Сайт linkedin.com — это мошенничество? Скам, спам и отзывы

Счёт
85
Статус HTTP
301
https://linkedin.com/
SSL/TLS
Действителен
2026-02-28T23:59:59+00:00
Сервер / AS
MICROSOFT-CORP-MSN-AS-BLOCK, US
2620:1ec:50::12
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
LinkedIn

世界最大級のビジネス特化型SNS、および同サービスを提供するシリコンバレーの企業

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (африкаанс) Википедия (арагонский) Википедия (арабский)
+78 Показать больше языков
Википедия (arz) Википедия (ассамский) Википедия (азербайджанский) Википедия (балийский) Википедия (bar) Википедия (белорусский) Википедия (болгарский) Википедия (бходжпури) Википедия (бенгальский) Википедия (боснийский) Википедия (каталанский) Википедия (себуано) Википедия (центральнокурдский) Википедия (чешский) Википедия (валлийский) Википедия (датский) Википедия (немецкий) Википедия (dty) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (фарерский) Википедия (французский) Википедия (ирландский) Википедия (галисийский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (исландский) Википедия (итальянский) Википедия (казахский) Википедия (кхмерский) Википедия (каннада) Википедия (корейский) Википедия (литовский) Википедия (латышский) Википедия (майтхили) Википедия (малаялам) Википедия (маратхи) Википедия (малайский) Википедия (бирманский) Википедия (непальский) Википедия (нидерландский) Википедия (норвежский) Википедия (панджаби) Википедия (польский) Википедия (португальский) Википедия (кечуа) Википедия (румынский) Википедия (саха) Википедия (шотландский) Википедия (сербскохорватский) Википедия (английский) Википедия (словацкий) Википедия (словенский) Википедия (албанский) Википедия (сербский) Википедия (шведский) Википедия (syl) Википедия (тамильский) Википедия (телугу) Википедия (тайский) Википедия (тагалог) Википедия (турецкий) Википедия (украинский) Википедия (урду) Википедия (узбекский) Википедия (вьетнамский) Википедия (у) Википедия (китайский) Википедия (китайский)

Сигналы мошенничества

Явных предупреждений не обнаружено.

Репутация

Open PageRank 10.00 / 10
Tranco 17 Глобальный
Источник: top-1m.csv

Краткий обзор — linkedin.com

Итог 85 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • HSTS не настроен
  • CSP не настроен

Подробный обзор — linkedin.com

Обзор домена

Домен создан: 2002-11-02T15:38:11Z (≈ 23y 1m). Регистратор: MarkMonitor Inc.. Хостинг / AS: MICROSOFT-CORP-MSN-AS-BLOCK, US — United States. Популярность: Tranco #17, OPR 10.00/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC reject. Сертификат действителен до: 2026-02-28T23:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 301 Перенаправление · Сервер MICROSOFT-CORP-MSN-AS-BLOCK, US. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 0/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC reject. Политика MTA‑STS: Отсутствует. TLS‑RPT Включено (tlsreports@linkedin.com). security.txt: есть (https://linkedin.com/.well-known/security.txt). Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 23y 1m) (создан 2002-11-02T15:38:11Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-02-28T23:59:59+00:00.

Безопасность почты: SPF Включено, DMARC reject.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Оценочный возраст домена
23y 1m
Регистратор
MarkMonitor Inc.
SSL valid
Да
SSL expires
2026-02-28T23:59:59+00:00
HTTP status
301
Server / ASN
MICROSOFT-CORP-MSN-AS-BLOCK, US
Final URL
https://linkedin.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Да
Получатели TLS‑RPT
Есть
Дата создания домена
2002-11-02T15:38:11Z
Хостинг / AS
MICROSOFT-CORP-MSN-AS-BLOCK
Страна хостинга
United States
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
reject
PSI mobile
84
PSI desktop
99
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
0
dmarc_p
reject
dmarc_rua
mailto:d@rua.agari.com,mailto:yfy3q-9359@rua.dmarc.emailanalyst.com
dmarc_ruf
mailto:d@ruf.agari.com
mixed_http
0
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-24 00:11:27
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)2155ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)3
LCP (лабораторные данные)3932ms
TBT (лабораторные данные)15ms
Оценка на мобильных84
LCP (лабораторные данные)932ms
TBT (лабораторные данные)6ms
Оценка на десктопе99
https://linkedin.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Включить HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от MIME‑sniffing
add_header X-Content-Type-Options "nosniff" always;
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

История домена

  1. 2002-11-02
    Домен зарегистрирован: 2002-11-02T15:38:11Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 11%
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Нет
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): reject
Сводные отчёты (rua): mailto:d@rua.agari.com,mailto:yfy3q-9359@rua.dmarc.emailanalyst.com
Отчёты о сбоях (ruf): mailto:d@ruf.agari.com
TXT: v=DMARC1; p=reject; rua=mailto:d@rua.agari.com,mailto:yfy3q-9359@rua.dmarc.emailanalyst.com; ruf=mailto:d@ruf.agari.comv=DMARC1; p=reject; rua=mailto:d@rua.agari.com,mailto:yfy3q-9359@rua.dmarc.emailanalyst.com; ruf=mailto:d@ruf.agari.com
HTTP‑статус301
Сервер MICROSOFT-CORP-MSN-AS-BLOCK, US
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-02-28T23:59:59+00:00
ЭмитентDigiCert Inc / DigiCert SHA2 Secure Server CA
Регистрант / организацияMICROSOFT-CORP-MSN-AS-BLOCK, US
РегистраторMarkMonitor Inc.
ASN8075
Сеть150.171.0.0/16
Заголовок-
Итоговый URL: https://linkedin.com/

Анализ угроз

Низкий риск (risk 3/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 16/100)
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.
  • Конфигурация сильно зависит от ресурсов сторонних доменов.

Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 6
Недостаточная защита cookies Secure×0 / HttpOnly×4 / SameSite×0
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 10
Время получения: 2025-11-24T00:11:27+00:00
static.licdn.com linkedin.com de.linkedin.com ua.linkedin.com pt.linkedin.com my.linkedin.com cn.linkedin.com jp.linkedin.com es.linkedin.com vn.linkedin.com
Set‑Cookie (образцы)
JSESSIONID=ajax:8288171444042685775; SameSite=None; Path=/; Domain=.www.linkedin.com; Secure</code><br><code>lang=v=2&lang=en-us; SameSite=None; Path=/; Domain=linkedin.com; Secure</code><br><code>bcookie="v=2&6e884860-fbbe-4361-8d47-cd7826eeb9cb"; domain=.linkedin.com; Path=/; Secure; Expires=Tue, 24-Nov-2026 00:11:27 GMT; SameSite=None</code><br><code>bscookie="v=1&20251124001127876d5cee-cf2c-469f-8aa2-71d02a24c4a6AQGFjOBulUu1kEy0YVzu8PyLzz-6gxJF"; domain=.www.linkedin.com; Path=/; Secure; Expires=Tue, 24-Nov-2026 00:11:27 GMT; HttpOnly; SameSite=None</code><br><code>lidc="b=TGST08:s=T:r=T:a=T:p=T:g=3179:u=1:x=1:i=1763943087:t=1764029487:v=2:sig=AQFV8KdSt4HEJVtG1lAvCDSnZ6q89EUo"; Expires=Tue, 25 Nov 2025 00:11:27 GMT; domain=.linkedin.com; Path=/; SameSite=None; Secure</code><br><code>__cf_bm=izB1Nc4PTuPZuTN7aOsFkFg2xi2flZwbN4SrjJMqJMs-1763943087-1.0.1.1-EAlJ5uEt3RDfaAq_vUludiofUu3eCh5BsXLuD3Sm_sgpisVxRzO4BKNlMkRnt0FwJkXGIgT.j4.jXOjUSRNmca_qVlkQWuj.4T4dbRLDp_Q; path=/; expires=Mon, 24-Nov-25 00:41:27 GMT; domain=.linkedin.com; HttpOnly; Secure; SameSite=None

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

United States (US) · ASN 8075 / MICROSOFT-CORP-MSN-AS-BLOCK

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 932bc69a05740a4a2aa395d8ef06bc7237d72dc32390d2a3a37910c2376d98a0

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта