Сайт getbootstrap.com — это мошенничество? Скам, спам и отзывы

Счёт
90
Статус HTTP
200
https://getbootstrap.com/
SSL/TLS
Действителен
2025-12-23T08:43:12+00:00
Сервер / AS
CLOUDFLARENET, US
2606:4700:10::6814:1a06
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
Bootstrap

web design front-end framework

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (арабский) Википедия (азербайджанский) Википедия (белорусский)
+41 Показать больше языков
Википедия (болгарский) Википедия (бенгальский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (английский) Википедия (чешский) Википедия (немецкий) Википедия (греческий) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (иврит) Википедия (армянский) Википедия (индонезийский) Википедия (исландский) Википедия (итальянский) Википедия (каракалпакский) Википедия (корейский) Википедия (киргизский) Википедия (lmo) Википедия (малаялам) Википедия (малайский) Википедия (нидерландский) Википедия (польский) Википедия (португальский) Википедия (румынский) Википедия (сингальский) Википедия (английский) Википедия (албанский) Википедия (сербский) Википедия (тамильский) Википедия (тайский) Википедия (турецкий) Википедия (украинский) Википедия (урду) Википедия (узбекский) Википедия (вьетнамский) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] Важные заголовки безопасности (HSTS, CSP и др.) отсутствуют или настроены слабо.
  • [Низкий] При отсутствии SPF/DMARC выше риск подмены отправителя электронной почты.

Репутация

Open PageRank 6.46 / 10
Tranco 1866 Глобальный
Источник: top-1m.csv

Краткий обзор — getbootstrap.com

Итог 90 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • SPF настроен
  • Возраст домена ≥ 1 года

Минусы

  • CSP не настроен
  • DMARC не настроен

Подробный обзор — getbootstrap.com

Обзор домена

Домен создан: 2012-01-10T21:42:14Z (≈ 13y 11m). Регистратор: GoDaddy.com, LLC. Хостинг / AS: CLOUDFLARENET, US. Популярность: Tranco #1866, OPR 6.46/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC Отсутствует. Сертификат действителен до: 2025-12-23T08:43:12+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер CLOUDFLARENET, US. HSTS Выключено (preload: В preload‑списке). Применено заголовков безопасности: 2/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC Отсутствует. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: нет. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 13y 11m) (создан 2012-01-10T21:42:14Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2025-12-23T08:43:12+00:00.

Безопасность почты: SPF Включено, DMARC Отсутствует.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Без security.txt канал для сообщения об уязвимостях неочевиден, что может задерживать реакцию.

Оценочный возраст домена
13y 11m
Регистратор
GoDaddy.com, LLC
SSL valid
Да
SSL expires
2025-12-23T08:43:12+00:00
HTTP status
200
Server / ASN
CLOUDFLARENET, US
Final URL
https://getbootstrap.com/
SPF
Да
DMARC
Нет
Использование wildcard в CT
Нет
HSTS preload
В preload‑списке
security.txt
Нет
Получатели TLS‑RPT
Нет
Дата создания домена
2012-01-10T21:42:14Z
Хостинг / AS
CLOUDFLARENET
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
PSI mobile
99
PSI desktop
100
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
3
mixed_http
0
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Helpdesk

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-21 09:39:18
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)1589ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)2
LCP (лабораторные данные)1889ms
TBT (лабораторные данные)0ms
Оценка на мобильных99
LCP (лабораторные данные)414ms
TBT (лабораторные данные)0ms
Оценка на десктопе100
https://getbootstrap.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Настроить DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@getbootstrap.com; ruf=mailto:dmarc@getbootstrap.com; fo=1

История домена

  1. 2012-01-10
    Домен зарегистрирован: 2012-01-10T21:42:14Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 0%
SPF Настроено
DMARC -
DNSSEC Нет
Безопасность cookies Нет
Смешанный контент (http) 0
Юридические страницы Нет
HTTP‑статус200
Сервер CLOUDFLARENET, US
CDN / Hosting Cloudflare CDN
HSTSНет
Действителен до2025-12-23T08:43:12+00:00
ЭмитентGoogle Trust Services / WE1
Регистрант / организацияCLOUDFLARENET, US
РегистраторGoDaddy.com, LLC
ASN13335
Сеть172.64.0.0/13
ЗаголовокBootstrap · The most popular HTML, CSS, and JS library in the world.
Итоговый URL: https://getbootstrap.com/

Анализ угроз

Низкий риск (risk 25/100)
  • Сертификат SSL скоро истекает
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.
  • Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 0/100)

Перед вводом платёжных или персональных данных проверьте данные владельца / контактную информацию, наличие принудительного HTTPS (HSTS), DMARC и TLS‑RPT.

Статус HTTP (deep) 200
Set‑Cookie (количество) 0
Недостаточная защита cookies Secure×0 / HttpOnly×0 / SameSite×0
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 4
Время получения: 2025-11-21T09:38:39+00:00
getbootstrap.com ak7kmzkzhq-dsn.algolia.net cdn.usefathom.com cdn.carbonads.com

Соцсети

  • X

Платформы, которые, вероятно, используются этим сайтом.

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой. Отсутствие или слабая настройка DMARC упрощает отправку поддельных писем об оплате. Надёжнее вручную вводить домен, чем переходить по ссылкам из неожиданных писем.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах.

Расположение сервера

- (-) · ASN 13335 / CLOUDFLARENET

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма d14c545da79bf81d82e1334b66f9b6ce761f5672615b6645a136054fb7c1aec2

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта