZ3BnNlY29uZGEcdwhjYWxlbmRhcncTRWxpeGlyLkNhbGVuZGFyLklTT3cFbW9udGhhC3cKX19zdHJ1Y3RfX3cPRWxpeGlyLkRhdGVUaW1ldwR5ZWFyYgAAB-l3Bm1pbnV0ZWECdwRob3VyYQ13A2RheWEUdwp1dGNfb2Zmc2V0YQB3CnN0ZF9vZmZzZXRhAHcJem9uZV9hYmJybQAAAANVVEN3CXRpbWVfem9uZW0AAAAHRXRjL1VUQ20AAAAKdXRtX3BhcmFtc3QAAAAA.zktSiVFcActQqK_QF6q1eTMSjz9SIYicWfd1M_Xdaec; path=/; secure; HttpOnly</code><br><code>fly_gtm={}; path=/; expires=Fri, 20 Nov 2026 13:02:28 GMT; max-age=31536000; secure; HttpOnly; SameSite=Lax
Scenariusze użytkownika
Jeśli dokonujesz płatności na tej stronie
Nie wykryto jednoznacznie złośliwych oznak, ale płatności online zawsze niosą ryzyko. Sprawdź ponownie kwotę, odbiorcę i zasady zwrotu przed zapłatą.
Jeśli logujesz się lub wpisujesz dane osobowe
Nie stwierdzono wyraźnie złośliwych wzorców, ale hasła i kody 2FA są zawsze bardzo wrażliwe. Unikaj używania tych samych haseł na wielu stronach. Brak atrybutów bezpieczeństwa ciasteczek lub formularze POST między domenami mogą ułatwić kradzież lub nadużycie sesji. Po zalogowaniu obserwuj nietypową aktywność na koncie i obciążeniach.
Lokalizacja serwera ⓘ
Historia
Zmiana ⓘ --Ostatnio dodane witryny
Opinie
Średnio - / łącznie 0
Suma kontrolna 9162d57d2cbe4d761e40a00b7ec315fec9873faa894f830df461966edc328caf