Czy wikidata.org to strona oszustwa? Scam, spam i opinie

Wynik
82
Status HTTP
301
https://wikidata.org/
SSL/TLS
Ważny
2026-01-07T23:02:02+00:00
Serwer / AS
WIKIMEDIA, US
2001:df2:e500:ed1a::1
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
ウィキデータ

誰もが編集できるフリー知識ベース

Źródła:
Wikidata Wikipedia (polski) Wikipedia (angielski) Wikipedia (angielski) Wikipedia (japoński) Wikipedia (abchaski) Wikipedia (afrikaans)
+120 Pokaż więcej języków
Wikipedia (albański) Wikipedia (aragoński) Wikipedia (arabski) Wikipedia (egipski arabski) Wikipedia (asamski) Wikipedia (asturyjski) Wikipedia (azerbejdżański) Wikipedia (azb) Wikipedia (baszkirski) Wikipedia (balijski) Wikipedia (bawarski) Wikipedia (białoruski) Wikipedia (białoruski) Wikipedia (bułgarski) Wikipedia (bhodżpuri) Wikipedia (blk) Wikipedia (bengalski) Wikipedia (bośniacki) Wikipedia (kataloński) Wikipedia (cdo) Wikipedia (czeczeński) Wikipedia (sorani) Wikipedia (czeski) Wikipedia (walijski) Wikipedia (duński) Wikipedia (dag) Wikipedia (niemiecki) Wikipedia (grecki) Wikipedia (esperanto) Wikipedia (hiszpański) Wikipedia (estoński) Wikipedia (baskijski) Wikipedia (perski) Wikipedia (fiński) Wikipedia (francuski) Wikipedia (zachodniofryzyjski) Wikipedia (irlandzki) Wikipedia (galicyjski) Wikipedia (gudżarati) Wikipedia (hausa) Wikipedia (hakka) Wikipedia (hebrajski) Wikipedia (hindi) Wikipedia (chorwacki) Wikipedia (kreolski haitański) Wikipedia (węgierski) Wikipedia (ormiański) Wikipedia (interlingua) Wikipedia (indonezyjski) Wikipedia (ilokano) Wikipedia (islandzki) Wikipedia (włoski) Wikipedia (gruziński) Wikipedia (khmerski) Wikipedia (kannada) Wikipedia (koreański) Wikipedia (kirgiski) Wikipedia (łaciński) Wikipedia (Lingua Franca Nova) Wikipedia (litewski) Wikipedia (łotewski) Wikipedia (media) Wikipedia (meta) Wikipedia (minangkabu) Wikipedia (macedoński) Wikipedia (malajalam) Wikipedia (marathi) Wikipedia (malajski) Wikipedia (maltański) Wikipedia (birmański) Wikipedia (mazanderański) Wikipedia (nepalski) Wikipedia (niderlandzki) Wikipedia (norweski (nynorsk)) Wikipedia (norweski) Wikipedia (n’ko) Wikipedia (nup) Wikipedia (njandża) Wikipedia (oksytański) Wikipedia (orija) Wikipedia (pendżabski) Wikipedia (pampango) Wikipedia (papiamento) Wikipedia (lahnda) Wikipedia (paszto) Wikipedia (portugalski) Wikipedia (rumuński) Wikipedia (rosyjski) Wikipedia (sindhi) Wikipedia (serbsko-chorwacki) Wikipedia (syngaleski) Wikipedia (angielski) Wikipedia (słowacki) Wikipedia (słoweński) Wikipedia (albański) Wikipedia (serbski) Wikipedia (szwedzki) Wikipedia (suahili) Wikipedia (tamilski) Wikipedia (tdd) Wikipedia (telugu) Wikipedia (tadżycki) Wikipedia (tajski) Wikipedia (tagalski) Wikipedia (turecki) Wikipedia (tatarski) Wikipedia (udmurcki) Wikipedia (ukraiński) Wikipedia (urdu) Wikipedia (uzbecki) Wikipedia (wenecki) Wikipedia (wietnamski) Wikipedia (wolapik) Wikipedia (waraj) Wikipedia (wu) Wikipedia (czuang) Wikipedia (chiński) Wikipedia (chiński) Wikipedia (minnański) Wikipedia (chiński)

Sygnały ostrzegawcze

  • [Niskie] Brak SPF/DMARC zwiększa ryzyko podszywania się pod nadawcę wiadomości e‑mail.

Reputacja

Open PageRank 6.02 / 10
Tranco 6286 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — wikidata.org

Łącznie 82 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • SPF skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

  • CSP nie skonfigurowane
  • DMARC nie skonfigurowane

Szczegółowa ocena — wikidata.org

Ocena domeny

Domena utworzona: 2004-09-16T21:30:28Z (≈ 21y 3m). Rejestrator: MarkMonitor Inc.. Hosting / AS: WIKIMEDIA, US — United States. Popularność: Tranco #6286, OPR 6.02/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak. Certyfikat ważny do: 2026-01-07T23:02:02+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 301 Przekierowanie · Serwer WIKIMEDIA, US. HSTS Wyłączone (preload: Na liście preload). Zastosowano 1/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC Brak. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: dostępny (https://wikidata.org/.well-known/security.txt). Brakujące atrybuty ciasteczek: Secure×0 / HttpOnly×0 / SameSite×0. Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 21y 3m) (utworzona 2004-09-16T21:30:28Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2026-01-07T23:02:02+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC Brak.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Zastosowanie nagłówków bezpieczeństwa, automatycznego odnawiania certyfikatów, ochrony domeny pocztowej (DMARC/TLS‑RPT) oraz usunięcie treści mieszanych poprawiają ogólną niezawodność i stabilność dostarczania / wyszukiwania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.

Szacowany wiek domeny
21y 3m
Rejestrator
MarkMonitor Inc.
SSL valid
Tak
SSL expires
2026-01-07T23:02:02+00:00
HTTP status
301
Server / ASN
WIKIMEDIA, US
Final URL
https://wikidata.org/
SPF
Tak
DMARC
Nie
Użycie wildcard w CT
Nie
HSTS preload
Na liście preload
security.txt
Tak
Odbiorcy TLS‑RPT
Brak
Data utworzenia domeny
2004-09-16T21:30:28Z
Hosting / AS
WIKIMEDIA
Kraj hostingu
United States
Status GSB
Brak wyników
Status WebRisk
Brak wyników
PSI mobilne
68
PSI desktop
94
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
0
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-22 17:32:53
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Wydajność

LCP (dane rzeczywiste)2256ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)0
LCP (lab)7795ms
TBT (lab)34ms
Wynik mobilny68
LCP (lab)1384.5ms
TBT (lab)10.5ms
Wynik desktop94
https://wikidata.org/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Zabezpiecz przed click‑jackingiem
add_header X-Frame-Options "SAMEORIGIN" always;
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Skonfiguruj DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@wikidata.org; ruf=mailto:dmarc@wikidata.org; fo=1

Historia domeny

  1. 2004-09-16
    Domena zarejestrowana: 2004-09-16T21:30:28Z

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB -
SPF Skonfigurowane
DMARC -
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak wykrytych problemów
Treści mieszane (http) 0
Strony prawne Brak
Status HTTP301
Serwer WIKIMEDIA, US
CDN / Hosting Other CDN
HSTSNie
Ważny do2026-01-07T23:02:02+00:00
WystawcaLet's Encrypt / E7
Rejestrant / organizacjaWIKIMEDIA, US
RejestratorMarkMonitor Inc.
ASN14907
Sieć103.102.166.0/24
Tytuł301 Moved Permanently
Adres końcowy URL: https://wikidata.org/

Informacje o zagrożeniach

Niskie ryzyko (risk 15/100)
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
  • Brak DMARC lub ustawienie p=none oznacza słabą ochronę przed podszywaniem się pod nadawcę. Rozważ politykę quarantine lub reject.

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Raczej bezpieczna (deep 10/100)
  • Brakuje części atrybutów bezpieczeństwa ciasteczek (Secure/HttpOnly/SameSite).

Dla ciasteczek sesyjnych / logowania zawsze ustawiaj atrybuty Secure, HttpOnly i SameSite.

Status HTTP (deep) 200
Set‑Cookie (liczba) 10
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×6 / SameSite×9
Zasoby HTTP (deep) 0
Najważniejsze hosty zewnętrzne 2
Czas pozyskania: 2025-11-22T17:32:53+00:00
wikidata.org wikis.world
Set‑Cookie (przykłady)
WMF-Last-Access=22-Nov-2025;Path=/;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>WMF-Last-Access-Global=22-Nov-2025;Path=/;Domain=.wikidata.org;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>GeoIP=KR:28:Incheon:37.46:126.70:v4; Path=/; secure; Domain=.wikidata.org</code><br><code>NetworkProbeLimit=0.001;Path=/;Secure;SameSite=None;Max-Age=3600</code><br><code>WMF-Uniq=U_KQHJ9ogfNQ93FOZTB7iQKzAAAAAFvd6JBQUwTYWAGLITGM9nIB4AkJy9JYQxip;Domain=.wikidata.org;Path=/;HttpOnly;secure;SameSite=None;Expires=Sun, 22 Nov 2026 00:00:00 GMT</code><br><code>WMF-Last-Access=22-Nov-2025;Path=/;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>WMF-Last-Access-Global=22-Nov-2025;Path=/;Domain=.wikidata.org;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>GeoIP=KR:28:Incheon:37.46:126.70:v4; Path=/; secure; Domain=.wikidata.org</code><br><code>NetworkProbeLimit=0.001;Path=/;Secure;SameSite=None;Max-Age=3600</code><br><code>WMF-Uniq=imKCH1sCU6VoI7uzFmBYGAKzAAAAAFvdLF75aBaXYx1nLYpL03UYQx9hFLBgVlS4;Domain=.wikidata.org;Path=/;HttpOnly;secure;SameSite=None;Expires=Sun, 22 Nov 2026 00:00:00 GMT

Scenariusze użytkownika

Jeśli dokonujesz płatności na tej stronie

Nie wykryto jednoznacznie złośliwych oznak, ale płatności online zawsze niosą ryzyko. Sprawdź ponownie kwotę, odbiorcę i zasady zwrotu przed zapłatą. Brak lub słabe DMARC ułatwia wysyłanie sfałszowanych e-maili z prośbą o płatność. Zamiast klikać linki w niespodziewanych wiadomościach, ręcznie wpisz domenę.

Jeśli logujesz się lub wpisujesz dane osobowe

Nie stwierdzono wyraźnie złośliwych wzorców, ale hasła i kody 2FA są zawsze bardzo wrażliwe. Unikaj używania tych samych haseł na wielu stronach. Brak atrybutów bezpieczeństwa ciasteczek lub formularze POST między domenami mogą ułatwić kradzież lub nadużycie sesji. Po zalogowaniu obserwuj nietypową aktywność na koncie i obciążeniach.

Lokalizacja serwera

United States (US) · ASN 14907 / WIKIMEDIA

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna 6113a8a2197dfeeca713eefcda0e18bd1774a3e8c668a8836bb1ff3b71319695

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu