Czy wordpress.org to strona oszustwa? Scam, spam i opinie

Wynik
93
Status HTTP
200
https://wordpress.org/
SSL/TLS
Ważny
2025-12-27T19:43:54+00:00
Serwer / AS
SINGLEHOP-LLC, US
2607:f978:5:8002::c68f:a4fc
Otwórz witrynę

Oceny i najważniejsze punkty

Bezpieczeństwo
Reputacja
Ryzyko oszustwa

Podsumowanie

Etykieta
워드프레스

ブログCMS

Źródła:
Wikidata Wikipedia (polski) Wikipedia (angielski) Wikipedia (japoński) Wikipedia (afrikaans) Wikipedia (aragoński) Wikipedia (arabski)
+81 Pokaż więcej języków
Wikipedia (azerbejdżański) Wikipedia (białoruski) Wikipedia (białoruski) Wikipedia (bułgarski) Wikipedia (bhodżpuri) Wikipedia (bengalski) Wikipedia (kataloński) Wikipedia (sorani) Wikipedia (czeski) Wikipedia (walijski) Wikipedia (duński) Wikipedia (niemiecki) Wikipedia (zazaki) Wikipedia (grecki) Wikipedia (esperanto) Wikipedia (hiszpański) Wikipedia (estoński) Wikipedia (baskijski) Wikipedia (perski) Wikipedia (fiński) Wikipedia (francuski) Wikipedia (zachodniofryzyjski) Wikipedia (galicyjski) Wikipedia (gudżarati) Wikipedia (hebrajski) Wikipedia (hindi) Wikipedia (chorwacki) Wikipedia (węgierski) Wikipedia (ormiański) Wikipedia (indonezyjski) Wikipedia (włoski) Wikipedia (jawajski) Wikipedia (gruziński) Wikipedia (kabylski) Wikipedia (kazachski) Wikipedia (khmerski) Wikipedia (kannada) Wikipedia (koreański) Wikipedia (kaszmirski) Wikipedia (kurdyjski) Wikipedia (kirgiski) Wikipedia (lombardzki) Wikipedia (litewski) Wikipedia (łotewski) Wikipedia (malgaski) Wikipedia (macedoński) Wikipedia (malajalam) Wikipedia (mongolski) Wikipedia (marathi) Wikipedia (malajski) Wikipedia (mirandyjski) Wikipedia (birmański) Wikipedia (nepalski) Wikipedia (niderlandzki) Wikipedia (norweski) Wikipedia (lahnda) Wikipedia (portugalski) Wikipedia (rumuński) Wikipedia (rosyjski) Wikipedia (angielski) Wikipedia (słowacki) Wikipedia (słoweński) Wikipedia (albański) Wikipedia (serbski) Wikipedia (szwedzki) Wikipedia (suahili) Wikipedia (tamilski) Wikipedia (telugu) Wikipedia (tetum) Wikipedia (tadżycki) Wikipedia (tajski) Wikipedia (tagalski) Wikipedia (turecki) Wikipedia (ukraiński) Wikipedia (urdu) Wikipedia (uzbecki) Wikipedia (wietnamski) Wikipedia (wu) Wikipedia (chiński) Wikipedia (minnański) Wikipedia (chiński)

Sygnały ostrzegawcze

  • [Niskie] Nagłówki bezpieczeństwa, takie jak HSTS i CSP, są nieobecne lub niewystarczające.

Reputacja

Open PageRank 9.54 / 10
Tranco 40 Globalny
Źródło: top-1m.csv

Podsumowanie oceny — wordpress.org

Łącznie 93 (W większości bezpieczna)

Wiele wskaźników bezpieczeństwa jest pozytywnych i nie widać wielu poważnych sygnałów ryzyka.

Mocne strony

  • Ważny certyfikat SSL/TLS
  • HSTS włączone
  • SPF skonfigurowane
  • DMARC skonfigurowane
  • Wiek domeny ≥ 1 rok

Słabe strony

  • CSP nie skonfigurowane

Szczegółowa ocena — wordpress.org

Ocena domeny

Domena utworzona: 2003-03-28T01:07:35Z (≈ 22y 8m). Rejestrator: MarkMonitor Inc.. Hosting / AS: SINGLEHOP-LLC, US — United States. Popularność: Tranco #40, OPR 9.54/10. Reputacja: GSB: brak zagrożeń WebRisk: brak zagrożeń. Bezpieczeństwo poczty: SPF Włączone, DMARC reject. Certyfikat ważny do: 2025-12-27T19:43:54+00:00.

Ocena sklepu / transakcji

Nie wykryto treści mieszanych. Nie wykryto treści mieszanych. Dane strukturalne: Organization Brak, contactPoint Brak. Udział niewidocznego tekstu 0%.

Ocena techniczna

HTTP 200 Sukces · Serwer SINGLEHOP-LLC, US. HSTS Wyłączone (preload: Nieznane). Zastosowano 2/6 nagłówków bezpieczeństwa. DNSSEC Wyłączone. Bezpieczeństwo poczty: SPF Włączone, DMARC reject. Polityka MTA‑STS: Brak. TLS‑RPT Wyłączone. security.txt: dostępny (https://wordpress.org/.well-known/security.txt). Wynik zaciemniania JS 0. Reputacja: GSB clean, WebRisk clean → łączna ocena Dobra.

Wyjaśnienie — mocne strony i stabilność

Wiek: około (≈ 22y 8m) (utworzona 2003-03-28T01:07:35Z).

GSB: brak zagrożeń

WebRisk: brak zagrożeń

Certyfikat ważny do: 2025-12-27T19:43:54+00:00.

Bezpieczeństwo poczty: SPF Włączone, DMARC reject.

Nie wykryto treści mieszanych.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Ocena bezpieczeństwa strony płatności (wymuszone HTTPS, zgodność hosta docelowego formularza, integralność skryptów) wraz z obsługą klienta i polityką zwrotów pozwala dokładniej ocenić faktyczny poziom zaufania.

Zastosowanie nagłówków bezpieczeństwa, automatycznego odnawiania certyfikatów, ochrony domeny pocztowej (DMARC/TLS‑RPT) oraz usunięcie treści mieszanych poprawiają ogólną niezawodność i stabilność dostarczania / wyszukiwania.

Wyjaśnienie — ryzyka i obszary do poprawy

Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.

Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.

Bez DNSSEC zaufanie opiera się wyłącznie na serwerach nazw strefy nadrzędnej, co w niektórych środowiskach zwiększa ryzyko manipulacji DNS.

Bez MTA‑STS wymuszanie TLS dla SMTP jest słabsze.

Bez TLS‑RPT trudniej gromadzić informacje o błędach TLS i mieć pełniejszy obraz operacyjny.

Łączne spojrzenie na informacje o operatorze i wskaźniki zaufania pomaga lepiej ocenić spójność marki / podmiotu oraz szanse na długotrwałe działanie.

Szacowany wiek domeny
22y 8m
Rejestrator
MarkMonitor Inc.
SSL valid
Tak
SSL expires
2025-12-27T19:43:54+00:00
HTTP status
200
Server / ASN
SINGLEHOP-LLC, US
Final URL
https://wordpress.org/
SPF
Tak
DMARC
Tak
Użycie wildcard w CT
Tak
HSTS preload
Nieznany
security.txt
Tak
Odbiorcy TLS‑RPT
Brak
Data utworzenia domeny
2003-03-28T01:07:35Z
Hosting / AS
SINGLEHOP-LLC
Kraj hostingu
United States
Status GSB
Brak wyników
Status WebRisk
Brak wyników
Polityka DMARC
reject
PSI mobilne
74
PSI desktop
95
DNSSEC
Brak
Strony prawne / kontaktowe
Nie
Dane strukturalne: Organization
Brak
Dane strukturalne: contactPoint
Brak
Ryzyko rejestru (0–100)
0
dmarc_p
reject
dmarc_rua
mailto:0bqp2jnw@ag.dmarcian.com
dmarc_ruf
mailto:0bqp2jnw@fr.dmarcian.com
mixed_http
0
Wynik zaciemniania JS
0
Liczba logotypów płatności
0
Udział niewidocznego tekstu (%)
0
Liczba formularzy POST na inne domeny
0
Zewnętrzne hosty logotypów / ikon
0
YARA matches
0
WordPress Helpdesk

Ta analiza jest zautomatyzowaną opinią opartą na danych i służy wyłącznie jako wskazówka. Przed dokonaniem płatności lub pobraniem czegokolwiek samodzielnie zweryfikuj informacje.

O tym raporcie

  • Pierwsza analiza: -
  • Ostatnia aktualizacja: 2025-11-22 17:34:55
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Wydajność

LCP (dane rzeczywiste)3306ms
INP (dane rzeczywiste)-ms
CLS (dane rzeczywiste)1
LCP (lab)6092.5ms
TBT (lab)93ms
Wynik mobilny74
LCP (lab)1393ms
TBT (lab)70ms
Wynik desktop95
https://wordpress.org/

Nagłówki bezpieczeństwa

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Skonfiguruj CSP
Przykładowa minimalna konfiguracja CSP — dostosuj do źródeł używanych w projekcie.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Zabezpiecz przed MIME sniffing
add_header X-Content-Type-Options "nosniff" always;
Ustaw Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Ustaw Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Historia domeny

  1. 2003-03-28
    Domena zarejestrowana: 2003-03-28T01:07:35Z

Najważniejsze informacje

Google Safe Browsing Brak wyników
Google Web Risk Brak wyników
AbuseIPDB -
SPF Skonfigurowane
DMARC Skonfigurowane
DNSSEC Nie
Bezpieczeństwo ciasteczek Brak
Treści mieszane (http) 0
Strony prawne Brak
Szczegóły DMARC
Polityka DMARC (p): reject
Raporty zbiorcze (rua): mailto:0bqp2jnw@ag.dmarcian.com
Raporty o błędach (ruf): mailto:0bqp2jnw@fr.dmarcian.com
TXT: v=DMARC1; p=reject; pct=100; rua=mailto:0bqp2jnw@ag.dmarcian.com; ruf=mailto:0bqp2jnw@fr.dmarcian.com;v=DMARC1; p=reject; pct=100; rua=mailto:0bqp2jnw@ag.dmarcian.com; ruf=mailto:0bqp2jnw@fr.dmarcian.com;
Status HTTP200
Serwer SINGLEHOP-LLC, US
CDN / Hosting Other CDN
HSTSNie
Ważny do2025-12-27T19:43:54+00:00
WystawcaLet's Encrypt / E7
Rejestrant / organizacjaSINGLEHOP-LLC, US
RejestratorMarkMonitor Inc.
ASN32475
Sieć198.143.128.0/19
TytułBlog Tool, Publishing Platform, and CMS – WordPress.org
Adres końcowy URL: https://wordpress.org/

Informacje o zagrożeniach

Niskie ryzyko (risk 23/100)
  • Certyfikat SSL wkrótce wygaśnie
  • Brak HSTS naraża na ataki typu downgrade oraz man‑in‑the‑middle, które mogą osłabiać wymuszanie HTTPS. Włącz HSTS i przygotuj się na dodanie domeny do listy preload.
  • Brak kluczowych nagłówków bezpieczeństwa pozostawia witrynę podatną na click‑jacking, MIME sniffing i wycieki danych.
  • Wykryto zasoby HTTP na stronie HTTPS

Ocena ryzyka tej witryny jest obliczana na podstawie nagłówków bezpieczeństwa przeglądarki, stanu SSL, treści mieszanych, ochrony domeny pocztowej (SPF/DMARC), wzorców przekierowań / zaciemniania oraz wyników Google Safe Browsing i WebRisk. Obecnie wykryto niewiele wyraźnych oznak złośliwego działania, ale słabe nagłówki bezpieczeństwa lub ochrona poczty mogą zwiększać ryzyko phishingu i ataków typu man‑in‑the‑middle. Przed wprowadzeniem ważnych informacji ponownie sprawdź pisownię domeny oraz sposób, w jaki trafiłeś na stronę (reklamy, wiadomości, skrócone linki itd.). Przed wprowadzeniem danych płatniczych lub osobowych sprawdź informacje o operatorze (firma / kontakt), wymuszanie HTTPS, DMARC/TLS‑RPT oraz brak treści mieszanych.

Skan szczegółowy (HTML / nagłówki)

Uwaga (deep 46/100)
  • Ładowane są niezaszyfrowane zasoby (HTTP).
  • Witryna w dużym stopniu korzysta z zasobów stron trzecich.

Jeśli to możliwe, wymuś korzystanie wyłącznie z HTTPS i zamień wszystkie zasoby HTTP w stronie na HTTPS.

Status HTTP (deep) 200
Set‑Cookie (liczba) 0
Niewystarczające zabezpieczenie ciasteczek Secure×0 / HttpOnly×0 / SameSite×0
Zasoby HTTP (deep) 1
Najważniejsze hosty zewnętrzne 10
Czas pozyskania: 2025-11-22T17:34:55+00:00
wordpress.org s.w.org w.org fonts.googleapis.com fonts.gstatic.com af.wordpress.org am.wordpress.org arg.wordpress.org ar.wordpress.org as.wordpress.org
Pokaż przykłady zasobów HTTP
http://wordpress.org/news/feed/
Hosty iframe
googletagmanager.com

Scenariusze użytkownika

Jeśli dokonujesz płatności na tej stronie

Niektóre sygnały techniczne lub reputacyjne sugerują ostrożność. Sprawdź pasek adresu, HTTPS i ostrzeżenia przeglądarki przed wpisaniem danych płatniczych. Zasoby mieszane lub niezaszyfrowane (HTTP) oraz słaby TLS mogą ujawniać dane płatnicze lub tokeny sesji w niektórych sieciach.

Jeśli logujesz się lub wpisujesz dane osobowe

Nie stwierdzono wyraźnie złośliwych wzorców, ale hasła i kody 2FA są zawsze bardzo wrażliwe. Unikaj używania tych samych haseł na wielu stronach.

Lokalizacja serwera

United States (US) · ASN 32475 / SINGLEHOP-LLC

Historia

Zmiana --

Ostatnio dodane witryny

Opinie

Średnio - / łącznie 0

Suma kontrolna b1af72efc6ea0f11f4b61f00ae3a126fb1a0111d8e568e3d97b907321a6923d3

Analizowanie

Zbieranie różnych sygnałów i danych publicznych.

  1. Start
  2. Pobieranie DNS / WHOIS
  3. Sprawdzanie odpowiedzi HTTP
  4. Weryfikacja SSL/TLS
  5. Zapytania o reputację
  6. Zbieranie danych PageSpeed
  7. Analiza nagłówków bezpieczeństwa
  8. Sprawdzanie bezpieczeństwa poczty
  9. Integracja zaawansowanych sygnałów
  10. Budowanie raportu