Сайт mysql.com — это мошенничество? Скам, спам и отзывы

Счёт
90
Статус HTTP
200
https://www.mysql.com/
SSL/TLS
Действителен
2026-03-04T23:59:59+00:00
Сервер / AS
ORACLE-BMC-31898, US
2600:1410:1000:284::2e31
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
MySQL

SQLデータベースエンジン

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (африкаанс) Википедия (арабский) Википедия (азербайджанский)
+62 Показать больше языков
Википедия (белорусский) Википедия (болгарский) Википедия (бенгальский) Википедия (боснийский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (чешский) Википедия (датский) Википедия (немецкий) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (ирландский) Википедия (галисийский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (итальянский) Википедия (кабильский) Википедия (казахский) Википедия (корейский) Википедия (курдский) Википедия (киргизский) Википедия (литовский) Википедия (латышский) Википедия (media) Википедия (малагасийский) Википедия (македонский) Википедия (малаялам) Википедия (монгольский) Википедия (малайский) Википедия (бирманский) Википедия (нидерландский) Википедия (норвежский) Википедия (польский) Википедия (португальский) Википедия (румынский) Википедия (сингальский) Википедия (английский) Википедия (словацкий) Википедия (словенский) Википедия (сербский) Википедия (шведский) Википедия (тамильский) Википедия (тайский) Википедия (туркменский) Википедия (турецкий) Википедия (украинский) Википедия (узбекский) Википедия (вьетнамский) Википедия (варай) Википедия (у) Википедия (китайский) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] Важные заголовки безопасности (HSTS, CSP и др.) отсутствуют или настроены слабо.
  • [Низкий] При отсутствии SPF/DMARC выше риск подмены отправителя электронной почты.
  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 2).

Репутация

Open PageRank 6.46 / 10
Tranco 491 Глобальный
Источник: top-1m.csv

Краткий обзор — mysql.com

Итог 90 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • CSP не настроен
  • SPF не настроен

Подробный обзор — mysql.com

Обзор домена

Домен создан: 1999-02-03T05:00:00Z (≈ 26y 10m). Регистратор: MarkMonitor Inc.. Хостинг / AS: ORACLE-BMC-31898, US — United States. Популярность: Tranco #491, OPR 6.46/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Выключено, DMARC Отсутствует. Сертификат действителен до: 2026-03-04T23:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер ORACLE-BMC-31898, US. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 3/6. DNSSEC Выключено. Безопасность почты: SPF Выключено, DMARC Отсутствует. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: нет. Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×0 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 26y 10m) (создан 1999-02-03T05:00:00Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-03-04T23:59:59+00:00.

Применено заголовков безопасности: 3/6.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Без security.txt канал для сообщения об уязвимостях неочевиден, что может задерживать реакцию.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Оценочный возраст домена
26y 10m
Регистратор
MarkMonitor Inc.
SSL valid
Да
SSL expires
2026-03-04T23:59:59+00:00
HTTP status
200
Server / ASN
ORACLE-BMC-31898, US
Final URL
https://www.mysql.com/
SPF
Нет
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Нет
Получатели TLS‑RPT
Нет
Дата создания домена
1999-02-03T05:00:00Z
Хостинг / AS
ORACLE-BMC-31898
Страна хостинга
United States
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
Отсутствует
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
0
dmarc_p
Отсутствует
dmarc_rua
mailto:dmarc_rua@emaildefense.proofpoint.com
dmarc_ruf
mailto:dmarc_ruf@emaildefense.proofpoint.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
0
cookie_no_samesite
1
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Webshop Registration Possible Helpdesk

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-20 13:55:56
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)-ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)-
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на мобильных-
Ошибка измерения на мобильных: request_failed
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на десктопе-
Ошибка измерения на десктопе: request_failed
https://www.mysql.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Настроить SPF
v=spf1 include:_spf.google.com ~all
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: MySQL_S=u9ftm9a31hg94epg9kordda5ms7ql828

История домена

  1. 1999-02-03
    Домен зарегистрирован: 1999-02-03T05:00:00Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB -
SPF -
DMARC Настроено
DNSSEC Нет
Безопасность cookies Secure×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): none
Сводные отчёты (rua): mailto:dmarc_rua@emaildefense.proofpoint.com
Отчёты о сбоях (ruf): mailto:dmarc_ruf@emaildefense.proofpoint.com
TXT: v=DMARC1; p=none; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com; fo=1v=DMARC1; p=none; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com; fo=1
HTTP‑статус200
Сервер ORACLE-BMC-31898, US
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-03-04T23:59:59+00:00
ЭмитентDigiCert Inc / DigiCert TLS RSA SHA256 2020 CA1
Регистрант / организацияORACLE-BMC-31898, US
РегистраторMarkMonitor Inc.
ASN31898
Сеть138.1.0.0/16
ЗаголовокMySQL
Итоговый URL: https://www.mysql.com/

Анализ угроз

Низкий риск (risk 11/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Без SPF устойчивость к подмене отправителя низкая. Настройте SPF‑записи для всех доменов, с которых отправляется почта.
  • HTTP‑ресурсы обнаружены на HTTPS‑странице

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

Требуется внимание (deep 50/100)
  • Сайт блокирует автоматический доступ, поэтому детальная проверка ограничена.
  • Загружаются незашифрованные ресурсы (HTTP).
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Убедитесь, что вы перешли по официальной ссылке или из приложения и перед оплатой / входом проверьте, совпадает ли домен в адресной строке с официальным. По возможности используйте только HTTPS и замените все HTTP‑ресурсы на HTTPS.

Статус HTTP (deep) 403
Set‑Cookie (количество) 1
Недостаточная защита cookies Secure×1 / HttpOnly×1 / SameSite×1
Ресурсы HTTP (deep) 1
Сторонние хосты (основные) 1
Время получения: 2025-11-20T13:55:56+00:00
oracleimg.com
Показать примеры HTTP‑ресурсов
http://www.oracleimg.com/us/assets/metrics/ora_ocom.js
Set‑Cookie (образцы)
AK_NETWORKTYPE=ESSL; expires=Thu, 20-Nov-2025 13:57:56 GMT

Соцсети

  • X

Платформы, которые, вероятно, используются этим сайтом.

Сценарии использования

Если вы оплачиваете на этом сайте

Некоторые технические или репутационные сигналы требуют осторожности. Перед вводом платёжных данных проверьте адресную строку, HTTPS и предупреждения браузера. Смешанный или незашифрованный (HTTP) контент и слабый TLS могут приводить к утечке платёжных данных или токенов сессии в некоторых сетях.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

United States (US) · ASN 31898 / ORACLE-BMC-31898

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 3e870c5796723f994d344abad16c3621067fcbfeb50a6057dac2c9f2e0cfd64e

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта