Сайт baidu.com — это мошенничество? Скам, спам и отзывы

Счёт
91
Статус HTTP
200
https://www.baidu.com/
SSL/TLS
Действителен
2026-08-10T07:01:01+00:00
Сервер / AS
BWS/1.1
119.63.197.151
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
百度

中国のウェブサービス会社

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (арабский) Википедия (arz) Википедия (азербайджанский)
+61 Показать больше языков
Википедия (azb) Википедия (белорусский) Википедия (болгарский) Википедия (бенгальский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (чешский) Википедия (датский) Википедия (немецкий) Википедия (dty) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (галисийский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (итальянский) Википедия (грузинский) Википедия (каннада) Википедия (корейский) Википедия (киргизский) Википедия (литовский) Википедия (македонский) Википедия (малаялам) Википедия (малайский) Википедия (бирманский) Википедия (непальский) Википедия (нидерландский) Википедия (норвежский) Википедия (окситанский) Википедия (польский) Википедия (португальский) Википедия (кечуа) Википедия (румынский) Википедия (шотландский) Википедия (английский) Википедия (словацкий) Википедия (сербский) Википедия (шведский) Википедия (тайский) Википедия (тагалог) Википедия (токипона) Википедия (турецкий) Википедия (уйгурский) Википедия (украинский) Википедия (вьетнамский) Википедия (у) Википедия (чжуань) Википедия (китайский) Википедия (китайский) Википедия (миньнань) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] Важные заголовки безопасности (HSTS, CSP и др.) отсутствуют или настроены слабо.
  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 3).

Репутация

Open PageRank 6.72 / 10
Tranco 89 Глобальный
Источник: top-1m.csv

Краткий обзор — baidu.com

Итог 91 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • CSP не настроен

Подробный обзор — baidu.com

Обзор домена

Домен создан: 1999-10-11T11:05:17Z (≈ 26y 2m). Регистратор: MarkMonitor Information Technology (Shanghai) Co., Ltd.. Хостинг / AS: BWS/1.1 — China. Популярность: Tranco #89, OPR 6.72/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC quarantine. Сертификат действителен до: 2026-08-10T07:01:01+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер BWS/1.1. HSTS Включено (preload: Неизвестно). Применено заголовков безопасности: 1/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC quarantine. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: нет. Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×1 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 26y 2m) (создан 1999-10-11T11:05:17Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-08-10T07:01:01+00:00.

Безопасность почты: SPF Включено, DMARC quarantine.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Без security.txt канал для сообщения об уязвимостях неочевиден, что может задерживать реакцию.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Оценочный возраст домена
26y 2m
Регистратор
MarkMonitor Information Technology (Shanghai) Co., Ltd.
SSL valid
Да
SSL expires
2026-08-10T07:01:01+00:00
HTTP status
200
Server / ASN
BWS/1.1 / CHINANET-BACKBONE No.31,Jin-rong Street, CN
Final URL
https://www.baidu.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Нет
Получатели TLS‑RPT
Нет
Дата создания домена
1999-10-11T11:05:17Z
Хостинг / AS
Hebei Mobile Communication Company Limited
Страна хостинга
China
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
quarantine
PSI desktop
91
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
9
dmarc_p
quarantine
dmarc_rua
mailto:baidu-spammail@baidu.com
dmarc_ruf
mailto:baidu-spammail@baidu.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Webshop

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-30 06:01:56
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)-ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)-
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на мобильных-
Ошибка измерения на мобильных: request_failed
LCP (лабораторные данные)613.6ms
TBT (лабораторные данные)50ms
Оценка на десктопе91
https://www.baidu.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от MIME‑sniffing
add_header X-Content-Type-Options "nosniff" always;
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: BD_HOME=1

История домена

  1. 1999-10-11
    Домен зарегистрирован: 1999-10-11T11:05:17Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB -
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Secure×1 / HttpOnly×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): quarantine
Сводные отчёты (rua): mailto:baidu-spammail@baidu.com
Отчёты о сбоях (ruf): mailto:baidu-spammail@baidu.com
TXT: v=DMARC1; p=quarantine; rua=mailto:baidu-spammail@baidu.com; ruf=mailto:baidu-spammail@baidu.comv=DMARC1; p=quarantine; rua=mailto:baidu-spammail@baidu.com; ruf=mailto:baidu-spammail@baidu.com
HTTP‑статус200
Сервер BWS/1.1
CDN / Hosting Other CDN
HSTSДа
Действителен до2026-08-10T07:01:01+00:00
ЭмитентGlobalSign nv-sa / GlobalSign RSA OV SSL CA 2018
Регистрант / организацияCHINANET-BACKBONE No.31,Jin-rong Street, CN
РегистраторMarkMonitor Information Technology (Shanghai) Co., Ltd.
ASN4134
Сеть124.236.0.0/14
Заголовок百度一下,你就知道
Итоговый URL: https://www.baidu.com/

Анализ угроз

Низкий риск (risk 3/100)
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.
  • Обнаружены подозрительные шаблоны JavaScript

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

Требуется внимание (deep 45/100)
  • Обнаружены подозрительные паттерны обфускации JavaScript.
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Если появляются неожиданные всплывающие окна, запросы на подключение кошелька или загрузку файлов, сначала отмените действие и проверьте официальные объявления или сообщения сообщества. Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 6
Недостаточная защита cookies Secure×6 / HttpOnly×6 / SameSite×6
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 5
Подозрительные шаблоны JS 2
Время получения: 2025-11-30T06:01:56+00:00
pss.bdstatic.com aisearch.cdn.bcebos.com psstatic.cdn.bcebos.com baidu.com ss0.baidu.com
Set‑Cookie (образцы)
BAIDUID=C985294875A4F4E42672661CB1EE4873:FG=1; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>BIDUPSID=C985294875A4F4E42672661CB1EE4873; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>PSTM=1764482516; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com</code><br><code>BAIDUID=C985294875A4F4E47EC3E59D786BB525:FG=1; max-age=31536000; expires=Mon, 30-Nov-26 06:01:56 GMT; domain=.baidu.com; path=/; version=1; comment=bd</code><br><code>BDSVRTM=4; path=/</code><br><code>BD_HOME=1; path=/

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

China (CN) · ASN 24547 / Hebei Mobile Communication Company Limited

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 1553da21b71049ee1c56fafbb4faa7139090c309f1bc803d098964da178b638b

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта