Czy tistory.com to strona oszustwa? Scam, spam i opinie

Wynik
88
Status HTTP
200
https://www.tistory.com/
SSL/TLS
Ważny
2026-03-30T23:59:59+00:00
Serwer / AS
AS18160-AS-KR Kakao Corp, KR
121.53.223.39
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
Tistory

大韓民国のブログ・ソフトウェア

Sygnały ostrzegawcze

  • [Niskie] Nagłówki bezpieczeństwa, takie jak HSTS i CSP, są nieobecne lub niewystarczające.
  • [Niskie] Brak SPF/DMARC zwiększa ryzyko podszywania się pod nadawcę wiadomości e‑mail.

Reputacja

Open PageRank 4.88 / 10
Tranco 6390 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — tistory.com

Łącznie 88 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • SPF skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

  • CSP nie skonfigurowane
  • DMARC nie skonfigurowane

Szczegółowa ocena — tistory.com

Ocena domeny

Domena utworzona: 2005-10-01T12:00:00Z (≈ 20y 1m). Rejestrator: Megazone Corp., dba HOSTING.KR. Hosting / AS: AS18160-AS-KR Kakao Corp, KR — South Korea. Popularność: Tranco #6390, OPR 4.88/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak. Certyfikat ważny do: 2026-03-30T23:59:59+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 200 Sukces · Serwer AS18160-AS-KR Kakao Corp, KR. HSTS Włączone (preload: Nieznane). Zastosowano 3/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: niedostępny. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 20y 1m) (utworzona 2005-10-01T12:00:00Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2026-03-30T23:59:59+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC Brak.

Zastosowano 3/6 nagłówków bezpieczeństwa.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.

Brak security.txt utrudnia zgłaszanie podatności i może opóźniać reakcję.

Szacowany wiek domeny
20y 1m
Rejestrator
Megazone Corp., dba HOSTING.KR
Rejestrant / organizacja
Kakao Corp
SSL valid
Tak
SSL expires
2026-03-30T23:59:59+00:00
HTTP status
200
Server / ASN
AS18160-AS-KR Kakao Corp, KR
Final URL
https://www.tistory.com/
SPF
Tak
DMARC
Nie
Użycie wildcard w CT
Tak
HSTS preload
Nieznany
security.txt
Nie
Odbiorcy TLS‑RPT
Brak
Data utworzenia domeny
2005-10-01T12:00:00Z
Hosting / AS
Kakao Corp
Kraj hostingu
South Korea
Status GSB
Brak wyników
Status WebRisk
Brak wyników
PSI mobilne
55
PSI desktop
82
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
5
mixed_http
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-17 09:04:57
E‑mail

Wydajność

LCP (dane rzeczywiste)1230ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)0
LCP (lab)17242.6ms
TBT (lab)0ms
Wynik mobilny55
LCP (lab)1557.2ms
TBT (lab)239.5ms
Wynik desktop82
https://www.tistory.com/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Skonfiguruj DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@tistory.com; ruf=mailto:dmarc@tistory.com; fo=1

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB 0%
SPF Skonfigurowane
DMARC -
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Status HTTP200
SerwerAS18160-AS-KR Kakao Corp, KR
HSTSTak
Ważny do2026-03-30T23:59:59+00:00
WystawcaDigiCert Inc / Thawte TLS RSA CA G1
Rejestrant / organizacjaKakao Corp
RejestratorMegazone Corp., dba HOSTING.KR
ASN18160
Sieć121.53.0.0/16
Tytuł티스토리
Adres końcowy URL: https://www.tistory.com/

Informacje o zagrożeniach

Niskie ryzyko (risk 0/100)
  • Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Raczej bezpieczna (deep 0/100)

Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze / kontakcie, wymuszanie HTTPS (HSTS) oraz obecność DMARC i TLS‑RPT.

Status HTTP (deep) 200
Set‑Cookie (liczba) 0
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×0 / SameSite×0
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 3
Czas pozyskania: 2025-11-17T09:04:09+00:00
img1.daumcdn.net t1.daumcdn.net t1.kakaocdn.net

Lokalizacja serwera

South Korea (KR) · ASN 18160 / Kakao Corp

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 862405d2f10bf59594c1f4d0623fb9aff0deef5f9c16a902fd987c7c21823a0f

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu