Сайт americanexpress.com — это мошенничество? Скам, спам и отзывы

Счёт
98
Статус HTTP
200
https://www.americanexpress.com/
SSL/TLS
Действителен
2026-09-29T23:59:59+00:00
Сервер / AS
AKAMAI-AS, US
23.49.144.146
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
アメリカン・エキスプレス

アメリカのクレジットカード会社

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (арабский) Википедия (белорусский) Википедия (белорусский)
+45 Показать больше языков
Википедия (болгарский) Википедия (бенгальский) Википедия (каталанский) Википедия (чешский) Википедия (чувашский) Википедия (датский) Википедия (немецкий) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (итальянский) Википедия (каннада) Википедия (корейский) Википедия (литовский) Википедия (малайский) Википедия (нидерландский) Википедия (нюнорск) Википедия (норвежский) Википедия (польский) Википедия (лахнда) Википедия (португальский) Википедия (румынский) Википедия (саха) Википедия (сингальский) Википедия (английский) Википедия (словацкий) Википедия (шведский) Википедия (тайский) Википедия (турецкий) Википедия (украинский) Википедия (урду) Википедия (вьетнамский) Википедия (китайский) Википедия (китайский)

Сигналы мошенничества

Явных предупреждений не обнаружено.

Репутация

Open PageRank 6.84 / 10
Tranco 1871 Глобальный
Источник: top-1m.csv

Краткий обзор — americanexpress.com

Итог 98 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • CSP настроен
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

Подробный обзор — americanexpress.com

Обзор домена

Домен создан: 1995-06-04T04:00:00Z (≈ 30y 6m). Регистратор: CSC Corporate Domains, Inc.. Хостинг / AS: AKAMAI-AS, US — Japan. Популярность: Tranco #1871, OPR 6.84/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC reject. Сертификат действителен до: 2026-09-29T23:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер AKAMAI-AS, US. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 5/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC reject. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: нет. Отсутствующие атрибуты cookies: Secure×0 / HttpOnly×0 / SameSite×0. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 30y 6m) (создан 1995-06-04T04:00:00Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-09-29T23:59:59+00:00.

Безопасность почты: SPF Включено, DMARC reject.

Применено заголовков безопасности: 5/6.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Без security.txt канал для сообщения об уязвимостях неочевиден, что может задерживать реакцию.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Оценочный возраст домена
30y 6m
Регистратор
CSC Corporate Domains, Inc.
SSL valid
Да
SSL expires
2026-09-29T23:59:59+00:00
HTTP status
200
Server / ASN
AKAMAI-AS, US
Final URL
https://www.americanexpress.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Нет
Получатели TLS‑RPT
Нет
Дата создания домена
1995-06-04T04:00:00Z
Хостинг / AS
AKAMAI-AS
Страна хостинга
Japan
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
reject
PSI mobile
37
PSI desktop
59
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
5
dmarc_p
reject
dmarc_rua
mailto:dmarc_agg@auth.returnpath.net
dmarc_ruf
mailto:dmarc_afrf@auth.returnpath.net
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Gift Card

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-30 05:42:26
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)3397ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)10
LCP (лабораторные данные)14493.5ms
TBT (лабораторные данные)722ms
Оценка на мобильных37
LCP (лабораторные данные)3396ms
TBT (лабораторные данные)355.5ms
Оценка на десктопе59
https://www.americanexpress.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

История домена

  1. 1995-06-04
    Домен зарегистрирован: 1995-06-04T04:00:00Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 0%
SPF Настроено
DMARC reject
DNSSEC Нет
Безопасность cookies Проблем не обнаружено
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): reject
Сводные отчёты (rua): mailto:dmarc_agg@auth.returnpath.net
Отчёты о сбоях (ruf): mailto:dmarc_afrf@auth.returnpath.net
TXT: v=DMARC1;p=reject;fo=1;rua=mailto:dmarc_agg@auth.returnpath.net;ruf=mailto:dmarc_afrf@auth.returnpath.netv=DMARC1;p=reject;fo=1;rua=mailto:dmarc_agg@auth.returnpath.net;ruf=mailto:dmarc_afrf@auth.returnpath.net
HTTP‑статус200
Сервер AKAMAI-AS, US
CDN / Hosting Akamai CDN
HSTSНет
Действителен до2026-09-29T23:59:59+00:00
ЭмитентDigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
Регистрант / организацияAKAMAI-AS, US
РегистраторCSC Corporate Domains, Inc.
ASN16625
Сеть23.32.0.0/11
ЗаголовокSearch
Итоговый URL: https://www.americanexpress.com/

Анализ угроз

Низкий риск (risk 0/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 10/100)
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 4
Недостаточная защита cookies Secure×1 / HttpOnly×1 / SameSite×2
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 5
Время получения: 2025-11-30T05:42:26+00:00
aexp-static.com americanexpress.com nexus.ensighten.com lptag.liveperson.net siteintercept.qualtrics.com
Set‑Cookie (образцы)
TS01a91ed4=0184e461680b2102f7bb7ec7261e1cd823c059037ec153ba09dae7790a54b9fd64025c19cbadd00bc728a02bd9f6a558cb2b06bd7e; Path=/; Domain=.americanexpress.com</code><br><code>agent-id=a3cafcbd-e6c4-4d14-a473-e680658bb589; expires=Mon, 30-Nov-2026 05:42:26 GMT; path=/; domain=.americanexpress.com; secure; HttpOnly</code><br><code>akaalb_www_homepageus_v18=1764481646~op=www_homepage_enus_LBM:homepagehydraorigin|~rv=47~m=homepagehydraorigin:0|~os=9184cb63cc50160c7345890467a4f9a2~id=a1ceb433e36ca27efc1af85eb1dff20a; path=/; Expires=Sun, 30 Nov 2025 05:47:26 GMT; HttpOnly; Secure; SameSite=None</code><br><code>akaalb_www_homepageus_v18=1764481646~op=www_homepage_enus_LBM:homepagehydraorigin|~rv=47~m=homepagehydraorigin:0|~os=9184cb63cc50160c7345890467a4f9a2~id=a1ceb433e36ca27efc1af85eb1dff20a; path=/; Expires=Sun, 30 Nov 2025 05:47:26 GMT; HttpOnly; Secure; SameSite=None

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

Japan (JP) · ASN 16625 / AKAMAI-AS

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 5e3b8e061d8c032bc640b164a0f1c911e51972fcfb301230520a4c33e07adf4c

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта