oracle.com é um site de golpe? Scam, spam e avaliações
Pontuações e destaques
Visão geral
アメリカのソフトウェアメーカー
+66 Mostrar mais idiomas
Sinais de alerta ⓘ
- [Médio] Ocorreu um erro HTTP ao acessar a página inicial.
- [Baixo] Atributos de segurança de cookies são insuficientes (total 1).
Reputação
Resumo da avaliação — oracle.com
Geral 81 (Em geral seguro)Vários indicadores de segurança são favoráveis e há poucos sinais fortes de risco.
Pontos fortes
- Certificado SSL/TLS válido
- CSP configurado
- SPF configurado
- DMARC configurado
- Idade do domínio ≥ 1 ano
Pontos fracos
- HSTS desativado
- Erro HTTP na página inicial
Avaliação detalhada — oracle.com
Avaliação do domínio
Domínio criado em: 1988-12-02T05:00:00Z (≈ 37y 0m). Registrador: MarkMonitor Inc.. Hospedagem / AS: ORACLE-BMC-31898, US — United States. Popularidade: Tranco #223, OPR 7.21/10. Reputação: GSB limpo WebRisk limpo. Segurança de e‑mail: SPF Ativado, DMARC reject. Certificado válido até: 2026-03-04T23:59:59+00:00.
Avaliação da loja / transações
Nenhum conteúdo misto detectado. Nenhum conteúdo misto detectado. Dados estruturados: Organization Ausente, contactPoint Ausente. Taxa de texto invisível 0%.
Avaliação técnica
HTTP 403 Erro do cliente · Servidor ORACLE-BMC-31898, US. HSTS Desativado (preload: Desconhecido). 3/6 cabeçalhos de segurança aplicados. DNSSEC Desativado. Segurança de e‑mail: SPF Ativado, DMARC reject. Política MTA‑STS: Nenhum. TLS‑RPT Desativado. security.txt: não disponível. Atributos ausentes em cookies: Secure×0 / HttpOnly×1 / SameSite×0. Pontuação de ofuscação de JS 0. Reputação: GSB clean, WebRisk clean → geral Boa.
Explicação — pontos fortes e estabilidade
Idade: cerca de (≈ 37y 0m) (criado em 1988-12-02T05:00:00Z).
GSB limpo
WebRisk limpo
Certificado válido até: 2026-03-04T23:59:59+00:00.
Segurança de e‑mail: SPF Ativado, DMARC reject.
3/6 cabeçalhos de segurança aplicados.
Nenhum conteúdo misto detectado.
Analisar informações de operação em conjunto com indicadores de confiança ajuda a avaliar melhor a consistência da marca / empresa e a probabilidade de operação de longo prazo.
Verificar a segurança da página de pagamento (HTTPS forçado, host de destino do formulário, integridade de scripts) junto com suporte ao cliente e política de devolução dá uma visão mais precisa da confiabilidade real.
Explicação — riscos e pontos de atenção
Sem HSTS, ataques de downgrade ou man‑in‑the‑middle podem enfraquecer o uso forçado de HTTPS. Ative HSTS e prepare o domínio para entrar na lista de preload.
A ausência de cabeçalhos de segurança importantes deixa o site vulnerável a clickjacking, MIME sniffing e vazamento de dados.
Sem DNSSEC, a confiança depende apenas dos servidores de nomes da zona pai, o que pode aumentar o risco de adulteração de DNS.
Sem MTA‑STS, a aplicação de TLS no SMTP fica mais fraca.
Sem TLS‑RPT, é difícil coletar sinais de falha de TLS e obter visibilidade operacional.
Sem security.txt, o canal para relato de vulnerabilidades fica pouco claro, podendo atrasar a resposta.
Cookies sem Secure / HttpOnly / SameSite podem ser vulneráveis a roubo ou ataques de fixação de sessão.
Esta análise é uma opinião automatizada baseada em dados, fornecida apenas como referência. Verifique as informações por conta própria antes de realizar pagamentos ou downloads.
Sobre este relatório
- Primeira análise: -
- Última atualização: 2025-11-20 12:56:04
Solicitar propriedade do site
Traffic signals
Desempenho
Cabeçalhos de segurança
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
akaas_aud-seg-ocom-prod=2147483647~rv=91~id=ee0f7b40710df4fd89dd1de293f42b87
Linha do tempo do domínio
-
1988-12-02Domínio registrado: 1988-12-02T05:00:00Z
Essenciais
Detalhes de DMARC
v=DMARC1;p=reject;rua=mailto:dmarc_rua@emaildefense.proofpoint.com;ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;fo=1v=DMARC1;p=reject;rua=mailto:dmarc_rua@emaildefense.proofpoint.com;ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;fo=1Insights de ameaça
- Sem HSTS, ataques de downgrade ou man‑in‑the‑middle podem enfraquecer o uso forçado de HTTPS. Ative HSTS e prepare o domínio para entrar na lista de preload.
A pontuação de risco deste site é calculada combinando cabeçalhos de segurança do navegador, estado SSL, conteúdo misto, proteção do domínio de e‑mail (SPF/DMARC), padrões de redirecionamento/ofuscação e resultados do Google Safe Browsing e do WebRisk. No momento há poucos sinais claros de comportamento malicioso, mas cabeçalhos de segurança fracos ou proteção insuficiente de e‑mail podem aumentar o risco de phishing e ataques man‑in‑the‑middle. Antes de inserir informações importantes, revise a grafia do domínio e a forma como você chegou ao site (anúncios, DMs, URLs encurtadas etc.). Antes de inserir dados de pagamento ou informações pessoais, verifique os dados do operador (empresa / contato), o uso de HTTPS forçado, DMARC/TLS‑RPT e a ausência de conteúdo misto.
Varredura profunda (HTML / cabeçalhos)
- O site está bloqueando acesso automatizado, o que limita a análise detalhada.
- Alguns atributos de segurança de cookies (Secure/HttpOnly/SameSite) estão ausentes.
Confirme se você acessou o site por um link oficial ou por dentro de um app e, antes de pagar ou fazer login, verifique se o domínio na barra de endereços coincide com o site oficial. Para cookies de sessão / login, sempre defina os atributos Secure, HttpOnly e SameSite.
Set‑Cookie (amostras)
akaas_aud-seg-ocom-prod=2147483647~rv=1~id=4081bef6efe333709a4588257e350dad; path=/; Secure; SameSite=None</code><br><code>bm_ss=ab8e18ef4e; Secure; SameSite=None; Domain=.oracle.com; Path=/; HttpOnly; Max-Age=3600</code><br><code>bm_s=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; Domain=.oracle.com; Path=/; Expires=Sun, 21 Dec 2025 12:56:04 GMT; Max-Age=2678400; Secure; HttpOnly</code><br><code>bm_so=3FF6FA78F48167C84E12A6ED5A12376E46163D9489E799D199E7DE4E69B29AA8~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; Domain=.oracle.com; Path=/; Expires=Fri, 21 Nov 2025 12:56:04 GMT; Max-Age=86400; Secure
Cenários de uso
Se você fizer um pagamento neste site
Não foram encontrados sinais fortes de atividade maliciosa, mas pagamentos on-line nunca são totalmente isentos de risco. Confira valor, destinatário e política de reembolso antes de pagar.
Se você fizer login ou enviar dados pessoais
Nenhum padrão malicioso claro foi encontrado, mas senhas e códigos 2FA são sempre muito sensíveis. Evite reutilizar a mesma senha em vários sites. A ausência de atributos de segurança em cookies ou formulários POST entre domínios pode facilitar o roubo ou uso indevido de sessões. Depois de logar, monitore atividades ou cobranças suspeitas.
Localização do servidor ⓘ
Histórico
Variação ⓘ --Sites adicionados recentemente
Avaliações
Média - / total 0
Checksum 124ce4eebe783f402169861171210711f20ecbecfeb42bdfafbab86f8e209ea2