Сайт vectorbeam.io — это мошенничество? Скам, спам и отзывы

Счёт
63
Статус HTTP
403
http://vectorbeam.io/
SSL/TLS
Действителен
2026-08-18T23:59:59+00:00
Сервер / AS
BIZLAND-SD, US
66.96.162.128
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Сигналы мошенничества

  • [Низкий] Информация WHOIS скрыта / приватна.
  • [Средний] При обращении к целевой странице возникла ошибка HTTP.
  • [Низкий] При отсутствии SPF/DMARC выше риск подмены отправителя электронной почты.
  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 2).

Репутация

Open PageRank 0.00 / 10
Tranco - Глобальный
Источник: top-1m.csv

Краткий обзор — vectorbeam.io

Итог 63 (Используйте с осторожностью)

Часть настроек безопасности отсутствует или неочевидна, поэтому использовать сайт стоит с осторожностью.

Плюсы

  • Действительный сертификат SSL/TLS
  • SPF настроен
  • Возраст домена ≥ 1 года

Минусы

  • HSTS не настроен
  • CSP не настроен
  • DMARC не настроен
  • Ошибка HTTP на целевой странице

Подробный обзор — vectorbeam.io

Обзор домена

Домен создан: 2024-03-06T12:58:10Z (≈ 1y 9m). Регистратор: PDR Ltd. d/b/a PublicDomainRegistry.com. Хостинг / AS: BIZLAND-SD, US — United States. Популярность: OPR 0.00/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC Отсутствует. Сертификат действителен до: 2026-08-18T23:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 403 Ошибка клиента · Сервер BIZLAND-SD, US. HSTS Выключено (preload: Нет). Применено заголовков безопасности: 0/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC Отсутствует. Политика MTA‑STS: Отсутствует. security.txt: нет. Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×0 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 1y 9m) (создан 2024-03-06T12:58:10Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-08-18T23:59:59+00:00.

Безопасность почты: SPF Включено, DMARC Отсутствует.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без security.txt канал для сообщения об уязвимостях неочевиден, что может задерживать реакцию.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-19 09:39:58
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)-ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)-
LCP (лабораторные данные)647ms
TBT (лабораторные данные)0ms
Оценка на мобильных100
LCP (лабораторные данные)194ms
TBT (лабораторные данные)0ms
Оценка на десктопе100
http://vectorbeam.io/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Включить HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от MIME‑sniffing
add_header X-Content-Type-Options "nosniff" always;
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Настроить DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@vectorbeam.io; ruf=mailto:dmarc@vectorbeam.io; fo=1
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: request_id=abbc46bd-dd74-4f56-adc5-6f6d57851e56

История домена

  1. 2024-03-06
    Домен зарегистрирован: 2024-03-06T12:58:10Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 0%
SPF Настроено
DMARC -
DNSSEC Нет
Безопасность cookies Secure×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
HTTP‑статус403
Сервер BIZLAND-SD, US
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-08-18T23:59:59+00:00
ЭмитентSectigo Limited / Sectigo Public Server Authentication CA DV R36
Регистрант / организацияPrivacy Protect, LLC (PrivacyProtect.org)
РегистраторPDR Ltd. d/b/a PublicDomainRegistry.com
ASN29873
Сеть66.96.128.0/18
Заголовок403 Forbidden
Итоговый URL: http://vectorbeam.io/

Анализ угроз

Низкий риск (risk 15/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.
  • Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой. Отсутствие или слабая настройка DMARC упрощает отправку поддельных писем об оплате. Надёжнее вручную вводить домен, чем переходить по ссылкам из неожиданных писем.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

United States (US) · ASN 29873 / BIZLAND-SD

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма fbfb36b7474ff3685690b9b34fd9d04453cc81cfdc62011ba2360ccbfe33a2d5

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта