Сайт apple.com — это мошенничество? Скам, спам и отзывы

Счёт
97
Статус HTTP
200
https://www.apple.com/
SSL/TLS
Действителен
2026-02-10T19:50:15+00:00
Сервер / AS
APPLE-ENGINEERING, US
2600:1417:e:29a::1aca
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
Apple Inc.

アメリカの多国籍テクノロジー企業

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (африкаанс) Википедия (албанский) Википедия (амхарский)
+151 Показать больше языков
Википедия (арагонский) Википедия (староанглийский) Википедия (арабский) Википедия (ary) Википедия (arz) Википедия (астурийский) Википедия (авадхи) Википедия (азербайджанский) Википедия (azb) Википедия (балийский) Википедия (белорусский) Википедия (белорусский) Википедия (болгарский) Википедия (бходжпури) Википедия (blk) Википедия (бенгальский) Википедия (тибетский) Википедия (бретонский) Википедия (боснийский) Википедия (каталанский) Википедия (cdo) Википедия (чеченский) Википедия (центральнокурдский) Википедия (английский) Википедия (чешский) Википедия (чувашский) Википедия (валлийский) Википедия (датский) Википедия (немецкий) Википедия (заза) Википедия (dty) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (фарерский) Википедия (французский) Википедия (ирландский) Википедия (галисийский) Википедия (мэнский) Википедия (хауса) Википедия (хакка) Википедия (гавайский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (гаитянский) Википедия (венгерский) Википедия (армянский) Википедия (hyw) Википедия (интерлингва) Википедия (индонезийский) Википедия (игбо) Википедия (исландский) Википедия (итальянский) Википедия (ложбан) Википедия (яванский) Википедия (грузинский) Википедия (каракалпакский) Википедия (казахский) Википедия (кхмерский) Википедия (каннада) Википедия (корейский) Википедия (кашмири) Википедия (курдский) Википедия (киргизский) Википедия (латинский) Википедия (люксембургский) Википедия (lmo) Википедия (лаосский) Википедия (литовский) Википедия (латышский) Википедия (майтхили) Википедия (малагасийский) Википедия (минангкабау) Википедия (македонский) Википедия (малаялам) Википедия (монгольский) Википедия (маратхи) Википедия (малайский) Википедия (бирманский) Википедия (мазандеранский) Википедия (нижненемецкий) Википедия (непальский) Википедия (неварский) Википедия (нидерландский) Википедия (нюнорск) Википедия (норвежский) Википедия (навахо) Википедия (окситанский) Википедия (ория) Википедия (панджаби) Википедия (папьяменто) Википедия (pfl) Википедия (польский) Википедия (лахнда) Википедия (пушту) Википедия (португальский) Википедия (кечуа) Википедия (романшский) Википедия (румынский) Википедия (санскрит) Википедия (саха) Википедия (сардинский) Википедия (сицилийский) Википедия (северносаамский) Википедия (сербскохорватский) Википедия (сингальский) Википедия (английский) Википедия (словацкий) Википедия (словенский) Википедия (инари-саамский) Википедия (сомали) Википедия (албанский) Википедия (сербский) Википедия (сунданский) Википедия (шведский) Википедия (суахили) Википедия (szl) Википедия (тамильский) Википедия (телугу) Википедия (таджикский) Википедия (тайский) Википедия (тигринья) Википедия (туркменский) Википедия (тагалог) Википедия (токипона) Википедия (турецкий) Википедия (татарский) Википедия (тувинский) Википедия (уйгурский) Википедия (украинский) Википедия (урду) Википедия (узбекский) Википедия (vec) Википедия (вьетнамский) Википедия (варай) Википедия (у) Википедия (коса) Википедия (xmf) Википедия (идиш) Википедия (йоруба) Википедия (zea) Википедия (китайский) Википедия (китайский) Википедия (миньнань) Википедия (китайский) Википедия (зулу)

Сигналы мошенничества

  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 3).

Репутация

Open PageRank 8.24 / 10
Tranco 10 Глобальный
Источник: top-1m.csv

Краткий обзор — apple.com

Итог 97 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • CSP настроен
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

Подробный обзор — apple.com

Обзор домена

Домен создан: 1987-02-19T05:00:00Z (≈ 38y 10m). Регистратор: NOM-IQ Ltd dba Com Laude. Хостинг / AS: APPLE-ENGINEERING, US — United States. Популярность: Tranco #10, OPR 8.24/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC quarantine. Сертификат действителен до: 2026-02-10T19:50:15+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер APPLE-ENGINEERING, US. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 5/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC quarantine. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: есть (https://apple.com/.well-known/security.txt). Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×1 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 38y 10m) (создан 1987-02-19T05:00:00Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-02-10T19:50:15+00:00.

Безопасность почты: SPF Включено, DMARC quarantine.

Применено заголовков безопасности: 5/6.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Оценочный возраст домена
38y 10m
Регистратор
NOM-IQ Ltd dba Com Laude
Регистрант / организация
Apple Inc.
SSL valid
Да
SSL expires
2026-02-10T19:50:15+00:00
HTTP status
200
Server / ASN
APPLE-ENGINEERING, US
Final URL
https://www.apple.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Да
HSTS preload
Неизвестно
security.txt
Да
Получатели TLS‑RPT
Нет
Дата создания домена
1987-02-19T05:00:00Z
Хостинг / AS
APPLE-ENGINEERING
Страна хостинга
United States
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
quarantine
PSI mobile
63
PSI desktop
95
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
5
dmarc_p
quarantine
dmarc_sp
reject
dmarc_rua
mailto:d@rua.agari.com
dmarc_ruf
mailto:d@ruf.agari.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Webshop Helpdesk

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-30 05:46:25
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)1614ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)0
LCP (лабораторные данные)7052ms
TBT (лабораторные данные)16ms
Оценка на мобильных63
LCP (лабораторные данные)1202ms
TBT (лабораторные данные)2ms
Оценка на десктопе95
https://www.apple.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: geo=KR

История домена

  1. 1987-02-19
    Домен зарегистрирован: 1987-02-19T05:00:00Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 0%
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Secure×1 / HttpOnly×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): quarantine
Организационная политика (sp): reject
Сводные отчёты (rua): mailto:d@rua.agari.com
Отчёты о сбоях (ruf): mailto:d@ruf.agari.com
TXT: v=DMARC1; p=quarantine; sp=reject; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com;v=DMARC1; p=quarantine; sp=reject; rua=mailto:d@rua.agari.com; ruf=mailto:d@ruf.agari.com;
HTTP‑статус200
Сервер APPLE-ENGINEERING, US
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-02-10T19:50:15+00:00
ЭмитентApple Inc. / Apple Public EV Server ECC CA 1 - G1
Регистрант / организацияApple Inc.
РегистраторNOM-IQ Ltd dba Com Laude
ASN714
Сеть17.0.0.0/8
ЗаголовокApple
Итоговый URL: https://www.apple.com/

Анализ угроз

Низкий риск (risk 0/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 10/100)
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 1
Недостаточная защита cookies Secure×1 / HttpOnly×1 / SameSite×1
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 1
Время получения: 2025-11-30T05:46:25+00:00
apple.com
Set‑Cookie (образцы)
geo=KR; path=/; domain=.apple.com

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

United States (US) · ASN 714 / APPLE-ENGINEERING

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 95496318e59ffb6f6b643c8f87325c9430c34ba2c382787ca1da2d97e432992c

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта